Pular para o conteúdo

Proteção contra phishing

E-mails de phishing se passam por banco, empresa de entregas ou colega de trabalho para obter credenciais de acesso ou dinheiro. O YouniqMail verifica os e-mails recebidos em busca dos padrões típicos e avisa de forma visível, localmente no seu dispositivo, sem que o conteúdo dos e-mails vá para nenhum serviço de verificação.

Vários módulos de detecção trabalham juntos, cada um podendo ser desativado individualmente em Configurações → Segurança → Proteção contra phishing:

Comprovantes de autenticidade do remetente. Servidores de e-mail sérios assinam sua correspondência (DKIM) e declaram quais servidores podem enviar mensagens pelo seu domínio (SPF, DMARC). O YouniqMail avalia esses comprovantes: SPF e DMARC a partir do registro de verificação que o seu servidor de e-mail grava no e-mail, e a assinatura DKIM ele mesmo verifica. Um e-mail que finge vir do seu banco, mas cuja verificação de autenticidade falha, é altamente suspeito.

Características chamativas do próprio e-mail. Endereço de remetente e endereço de resposta não combinam, o nome exibido finge um domínio diferente, os links levam a outro lugar do que o texto diz (os truques clássicos).

O resultado da verificação dos comprovantes de autenticidade, aliás, você pode exibir em cada e-mail, no cabeçalho, não só em casos suspeitos: para isso, ative Exibir banner de autenticação do e-mail em Configurações → Aparência → Detalhe do e-mail. Por padrão, ele vem desativado.

O banner de aviso aparece acima do texto assim que um módulo encontra algo, e indica o que chamou atenção. Dependendo do achado, é um aviso (Cuidado, Suspeito, Alto risco) ou só uma indicação, por exemplo quando um remetente escreve para você pela primeira vez ou o e-mail contém pixels de rastreamento. O e-mail continua legível; você decide. A partir de um risco médio, o banner expandido oferece Bloquear remetente, Mover para spam e Mover para lixeira.

A pré-visualização de links mostra, na parte de baixo do painel de leitura, para onde um link leva de verdade assim que você passa o mouse sobre ele. Se o link parecer suspeito, por exemplo porque o texto mostra um endereço diferente do destino real, a barra fica vermelha.

A confirmação de links pergunta antes de um link assim abrir no navegador, seja por clique, clique do meio ou pelo item Abrir link no menu de contexto. Ela mostra o destino real e o que chamou atenção. O momento de parar e pensar que costuma fazer o phishing falhar. Você pode desativar isso em Configurações → Segurança → Proteção contra phishing (Confirmar links suspeitos).

Isso acontece, por exemplo, em newsletters via provedores de envio cujos comprovantes de autenticidade estão configurados de forma inadequada. Não existe exceção para remetentes individuais: a lista de remetentes confiáveis (Configurações → Privacidade) vale só para imagens externas, não para esses avisos.

Mesmo assim, o e-mail continua legível; o banner não bloqueia nada. A maioria das indicações pode ser ocultada pelo X de cada uma (Dispensar), e elas voltam na próxima vez que você abrir o e-mail. De forma permanente, só dá para desativar o módulo que gerou o aviso em Configurações → Segurança → Proteção contra phishing, ou ali mesmo o banner inteiro (Exibir banner de aviso). Nos dois casos, isso vale para todos os e-mails.

Ela verifica padrões, não intenções. Um e-mail tecnicamente bem-feito de um remetente recém-cadastrado dispara no máximo a indicação de que ele escreve para você pela primeira vez. A última instância continua sendo você: nenhum provedor sério pede senhas por e-mail, e urgência (“sua conta será bloqueada em 24 horas!”) é quase sempre um sinal de alerta (justamente porque o objetivo é te fazer não pensar).

Um remetente desmascarado pode ser bloqueado pelo banner, com um clique com o botão direito em Bloquear contato ou em Configurações → Contatos bloqueados.