Ga naar inhoud

Phishingbescherming

Phishingberichten doen zich voor als bank, pakketdienst of collega om aanmeldingsgegevens of geld te bemachtigen. YouniqMail controleert binnenkomende berichten op de typische patronen en waarschuwt zichtbaar, lokaal op je apparaat, zonder dat berichtinhoud naar een controledienst gaat.

Meerdere herkenningsmodules werken samen, elk afzonderlijk uit te schakelen onder Instellingen → Beveiliging → Phishingbeveiliging:

Echtheidsbewijzen van de afzender. Serieuze mailservers ondertekenen hun post (DKIM) en verklaren welke servers voor hun domein mogen versturen (SPF, DMARC). YouniqMail beoordeelt deze bewijzen: SPF en DMARC aan de hand van de controlevermelding die je mailserver aan het bericht toevoegt, de DKIM-handtekening controleert het zelf na. Een bericht dat voorgeeft van je bank te komen maar waarvan de echtheidscontrole mislukt, is hoogst verdacht.

Opvallende kenmerken van het bericht zelf. Afzenderadres en antwoordadres passen niet bij elkaar, de getoonde naam wekt de indruk van een ander domein, links leiden ergens anders heen dan hun tekst beweert: de klassieke handgrepen.

Het controleresultaat van de echtheidsbewijzen kun je trouwens bij elk bericht in het kopgedeelte laten tonen, niet pas bij verdenking: zet daarvoor onder Instellingen → Weergave → E-maildetail de optie Authenticatiebanner voor e-mail tonen aan. Standaard staat die uit.

De waarschuwingsbanner staat boven de tekst zodra een module iets vindt, en benoemt wat is opgevallen. Afhankelijk van de vondst is het een waarschuwing (Voorzichtig, Verdacht, Hoog risico) of alleen een aanwijzing, bijvoorbeeld wanneer een afzender je voor het eerst schrijft of het bericht telpixels bevat. Het bericht blijft leesbaar, je beslist zelf. Vanaf een middelhoog risico biedt de uitgeklapte banner Afzender blokkeren, Verplaatsen naar ongewenste e-mail en Verplaatsen naar prullenbak aan.

De linkvoorvertoning toont onderaan het leesvenster waar een link werkelijk naartoe leidt, zodra je er met de muis overheen gaat. Lijkt de link verdacht, bijvoorbeeld omdat de tekst een ander adres noemt dan het werkelijke doel, dan kleurt de balk rood.

De linkbevestiging vraagt na voordat zo’n link in de browser opent, of dat nu door een klik, een middelklik of via Koppeling openen in het contextmenu gebeurt. Zij noemt het werkelijke doel en wat is opgevallen. Het moment van inhouden, dat phishing meestal doet mislukken. Je schakelt haar uit onder Instellingen → Beveiliging → Phishingbeveiliging (Verdachte links bevestigen).

Wanneer een onschuldig bericht een waarschuwing krijgt

Section titled “Wanneer een onschuldig bericht een waarschuwing krijgt”

Dat komt voor, bijvoorbeeld bij nieuwsbrieven via verzenddienstverleners waarvan de echtheidsbewijzen onzuiver zijn ingesteld. Een uitzondering voor afzonderlijke afzenders bestaat niet: de lijst met vertrouwde afzenders (Instellingen → Privacy) geldt alleen voor externe afbeeldingen, niet voor deze waarschuwingen.

Het bericht blijft toch leesbaar, de banner blokkeert niets. De meeste meldingen verberg je met hun kruisje (Negeren); bij de volgende keer dat je het bericht opent, verschijnen ze weer. Blijvend kun je alleen de module die de waarschuwing gaf uitschakelen onder Instellingen → Beveiliging → Phishingbeveiliging, of daar meteen de hele banner (Waarschuwingsbanner tonen). Beide gelden dan voor alle berichten.

Zij controleert patronen, geen bedoelingen. Een vakkundig opgesteld bericht van een pas geregistreerde afzender veroorzaakt hoogstens de aanwijzing dat hij je voor het eerst schrijft. De laatste instantie blijf jij: geen serieuze aanbieder vraagt per bericht naar wachtwoorden, en urgentie (“account wordt over 24 uur geblokkeerd!”) is bijna altijd een alarmsignaal, juist omdat zij tot niet nadenken wil aanzetten.

Blokkeren laat een ontmaskerde afzender zich via de banner, via een rechtsklik met Contact blokkeren of onder Instellingen → Geblokkeerde contacten.