Enlaces, HTML y archivos adjuntos
Cómo muestra FOLD el correo HTML, bloquea el contenido de rastreo, comprueba los enlaces antes de abrirlos y marca los archivos adjuntos guardados.
El correo HTML puede llevar scripts, píxeles de rastreo y enlaces disfrazados. FOLD trata cada mensaje como no fiable.
Cómo se muestra el HTML
Antes de mostrarlo, FOLD sanea el HTML y conserva solo elementos y atributos conocidos e inofensivos. El resultado se muestra en una vista web restringida:
- El JavaScript del mensaje nunca se ejecuta.
- Una política de seguridad de contenido bloquea todos los recursos externos: imágenes, hojas de estilo, tipos de letra, marcos y envíos de formularios.
- Las previsualizaciones de enlaces con pulsación prolongada o clic firme están desactivadas, porque cargarían la página en segundo plano.
- Los contenidos multimedia no se reproducen automáticamente.
- Nada persiste: ni cookies, ni caché, ni almacenamiento local.
Las imágenes incrustadas en el propio mensaje sí se muestran.
Imágenes remotas
Las imágenes remotas están bloqueadas por defecto, porque cargarlas le dice al remitente si abriste el mensaje y cuándo. Una barra te indica que se bloquearon imágenes remotas; en Mac también muestra cuántas.
- Cargar imágenes las carga solo para este mensaje. Entonces solo se permiten las imágenes; todas las demás restricciones se mantienen.
- En Mac, FOLD pregunta a continuación ¿Cargar siempre las imágenes de este remitente? Elige Cargar automáticamente o Solo esta vez. Para los remitentes de esta lista aparece la nota Imágenes cargadas automáticamente, con Desactivar para deshacerlo.
Enlaces
Al hacer clic en un enlace se abre ¿Abrir el enlace? con la dirección real completa, para que el texto de un enlace no pueda ocultar adónde lleva. FOLD comprueba la dirección en el dispositivo e indica lo que parece sospechoso:
- una conexión sin cifrar (http),
- una dirección IP en lugar de un dominio,
- credenciales en la dirección,
- un dominio con caracteres especiales que puede imitar a otro,
- un número inusual de subdominios.
Abrir en el navegador pasa el enlace a tu navegador predeterminado; Copiar dirección lo copia. Los enlaces a javascript:, data:, file: o vbscript: nunca se abren. Los enlaces a direcciones de correo electrónico abren la ventana de redacción de FOLD.
FOLD también puede comparar los enlaces con una lista de bloqueo guardada en el dispositivo, sin ninguna petición de red. Todavía no incluye ni descarga una lista así, de modo que hoy los avisos proceden de las comprobaciones anteriores.
En Mac puedes desactivar la confirmación en Ajustes (⌘,) > Seguridad > Protección de enlaces; los tipos de enlace peligrosos siguen bloqueados. En iPhone y iPad, la confirmación siempre está activada.
Archivos adjuntos
En Mac, los archivos adjuntos que guardas se marcan como descargados de internet. Gatekeeper de macOS comprueba entonces las apps y los scripts que contengan antes de que se ejecuten por primera vez.