Phishing-beskyttelse
Phishing-e-poster utgir seg for å være bank, pakketjeneste eller kollega for å fange opp påloggingsopplysninger eller penger. YouniqMail kontrollerer innkommende e-poster for de typiske mønstrene og varsler synlig, lokalt på enheten din, uten at e-postinnhold sendes til en kontrolltjeneste.
Hva det kontrolleres mot
Section titled “Hva det kontrolleres mot”Flere gjenkjenningsmoduler jobber sammen, hver kan slås av for seg under Innstillinger → Sikkerhet → Phishing-beskyttelse:
Ekthetsbevis fra avsenderen. Seriøse e-postservere signerer posten sin (DKIM) og erklærer hvilke servere som har lov til å sende for domenet deres (SPF, DMARC). YouniqMail vurderer disse bevisene: SPF og DMARC ut fra kontrollmerknaden som e-postserveren din skriver på e-posten, DKIM-signaturen kontrollerer programmet selv. En e-post som utgir seg for å komme fra banken din, men hvis ekthetskontroll mislykkes, er svært mistenkelig.
Iøynefallende kjennetegn ved selve e-posten. Avsenderadresse og svaradresse stemmer ikke overens, det viste navnet later som et annet domene, lenker fører et annet sted enn teksten deres hevder, de klassiske grepene.
Kontrollresultatet av ekthetsbevisene kan du forresten få vist ved hver e-post i hodefeltet, ikke først ved mistanke: Slå på Vis autentiseringsbanner for e-post under Innstillinger → Utseende → E-postdetaljer. Som standard er det av.
Varslene
Section titled “Varslene”Varselbanneret står over teksten så snart en modul finner noe, og angir hva som ble oppdaget. Avhengig av funnet er det en advarsel (Forsiktighet, Mistenkelig, Høy risiko) eller bare en merknad, for eksempel når en avsender skriver til deg for første gang eller e-posten inneholder tellepiksler. E-posten forblir lesbar, du bestemmer. Fra middels risiko og oppover tilbyr det utvidede banneret Blokker avsender, Flytt til søppelpost og Flytt til papirkurv.
Lenkeforhåndsvisningen viser nederst i lesepanelet hvor en lenke egentlig fører, så snart du holder musepekeren over den. Ser lenken mistenkelig ut, for eksempel fordi teksten oppgir en annen adresse enn det faktiske målet, blir feltet rødt.
Lenkebekreftelsen spør før en slik lenke åpner i nettleseren, enten det skjer ved klikk, midtklikk eller via Åpne lenke i kontekstmenyen. Den navngir det faktiske målet og det som ble oppdaget. Øyeblikket med å stoppe opp, det som som regel får phishing til å mislykkes. Du kan slå den av under Innstillinger → Sikkerhet → Phishing-beskyttelse (Bekreft mistenkelige lenker).
Når en ufarlig e-post blir varslet
Section titled “Når en ufarlig e-post blir varslet”Det hender, for eksempel ved nyhetsbrev via utsendelsestjenester hvis ekthetsbevis er uryddig satt opp. Noe unntak for enkeltavsendere finnes ikke: listen over klarerte avsendere (Innstillinger → Personvern) gjelder bare eksterne bilder, ikke disse varslene.
E-posten forblir likevel lesbar, banneret sperrer ingenting. De fleste merknadene skjuler du med krysset sitt (Avvis), men neste gang du åpner e-posten, dukker de opp igjen. Varig kan du bare slå av modulen som ga varselet, under Innstillinger → Sikkerhet → Phishing-beskyttelse, eller samme sted hele banneret (Vis advarselsbanner). Begge deler gjelder da for alle e-poster.
Hva beskyttelsen ikke kan
Section titled “Hva beskyttelsen ikke kan”Den kontrollerer mønstre, ikke hensikter. En håndverksmessig ren e-post fra en nyregistrert avsender utløser høyst merknaden om at avsenderen skriver til deg for første gang. Den siste instansen er fortsatt deg: Ingen seriøs leverandør spør om passord per e-post, og hastverk («Kontoen sperres om 24 timer!») er nesten alltid et faresignal, nettopp fordi det skal presse deg til å ikke tenke.
En avslørt avsender kan blokkeres via banneret, via høyreklikk med Blokker kontakt eller under Innstillinger → Blokkerte kontakter.