Перейти до вмісту

Захист від фішингу

Фішингові листи видають себе за банк, службу доставки чи колегу, щоб виманити облікові дані або гроші. YouniqMail перевіряє вхідні листи на типові ознаки і помітно попереджає, локально на твоєму пристрої, без передавання вмісту листів жодній службі перевірки.

За чим стежить перевірка

Section titled “За чим стежить перевірка”

Разом працюють кілька модулів виявлення, кожен окремо можна вимкнути в Налаштування → Безпека → Захист від фішингу:

Докази автентичності відправника. Серйозні поштові сервери підписують свою пошту (DKIM) і оголошують, які сервери мають право надсилати листи для їхнього домену (SPF, DMARC). YouniqMail оцінює ці докази: SPF і DMARC за позначкою перевірки, яку твій поштовий сервер додає до листа, а підпис DKIM перевіряє сам. Лист, що видає себе за твій банк, але чия перевірка автентичності провалюється, украй підозрілий.

Помітні ознаки самого листа. Адреса відправника і адреса для відповіді не збігаються, показане ім’я маскує інший домен, посилання ведуть не туди, куди обіцяє їхній текст, класичні прийоми.

Результат перевірки автентичності ти, до речі, можеш бачити в заголовку кожного листа, а не лише в підозрілих випадках: для цього ввімкни в Налаштування → Вигляд → Деталі листа опцію Показувати банер автентифікації. Типово вона вимкнена.

Банер попередження з’являється над текстом, щойно якийсь модуль щось знайде, і називає, що саме виявлено. Залежно від знахідки це попередження (Обережно, Підозріло, Високий ризик) або лише підказка, наприклад коли відправник пише тобі вперше або лист містить пікселі стеження. Лист залишається читабельним, рішення за тобою. Починаючи із середнього ризику, розгорнутий банер пропонує Заблокувати відправника, Перемістити в спам і Перемістити в кошик.

Попередній перегляд посилання показує внизу панелі читання, куди насправді веде посилання, щойно ти наведеш на нього мишу. Якщо посилання виглядає підозріло, наприклад тому, що його текст називає іншу адресу, ніж справжня ціль, смуга стає червоною.

Підтвердження посилання перепитує, перш ніж таке посилання відкриється в браузері, чи то кліком, чи середньою кнопкою, чи через Відкрити посилання в контекстному меню. Воно називає справжню ціль і те, що впало в очі. Та сама мить паузи, яка здебільшого й зриває фішингову спробу. Вимкнути його можна в Налаштування → Безпека → Захист від фішингу (Підтверджувати підозрілі посилання).

Коли попереджають про безпечний лист

Section titled “Коли попереджають про безпечний лист”

Таке трапляється, наприклад із розсилками через сервіси доставки, чиї докази автентичності налаштовані неохайно. Винятків для окремих відправників немає: список довірених відправників (Налаштування → Приватність) стосується лише зовнішніх зображень, а не цих попереджень.

Лист однаково залишається читабельним, банер нічого не блокує. Більшість підказок ти приховаєш їхнім хрестиком (Закрити), але під час наступного відкриття листа вони з’являться знову. Назавжди можна лише вимкнути модуль, що видав попередження, в Налаштування → Безпека → Захист від фішингу, або там само весь банер (Показувати банер попередження). Обидва варіанти тоді діють для всіх листів.

Він перевіряє ознаки, а не наміри. Технічно бездоганний лист від щойно зареєстрованого відправника викличе щонайбільше підказку, що він пише тобі вперше. Останньою інстанцією залишаєшся ти: жоден серйозний провайдер не запитує паролі листом, а терміновість («обліковий запис буде заблоковано через 24 години!») майже завжди тривожний сигнал, саме тому, що вона має відключити мислення.

Заблокувати викритого відправника можна через банер, правим кліком через Заблокувати контакт або в Налаштування → Заблоковані контакти.