Falha na verificação do remetente
- Leitura
- 3 min
- Categoria
- Encriptação de e-mail
O Proton Mail utiliza diferentes métodos para proteger a sua privacidade e a sua segurança. Um dos métodos para proteger as mensagens de serem lidas por terceiros é a encriptação. No entanto, a encriptação por si só não o protege de todas as vulnerabilidades de segurança.
Por exemplo, se john@example.com lhe enviar um e-mail, como sabe se o John realmente lhe enviou a mensagem e não um terceiro malicioso? A encriptação protegerá a confidencialidade das mensagens após serem enviadas, mas não dá garantias sobre quem enviou o e-mail.
Para verificar a identidade do remetente, o Proton Mail utiliza assinaturas digitais, que são como assinaturas físicas numa mensagem específica, garantindo que a mensagem não possa ser alterada ou adulterada após ser assinada.
Se estiver a utilizar a funcionalidade de Verificação de endereço com chaves de confiança, o Proton Mail irá notificá-lo se a verificação da assinatura digital falhar através da mensagem de erro “Falha na verificação do remetente”. Este artigo fornece mais detalhes sobre o que esta mensagem significa.
Verificação de assinatura em mensagens
Quando estão disponíveis chaves de confiança para o endereço de e-mail de um contacto, as assinaturas nas mensagens são verificadas automaticamente pelo Proton Mail quando um e-mail ou um anexo desse remetente é aberto. Para ver se a mensagem que recebeu tem uma assinatura válida, pode olhar para o endereço do remetente ou para os detalhes da mensagem e verificar o significado do cadeado de encriptação.
Explicaremos mais adiante neste artigo o que isto significa.
Verificação de assinatura em anexos
Os anexos também podem ser assinados. Se o e-mail de um contacto tiver a Verificação de endereço com chaves de confiança ativada, pode ter a certeza de que o anexo que recebeu veio realmente dele e não foi adulterado em trânsito. Ao contrário das mensagens, nem sempre é possível mostrar o estado da assinatura imediatamente após a abertura da mensagem. É necessário transferir primeiro o anexo antes de o podermos verificar. Embora alguns anexos (como imagens incorporadas) sejam transferidos automaticamente, normalmente tem de transferir os anexos manualmente antes que a verificação da assinatura ocorra.
Assim que o anexo for transferido pela primeira vez, será mostrado um ícone de estado se houver uma assinatura. Nos anexos em que a verificação de assinatura falhou, verá um ícone de aviso.
Uma assinatura inválida significa sempre que alguém adulterou os meus dados?
Existem várias explicações possíveis. Os motivos mais comuns são:
1) O remetente repôs a sua palavra-passe, o que gera sempre novas chaves de encriptação para esse endereço. Uma vez que a nova chave de encriptação não é de confiança, será apresentada a mensagem “Falha na verificação do remetente”. Depois de confiar na nova chave do contacto, a Verificação do remetente será bem-sucedida. Naturalmente, deve verificar com o remetente se este realmente repôs a palavra-passe antes de confiar na nova chave.
2) O remetente gerou uma nova chave de encriptação. Se o remetente gerou uma nova chave de encriptação e está a enviar mensagens com essa nova chave, a Verificação do remetente irá falhar porque esta chave não é de confiança. Neste caso, deve verificar com o remetente se este realmente alterou a sua chave de encriptação antes de confiar na nova chave.
Se receber o erro “Falha na verificação do remetente”, mas o remetente não tiver reposto a palavra-passe ou gerado uma nova chave de encriptação, isso poderá significar que a conta do remetente foi comprometida ou que o e-mail que lhe foi enviado foi adulterado. Neste caso, não deve confiar no e-mail até confirmar o respetivo conteúdo com o remetente através de outro canal. Se tiver dúvidas, pode contactar a nossa equipa de segurança em security@proton.me.