Adathalászat elleni védelem
Az adathalász levelek banknak, csomagszolgálatnak vagy kollégának adják ki magukat, hogy hozzáférési adatokat vagy pénzt szerezzenek. A YouniqMail a beérkező leveleket megvizsgálja a jellegzetes mintázatok szempontjából, és láthatóan figyelmeztet, mégpedig helyben, a saját eszközödön, anélkül hogy a levelek tartalma bármilyen ellenőrző szolgáltatáshoz kerülne.
Mit vizsgál a program
Szekció neve “Mit vizsgál a program”Több észlelési modul dolgozik együtt, mindegyik külön kikapcsolható a Beállítások → Biztonság → Adathalászat elleni védelem alatt:
A feladó hitelességi igazolásai. A komoly levelezőkiszolgálók aláírják a küldeményeiket (DKIM), és megadják, mely kiszolgálók küldhetnek a domainjük nevében (SPF, DMARC). A YouniqMail kiértékeli ezeket az igazolásokat: az SPF-et és a DMARC-ot abból az ellenőrzési bejegyzésből, amelyet a levelezőkiszolgálód a levélbe ír, a DKIM-aláírást pedig maga ellenőrzi. Az a levél, amely azt állítja magáról, hogy a bankodtól jön, de amelynek a hitelességi ellenőrzése megbukik, erősen gyanús.
Magának a levélnek a feltűnő jegyei. A feladó címe és a válaszcím nem illik össze, a megjelenített név más domaint tükröz, a hivatkozások máshová vezetnek, mint amit a szövegük állít: a klasszikus fogások.
A hitelességi igazolások vizsgálatának eredményét egyébként minden levélnél megjelenítheted a fejlécterületen, nem csak gyanús esetben: ehhez a Beállítások → Megjelenés → E-mail részletei alatt kapcsold be az E-mail-hitelesítési szalagcím megjelenítése lehetőséget. Alapértelmezés szerint ki van kapcsolva.
A figyelmeztetések
Szekció neve “A figyelmeztetések”A figyelmeztető szalag a szöveg fölött jelenik meg, amint egy modul talál valamit, és megnevezi, mi tűnt fel. A találattól függően ez figyelmeztetés (Figyelem, Gyanús, Magas kockázat) vagy csak egy jelzés, például ha egy feladó először ír neked, vagy a levél nyomkövető pixeleket tartalmaz. A levél olvasható marad, te döntesz. Közepes kockázattól felfelé a kinyitott szalag felkínálja a Feladó letiltása, az Áthelyezés a levélszemétbe és az Áthelyezés a kukába lehetőséget.
A hivatkozás-előnézet az olvasópanel alján mutatja meg, hová vezet valójában egy hivatkozás, amint az egérmutatót fölé viszed. Ha a hivatkozás gyanúsnak tűnik, például mert a szövege más címet nevez meg, mint a tényleges cél, a sáv pirosra vált.
A hivatkozás-megerősítés rákérdez, mielőtt egy ilyen hivatkozás megnyílna a böngészőben, akár kattintással, középső kattintással, akár a helyi menü Hivatkozás megnyitása parancsával. Megmutatja a tényleges célt és azt, ami feltűnt. Ez a megtorpanás pillanata, amelyen az adathalászat többnyire elbukik. A Beállítások → Biztonság → Adathalászat elleni védelem alatt kapcsolhatod ki (Gyanús hivatkozások megerősítése).
Ha egy ártalmatlan levél kap figyelmeztetést
Szekció neve “Ha egy ártalmatlan levél kap figyelmeztetést”Ez előfordul, például küldőszolgáltatókon át érkező hírleveleknél, amelyeknek a hitelességi igazolásai rendezetlenül vannak beállítva. Egyes feladók számára nem lehet kivételt tenni: a megbízható feladók listája (Beállítások → Adatvédelem) csak a távoli képekre vonatkozik, ezekre a figyelmeztetésekre nem.
A levél ettől még olvasható marad, a szalag semmit sem tilt le. A legtöbb jelzést a keresztjével (Elvetés) rejtheted el, a levél következő megnyitásakor azonban újra megjelenik. Tartósan csak a figyelmeztetést kiváltó modult kapcsolhatod ki a Beállítások → Biztonság → Adathalászat elleni védelem alatt, vagy ugyanott az egész szalagot (Figyelmeztető szalag megjelenítése). Mindkettő ezután minden levélre érvényes.
Amit a védelem nem tud
Szekció neve “Amit a védelem nem tud”Mintázatokat vizsgál, nem szándékokat. Egy szakmailag tiszta levél egy frissen bejegyzett feladótól legfeljebb azt a jelzést váltja ki, hogy először ír neked. A végső példány te maradsz: komoly szolgáltató nem kér jelszót levélben, a sürgetés pedig (“a fiókot 24 órán belül zároljuk!”) majdnem mindig vészjelzés, éppen azért, mert a nem gondolkodásra akar szorítani.
Egy leleplezett feladó letiltható a szalagon át, jobb gombbal a Névjegy letiltása paranccsal, vagy a Beállítások → Letiltott névjegyek alatt.