Sari la conținut

Protecția anti-phishing

Mesajele de phishing se dau drept bancă, serviciu de curierat sau coleg, pentru a obține date de acces sau bani. YouniqMail verifică mesajele primite pentru modelele tipice și avertizează vizibil, local pe dispozitivul tău, fără ca vreun conținut de mesaj să ajungă la un serviciu de verificare.

Mai multe module de detectare lucrează împreună, fiecare putând fi dezactivat separat la Setări → Securitate → Protecție anti-phishing:

Dovezi de autenticitate ale expeditorului. Serverele de e-mail serioase își semnează corespondența (DKIM) și declară ce servere pot trimite pentru domeniul lor (SPF, DMARC). YouniqMail evaluează aceste dovezi: SPF și DMARC din mențiunea de verificare pe care serverul tău de e-mail o scrie în mesaj, iar semnătura DKIM o verifică singur. Un mesaj care pretinde că vine de la banca ta, dar a cărui verificare de autenticitate eșuează, este extrem de suspect.

Trăsături suspecte ale mesajului însuși. Adresa expeditorului și adresa de răspuns nu se potrivesc, numele afișat sugerează un alt domeniu, linkurile duc altundeva decât spune textul lor: procedeele clasice.

Rezultatul verificării dovezilor de autenticitate îl poți afișa de altfel la fiecare mesaj în antet, nu doar în caz de suspiciune: pentru asta, la Setări → Aspect → Detalii e-mail pornește Afișează bannerul de autentificare a e-mailului. Implicit este dezactivat.

Bannerul de avertizare apare deasupra textului imediat ce un modul găsește ceva și numește ce a fost observat. În funcție de constatare, este un avertisment (Atenție, Suspect, Risc ridicat) sau doar o indicație, de exemplu când un expeditor îți scrie pentru prima dată sau mesajul conține pixeli de urmărire. Mesajul rămâne lizibil, tu decizi. De la un risc mediu în sus, bannerul extins oferă Blochează expeditorul, Mută în mesaje nedorite și Mută în coșul de gunoi.

Previzualizarea linkului arată în partea de jos a panoului de citire unde duce de fapt un link, imediat ce treci cu mouse-ul peste el. Dacă linkul pare suspect, de exemplu pentru că textul său indică o altă adresă decât destinația reală, bara devine roșie.

Confirmarea linkului întreabă înainte ca un astfel de link să se deschidă în browser, fie prin clic, prin clic cu rotița, fie prin Deschide linkul din meniul contextual. Arată destinația reală și ce a fost observat. Momentul de pauză care de regulă face phishingul să eșueze. O poți dezactiva la Setări → Securitate → Protecție anti-phishing (Confirmă linkurile suspecte).

Se întâmplă, de exemplu la buletine informative prin servicii de expediere ale căror dovezi de autenticitate sunt configurate neîngrijit. Nu există excepții pentru anumiți expeditori: lista de expeditori de încredere (Setări → Confidențialitate) se aplică doar imaginilor externe, nu acestor avertismente.

Mesajul rămâne totuși lizibil, bannerul nu blochează nimic. Majoritatea indicațiilor se ascund cu crucea lor (Închide) și reapar la următoarea deschidere a mesajului. Permanent poți doar să dezactivezi modulul care a dat avertismentul, la Setări → Securitate → Protecție anti-phishing, sau chiar acolo întregul banner (Afișează bannerul de avertisment). Ambele se aplică apoi tuturor mesajelor.

Ea verifică modele, nu intenții. Un mesaj impecabil din punct de vedere tehnic de la un expeditor înregistrat recent declanșează cel mult indicația că îți scrie pentru prima dată. Ultima instanță rămâi tu: niciun furnizor serios nu întreabă prin e-mail parole, iar urgența (“Contul va fi blocat în 24 de ore!”) este aproape întotdeauna un semn de alarmă, tocmai pentru că are scopul de a împiedica gândirea.

Un expeditor demascat poate fi blocat prin banner, prin clic dreapta cu Blochează contactul sau la Setări → Contacte blocate.