Välkommen till Thunderbird tillägg.
Lägg till extra funktioner och stilar för att göra Thunderbird till ditt.
StängSimple Spoof Detector 7.9.4
av Firefox-användare cc88e6
Dieses Addon kennzeichnet Spoof- und Spam-Mails basierend auf SPF, DKIM, DMARC und Header-Analyse. Die Markierung erfolgt in Form eines Banners im E-Mail-Fenster.
Om detta tillägg
Der Spoof Detector ist eine Erweiterung für Thunderbird, die darauf spezialisiert ist, Täuschungsversuche (Spoofing) in E-Mails in Echtzeit zu erkennen. Er analysiert technische Header und Absenderinformationen, um sicherzustellen, dass der Absender tatsächlich derjenige ist, der er vorgibt zu sein.
Kernfunktionen
- Technische Validierung: Automatische Prüfung von Sicherheitsstandards wie SPF, DKIM und DMARC.
- Anomalie-Erkennung: Identifikation von Homograph-Angriffen (Punycode), Abweichungen im
Reply-To-Header und Diskrepanzen zwischen Anzeigenamen und tatsächlicher Absender-Domain. - Verschlüsselungs-Check: Hinweis, wenn eine E-Mail verschlüsselt ist, was die tiefergehende Analyse der Inhalte einschränkt.
Informations-Banner
Direkt in der Nachrichtenansicht wird ein farbcodiertes Banner eingeblendet, das sofortigen Aufschluss über das Sicherheitsniveau gibt:
- Grün (vermutlich kein Spoof): Die E-Mail weist alle Authentifizierungsmerkmale auf.
- Blau (Hinweis): Es wurden geringfügige Unstimmigkeiten gefunden, die jedoch wahrscheinlich legitim sind.
- Gelb (Warnung): Es bestehen mittlere Sicherheitsbedenken.
- Orange (Gefahr): Es wurden klare Anzeichen für einen Spoofing-Versuch gefunden.
- Rot (Gefahr/Spam): Hohes Risiko oder explizite Spam-Markierung durch den Server.
Ab Version 8.3.0
Personalisierte Listen (Whitelist & Blacklist)
In den Optionen kann jeder Nutzer seine eigenen Sicherheitsregeln festlegen:
- Whitelist: Vertrauenswürdige E-Mail-Adressen, die trotz technischer Unstimmigkeiten immer als sicher eingestuft werden.
- Blacklist: Bekannte Adressen, die sofort als verdächtig markiert werden.
Um den Schutz aktuell zu halten, gleicht das Addon die Absender-Domains kontinuierlich mit hochaktuellen Phishing-Datenbanken auf GitHub ab:
- Phishing.Database: Extraktion von Hostnamen aus aktiven Phishing-Links.
- Suspicious Email Domains (said7388): Abgleich gegen eine kuratierte Liste verdächtiger Domains.