Ochrana proti phishingu
Phishingové zprávy se vydávají za banku, přepravce zásilek nebo kolegu, aby vylákaly přihlašovací údaje nebo peníze. Aplikace YouniqMail kontroluje příchozí zprávy na typické vzorce a viditelně varuje, místně ve tvém zařízení, aniž by obsah zpráv putoval k nějaké kontrolní službě.
Podle čeho se kontroluje
Sekce “Podle čeho se kontroluje”Spolupracuje několik rozpoznávacích modulů, každý z nich lze samostatně vypnout v nabídce Nastavení → Zabezpečení → Ochrana proti phishingu:
Doklady pravosti odesílatele. Seriózní poštovní servery svou poštu podepisují (DKIM) a deklarují, které servery smějí odesílat za jejich doménu (SPF, DMARC). Aplikace YouniqMail tyto doklady vyhodnocuje: SPF a DMARC ze záznamu o ověření, který tvůj poštovní server ke zprávě připíše, podpis DKIM ověřuje sama. Zpráva, která předstírá, že přichází od tvojí banky, jejíž ověření pravosti však selže, je vysoce podezřelá.
Nápadné znaky zprávy samotné. Adresa odesílatele a adresa pro odpověď k sobě nepasují, zobrazované jméno předstírá jinou doménu, odkazy vedou jinam, než tvrdí jejich text, to jsou klasické triky.
Výsledek kontroly dokladů pravosti si mimochodem můžeš nechat zobrazit u každé zprávy v záhlaví, nejen v případě podezření: zapni k tomu v nabídce Nastavení → Vzhled → Detail e-mailu volbu Zobrazit banner ověření e-mailu. Ve výchozím stavu je vypnutá.
Varování
Sekce “Varování”Varovný pruh se zobrazí nad textem, jakmile nějaký modul něco najde, a pojmenuje, co bylo nápadné. Podle nálezu je to varování (Pozor, Podezřelé, Vysoké riziko) nebo jen upozornění, například když ti odesílatel píše poprvé nebo zpráva obsahuje sledovací pixely. Zpráva zůstane čitelná, rozhoduješ ty. Od středního rizika nabízí rozbalený pruh Zablokovat odesílatele, Přesunout do nevyžádané pošty a Přesunout do koše.
Náhled odkazu ukáže v dolní části čtecího podokna, kam odkaz skutečně vede, jakmile na něj najedeš myší. Pokud odkaz působí podezřele, například protože jeho text uvádí jinou adresu než skutečný cíl, lišta zčervená.
Potvrzení odkazu se zeptá, než se takový odkaz otevře v prohlížeči, ať už kliknutím, prostředním kliknutím, nebo přes Otevřít odkaz v kontextové nabídce. Uvede skutečný cíl a co bylo nápadné. Okamžik zastavení, na kterém phishing většinou ztroskotá. Vypnout ho lze v Nastavení → Zabezpečení → Ochrana proti phishingu (Potvrzení podezřelých odkazů).
Když je varována neškodná zpráva
Sekce “Když je varována neškodná zpráva”To se stává, například u zpravodajů rozesílaných přes doručovací služby, jejichž doklady pravosti nejsou nastaveny čistě. Výjimku pro jednotlivé odesílatele nastavit nelze: seznam důvěryhodných odesílatelů (Nastavení → Soukromí) platí jen pro vzdálené obrázky, ne pro tato varování.
Zpráva přesto zůstane čitelná, pruh nic neblokuje. Většinu upozornění skryješ jejich křížkem (Zavřít), při dalším otevření zprávy se ale objeví znovu. Trvale můžeš jen vypnout modul, který varování vyvolal, v nabídce Nastavení → Zabezpečení → Ochrana proti phishingu, nebo tamtéž celý pruh (Zobrazit varovný banner). Obojí pak platí pro všechny zprávy.
Co ochrana nedokáže
Sekce “Co ochrana nedokáže”Kontroluje vzorce, nikoli úmysly. Řemeslně čistá zpráva od čerstvě zaregistrovaného odesílatele spustí nanejvýš upozornění, že ti píše poprvé. Poslední instancí zůstáváš ty: žádný seriózní poskytovatel se e-mailem neptá na hesla a naléhavost (“Účet bude do 24 hodin zablokován!”) je téměř vždy poplašným signálem, právě protože tě má přimět jednat bez přemýšlení.
Odhaleného odesílatele lze zablokovat přes pruh, pravým tlačítkem myši přes Zablokovat kontakt nebo v nabídce Nastavení → Blokované kontakty.