Tovább a tartalomhoz

Adathalászat elleni védelem

Az adathalász levelek banknak, csomagszolgálatnak vagy kollégának adják ki magukat, hogy hozzáférési adatokat vagy pénzt szerezzenek. A YouniqMail a beérkező leveleket megvizsgálja a jellegzetes mintázatok szempontjából, és láthatóan figyelmeztet, mégpedig helyben, a saját eszközödön, anélkül hogy a levelek tartalma bármilyen ellenőrző szolgáltatáshoz kerülne.

Több észlelési modul dolgozik együtt, mindegyik külön kikapcsolható a Beállítások → Biztonság → Adathalászat elleni védelem alatt:

A feladó hitelességi igazolásai. A komoly levelezőkiszolgálók aláírják a küldeményeiket (DKIM), és megadják, mely kiszolgálók küldhetnek a domainjük nevében (SPF, DMARC). A YouniqMail kiértékeli ezeket az igazolásokat: az SPF-et és a DMARC-ot abból az ellenőrzési bejegyzésből, amelyet a levelezőkiszolgálód a levélbe ír, a DKIM-aláírást pedig maga ellenőrzi. Az a levél, amely azt állítja magáról, hogy a bankodtól jön, de amelynek a hitelességi ellenőrzése megbukik, erősen gyanús.

Magának a levélnek a feltűnő jegyei. A feladó címe és a válaszcím nem illik össze, a megjelenített név más domaint tükröz, a hivatkozások máshová vezetnek, mint amit a szövegük állít: a klasszikus fogások.

A hitelességi igazolások vizsgálatának eredményét egyébként minden levélnél megjelenítheted a fejlécterületen, nem csak gyanús esetben: ehhez a Beállítások → Megjelenés → E-mail részletei alatt kapcsold be az E-mail-hitelesítési szalagcím megjelenítése lehetőséget. Alapértelmezés szerint ki van kapcsolva.

A figyelmeztető szalag a szöveg fölött jelenik meg, amint egy modul talál valamit, és megnevezi, mi tűnt fel. A találattól függően ez figyelmeztetés (Figyelem, Gyanús, Magas kockázat) vagy csak egy jelzés, például ha egy feladó először ír neked, vagy a levél nyomkövető pixeleket tartalmaz. A levél olvasható marad, te döntesz. Közepes kockázattól felfelé a kinyitott szalag felkínálja a Feladó letiltása, az Áthelyezés a levélszemétbe és az Áthelyezés a kukába lehetőséget.

A hivatkozás-előnézet az olvasópanel alján mutatja meg, hová vezet valójában egy hivatkozás, amint az egérmutatót fölé viszed. Ha a hivatkozás gyanúsnak tűnik, például mert a szövege más címet nevez meg, mint a tényleges cél, a sáv pirosra vált.

A hivatkozás-megerősítés rákérdez, mielőtt egy ilyen hivatkozás megnyílna a böngészőben, akár kattintással, középső kattintással, akár a helyi menü Hivatkozás megnyitása parancsával. Megmutatja a tényleges célt és azt, ami feltűnt. Ez a megtorpanás pillanata, amelyen az adathalászat többnyire elbukik. A Beállítások → Biztonság → Adathalászat elleni védelem alatt kapcsolhatod ki (Gyanús hivatkozások megerősítése).

Ha egy ártalmatlan levél kap figyelmeztetést

Szekció neve “Ha egy ártalmatlan levél kap figyelmeztetést”

Ez előfordul, például küldőszolgáltatókon át érkező hírleveleknél, amelyeknek a hitelességi igazolásai rendezetlenül vannak beállítva. Egyes feladók számára nem lehet kivételt tenni: a megbízható feladók listája (Beállítások → Adatvédelem) csak a távoli képekre vonatkozik, ezekre a figyelmeztetésekre nem.

A levél ettől még olvasható marad, a szalag semmit sem tilt le. A legtöbb jelzést a keresztjével (Elvetés) rejtheted el, a levél következő megnyitásakor azonban újra megjelenik. Tartósan csak a figyelmeztetést kiváltó modult kapcsolhatod ki a Beállítások → Biztonság → Adathalászat elleni védelem alatt, vagy ugyanott az egész szalagot (Figyelmeztető szalag megjelenítése). Mindkettő ezután minden levélre érvényes.

Mintázatokat vizsgál, nem szándékokat. Egy szakmailag tiszta levél egy frissen bejegyzett feladótól legfeljebb azt a jelzést váltja ki, hogy először ír neked. A végső példány te maradsz: komoly szolgáltató nem kér jelszót levélben, a sürgetés pedig (“a fiókot 24 órán belül zároljuk!”) majdnem mindig vészjelzés, éppen azért, mert a nem gondolkodásra akar szorítani.

Egy leleplezett feladó letiltható a szalagon át, jobb gombbal a Névjegy letiltása paranccsal, vagy a Beállítások → Letiltott névjegyek alatt.