Najczęściej zadawane pytania
Czy wpisanie mojego adresu e-mail w tym narzędziu jest bezpieczne?
Tak. Treść wiadomości e-mail jest analizowana w całości w przeglądarce — żadne dane nie są przesyłane na nasze serwery ani tam przechowywane. Sprawdzanie odbywa się lokalnie przy użyciu dopasowywania wzorców w JavaScript oraz publicznych wyszukiwań DNS. Jako ogólny środek ostrożności zalecamy usunięcie wszelkich poufnych danych osobowych (haseł, numerów kart) przed wklejeniem treści.
Dlaczego powinienem wkleić cały tekst wiadomości e-mail, a nie tylko jej treść?
Nagłówki wiadomości e-mail zawierają kluczowe informacje techniczne: wyniki uwierzytelniania (SPF, DKIM, DMARC – pozytywny/negatywny wynik), rzeczywisty adres IP serwera wysyłającego, ścieżkę routingu oraz prawdziwe źródło wiadomości. Widoczne pole „Od” może zawierać dowolną treść — to nagłówki ujawniają prawdziwego nadawcę. Pełna analiza źródła jest znacznie dokładniejsza niż analiza oparta wyłącznie na treści wiadomości.
A co, jeśli narzędzie ocenia wiadomość jako bezpieczną, a mimo to wydaje się ona podejrzana?
Zawsze kieruj się instynktem. Nasze narzędzie przeprowadza kontrole oparte na wzorcach i może nie wykryć wyrafinowanych, ukierunkowanych ataków (spear phishing), które nie zawierają typowych sygnałów ostrzegawczych. Jeśli coś wydaje się podejrzane — nieoczekiwane zapytanie, nietypowy nadawca, link, którego się nie spodziewałeś — przed podjęciem jakichkolwiek działań sprawdź to za pomocą innego kanału.
Czy wiadomości phishingowe mogą przejść weryfikację SPF i DKIM?
Tak, w niektórych przypadkach. Osoby atakujące, które kontrolują własną domenę, mogą skonfigurować prawidłowe rekordy SPF i DKIM dla tej domeny. Kluczowe znaczenie ma to, czy domena zgadza się z podanym nadawcą — prawidłowy podpis DKIM dla domeny random-domain.xyz nie ma żadnego znaczenia, jeśli wiadomość e-mail podaje, że pochodzi z serwisu PayPal. Nasze narzędzie sprawdzające analizuje połączenie wyników uwierzytelniania i zgodności domeny.
Co mam zrobić, jeśli już kliknąłem ten link?
Zareaguj natychmiast: zmień hasła do wszystkich kont, do których uzyskałeś dostęp po kliknięciu. Włącz uwierzytelnianie dwuskładnikowe. Przeprowadź skanowanie w poszukiwaniu złośliwego oprogramowania. Jeśli podałeś dane finansowe, skontaktuj się ze swoim bankiem. Jeśli korzystałeś z urządzenia służbowego, zgłoś to zespołowi IT. Skorzystaj z naszego narzędzia do sprawdzania linków phishingowych, aby zweryfikować adres URL, oraz z naszego narzędzia do analizy nagłówków wiadomości e-mail, aby przeprowadzić dokładniejsze badanie.
