İçeriğe geç

Kimlik avı koruması

Kimlik avı e-postaları, giriş bilgilerini veya parayı ele geçirmek için kendini banka, kargo şirketi veya iş arkadaşı gibi gösterir. YouniqMail gelen e-postaları tipik kalıplara karşı denetler ve görünür biçimde uyarır, hem de yerel olarak cihazında, e-posta içerikleri bir denetim hizmetine gitmeden.

Birden çok algılama modülü birlikte çalışır, her biri tek tek Ayarlar → Güvenlik → Kimlik Avı Koruması altında kapatılabilir:

Göndericinin doğruluk kanıtları. Ciddi posta sunucuları gönderilerini imzalar (DKIM) ve alan adları için hangi sunucuların gönderim yapabileceğini açıklar (SPF, DMARC). YouniqMail bu kanıtları değerlendirir: SPF ve DMARC sonucunu posta sunucunun e-postaya yazdığı denetim notundan alır, DKIM imzasını ise kendisi denetler. Bankandan geldiğini öne süren ama doğruluk denetimi başarısız olan bir e-posta son derece şüphelidir.

E-postanın kendisindeki dikkat çekici özellikler. Gönderici adresi ile yanıt adresi birbirine uymuyor, görüntülenen ad başka bir alan adı izlenimi veriyor, bağlantılar metinlerinin iddia ettiğinden başka yere götürüyor, yani klasik el hareketleri.

Doğruluk kanıtlarının denetim sonucunu bu arada yalnızca şüphe durumunda değil, her e-postada başlık bölümünde görüntüleyebilirsin: Bunun için Ayarlar → Görünüm → E-posta Ayrıntısı altında E-posta kimlik doğrulama başlığını göster seçeneğini aç. Varsayılan olarak kapalıdır.

Uyarı afişi, bir modül bir şey bulur bulmaz metnin üstünde durur ve neyin dikkat çektiğini adlandırır. Bulguya göre bu bir uyarıdır (Dikkat, Şüpheli, Yüksek risk) ya da yalnızca bir bilgi notudur, örneğin bir gönderici sana ilk kez yazdığında veya e-posta sayaç pikselleri içerdiğinde. E-posta okunabilir kalır, kararı sen verirsin. Orta riskten itibaren açılmış afiş Göndereni engelle, İstenmeyen postaya taşı ve Çöp kutusuna taşı seçeneklerini sunar.

Bağlantı önizlemesi, fareyle bir bağlantının üzerine geldiğin anda okuma bölmesinin altında bağlantının gerçekte nereye gittiğini gösterir. Bağlantı şüpheli görünürse, örneğin metni gerçek hedeften farklı bir adres gösterdiği için, çubuk kırmızıya döner.

Bağlantı onayı, böyle bir bağlantı tarayıcıda açılmadan önce sorar; ister tıklamayla, ister orta tuşla tıklamayla, ister sağ tık menüsündeki Bağlantıyı aç ile olsun. Gerçek hedefi ve neyin dikkat çektiğini adlandırır. Kimlik avını çoğunlukla başarısız kılan o duraklama anı. Ayarlar → Güvenlik → Kimlik Avı Koruması altında kapatabilirsin (Şüpheli bağlantıları onayla).

Bu olur, örneğin doğruluk kanıtları özensiz kurulmuş gönderim hizmetleri üzerinden gelen bültenlerde. Tek tek göndericiler için bir istisna yoktur: güvenilir göndericiler listesi (Ayarlar → Gizlilik) yalnızca harici görseller için geçerlidir, bu uyarılar için değil.

E-posta yine de okunabilir kalır, afiş hiçbir şeyi engellemez. Uyarıların çoğunu çarpılarıyla (Kapat) gizlersin; e-postayı bir sonraki açışında yeniden görünürler. Kalıcı olarak yalnızca uyarıyı veren modülü Ayarlar → Güvenlik → Kimlik Avı Koruması altında kapatabilir ya da aynı yerde afişin tamamını (Uyarı başlığını göster) kapatabilirsin. İkisi de o zaman tüm e-postalar için geçerli olur.

O, kalıpları denetler, niyetleri değil. Yeni kaydolmuş bir göndericiden gelen, işçiliği temiz bir e-posta en fazla, sana ilk kez yazdığına dair bilgi notunu tetikler. Son merci sen kalırsın: Ciddi hiçbir sağlayıcı e-postayla parola sormaz ve aciliyet (“Hesap 24 saat içinde kilitlenecek!”) neredeyse her zaman bir alarm işaretidir, tam da düşünmemeye ittiği için.

Maskesi düşen bir gönderici afiş üzerinden, sağ tıklamayla Kişiyi engelle ile veya Ayarlar → Engellenen Kişiler altında engellenebilir.