7 способов повысить безопасность ваших адресов электронной почты

Узнайте о 7 передовых стратегиях повышения безопасности ваших электронных адресов и защиты конфиденциальных данных. Научитесь эффективно защищать свою цифровую конфиденциальность. Читайте дальше!

Примечание: Основные моменты (краткое изложение)

  • Защитите свою информацию и свою цифровую идентичность.
  • Включите двухфакторную аутентификацию в качестве основного уровня защиты.
  • Остерегайтесь фишинга и регулярно обновляйте свои пароли.

Использование альтернативных адресов электронной почты (псевдонимов) когда-то было нишевым способом обеспечения конфиденциальности. Теперь это распространенное решение, предлагаемое многими крупными почтовыми сервисами, такими как Apple, DuckDuckGo, SimpleLogin и Firefox. Настройка и использование простого альтернативного адреса для сокрытия вашего реального адреса электронной почты стало проще, чем когда-либо. Однако, учитывая недавние утечки данных и изощренные кибератаки, становится все более очевидным, что одной лишь базовой настройки недостаточно.

По этой причине эксперты по кибербезопасности теперь рекомендуют применять сложную стратегию использования альтернативных адресов электронной почты, комбинируя несколько адресов с надежными протоколами аутентификации, чтобы защитить основной почтовый ящик от посторонних глаз. Как журналист, часто работающий над деликатными темами безопасности и соответствия требованиям, я использую альтернативные адреса электронной почты уже почти десять лет. Вот несколько советов, которые помогли мне избежать множества проблем с конфиденциальностью за эти годы.

Почему следует использовать альтернативные адреса электронной почты?

Дополнительные адреса электронной почты — это способ заменить ваш настоящий адрес электронной почты временным, который будет пересылать сообщения в ваш основной почтовый ящик. Таким образом, отправителям не нужно знать ваш настоящий адрес электронной почты, чтобы связаться с вами, а вы можете легко отключить дополнительные адреса, если получаете слишком много спама.

Логотип Lifehacker

قد يعجبك أ؊ضًا

Использование альтернативных адресов электронной почты уже давно распространено среди пользователей, которым необходимо обмениваться конфиденциальной информацией и сохранять определенную степень приватности, например, журналистов, юристов, руководителей и общественных деятелей, которые опасаются стать жертвами спамеров и кибератак. Однако они не заменяют настоящую безопасность вашей учетной записи и не предотвратят взлом вашей учетной записи, если злоумышленнику каким-то образом удастся узнать ваш настоящий адрес электронной почты.

Кроме того, последние технологические достижения затруднили поддержание альтернативных адресов электронной почты из-за проблем с доставкой и утечек данных. Хотя использование альтернативных адресов электронной почты для защиты вашего почтового ящика по-прежнему является хорошей идеей, теперь вам необходима надежная стратегия обеспечения конфиденциальности, поскольку спамеры становятся все более изощренными.

Почему для использования альтернативных адресов электронной почты необходима тщательно продуманная стратегия?

Использование альтернативных адресов электронной почты скрывает ваш реальный адрес от получателя, но не от вашего почтового провайдера или от тех, кто намерен связать ваши данные с утечкой информации. Таким образом, если вы используете один и тот же альтернативный адрес везде или направляете все письма в один и тот же почтовый ящик без других мер безопасности, ваша электронная почта будет лишь казаться приватной . Целеустремленные злоумышленники могут и будут находить способы использовать эту уязвимость.

Есть ещё одна проблема, о которой никто не предупреждает. Большинство современных почтовых сервисов, включая Gmail и Outlook, имеют встроенные системы проверки личности и отправляют адреса альтернативных почтовых доменов непосредственно в папку «Спам». Чтобы обойти это, вам потребуется не только настроить собственный домен для альтернативных адресов электронной почты, но и правильно сконфигурировать домен, используя протоколы аутентификации, такие как SPF и DKIM.

Наконец, сам ваш провайдер псевдонимов электронной почты может быть скомпрометирован, что приведет к раскрытию вашего адреса пересылки через заголовки писем, как это произошло с Apple Mail. Сервисы псевдонимов также могут иметь другие уязвимости, такие как проблемы синхронизации ProtonMail, на которые многие жаловались. Поэтому полагаться исключительно на одного провайдера без настройки собственного домена — это серьезный тревожный сигнал.

Очевидно, что вам необходимо тщательно спланировать стратегию использования псевдонимов для электронной почты с самого начала, чтобы избежать потери важных сообщений, их попадания в папку «Спам» или утечки информации из вашего личного почтового ящика из-за некорректной технической реализации со стороны вашего почтового провайдера.

Как классифицировать псевдонимы в электронных письмах по службе, а не по типу отношений?

Большинство пользователей предпочитают использовать набор псевдонимов для различных взаимодействий, например, один для личной электронной почты, другой для коллег по работе, один для планирования встреч и назначений, еще один для потоковых сервисов и так далее. Такой подход полезен для организации почтового ящика, но он не защищает псевдоним в случае утечки данных из одного из связанных сервисов или приложений.

Например, если вы использовали один псевдоним для всех своих банковских и финансовых операций, то печально известная утечка данных Experian в 2015 году могла поставить под угрозу все ваши финансовые услуги из-за одной-единственной уязвимости.

Эксперты по вопросам конфиденциальности рекомендуют использовать отдельный псевдоним для каждого сервиса — один для Netflix и совершенно другой для Apple TV — а затем объединить их все под одним поддоменом в вашем собственном домене для потоковых сервисов. Это означает, что ваш псевдоним Netflix может выглядеть примерно так: [email protected] Таким образом, если одна платформа будет взломана, ваши другие псевдонимы для аналогичных сервисов останутся конфиденциальными и защищенными.

Почему бы не использовать функцию "Дополнительная адресация" для защиты вашей конфиденциальности?

Один из распространенных способов создания псевдонимов электронной почты — просто добавить знак плюса (+) рядом с вашим настоящим адресом электронной почты, например, [email protected] Это полезно для организации почтовых ящиков, но на самом деле не обеспечивает безопасность вашего адреса электронной почты, поскольку любой может угадать ваш настоящий адрес, удалив все, что находится после знака плюса.

Вместо этого лучше использовать комбинацию случайных слов или хеш-ключей. Если кто-то увидит псевдоним электронной почты, например [email protected], это никак не поможет ему идентифицировать другие псевдонимы в том же домене. Это особенно полезно, если вы еще не используете собственный домен и полагаетесь на общий домен от вашего почтового провайдера или службы псевдонимов, поскольку такие домены легче угадать.

Если вы полностью полагаетесь на псевдонимы, используйте собственный домен.

Использование общих доменов, предоставляемых сервисом псевдонимов, таких как @simplelogin.io или @gmail.com, сопряжено с рядом проблем. Во-первых, крайне сложно отказаться от этого домена, если вы захотите перейти к другому почтовому провайдеру или сервису псевдонимов. В отличие от этого, если вы используете собственный домен, вы можете просто перенаправить его на новый сервис псевдонимов, если старый перестанет быть безопасным или подходящим.

Помимо ограничения доступа к определенному почтовому сервису или псевдониму, это может негативно повлиять на показатели доставки ваших писем. Многие из этих доменов имеют низкий рейтинг спама, то есть они не проходят через большинство фильтров входящих сообщений. Используя собственный домен, вы можете настроить аутентификацию домена через SPF, DKIM и DMARC . Таким образом, почтовые ящики будут присваивать вам отдельный рейтинг спама на основе вашей конкретной активности в электронной почте, а не на основе коллективного поведения всех других пользователей этого общего домена.

Поэтому, если вы хотите и дальше использовать псевдонимы электронной почты в качестве долгосрочной стратегии обеспечения конфиденциальности, приобретение собственного домена — это выгодное вложение. Он предоставляет вам больший контроль над вашими данными и позволяет настроить функции безопасности корпоративного уровня, недоступные в бесплатных почтовых сервисах, использующих общие домены.

Обратите особое внимание на заголовки электронных писем.

Крайне важно обращать внимание на заголовки электронных писем, поскольку они могут раскрыть ваш настоящий адрес электронной почты, даже если используются псевдонимы. Например, до 7 июля пользователи сервиса Hide My Email в Apple Mail столкнулись с серьезной уязвимостью безопасности. Хотя сервис обычно генерирует случайный псевдоним, чтобы скрыть ваш настоящий адрес электронной почты от получателей, техническая ошибка позволяла злоумышленникам легко раскрыть ваш настоящий адрес, рассылая спам-сообщения в ваш почтовый ящик. Они просто отправляли спам на псевдоним и ждали, пока фильтры Apple Mail ответят уведомлением об отклонении, содержащим ваш настоящий адрес электронной почты в заголовке сообщения.

Когда вы получаете электронное письмо, пересланное через вашу службу псевдонимов, разверните раздел заголовка, чтобы убедиться, что ваш настоящий адрес электронной почты не отображается в метаданных письма. (В Gmail это делается с помощью небольшого выпадающего меню рядом с именем получателя в верхней части сообщения.) Если вы видите в заголовке сообщения поле с надписью «Переслано кому», содержащее ваш настоящий адрес электронной почты, это указывает на утечку данных.

Регулярно создавайте резервные копии списков своих никнеймов.

Создание резервной копии списков псевдонимов крайне важно для предотвращения их потери и защиты вашей конфиденциальности. Многие провайдеры объединяют псевдонимы электронной почты с менеджером паролей для упрощения управления доступом, но это сопряжено со своими рисками.

Несколько пользователей форума Privacy Guides заметили , что случайно удалили все свои псевдонимы SimpleLogin при попытке очистить данные для входа в Proton Pass, связанные с этими учетными записями. По всей видимости, Proton имеет функцию автоматической синхронизации, которая связывает два сервиса и работает в обоих направлениях. Это особенно проблематично, если вы не используете частный домен, поскольку в этом случае эти псевдонимы будут безвозвратно утеряны, если их не удастся восстановить.

Регулярно создавайте резервные копии списка адресов электронной почты-псевдонимов в текстовом документе или электронной таблице. Это гарантирует, что в случае случайного удаления вы сможете создать новые адреса с совпадающими именами, предотвращая тем самым доставку важных писем.

Перед деактивацией защитите старые адреса электронной почты.

Многие почтовые сервисы хранят записи удаленных учетных записей в течение месяцев или даже лет в соответствии с требованиями законодательства. Это делает их распространенной мишенью для брокеров данных, которые собирают ценную информацию из этих учетных записей. К счастью, существует простое решение этой проблемы.

Перед удалением старого почтового аккаунта или псевдонима обязательно замените все связанные с ним личные данные случайными значениями, прежде чем окончательно его закрывать. Это включает ваше имя, адрес, дату рождения и любые связанные с ними платежные данные, которые могут быть использованы для вашей идентификации.

Сохраните прямой адрес электронной почты в качестве резервного способа связи.

Поскольку многие популярные почтовые сервисы, такие как Gmail и Outlook, все чаще требуют использования псевдонимов, вы часто будете сталкиваться с ситуациями, когда использование псевдонима для общения просто нецелесообразно. Во многих почтовых ящиках есть спам-фильтры, которые отклоняют сообщения от случайных псевдонимов или отказываются пересылать запросы от вашего почтового провайдера. Это создает накопительный эффект: чем больше почтовых сервисов отклоняют сообщения от псевдонима, тем хуже становится репутация этого адреса и показатели доставки.

Для банковских платформ, важных посылок, юридической переписки и других приоритетных электронных писем рекомендуется использовать отдельный почтовый ящик, не скрытый под псевдонимом и не зависящий от пересылки почты. Это может стать важным резервным вариантом в ситуациях, когда ни одно письмо не должно быть пропущено.

🛡️ Примечание редакции: Данная статья была подготовлена ​​и проверена специалистами для обеспечения точности информации и соответствия техническим стандартам.

Комментарии закрыты.