Hoppa till innehåll

Nätfiskeskydd

Nätfiskemeddelanden utger sig för att vara en bank, ett paketbud eller en kollega, för att komma åt inloggningsuppgifter eller pengar. YouniqMail granskar inkommande e-post efter de typiska mönstren och varnar synligt, lokalt på din enhet, utan att något meddelandeinnehåll går till någon granskningstjänst.

Flera identifieringsmoduler arbetar tillsammans, var och en går att stänga av för sig under Inställningar → Säkerhet → Nätfiskeskydd:

Avsändarens äkthetsbevis. Seriösa e-postservrar signerar sin post (DKIM) och talar om vilka servrar som får skicka för deras domän (SPF, DMARC). YouniqMail utvärderar de bevisen: SPF och DMARC utifrån den kontrollanteckning som din e-postserver skriver in i meddelandet, DKIM-signaturen kontrollerar programmet själv. Ett meddelande som utger sig för att komma från din bank men vars äkthetskontroll misslyckas är höggradigt misstänkt.

Iögonfallande drag hos meddelandet självt. Avsändaradress och svarsadress stämmer inte överens, det visade namnet låtsas vara en annan domän, länkar leder någon annanstans än deras text påstår, de klassiska greppen.

Resultatet av kontrollen av äkthetsbevisen kan du förresten visa vid varje meddelande i huvudet, inte först när något är misstänkt: slå på Visa autentiseringsbanner för e-post under Inställningar → Utseende → E-postdetalj. Som standard är den avstängd.

Varningsbannern står ovanför texten så snart en modul hittar något, och beskriver vad som väckt uppmärksamhet. Beroende på fynd är det en varning (Varning, Misstänkt, Hög risk) eller bara en upplysning, till exempel när en avsändare skriver till dig för första gången eller meddelandet innehåller spårningspixlar. Meddelandet förblir läsbart, du bestämmer. Från medelhög risk och uppåt erbjuder den utfällda bannern Blockera avsändare, Flytta till skräppost och Flytta till papperskorg.

Länkförhandsvisningen visar längst ned i läsfönstret vart en länk egentligen leder, så snart du för muspekaren över den. Verkar länken misstänkt, till exempel för att texten anger en annan adress än det faktiska målet, blir fältet rött.

Länkbekräftelsen frågar innan en sådan länk öppnas i webbläsaren, oavsett om det sker med klick, mittenklick eller via Öppna länk i snabbmenyn. Den anger det faktiska målet och vad som väckt uppmärksamhet. Det ögonblick av eftertanke som oftast får nätfisket att misslyckas. Du stänger av den under Inställningar → Säkerhet → Nätfiskeskydd (Bekräfta misstänkta länkar).

Det händer, till exempel vid nyhetsbrev via distributionstjänster vars äkthetsbevis är slarvigt uppsatta. Något undantag för enskilda avsändare finns inte: listan över betrodda avsändare (Inställningar → Integritet) gäller bara externa bilder, inte de här varningarna.

Meddelandet förblir ändå läsbart, bannern spärrar ingenting. De flesta anmärkningar döljer du med deras kryss (Avfärda), och nästa gång du öppnar meddelandet dyker de upp igen. Varaktigt kan du bara stänga av den modul som gav varningen under Inställningar → Säkerhet → Nätfiskeskydd, eller där hela bannern på en gång (Visa varningsbanner). Båda gäller då för alla meddelanden.

Det granskar mönster, inte avsikter. Ett hantverksmässigt oklanderligt meddelande från en nyss registrerad avsändare utlöser högst upplysningen om att avsändaren skriver till dig för första gången. Sista instansen är fortfarande du: ingen seriös leverantör frågar efter lösenord per e-post, och brådska (“Kontot spärras om 24 timmar!”) är nästan alltid ett larmtecken, just därför att den ska driva dig till att inte tänka efter.

Blockera en avslöjad avsändare gör du via bannern, med högerklick och Blockera kontakt eller under Inställningar → Blockerade kontakter.