Cài đặt chống thư rác và lừa đảo

Zomail chống thư rác và lừa đảo thế nào: nhãn Bên ngoài, kiểm tra liên kết, Báo cáo lừa đảo, khu cách ly, ZAP, danh sách chặn và báo cáo DMARC cho quản trị.

Trong trang này
  1. Người dùng: những gì bạn thấy trong hộp thư
  2. Người dùng: Báo cáo thư rác hay Báo cáo lừa đảo?
  3. Người dùng: khu cách ly và thư bị gỡ sau khi giao
  4. Quản trị: chính sách chống lừa đảo
  5. Quản trị: xử lý thư bị báo cáo lừa đảo
  6. Quản trị: báo cáo DMARC
  7. Câu hỏi thường gặp

Mọi thư đến Zomail đều được quét thư rác và virus; lớp chống lừa đảo thêm cảnh báo, kiểm tra liên kết và công cụ xử lý cho quản trị viên. Dưới đây là những gì người dùng thấy và quản trị viên chỉnh được.

Người dùng: những gì bạn thấy trong hộp thư

Nhãn Bên ngoài. Thư từ ngoài tổ chức có nhãn Bên ngoài cạnh tiêu đề. Thư đầu tiên từ người lạ còn có dòng "Bạn chưa từng nhận thư từ người gửi này." Thư "từ giám đốc" mà mang nhãn Bên ngoài là dấu hiệu lừa đảo điển hình. Một số tổ chức bật thêm tiền tố như [EXTERNAL] trong tiêu đề, để Outlook và điện thoại cũng thấy.

Cảnh báo liên kết. Khi tổ chức bật kiểm tra liên kết (mặc định bật), mỗi liên kết bạn bấm trong webmail được kiểm tra ngay lúc bấm:

  • Liên kết an toàn mở như thường.
  • Liên kết đáng ngờ (chữ hiển thị một địa chỉ nhưng dẫn chỗ khác, hoặc trỏ thẳng tới địa chỉ IP) mở trang cảnh báo. Chỉ chọn Tiếp tục tới trang khi tin người gửi, và đừng nhập mật khẩu hay thông tin thanh toán; nếu không, chọn Quay lại thư.
  • Liên kết nguy hiểm (nằm trong danh sách lừa đảo, mã độc đã biết) bị chặn. Đừng mở. Nút Vẫn mở liên kết chỉ có khi tổ chức cho phép, và quản trị viên thấy được lần bạn bấm.

Người dùng: Báo cáo thư rác hay Báo cáo lừa đảo?

NútKhi nàoĐiều gì xảy ra
Báo cáo thư rácQuảng cáo, thư hàng loạt không mong muốnThư sang Thư rác, bộ lọc học từ thư này
Báo cáo lừa đảo (menu Thêm)Đòi mật khẩu, chuyển tiền, hoá đơn giả, giả danh đồng nghiệpThư sang Thư rác, quản trị viên được báo và có thể gỡ thư khỏi mọi hộp thư

Thư tốt bị vào Thư rác thì bấm Không phải thư rác. Chặn hoặc tin cậy một địa chỉ hay cả tên miền ở Cài đặt → Người gửi bị chặn và tin cậy.

Người dùng: khu cách ly và thư bị gỡ sau khi giao

Khu cách ly. Khi tổ chức bật khu cách ly, thư gần như chắc chắn là spam hoặc lừa đảo được giữ trên máy chủ (mặc định 30 ngày), không vào hộp thư, kể cả Thư rác. Xem ở Thư rác → Xem thư bị cách ly, hoặc qua liên kết trong email tóm tắt hằng ngày. Thư spam: bấm Trả về hộp thư. Thư lừa đảo hoặc bị giữ theo chính sách: bấm Yêu cầu trả lại, quản trị viên sẽ quyết định. Outlook và ứng dụng thư trên điện thoại không thấy khu cách ly.

Thư bị gỡ sau khi giao (ZAP). Thư đã giao trong 48 giờ mà sau đó mới bị phát hiện nguy hiểm (liên kết vào danh sách lừa đảo, tổ chức chặn người gửi, nhiều đồng nghiệp báo cáo) được chuyển sang Thư rác, kèm dải ghi lý do. Chắc chắn thư an toàn thì bấm Không phải thư rác.

Quản trị: chính sách chống lừa đảo

Trong trang quản trị https://mail.zomail.io/admin, mở trang tổ chức → Bảo mật thư → Chính sách chống lừa đảo. Chủ sở hữu và quản trị viên đổi được; Hỗ trợ chỉ xem. Bấm Lưu chính sách, thay đổi có hiệu lực trong khoảng một phút.

MụcMặc địnhTác dụng
Gắn nhãn "Bên ngoài" cho thư từ ngoài tổ chứcBậtHiện nhãn Bên ngoài và dòng báo người gửi lần đầu
Thêm tiền tố vào tiêu đề thư bên ngoàiTắt, [EXTERNAL]Ứng dụng IMAP cũng thấy; làm hỏng chữ ký DKIM của thư
Kiểm tra liên kết khi người dùng bấmBậtKiểm tra lúc bấm, có trang cảnh báo và trang chặn
Cho phép người dùng vẫn mở liên kết bị chặnBậtTắt để bỏ nút Vẫn mở liên kết trên trang chặn
Tự động gỡ thư nguy hiểm khỏi Hộp thư đến (ZAP)TắtGỡ thư nguy hiểm đã giao trong 48 giờ
Cách ly thư gần như chắc chắn là spam/lừa đảoTắtGiữ lại thư lừa đảo đã biết, spam điểm rất cao
Gửi email tóm tắt hằng ngày cho người có thư bị cách lyBậtMỗi sáng một thư liệt kê thư mới bị giữ
Ngưỡng điểm spam để cách ly10 (từ 5 đến 15)Spam từ điểm này trở lên bị cách ly
Mức độ nghiêm ngặtTiêu chuẩnNghiêm ngặt bắt được nhiều hơn, báo nhầm cũng nhiều hơn
Khi có người ngoài dùng tên của đồng nghiệpChỉ cảnh báo trong thưHoặc chuyển vào Thư rác, hoặc cách ly
Khi tên miền người gửi trông giống tên miền của mình hoặc đối tácChỉ cảnh báo trong thưBắt kiểu congty-vn.com giả congty.vn và chữ giống nhau khác bảng mã
Khi thư giả mạo tên miền (không qua được DMARC)Chỉ cảnh báo trong thưHoặc chuyển vào Thư rác, hoặc cách ly

Tên được bảo vệ là người hay bị mạo danh như giám đốc, kế toán trưởng; có thể kèm địa chỉ thật bên ngoài của họ (ví dụ Gmail cá nhân) để thư thật không bị gắn cờ. Người trong tổ chức đã được bảo vệ sẵn. Tên miền được bảo vệ là đối tác, ngân hàng, nhà cung cấp hay bị giả tên miền.

Danh sách cho phép / chặn của tổ chức áp cho mọi người: người gửi bị chặn luôn vào Thư rác; người gửi được cho phép không vào Thư rác, trừ khi thư không qua DMARC. Giới hạn mặc định: 200 tên, 200 tên miền, 2.000 người gửi.

Quản trị: xử lý thư bị báo cáo lừa đảo

  1. Mở Bảo mật thư → Thư bị báo cáo lừa đảo. Mỗi báo cáo ghi người báo, người gửi, tiêu đề và đánh giá tự động.
  2. Mở báo cáo để xem header, kết quả SPF, DKIM, DMARC, liên kết (dạng chữ) và tệp đính kèm. Xem toàn bộ nội dung cũng được, mỗi lần xem đều ghi nhật ký.
  3. Vô hại thì bấm Bỏ qua (không phải lừa đảo).
  4. Đúng là lừa đảo thì dùng Gỡ thư khỏi mọi hộp thư: tuỳ chọn gồm cả thư khác cùng người gửi, cùng tiêu đề trong vài ngày gần đây, và tích Chặn người gửi này cho cả tổ chức. Bấm Đếm thư khớp (chạy thử). Bước này chưa xoá gì.
  5. Kiểm tra con số, xác nhận bằng mật khẩu hoặc mã xác minh 2 bước, rồi gỡ. Thư được chuyển vào khu cách ly và khôi phục được về đúng thư mục cũ nếu gỡ nhầm.

Duyệt khu cách ly: Bảo mật thư → Khu cách ly liệt kê thư bị giữ và yêu cầu trả lại; bạn trả lại, trả lại kèm cho phép người gửi, hoặc xoá. Thư không ai xử lý tự hết hạn sau 30 ngày. Liên kết bị chặn/cảnh báo cho thấy các lần bấm rủi ro; ai đã vượt qua trang chặn và nhập mật khẩu thì đặt lại mật khẩu ngay.

Quản trị: báo cáo DMARC

Quản trị → Báo cáo DMARC cho thấy trong 30 ngày qua ai gửi thư dưới tên miền của bạn, tỉ lệ đạt DMARC và khuyến nghị. Sửa các nguồn hợp lệ chưa đạt (thêm vào SPF hoặc bật DKIM ở dịch vụ đó) trước khi siết chính sách DMARC; nguồn lạ thường là giả mạo. Bản ghi DMARC: xem bắt đầu.

Xem thêm: quản trị cơ bản và câu hỏi thường gặp. Cần hỗ trợ khi có sự cố lừa đảo? Liên hệ hỗ trợ Zomail.

Câu hỏi thường gặp

Vì sao thư của chính đồng nghiệp lại có nhãn Bên ngoài?

Thường do thư gửi từ ngoài tổ chức (ví dụ địa chỉ cá nhân) hoặc qua dịch vụ chưa được cấp phép cho tên miền. Hãy xem kỹ địa chỉ người gửi.

Nhân viên Zomail có đọc được thư bị báo cáo hay bị cách ly của chúng tôi không?

Không. Các trang thư bị báo cáo, khu cách ly, liên kết bị chặn và ZAP chỉ chủ sở hữu và quản trị viên của tổ chức bạn xem được.

Tiền tố [EXTERNAL] có nhược điểm gì?

Có: sửa tiêu đề làm hỏng chữ ký DKIM gốc của thư. Thường chỉ cần nhãn Bên ngoài là đủ.