Cài đặt chống thư rác và lừa đảo
Zomail chống thư rác và lừa đảo thế nào: nhãn Bên ngoài, kiểm tra liên kết, Báo cáo lừa đảo, khu cách ly, ZAP, danh sách chặn và báo cáo DMARC cho quản trị.
Trong trang này
Mọi thư đến Zomail đều được quét thư rác và virus; lớp chống lừa đảo thêm cảnh báo, kiểm tra liên kết và công cụ xử lý cho quản trị viên. Dưới đây là những gì người dùng thấy và quản trị viên chỉnh được.
Người dùng: những gì bạn thấy trong hộp thư
Nhãn Bên ngoài. Thư từ ngoài tổ chức có nhãn Bên ngoài cạnh tiêu đề. Thư đầu tiên từ người lạ còn có dòng "Bạn chưa từng nhận thư từ người gửi này." Thư "từ giám đốc" mà mang nhãn Bên ngoài là dấu hiệu lừa đảo điển hình. Một số tổ chức bật thêm tiền tố như [EXTERNAL] trong tiêu đề, để Outlook và điện thoại cũng thấy.
Cảnh báo liên kết. Khi tổ chức bật kiểm tra liên kết (mặc định bật), mỗi liên kết bạn bấm trong webmail được kiểm tra ngay lúc bấm:
- Liên kết an toàn mở như thường.
- Liên kết đáng ngờ (chữ hiển thị một địa chỉ nhưng dẫn chỗ khác, hoặc trỏ thẳng tới địa chỉ IP) mở trang cảnh báo. Chỉ chọn Tiếp tục tới trang khi tin người gửi, và đừng nhập mật khẩu hay thông tin thanh toán; nếu không, chọn Quay lại thư.
- Liên kết nguy hiểm (nằm trong danh sách lừa đảo, mã độc đã biết) bị chặn. Đừng mở. Nút Vẫn mở liên kết chỉ có khi tổ chức cho phép, và quản trị viên thấy được lần bạn bấm.
Người dùng: Báo cáo thư rác hay Báo cáo lừa đảo?
| Nút | Khi nào | Điều gì xảy ra |
|---|---|---|
| Báo cáo thư rác | Quảng cáo, thư hàng loạt không mong muốn | Thư sang Thư rác, bộ lọc học từ thư này |
| Báo cáo lừa đảo (menu Thêm) | Đòi mật khẩu, chuyển tiền, hoá đơn giả, giả danh đồng nghiệp | Thư sang Thư rác, quản trị viên được báo và có thể gỡ thư khỏi mọi hộp thư |
Thư tốt bị vào Thư rác thì bấm Không phải thư rác. Chặn hoặc tin cậy một địa chỉ hay cả tên miền ở Cài đặt → Người gửi bị chặn và tin cậy.
Người dùng: khu cách ly và thư bị gỡ sau khi giao
Khu cách ly. Khi tổ chức bật khu cách ly, thư gần như chắc chắn là spam hoặc lừa đảo được giữ trên máy chủ (mặc định 30 ngày), không vào hộp thư, kể cả Thư rác. Xem ở Thư rác → Xem thư bị cách ly, hoặc qua liên kết trong email tóm tắt hằng ngày. Thư spam: bấm Trả về hộp thư. Thư lừa đảo hoặc bị giữ theo chính sách: bấm Yêu cầu trả lại, quản trị viên sẽ quyết định. Outlook và ứng dụng thư trên điện thoại không thấy khu cách ly.
Thư bị gỡ sau khi giao (ZAP). Thư đã giao trong 48 giờ mà sau đó mới bị phát hiện nguy hiểm (liên kết vào danh sách lừa đảo, tổ chức chặn người gửi, nhiều đồng nghiệp báo cáo) được chuyển sang Thư rác, kèm dải ghi lý do. Chắc chắn thư an toàn thì bấm Không phải thư rác.
Quản trị: chính sách chống lừa đảo
Trong trang quản trị https://mail.zomail.io/admin, mở trang tổ chức → Bảo mật thư → Chính sách chống lừa đảo. Chủ sở hữu và quản trị viên đổi được; Hỗ trợ chỉ xem. Bấm Lưu chính sách, thay đổi có hiệu lực trong khoảng một phút.
| Mục | Mặc định | Tác dụng |
|---|---|---|
| Gắn nhãn "Bên ngoài" cho thư từ ngoài tổ chức | Bật | Hiện nhãn Bên ngoài và dòng báo người gửi lần đầu |
| Thêm tiền tố vào tiêu đề thư bên ngoài | Tắt, [EXTERNAL] | Ứng dụng IMAP cũng thấy; làm hỏng chữ ký DKIM của thư |
| Kiểm tra liên kết khi người dùng bấm | Bật | Kiểm tra lúc bấm, có trang cảnh báo và trang chặn |
| Cho phép người dùng vẫn mở liên kết bị chặn | Bật | Tắt để bỏ nút Vẫn mở liên kết trên trang chặn |
| Tự động gỡ thư nguy hiểm khỏi Hộp thư đến (ZAP) | Tắt | Gỡ thư nguy hiểm đã giao trong 48 giờ |
| Cách ly thư gần như chắc chắn là spam/lừa đảo | Tắt | Giữ lại thư lừa đảo đã biết, spam điểm rất cao |
| Gửi email tóm tắt hằng ngày cho người có thư bị cách ly | Bật | Mỗi sáng một thư liệt kê thư mới bị giữ |
| Ngưỡng điểm spam để cách ly | 10 (từ 5 đến 15) | Spam từ điểm này trở lên bị cách ly |
| Mức độ nghiêm ngặt | Tiêu chuẩn | Nghiêm ngặt bắt được nhiều hơn, báo nhầm cũng nhiều hơn |
| Khi có người ngoài dùng tên của đồng nghiệp | Chỉ cảnh báo trong thư | Hoặc chuyển vào Thư rác, hoặc cách ly |
| Khi tên miền người gửi trông giống tên miền của mình hoặc đối tác | Chỉ cảnh báo trong thư | Bắt kiểu congty-vn.com giả congty.vn và chữ giống nhau khác bảng mã |
| Khi thư giả mạo tên miền (không qua được DMARC) | Chỉ cảnh báo trong thư | Hoặc chuyển vào Thư rác, hoặc cách ly |
Tên được bảo vệ là người hay bị mạo danh như giám đốc, kế toán trưởng; có thể kèm địa chỉ thật bên ngoài của họ (ví dụ Gmail cá nhân) để thư thật không bị gắn cờ. Người trong tổ chức đã được bảo vệ sẵn. Tên miền được bảo vệ là đối tác, ngân hàng, nhà cung cấp hay bị giả tên miền.
Danh sách cho phép / chặn của tổ chức áp cho mọi người: người gửi bị chặn luôn vào Thư rác; người gửi được cho phép không vào Thư rác, trừ khi thư không qua DMARC. Giới hạn mặc định: 200 tên, 200 tên miền, 2.000 người gửi.
Quản trị: xử lý thư bị báo cáo lừa đảo
- Mở Bảo mật thư → Thư bị báo cáo lừa đảo. Mỗi báo cáo ghi người báo, người gửi, tiêu đề và đánh giá tự động.
- Mở báo cáo để xem header, kết quả SPF, DKIM, DMARC, liên kết (dạng chữ) và tệp đính kèm. Xem toàn bộ nội dung cũng được, mỗi lần xem đều ghi nhật ký.
- Vô hại thì bấm Bỏ qua (không phải lừa đảo).
- Đúng là lừa đảo thì dùng Gỡ thư khỏi mọi hộp thư: tuỳ chọn gồm cả thư khác cùng người gửi, cùng tiêu đề trong vài ngày gần đây, và tích Chặn người gửi này cho cả tổ chức. Bấm Đếm thư khớp (chạy thử). Bước này chưa xoá gì.
- Kiểm tra con số, xác nhận bằng mật khẩu hoặc mã xác minh 2 bước, rồi gỡ. Thư được chuyển vào khu cách ly và khôi phục được về đúng thư mục cũ nếu gỡ nhầm.
Duyệt khu cách ly: Bảo mật thư → Khu cách ly liệt kê thư bị giữ và yêu cầu trả lại; bạn trả lại, trả lại kèm cho phép người gửi, hoặc xoá. Thư không ai xử lý tự hết hạn sau 30 ngày. Liên kết bị chặn/cảnh báo cho thấy các lần bấm rủi ro; ai đã vượt qua trang chặn và nhập mật khẩu thì đặt lại mật khẩu ngay.
Quản trị: báo cáo DMARC
Quản trị → Báo cáo DMARC cho thấy trong 30 ngày qua ai gửi thư dưới tên miền của bạn, tỉ lệ đạt DMARC và khuyến nghị. Sửa các nguồn hợp lệ chưa đạt (thêm vào SPF hoặc bật DKIM ở dịch vụ đó) trước khi siết chính sách DMARC; nguồn lạ thường là giả mạo. Bản ghi DMARC: xem bắt đầu.
Xem thêm: quản trị cơ bản và câu hỏi thường gặp. Cần hỗ trợ khi có sự cố lừa đảo? Liên hệ hỗ trợ Zomail.
Câu hỏi thường gặp
Vì sao thư của chính đồng nghiệp lại có nhãn Bên ngoài?
Thường do thư gửi từ ngoài tổ chức (ví dụ địa chỉ cá nhân) hoặc qua dịch vụ chưa được cấp phép cho tên miền. Hãy xem kỹ địa chỉ người gửi.
Nhân viên Zomail có đọc được thư bị báo cáo hay bị cách ly của chúng tôi không?
Không. Các trang thư bị báo cáo, khu cách ly, liên kết bị chặn và ZAP chỉ chủ sở hữu và quản trị viên của tổ chức bạn xem được.
Tiền tố [EXTERNAL] có nhược điểm gì?
Có: sửa tiêu đề làm hỏng chữ ký DKIM gốc của thư. Thường chỉ cần nhãn Bên ngoài là đủ.