Jak nastavit e-mailového klienta, aby sám varoval před podvodnými
Většina e-mailových klientů dnes nabízí funkce, které dokážou odhalit podezřelé zprávy dřív, než na ně vůbec kliknete. Nejde o žádnou magii – klient kontroluje hlavičky, odkazy a přílohy podle předem daných pravidel a databází hrozeb. Abyste z toho vytěžili maximum, musíte vědět, kde tyto funkce zapnout a jak je nastavit. Výchozí konfigurace totiž často nechává ochranu na nízké úrovni, aby obtěžovala co nejméně uživatelů.
Začněte u filtru spamu a phishingové ochrany. V Outlooku najdete nastavení pod Pošta → Nevyžádaná pošta, kde lze zvolit úroveň filtrování a přidat vlastní seznamy povolených a blokovaných odesílatelů. Thunderbird má podobnou sekci v Nastavení → Soukromí a bezpečnost, kde zapnete adaptivní filtr a kontrolu odkazů. Gmail a Seznam.cz řeší většinu na serveru, ale i tak se vyplatí zapnout upozornění na externí obsah a podvržené adresy. Pokud si nejste jistí, jaké znaky podvodu hledat, pomůže vám návod, jak rozpoznat phishing v e-mailu, který shrnuje praktické postupy krok za krokem.
Důležitou roli hraje ověřování odesílatele. Zapněte SPF, DKIM a DMARC, pokud je váš poskytovatel podporuje – klient pak umí označit zprávy, které těmito kontrolami neprošly. V nastavení hledejte volby jako Označit zprávy, které selhaly při ověřování nebo Zobrazit varování u nedůvěryhodných odesílatelů. Některé klienty umí také sandboxovat přílohy a otevírat je v izolovaném prostředí. To se hodí zejména u dokumentů Office a PDF, které jsou častým nosičem malwaru.
Nakonec si nastavte viditelné varování před kliknutím na odkazy. Většina klientů umí zobrazit celou cílovou adresu při najetí myší, případně barevně odlišit externí domény. Pokud vaše aplikace tuto možnost nemá, zvažte doplněk, který odkazy kontroluje proti černým listinám. Pamatujte, že žádný filtr není stoprocentní – zůstaňte obezřetní a podezřelé zprávy raději rovnou mažte.