Pular para o conteúdo

Proteção contra phishing

As mensagens de phishing fazem-se passar por um banco, uma transportadora ou um colega para obter credenciais de acesso ou dinheiro. O YouniqMail verifica as mensagens recebidas quanto aos padrões típicos e avisa de forma visível, localmente no teu dispositivo, sem que o conteúdo das mensagens seja enviado a um serviço de verificação.

Vários módulos de deteção trabalham em conjunto, cada um deles desativável individualmente em Definições → Segurança → Proteção contra phishing:

Provas de autenticidade do remetente. Servidores de correio sérios assinam as suas mensagens (DKIM) e declaram que servidores podem enviar em nome do seu domínio (SPF, DMARC). O YouniqMail avalia estas provas: o SPF e o DMARC a partir do registo de verificação que o teu servidor de correio acrescenta à mensagem, e a assinatura DKIM verifica-a ele próprio. Uma mensagem que finge vir do teu banco, mas cuja verificação de autenticidade falha, é altamente suspeita.

Características suspeitas da própria mensagem. O endereço do remetente e o endereço de resposta não coincidem, o nome apresentado finge um domínio diferente, os links levam para outro sítio do que o texto sugere: os truques clássicos.

O resultado da verificação de autenticidade, aliás, podes mostrá-lo em qualquer mensagem no cabeçalho, não só em caso de suspeita: para isso, ativa em Definições → Aparência → Detalhe do e-mail a opção Mostrar faixa de autenticação do e-mail. Por predefinição está desligada.

O banner de aviso aparece por cima do texto assim que um módulo encontra algo, e indica o que foi detetado. Conforme o que foi encontrado, é um aviso (Atenção, Suspeito, Risco elevado) ou apenas uma indicação, por exemplo quando um remetente te escreve pela primeira vez ou a mensagem contém pixels de rastreio. A mensagem continua legível: decides tu. A partir de um risco médio, o banner expandido oferece Bloquear remetente, Mover para lixo eletrónico e Mover para lixo.

A pré-visualização de links mostra, na parte inferior da área de leitura, para onde um link leva realmente, assim que passas o rato por cima dele. Se o link parecer suspeito, por exemplo porque o texto indica um endereço diferente do destino real, a barra fica vermelha.

A confirmação de links pergunta antes de um link assim abrir no navegador, seja por clique, por clique central ou através de Abrir ligação no menu de contexto. Indica o destino real e o que chamou a atenção. O momento de pausa que costuma fazer o phishing falhar. Podes desativá-la em Definições → Segurança → Proteção contra phishing (Confirmar ligações suspeitas).

Isto acontece, por exemplo com newsletters enviadas através de prestadores de serviços de envio cujas provas de autenticidade estão mal configuradas. Não existe exceção para remetentes individuais: a lista de remetentes fidedignos (Definições → Privacidade) aplica-se apenas a imagens externas, não a estes avisos.

Ainda assim, a mensagem continua legível, o banner não bloqueia nada. A maioria das indicações pode ser ocultada com a respetiva cruz (Dispensar), e volta a aparecer da próxima vez que abrires a mensagem. De forma permanente, só podes desativar o módulo que deu o aviso em Definições → Segurança → Proteção contra phishing, ou aí mesmo o banner inteiro (Mostrar faixa de aviso). Em ambos os casos, isso vale para todas as mensagens.

Verifica padrões, não intenções. Uma mensagem tecnicamente bem feita de um remetente registado há pouco tempo dispara, no máximo, a indicação de que te escreve pela primeira vez. A última instância continuas a ser tu: nenhum fornecedor sério pede palavras-passe por mensagem, e a urgência (“A conta será bloqueada dentro de 24 horas!”) é quase sempre um sinal de alarme, precisamente porque quer impedir-te de pensar.

Podes bloquear um remetente desmascarado através do banner, com o botão direito em Bloquear contacto ou em Definições → Contactos bloqueados.