Catch Temp Mail

أخطاء أمنية مؤقتة في البريد الإلكتروني يجب تجنبها

بقلم CatchTempMail · نُشر 2 أغسطس 2026

يمكن أن يكون البريد الإلكتروني المؤقت وسيلة فعالة لحماية البريد الوارد الدائم الخاص بك من البريد العشوائي والتسويق غير الضروري والتسجيلات منخفضة القيمة.

ومع ذلك، فإن استخدام عنوان يمكن التخلص منه لا يجعل النشاط خاصًا أو مجهولاً أو آمنًا تلقائيًا. يمكن أن يؤدي البريد الوارد المؤقت إلى مخاطر جديدة عند استخدامه لنوع حساب خاطئ، أو معاملته على أنه دائم، أو موثوق به بمعلومات حساسة.

الأخطاء الأكثر خطورة عادة ما تكون غير فنية. إنها تأتي من سوء فهم ما تم تصميم البريد الإلكتروني المؤقت للقيام به.

يُعد البريد الوارد القابل للتصرف مفيدًا لفصل البريد الإلكتروني على المدى القصير. إنه ليس بديلاً لحساب بريد إلكتروني آمن دائم، أو مدير كلمات المرور، أو VPN، أو برنامج مكافحة الفيروسات، أو طريقة موثوقة لاستعادة الحساب.

يغطي هذا الدليل أخطاء أمان البريد الإلكتروني المؤقتة الأكثر شيوعًا، وسبب أهميتها، وكيفية استخدام البريد الإلكتروني القابل للتصرف بشكل أكثر أمانًا.

رسم توضيحي يوضح صندوق بريد هشًا يمكن التخلص منه بجوار صندوق بريد دائم آمن لاسترداد الحساب

1. استخدام البريد الإلكتروني المؤقت لحساب مهم

الخطأ الأكبر هو استخدام عنوان يمكن التخلص منه لحساب قد تحتاجه لاحقًا.

تستخدم العديد من مواقع الويب عنوان البريد الإلكتروني المسجل من أجل:

  • إعادة تعيين كلمة المرور المنسية
  • الموافقة على تسجيل الدخول من جهاز جديد
  • تحذير من النشاط المشبوه
  • تأكيد التغييرات في إعدادات الأمان
  • استعادة الوصول بعد قفل الحساب
  • التحقق من الملكية أثناء طلب الدعم
  • إرسال الإيصالات أو التراخيص أو معلومات الاشتراك

إذا انتهت صلاحية البريد الوارد المؤقت أو أصبح غير متاح، فقد لا تصل إليك هذه الرسائل أبدًا.

يظل الاسترداد المعتمد على البريد الإلكتروني جزءًا شائعًا من أمان الحساب عبر الإنترنت. توصي Google، على سبيل المثال، بإضافة بريد إلكتروني مخصص للطوارئ تستخدمه بانتظام حتى يساعدك على استعادة الوصول وتلقي إشعارات الأمان.

لا تستخدم البريد الإلكتروني المؤقت من أجل:

  • الحسابات المصرفية أو الاستثمارية
  • الخدمات الحكومية
  • بوابات الرعاية الصحية
  • أنظمة التوظيف أو الرواتب
  • حسابات المدرسة
  • الاشتراكات المدفوعة
  • المشتريات عبر الإنترنت قد تحتاج إلى الاعتراض عليها
  • ملفات تعريف الوسائط الاجتماعية التي تنوي الاحتفاظ بها
  • التخزين السحابي
  • مدراء كلمات المرور
  • خدمات العملة المشفرة
  • حسابات المطورين التي تحتوي على مشاريع قيمة
  • أي حساب ستكون خسارته مهمة بالنسبة لك

القاعدة المفيدة هي:

إذا كنت مهتمًا بفقدان الحساب، فاستخدم عنوان بريد إلكتروني تتحكم فيه بشكل دائم.

2. بافتراض أن البريد الوارد سيظل متاحًا

تم تصميم صناديق البريد الوارد المؤقتة لتكون مؤقتة.

قد تنتهي صلاحية العنوان، أو قد يتم حذف الرسائل، أو قد يتعذر الوصول إلى البريد الوارد بعد فترة محدودة. حتى عندما يبدو أن العنوان يعمل لفترة أطول من المتوقع، يجب ألا تعتبر استمرار الوصول إليه أمرًا مضمونًا.

يصبح هذا خطيرًا عندما يترك المستخدمون معلومات مهمة في البريد الوارد، مثل:

  • أرقام التأكيد
  • مفاتيح ترخيص البرمجيات
  • روابط التحميل
  • الإيصالات
  • تذاكر الحدث
  • روابط إعادة تعيين كلمة المرور
  • رموز المصادقة
  • بيانات اعتماد الحساب
  • رسائل دعم العملاء

قبل مغادرة صندوق الوارد المؤقت، احفظ أي معلومات غير حساسة يحق لك الاحتفاظ بها.

لا تقم بحفظ معلومات حساسة على جهاز مشترك أو غير موثوق به. عندما تحتوي الرسالة على شيء مهم بدرجة كافية لتتطلب تخزينًا طويل الأمد، فقد يكون ذلك علامة على أن العنوان الدائم كان من الممكن أن يكون أكثر ملاءمة.

3. استخدام البريد الإلكتروني المؤقت كعنوان استرداد

يجب أن يظل عنوان الاسترداد قابلاً للوصول عندما يحدث خطأ ما.

إن استخدام صندوق بريد وارد قصير الأمد كعنوان استرداد لحساب آخر يتعارض مع هذا الغرض. قد لا تكتشف المشكلة إلا بعد أشهر، عندما تنسى كلمة المرور أو تتطلب الخدمة تحققًا إضافيًا.

بحلول ذلك الوقت، قد يكون البريد الوارد القابل للتصرف قد اختفى.

عادةً ما ترسل أنظمة استرداد الحساب رمزًا مميزًا أو رابطًا أو رمز التحقق إلى عنوان بريد إلكتروني محدد حتى يتمكن المستخدم من إثبات التحكم قبل إعادة تعيين كلمة المرور. تتعامل إرشادات استعادة كلمة المرور الخاصة بـ OWASP مع الرموز المميزة لإعادة التعيين التي يتم تسليمها عبر البريد الإلكتروني كجزء من عملية التحقق من الهوية.

استخدم عنوانًا دائمًا وآمنًا كعنوان الاسترداد للحسابات التي تنوي الاحتفاظ بها.

وينبغي أن يحتوي هذا الحساب الدائم نفسه على:

  • كلمة مرور فريدة أو عبارة مرور
  • مصادقة متعددة العوامل
  • معلومات الاسترداد الحالية
  • تم تمكين التنبيهات الأمنية
  • المراجعة المنتظمة للجلسات والأجهزة النشطة

4. تلقي معلومات حساسة في صندوق بريد مؤقت

لا ينبغي استخدام صندوق الوارد القابل للتصرف لتلقي المعلومات التي قد تسبب ضررًا إذا تم الكشف عنها.

تجنب استخدام البريد الإلكتروني المؤقت من أجل:

  • تحديد الهوية الحكومية
  • المستندات الضريبية
  • السجلات الطبية
  • البيانات المصرفية
  • معلومات بطاقة الائتمان
  • الوثائق القانونية الخاصة
  • سجلات التوظيف
  • ملفات تجارية سرية
  • صور حميمة
  • صادرات مدير كلمة المرور
  • عبارات استرداد العملة المشفرة
  • نسخ من جوازات السفر أو رخص القيادة
  • رموز استرداد الحساب الدائمة

قد يختلف نموذج الأمان الخاص بصندوق الوارد المؤقت عن نموذج الأمان الخاص بحساب البريد الإلكتروني التقليدي. اعتمادًا على الموفر، قد لا يحتوي البريد الوارد على كلمة مرور، أو يمكن الوصول إليه من خلال حيازة عنوانه أو عنوان URL الخاص به، أو قد يكون مصممًا للاستخدام لفترة وجيزة فقط.

وحتى عندما تطبق خدمة البريد الإلكتروني المؤقتة وسائل الحماية المناسبة، يظل البريد الوارد هو المكان الخطأ للمعلومات التي تتطلب سرية موثوقة وتحكمًا في الوصول على المدى الطويل.

استخدم حساب بريد إلكتروني دائم آمن أو طريقة اتصال مشفرة أخرى معتمدة للسجلات الحساسة.

5. اختيار عنوان يمكن تخمينه بسهولة

تتيح بعض خدمات البريد الإلكتروني المؤقتة للمستخدمين تحديد جزء من العنوان يدويًا.

يمكن أن يؤدي اختيار اسم يمكن التنبؤ به إلى تسهيل العثور على البريد الوارد أو تخمينه على شخص آخر.

ومن الأمثلة الضعيفة ما يلي:

johnsmith@example.com
test123@example.com
companyname@example.com
orderconfirmation@example.com

يستخدم العنوان المؤقت الأفضل معرفًا غير ذي صلة وعشوائيًا بدرجة كافية.

تجنب تضمين:

  • اسمك الحقيقي
  • اسم المستخدم العادي الخاص بك
  • سنة ميلادك
  • صاحب العمل الخاص بك
  • مدرستك
  • مدينتك
  • اسم المشروع
  • مقبض معروف لوسائل التواصل الاجتماعي

يوفر العنوان العشوائي فصلًا أفضل عن هويتك المعتادة عبر الإنترنت ويصعب تخمينه بشكل عام.

ومع ذلك، فإن العشوائية لا تضمن خصوصية البريد الوارد. لا يزال يتعين عليك تجنب تلقي معلومات حساسة من خلال عنوان مؤقت.

6. إعادة استخدام نفس العنوان المؤقت في كل مكان

تؤدي إعادة استخدام عنوان واحد يمكن التخلص منه عبر مواقع ويب متعددة إلى تقليل إحدى الفوائد الرئيسية للبريد الإلكتروني المؤقت.

يصبح العنوان المتكرر معرفًا ثابتًا. قد تتمكن الخدمات المختلفة أو الأنظمة الإعلانية أو وسطاء البيانات أو قواعد البيانات المخترقة من ربط النشاط بالعنوان نفسه.

كما يمكن أن يجعل من الصعب تحديد موقع الويب:

  • بيعت أو شاركت العنوان
  • شهدت خرق البيانات
  • بدأ بإرسال رسائل غير مرغوب فيها
  • تمت إضافة العنوان إلى قائمة التسويق

استخدم عناوين منفصلة للتسجيلات غير ذات الصلة عندما يكون ذلك عمليًا.

على سبيل المثال:

  • عنوان واحد لتجربة البرنامج
  • آخر للتحميل
  • آخر لاختبار تدفق الاشتراك

تعمل عملية التقسيم بشكل أفضل عندما تكون كل حجرة منفصلة بالفعل.

7. إعادة استخدام كلمة المرور الدائمة بعنوان مؤقت

عنوان البريد الإلكتروني القابل للتصرف لا يجعل إعادة استخدام كلمة المرور آمنة.

لنفترض أنك قمت بإنشاء حساب غير مهم بعنوان مؤقت ولكنك تستخدم نفس كلمة المرور مثل بريدك الإلكتروني الدائم أو وسائل التواصل الاجتماعي أو حسابك المصرفي.

إذا تم اختراق موقع الويب منخفض القيمة أو تصيده أو تخزين بيانات الاعتماد بشكل غير آمن، فقد يحاول المهاجمون استخدام كلمة المرور المسروقة على خدمات أخرى.

يُعرف هذا باسم حشو بيانات الاعتماد: يرسل المهاجمون مجموعات اسم المستخدم وكلمة المرور المكشوفة مسبقًا إلى أنظمة تسجيل دخول أخرى في محاولة لاختراق حسابات إضافية. إعادة استخدام كلمة المرور تجعل هذه الهجمات أكثر فعالية.

استخدم كلمة مرور فريدة لكل حساب، بما في ذلك الحسابات التي تم إنشاؤها باستخدام بريد إلكتروني مؤقت.

بالنسبة للحساب الذي تخطط حقًا للاحتفاظ به، استخدم مدير كلمات المرور لإنشاء كلمة مرور أو عبارة مرور فريدة وتخزينها. تؤكد إرشادات NIST الحالية على طول كلمة المرور وتوصي بكلمات مرور مكونة من 15 حرفًا على الأقل عند استخدام كلمة المرور كعامل المصادقة الوحيد.

بالنسبة للحساب القابل للتصرف والذي ليس له قيمة دائمة، تجنب إعادة استخدام أي بيانات اعتماد مرتبطة بهويتك الحقيقية.

8. الثقة في كل رسالة لأنك توقعتها

قد تكون في انتظار رسالة التحقق عبر البريد الإلكتروني، ولكن هذا لا يعني أن كل رسالة جديدة في البريد الوارد شرعية.

يمكن للمهاجمين إرسال رسائل بريد إلكتروني تحاكي:

  • إشعارات التحقق من الحساب
  • رسائل إعادة تعيين كلمة المرور
  • دعوات مشاركة الملفات
  • إخطارات التسليم
  • تحذيرات أمنية
  • طلبات الدفع
  • إشعارات التخزين السحابي
  • رسائل الدعم

تحاول رسائل التصيد الاحتيالي إقناع المستلمين بفتح الروابط أو المرفقات الضارة أو تقديم بيانات الاعتماد أو الكشف عن معلومات شخصية. ينصح كل من CISA وFTC المستخدمين بتوخي الحذر بشأن الطلبات غير المتوقعة والتحقق من الاتصالات المشبوهة من خلال القنوات الموثوقة.

قبل التفاعل مع الرسالة:

  1. تأكد من أن نطاق المرسل يطابق الخدمة التي استخدمتها.
  2. التحقق مما إذا كانت الرسالة وصلت في الوقت المتوقع.
  3. افحص وجهة الرابط قبل فتحه.
  4. كن متشككًا بشأن طلبات كلمات المرور أو معلومات الدفع.
  5. لا تدخل بيانات اعتماد البريد الإلكتروني الدائمة في صفحة مفتوحة من رسالة غير مألوفة.
  6. تجنب فتح المرفقات غير المتوقعة.
  7. الوصول إلى الموقع الرسمي مباشرة عندما يكون ذلك ممكنا.

يقلل البريد الوارد المؤقت من تعرض عنوانك الأساسي. لا يجعل روابط التصيد الاحتيالي آمنة.

رسم توضيحي يوضح مخاطر البريد الإلكتروني والمرفقات المشبوهة المحمية بواسطة درع تحذير

9. إدخال بيانات اعتماد البريد الإلكتروني الدائمة في سير عمل البريد الإلكتروني المؤقت

لا ينبغي أن تحتاج خدمة البريد الإلكتروني المؤقتة إلى كلمة المرور لحسابك الدائم في Gmail أو Outlook أو Yahoo أو العمل أو المدرسة لمجرد توفير صندوق بريد يمكن التخلص منه.

كن حذرًا إذا طلبت منك الصفحة ما يلي:

  • قم بتسجيل الدخول إلى حساب بريدك الإلكتروني الدائم بشكل غير متوقع
  • أدخل كلمة المرور العادية لبريدك الإلكتروني
  • توفير رمز الاسترداد
  • الموافقة على إذن OAuth غير المألوف
  • تعطيل المصادقة متعددة العوامل
  • تحميل برنامج متصفح غير معروف
  • قم بتثبيت ملحق لم يتم التحقق منه
  • أدخل بيانات الاعتماد "لفتح" الرسالة المستلمة

حذرت لجنة التجارة الفيدرالية (FTC) من رسائل التصيد الاحتيالي التي تطلب من المستلمين إدخال بيانات اعتماد البريد الإلكتروني أو رموز خاصة لفتح الدعوات أو المحتوى. يمكن تصميم مثل هذه الطلبات لسرقة الوصول إلى الحساب الحقيقي للمستخدم.

لا تقم أبدًا بإعادة استخدام كلمة مرور البريد الإلكتروني الدائمة الخاصة بك على موقع البريد الإلكتروني المؤقت.

عندما توفر إحدى الخدمات إمكانية تسجيل الدخول من خلال Google أو Apple أو أي موفر آخر، قم بمراجعة ما يلي:

  • النطاق الدقيق الذي يطلب الوصول
  • الأذونات المطلوبة
  • ما إذا كان تسجيل الدخول ضروريًا بالفعل
  • ما إذا كان التطبيق جدير بالثقة
  • ما إذا كانت صفحة تسجيل الدخول تنتمي إلى موفر الهوية الحقيقي

10. افتراض أن البريد الإلكتروني المؤقت يجعلك مجهول الهوية

يخفي البريد الإلكتروني المؤقت عنوانك الدائم من موقع الويب الذي يستقبل العنوان القابل للتصرف. ولا يخفي تلقائيًا بقية نشاطك عبر الإنترنت.

قد يظل موقع الويب يراقب أو يجمع ما يلي:

  • عنوان IP الخاص بك
  • الموقع التقريبي للشبكة
  • نوع المتصفح
  • نظام التشغيل
  • اللغة والمنطقة الزمنية
  • ملفات تعريف الارتباط
  • معرفات التخزين المحلية
  • خصائص الجهاز
  • مصدر الإحالة
  • الصفحات التي تمت زيارتها
  • نشاط الحساب
  • رقم التليفون
  • معلومات الدفع
  • تم إدخال التفاصيل في النماذج

إذا كنت تستخدم اسمك الحقيقي، أو رقم هاتفك، أو بطاقة الائتمان، أو اسم المستخدم الحالي، أو صورة ملفك الشخصي، فقد يوفر العنوان المؤقت القليل جدًا من إخفاء الهوية.

ينبغي فهم البريد الإلكتروني المؤقت على أنه أداة لفصل البريد الإلكتروني، وليس نظام إخفاء الهوية.

لا تستخدمه لإجراء نشاط غير قانوني أو احتيالي أو مسيء أو ينتهك السياسة على افتراض أنه لا يمكن التحقيق في النشاط أو نسبته.

11. الاعتقاد بأن البريد الإلكتروني المؤقت يخفي عنوان IP الخاص بك

يغير العنوان المؤقت عنوان البريد الإلكتروني المقدم إلى موقع الويب. ولا يقوم بإعادة توجيه اتصال الإنترنت المستخدم لزيارة هذا الموقع.

قد يستمر موقع الويب في تلقي عنوان IP العام المرتبط باتصالك.

قد تحل شبكة VPN أو ترحيل الخصوصية محل عنوان IP المرئي لموقع الويب، ولكن هذه وظيفة منفصلة. حتى مع استخدام VPN، قد تستمر مواقع الويب في التعرف على المستخدم من خلال ملفات تعريف الارتباط أو معلومات الحساب أو خصائص المتصفح أو السلوك.

يعالج البريد الإلكتروني المؤقت وشبكات VPN طبقات خصوصية مختلفة:

أداةالغرض الأساسي
البريد الإلكتروني المؤقتيخفي أو يفصل عنوان بريدك الإلكتروني الدائم
الاسم المستعار للبريد الإلكترونييخفي عنوانك الأساسي أثناء إعادة توجيه الرسائل
VPNيغير عنوان IP المرئي لمواقع الويب
التصفح الخاصيفصل بعض بيانات المتصفح المحلي أثناء الجلسة
مانع التعقبحظر بعض طلبات التتبع المعروفة
مدير كلمة المرورإنشاء وتخزين بيانات اعتماد فريدة من نوعها
مصادقة متعددة العوامليضيف خطوة إضافية للتحقق من تسجيل الدخول

إن استخدام أحدهما لا يوفر الحماية للآخرين تلقائيًا.

12. فتح كل المرفقات في البريد الوارد

يمكن لصندوق الوارد المؤقت أن يستقبل مرفقات ضارة تمامًا كما يمكن لصندوق الوارد الدائم.

قد يتم إخفاء الملفات التي يحتمل أن تكون خطرة على النحو التالي:

  • الفواتير
  • الإيصالات
  • يستأنف
  • تسميات الشحن
  • المستندات الممسوحة ضوئيًا
  • تعليمات التحقق
  • الصور
  • أرشيفات مضغوطة
  • وثائق المكتب
  • مثبتو التطبيقات

تحدد CISA الروابط والمرفقات الضارة كمكونات شائعة لهجمات التصيد الاحتيالي وتنصح المستخدمين بالتعرف على الرسائل المشبوهة والإبلاغ عنها بدلاً من التفاعل معها.

لا تقم بتنزيل أي مرفق لمجرد وصوله إلى عنوان استخدمته مؤخرًا.

قبل فتح الملف:

  • أكد أنك توقعت المرفق
  • التحقق من المرسل بشكل مستقل
  • افحص اسم الملف والامتداد
  • كن حذرًا مع الملفات والمحفوظات القابلة للتنفيذ
  • حافظ على تحديث المتصفح ونظام التشغيل لديك
  • استخدم برامج الأمان الحالية
  • لا تقم بتمكين وحدات الماكرو أو تجاوز تحذيرات الأمان

عندما تحتاج فقط إلى رمز التحقق أو الرابط، فلا يوجد عادةً أي سبب لتنزيل مرفق غير ذي صلة.

13. النقر على رابط التحقق دون التحقق من المجال

ربما لا تزال رسالة التحقق الشرعية تحتوي على عمليات إعادة التوجيه ومعلمات التتبع. قد تستخدم رسالة البريد الإلكتروني الاحتيالية نطاقًا مشابهًا يبدو مقنعًا للوهلة الأولى.

قبل النقر، تحقق مما إذا كانت الوجهة تنتمي إلى الخدمة التي قمت بالتسجيل بها.

بحث:

  • الأسماء التجارية التي بها أخطاء إملائية
  • كلمات إضافية قبل أو بعد المجال المتوقع
  • نهايات المجال غير عادية
  • خدمات تقصير URL
  • سلاسل إعادة التوجيه الطويلة
  • اسم شركة مختلف في الوجهة
  • طلبات تسجيل الدخول مرة أخرى بشكل غير متوقع
  • تحذيرات المتصفح

على سبيل المثال، يمكن أن تتضمن الصفحة اسم علامة تجارية موثوق بها في مكان ما في عنوان URL دون أن تخضع لتحكم تلك العلامة التجارية.

عندما يكون ذلك ممكنًا، قم بالعودة إلى موقع الويب أو التطبيق الأصلي واستمر في عملية التحقق هناك.

14. استخدام البريد الإلكتروني المؤقت لتجاوز القواعد أو إنشاء حسابات مسيئة

يتمتع البريد الإلكتروني المؤقت باستخدامات مشروعة للخصوصية والاختبار وإدارة البريد الوارد. ويمكن أيضًا إساءة استخدامه للتهرب من ضوابط النظام الأساسي.

قد تقوم مواقع الويب بتقييد العناوين التي يمكن التخلص منها لتقليل:

  • التسجيلات الآلية
  • إساءة استخدام المكافأة
  • حسابات البريد العشوائي
  • احتيال
  • مراجعة التلاعب
  • تحرش
  • التجارب المجانية المتكررة
  • محاولات لتجنب الحظر

تشير OWASP إلى أنه يمكن استخدام البريد الإلكتروني القابل للتصرف لتجاوز الضوابط وتوصي بأن تطبق الخدمات المراقبة وحدود الأسعار والحماية القائمة على المخاطر حيثما كان ذلك مناسبًا.

إن استخدام البريد الإلكتروني المؤقت لا يمنح المستخدم إذنًا بانتهاك قواعد موقع الويب. قد تقوم الخدمة بحظر المجال أو تتطلب تحققًا إضافيًا أو تقييد الوظائف أو تعليق الحسابات المرتبطة بالسلوك المسيء.

استخدم العناوين التي يمكن التخلص منها من أجل الخصوصية والراحة على المدى القصير، وليس لانتحال شخصية الآخرين أو إنشاء حسابات احتيالية أو التهرب من القيود المشروعة.

15. بافتراض أن جميع خدمات البريد الإلكتروني المؤقتة لها نفس نموذج الأمان

يمكن أن يختلف موفرو البريد الإلكتروني المؤقت بشكل كبير.

قبل استخدام واحدة، ضع في اعتبارك ما يلي:

  • هل البريد الوارد محمي أم يمكن الوصول إليه بشكل عام؟
  • هل يمكن لشخص آخر إعادة إنشاء العنوان أو تخمينه؟
  • ما هي مدة الاحتفاظ بالرسائل؟
  • هل يتم حذف الرسائل تلقائيا؟
  • هل تشرح الخدمة ممارسات الخصوصية الخاصة بها؟
  • هل يستخدم HTTPS؟
  • هل يعرض إعلانات أو نصوص برمجية تابعة لجهات خارجية؟
  • هل المرفقات مسموحة؟
  • هل يتم تحميل الصور البعيدة تلقائيًا؟
  • هل يمكن استعادة الوصول إلى البريد الوارد؟
  • هل الخدمة مخصصة للاتصالات الحساسة؟
  • هل هناك عملية واضحة للإبلاغ عن إساءة الاستخدام؟

لا تثبت الواجهة المصقولة في حد ذاتها أن الخدمة آمنة.

استخدم مزودًا حسن السمعة واجعل مخاطر التسجيل متناسبة مع الحماية التي يوفرها البريد الوارد.

16. ترك صندوق الوارد المؤقت مفتوحًا على جهاز مشترك

غالبًا ما يتم الوصول إلى صناديق البريد الوارد المؤقتة بدون اسم مستخدم وكلمة مرور تقليديين. وهذا يجعل أمان الجهاز مهمًا بشكل خاص.

على جهاز كمبيوتر مشترك أو عام، قد يتمكن شخص آخر من القيام بما يلي:

  • ارجع إلى علامة تبويب المتصفح المفتوحة
  • استخدم سجل المتصفح
  • استعادة جلسة مغلقة
  • قراءة عنوان محفوظ عن طريق الملء التلقائي
  • عرض المعلومات المنسوخة في سجل الحافظة
  • الوصول إلى المرفقات التي تم تنزيلها
  • شاهد لقطات الشاشة أو الصفحات المخزنة مؤقتًا

عند استخدام جهاز مشترك:

  1. تجنب تلقي الرسائل الحساسة.
  2. لا تقم بحفظ كلمات المرور.
  3. لا تقم بتنزيل المرفقات.
  4. أغلق البريد الوارد عند الانتهاء.
  5. امسح التنزيلات وبيانات المتصفح ذات الصلة حيثما كان ذلك مناسبًا.
  6. قم بتسجيل الخروج من أي حسابات دائمة متصلة.
  7. تجنب نسخ المعلومات السرية إلى الحافظة المشتركة.

قد يؤدي التصفح الخاص إلى تقليل الآثار المحلية بعد انتهاء الجلسة، لكنه لا يضمن أن يكون الجهاز آمنًا أو خاليًا من برامج المراقبة.

17. إعادة توجيه رسائل البريد الإلكتروني المؤقتة إلى صندوق الوارد الدائم الخاص بك

يمكن أن يؤدي إعادة التوجيه إلى تقويض الفصل الذي كنت تنوي إنشاءه.

بمجرد وصول الرسالة إلى بريدك الوارد الدائم:

  • يتم الآن تخزين محتوى المرسل في بريدك الإلكتروني العادي
  • قد تتفاعل الصور أو الروابط البعيدة مع بيئة البريد العادية لديك
  • قد تكشف الردود عنوانك الدائم
  • قد تصبح الاتصالات المستقبلية مرتبطة بهويتك طويلة المدى
  • قد يتم تضمين الرسالة في النسخ الاحتياطية والأجهزة المتزامنة

إعادة التوجيه ليست دائمًا غير آمنة، ولكنها تغير نموذج الخصوصية.

عندما تحتاج إلى إعادة توجيه طويلة المدى مع إبقاء عنوانك الرئيسي مخفيًا، فقد تكون خدمة الاسم المستعار للبريد الإلكتروني المخصصة أكثر ملاءمة من البريد الوارد القابل للتصرف.

18. الرد من الحساب الشخصي

قد يرسل أحد مواقع الويب رسالة إلى العنوان المؤقت، ولكن يمكنك الرد لاحقًا من حساب بريدك الإلكتروني العادي.

يكشف ذلك على الفور العنوان الدائم للمستلم ويربط الهويتين.

قبل الرد تأكد من:

  • الحساب الذي يظهر في الحقل "من".
  • ما إذا كان الرد يتضمن اسمك الحقيقي
  • ما إذا كان توقيعك التلقائي يحتوي على معلومات شخصية
  • ما إذا كان تطبيق البريد قد حدد حسابًا افتراضيًا
  • ما إذا كان النص المقتبس يتضمن العنوان المؤقت

بالنسبة للتسجيلات قصيرة الأمد، غالبًا ما يكون الرد غير ضروري.

عندما يكون الاتصال المستمر مطلوبًا، استخدم اسمًا مستعارًا دائمًا أو عنوانًا منفصلاً طويل المدى مصممًا لهذا الغرض.

19. استخدام البريد الإلكتروني المؤقت عندما يكون الاسم المستعار أكثر أمانًا

البريد الإلكتروني المؤقت ليس دائمًا أفضل أداة للخصوصية.

قد يكون الاسم المستعار للبريد الإلكتروني أكثر ملاءمة عندما تحتاج إلى:

  • الوصول على المدى الطويل
  • إعادة توجيه موثوقة
  • استعادة كلمة المرور
  • الإيصالات
  • دعم العملاء
  • إدارة الاشتراك
  • القدرة على تعطيل عنوان واحد في وقت لاحق
  • عنوان مختلف لكل شركة

استخدم البريد الإلكتروني المؤقت عندما يكون التفاعل قصير الأمد ومنخفض المخاطر.

استخدم اسمًا مستعارًا عندما تريد حماية عنوانك الأساسي مع الحفاظ على علاقة دائمة مع الخدمة.

استخدم عنوانك الرئيسي أو عنوانًا دائمًا آخر عندما يكون الحساب حساسًا أو مهمًا من الناحية القانونية أو يصعب استرداده.

20. نسيان أن الموقع قد يحجب العناوين التي يمكن التخلص منها

تكتشف بعض مواقع الويب نطاقات البريد الإلكتروني المؤقتة المعروفة وترفضها.

ويمكنهم القيام بذلك أثناء التسجيل أو لاحقًا، بعد إنشاء الحساب بالفعل.

تشمل العواقب المحتملة ما يلي:

  • فشل التسجيل
  • التحقق الإضافي من الهاتف
  • ميزات الحساب المحدودة
  • عدم القدرة على تلقي الرسائل المستقبلية
  • تعليق الحساب
  • طلب استبدال العنوان
  • فقدان الأهلية الترويجية

لا تقم بإنشاء أي شيء ذي قيمة على افتراض أن العنوان المؤقت سيظل مقبولاً إلى أجل غير مسمى.

بالنسبة للخدمات، توصي OWASP بالضوابط والمراقبة القائمة على المخاطر بدلاً من افتراض أن حظر النطاق وحده سيمنع إساءة الاستخدام. يمكن للمستخدمين إنشاء عناوين قصيرة العمر من خلال مقدمي الخدمات العاديين أيضًا، لذا فإن اكتشاف النطاق القابل للتصرف ليس هوية كاملة أو نظامًا للتحكم في الاحتيال.

طريقة أكثر أمانًا لاستخدام البريد الإلكتروني المؤقت

قبل إنشاء عنوان يمكن التخلص منه، اطرح ثلاثة أسئلة.

1. هل سأحتاج إلى هذا الحساب مرة أخرى؟

إذا كانت الإجابة بنعم، فاستخدم عنوانًا دائمًا أو اسمًا مستعارًا طويل المدى.

2. هل سيضرني عرض الرسالة؟

إذا كانت الإجابة بنعم، فلا تستخدم صندوق الوارد المؤقت.

3. هل سأحتاج إلى استعادة كلمة المرور أو الإيصالات أو الدعم؟

إذا كانت الإجابة بنعم، فاختر عنوانًا سيظل تحت سيطرتك.

حالة الاستخدام الجيدة للبريد الإلكتروني المؤقت هي:

  • قصير المدى
  • منخفضة المخاطر
  • خالية من المعلومات الشخصية الحساسة
  • غير مرتبط بالقيمة المالية
  • من غير المرجح أن تتطلب الانتعاش في المستقبل
  • متوافق مع قواعد الموقع

قائمة التحقق المؤقتة من سلامة البريد الإلكتروني

قبل استخدام عنوان مؤقت:

  • تأكد من أن الحساب غير مهم وقصير الأجل
  • استخدم عنوانًا عشوائيًا عندما يكون ذلك ممكنًا
  • تجنب إدخال اسمك الحقيقي دون داع
  • لا تقم بإعادة استخدام كلمة المرور الدائمة
  • لا تستخدم العنوان لاسترداد الحساب
  • تجنب الرسائل الحساسة أو السرية
  • تحقق من نطاقات المرسل قبل النقر فوق الروابط
  • لا تفتح المرفقات غير المتوقعة
  • تذكر أن عنوان IP الخاص بك لا يتم إخفاؤه تلقائيًا
  • تجنب تقديم رقم هاتف محدد أو طريقة دفع عند توقع عدم الكشف عن هويتك
  • احفظ أي معلومات غير حساسة مسموح بها تحتاجها قبل انتهاء صلاحية البريد الوارد
  • أغلق البريد الوارد عند استخدام جهاز مشترك
  • استخدم بريدًا إلكترونيًا دائمًا أو اسمًا مستعارًا عندما يكون الوصول على المدى الطويل مهمًا

ماذا تفعل بعد حدوث خطأ أمني

الرد المناسب يعتمد على ما حدث.

لقد قمت بإعادة استخدام كلمة مرور مهمة

قم بتغيير كلمة المرور فورًا على كل حساب تم إعادة استخدامه فيه. استخدم كلمة مرور مختلفة وفريدة لكل خدمة وقم بتمكين المصادقة متعددة العوامل حيثما كان ذلك متاحًا.

لقد قمت بإدخال بيانات اعتماد دائمة على صفحة مشبوهة

قم بتغيير كلمة المرور المتأثرة من جهاز موثوق به. قم بمراجعة الجلسات النشطة ومعلومات الاسترداد وقواعد إعادة التوجيه والتطبيقات المتصلة. الإبلاغ عن الرسالة باعتبارها تصيدًا احتياليًا.

لقد قمت بفتح مرفق مشبوه

اقطع الاتصال بالحسابات الحساسة، وقم بتحديث برامج الأمان الموثوقة وتشغيلها، واتبع عملية الاستجابة للحوادث المناسبة لجهازك أو مؤسستك.

لقد استخدمت بريدًا إلكترونيًا مؤقتًا لحساب مهم

بينما لا يزال بإمكانك الوصول، قم بتغيير عنوان البريد الإلكتروني المسجل إلى عنوان دائم تتحكم فيه. قم بتأكيد العنوان الجديد وتحديث خيارات استرداد الحساب.

لقد فقدت الوصول إلى البريد الوارد المؤقت

استخدم عملية استرداد الحساب الرسمية للموقع. لا تدفع لطرف ثالث لم يتم التحقق منه يدعي أنه يمكنه استعادة البريد الوارد أو الحساب.

لقد شاركت معلومات حساسة

قم بتغيير أي بيانات اعتماد مكشوفة، واتصل بالمؤسسة ذات الصلة، وراقب الحسابات المتأثرة. للحصول على معلومات مالية أو معلومات عن الهوية، اتبع إرشادات الإبلاغ والحماية المتوفرة في بلدك.

خلاصة القول

يمكن للبريد الإلكتروني المؤقت أن يقلل من البريد العشوائي ويمنع مواقع الويب ذات القيمة المنخفضة من تلقي عنوان بريدك الإلكتروني الدائم.

تحدث أكبر الأخطاء الأمنية عندما يتوقع المستخدمون أن يقدموا أكثر من ذلك.

لا ينبغي استخدام البريد الوارد القابل للتصرف على النحو التالي:

  • هوية الحساب الدائم
  • عنوان الاسترداد
  • أرشيف آمن للمستندات
  • مكان للحصول على معلومات سرية
  • بديل لكلمة المرور الفريدة
  • الحماية ضد التصيد الاحتيالي أو البرامج الضارة
  • خدمة VPN أو عدم الكشف عن هويته
  • طريقة لتجاوز القواعد

استخدم البريد الإلكتروني المؤقت للتسجيلات قصيرة الأجل ومنخفضة المخاطر حيث لا يهم الوصول إليها في المستقبل.

بالنسبة للخدمات المصرفية والرعاية الصحية والتوظيف والخدمات المدفوعة والحسابات الشخصية وأي شيء ذي قيمة، استخدم عنوانًا تتحكم فيه بشكل دائم وقم بحمايته باستخدام بيانات اعتماد فريدة ومصادقة متعددة العوامل.

يمكن أن يساعد Catch Temp Mail في فصل التسجيلات لمرة واحدة عن صندوق الوارد الدائم الخاص بك، ولكن اختيار الموقف المناسب هو الجزء الأكثر أهمية في استخدام البريد الإلكتروني المؤقت بشكل آمن.