Gå til indhold

Phishingbeskyttelse

Phishingmails udgiver sig for at være banken, pakkefirmaet eller en kollega for at få fat i loginoplysninger eller penge. YouniqMail kontrollerer indgående e-mails for de typiske mønstre og advarer synligt, lokalt på din enhed, uden at mailindhold går til en kontroltjeneste.

Flere genkendelsesmoduler arbejder sammen, og hvert af dem kan slås fra under Indstillinger → Sikkerhed → Phishingbeskyttelse:

Afsenderens ægthedsbeviser. Seriøse mailservere signerer deres post (DKIM) og oplyser, hvilke servere der må sende for deres domæne (SPF, DMARC). YouniqMail vurderer disse beviser: SPF og DMARC ud fra den kontrolnote, som din mailserver skriver på e-mailen, mens det selv efterprøver DKIM-signaturen. En e-mail, der udgiver sig for at komme fra din bank, men hvis ægthedskontrol mislykkes, er højst mistænkelig.

Iøjnefaldende træk ved selve e-mailen. Afsenderadresse og svaradresse passer ikke sammen, det viste navn foregøgler et andet domæne, links fører andre steder hen, end deres tekst påstår. Det er de klassiske greb.

Resultatet af kontrollen af ægthedsbeviserne kan du i øvrigt få vist ved hver e-mail i hovedområdet, ikke først når der er mistanke: Slå til det formål Vis e-mailgodkendelsesbanner til under Indstillinger → Udseende → E-maildetaljer. Som standard er det slået fra.

Advarselsbanneret står over teksten, så snart et modul finder noget, og beskriver, hvad der er faldet i øjnene. Alt efter fundet er det en advarsel (Advarsel, Mistænkelig, Høj risiko) eller blot en bemærkning, for eksempel når en afsender skriver til dig for første gang, eller e-mailen indeholder sporingspixels. E-mailen forbliver læselig, og det er dig, der bestemmer. Fra en middel risiko og opefter tilbyder det udfoldede banner Blokér afsender, Flyt til uønsket post og Flyt til papirkurv.

Linkforhåndsvisningen viser nederst i læsepanelet, hvor et link i virkeligheden fører hen, så snart du holder musen over det. Ser linket mistænkeligt ud, for eksempel fordi dets tekst nævner en anden adresse end det faktiske mål, bliver bjælken rød.

Linkbekræftelsen spørger, før et sådant link åbnes i browseren, uanset om det sker ved klik, midterklik eller via Åbn link i genvejsmenuen. Den navngiver det faktiske mål og det, der faldt i øjnene. Øjeblikkets pause, som oftest får phishing til at mislykkes. Du kan slå den fra under Indstillinger → Sikkerhed → Phishingbeskyttelse (Bekræft mistænkelige links).

Når en harmløs e-mail udløser en advarsel

Sektion kaldt “Når en harmløs e-mail udløser en advarsel”

Det sker, for eksempel ved nyhedsbreve gennem forsendelsestjenester, hvis ægthedsbeviser er sat uskarpt op. Der findes ingen undtagelse for enkelte afsendere: listen over betroede afsendere (Indstillinger → Privatliv) gælder kun eksterne billeder, ikke disse advarsler.

E-mailen forbliver alligevel læselig, banneret blokerer intet. De fleste bemærkninger skjuler du med deres kryds (Afvis), men næste gang du åbner e-mailen, dukker de op igen. Varigt kan du kun slå det modul fra, der gav advarslen, under Indstillinger → Sikkerhed → Phishingbeskyttelse, eller samme sted hele banneret (Vis advarselsbanner). Begge dele gælder så for alle e-mails.

Den kontrollerer mønstre, ikke hensigter. En håndværksmæssigt ren e-mail fra en nyregistreret afsender udløser højst bemærkningen om, at den skriver til dig for første gang. Den sidste instans er stadig dig: ingen seriøs udbyder spørger efter adgangskoder per e-mail, og hastværk (“Kontoen bliver spærret om 24 timer!”) er næsten altid et alarmtegn, netop fordi det skal presse dig til ikke at tænke dig om.

En afsløret afsender kan du blokere via banneret, med et højreklik og Blokér kontakt eller under Indstillinger → Blokerede kontakter.