Ir al contenido

Protección contra phishing

Los correos de phishing se hacen pasar por tu banco, una empresa de paquetería o un compañero de trabajo para hacerse con datos de acceso o con dinero. YouniqMail revisa los correos entrantes en busca de los patrones típicos y avisa de forma visible, en local, en tu dispositivo, sin que el contenido de los correos vaya a ningún servicio de comprobación.

Varios módulos de detección trabajan juntos, y cada uno se puede desactivar por separado en Ajustes → Seguridad → Protección contra phishing:

Pruebas de autenticidad del remitente. Los servidores de correo serios firman su correo (DKIM) y declaran qué servidores pueden enviar en nombre de su dominio (SPF, DMARC). YouniqMail evalúa esas pruebas: SPF y DMARC a partir de la nota de comprobación que tu servidor de correo añade al correo, y la firma DKIM la verifica por sí mismo. Un correo que dice venir de tu banco pero cuya comprobación de autenticidad falla es muy sospechoso.

Rasgos llamativos del correo en sí. La dirección del remitente y la de respuesta no encajan, el nombre que se muestra finge otro dominio, los enlaces llevan a un sitio distinto del que dice su texto: los trucos de siempre.

Por cierto, el resultado de la comprobación de autenticidad puedes verlo en todos los correos, en la zona de la cabecera, no solo cuando hay sospecha: activa para ello en Ajustes → Apariencia → Detalle del correo la opción Mostrar banner de autenticación de correo. De forma predeterminada está desactivada.

El cartel de aviso aparece encima del texto en cuanto un módulo encuentra algo, e indica qué ha llamado la atención. Según el hallazgo es una advertencia (Precaución, Sospechoso, Riesgo alto) o solo una indicación, por ejemplo cuando un remitente te escribe por primera vez o el correo contiene píxeles de rastreo. El correo sigue siendo legible: decides tú. A partir de un riesgo medio, el cartel desplegado ofrece Bloquear remitente, Mover a correo no deseado y Mover a la papelera.

La vista previa de enlaces muestra en la parte inferior del panel de lectura adónde lleva de verdad un enlace en cuanto pasas el ratón por encima. Si el enlace parece sospechoso, por ejemplo porque su texto nombra una dirección distinta de su destino real, la barra se vuelve roja.

La confirmación de enlaces pregunta antes de que un enlace así se abra en el navegador, ya sea con un clic, con el clic central o mediante Abrir enlace en el menú contextual. Indica el destino real y qué ha llamado la atención. Ese momento de pausa es lo que suele hacer fracasar al phishing. Puedes desactivarla en Ajustes → Seguridad → Protección contra phishing (Confirmar enlaces sospechosos).

Pasa, por ejemplo con boletines enviados a través de proveedores de envío cuyas pruebas de autenticidad están mal configuradas. No hay excepciones para remitentes concretos: la lista de remitentes de confianza (Ajustes → Privacidad) solo afecta a las imágenes externas, no a estos avisos.

Aun así, el correo sigue siendo legible; el cartel no bloquea nada. La mayoría de las indicaciones se ocultan con su cruz (Descartar), y vuelven a aparecer la próxima vez que abras el correo. De forma permanente solo puedes desactivar el módulo que ha dado el aviso en Ajustes → Seguridad → Protección contra phishing, o ahí mismo el cartel entero (Mostrar banner de advertencia). En ambos casos vale para todos los correos.

Comprueba patrones, no intenciones. Un correo bien hecho de un remitente recién registrado como mucho dispara la indicación de que te escribe por primera vez. La última instancia sigues siendo tú: ningún proveedor serio pide contraseñas por correo, y la urgencia («¡tu cuenta se bloqueará en 24 horas!») es casi siempre una señal de alarma, precisamente porque busca que no pienses.

A un remitente al que has descubierto puedes bloquearlo desde el cartel, con el clic derecho y Bloquear contacto o en Ajustes → Contactos bloqueados.