Vorübergehende E-Mail-Sicherheitsfehler, die Sie vermeiden sollten
Von CatchTempMail · Veröffentlicht 2. August 2026
Temporäre E-Mails können eine wirksame Möglichkeit sein, Ihren permanenten Posteingang vor Spam, unnötigem Marketing und Registrierungen mit geringem Wert zu schützen.
Die Verwendung einer Wegwerfadresse macht eine Aktivität jedoch nicht automatisch privat, anonym oder sicher. Ein temporärer Posteingang kann neue Risiken mit sich bringen, wenn er für den falschen Kontotyp verwendet, als dauerhaft behandelt oder ihm vertrauliche Informationen anvertraut werden.
Die schwerwiegendsten Fehler sind meist nicht technischer Natur. Sie entstehen durch Missverständnisse über den Zweck temporärer E-Mails.
Ein Einweg-Posteingang ist für die kurzfristige E-Mail-Trennung nützlich. Es ist kein Ersatz für ein sicheres permanentes E-Mail-Konto, einen Passwort-Manager, VPN, Antivirensoftware oder eine zuverlässige Methode zur Kontowiederherstellung.
Dieser Leitfaden behandelt die häufigsten temporären E-Mail-Sicherheitsfehler, warum sie wichtig sind und wie Sie Wegwerf-E-Mails sicherer nutzen können.

1. Temporäre E-Mail-Adresse für ein wichtiges Konto verwenden
Der größte Fehler besteht darin, eine Wegwerfadresse für ein Konto zu verwenden, das Sie später möglicherweise benötigen.
Viele Websites verwenden die registrierte E-Mail-Adresse, um:
- Setzen Sie ein vergessenes Passwort zurück
- Genehmigen Sie eine Anmeldung von einem neuen Gerät
- Warnen Sie vor verdächtigen Aktivitäten
- Bestätigen Sie die Änderungen an den Sicherheitseinstellungen
- Stellen Sie den Zugriff wieder her, nachdem ein Konto gesperrt wurde
- Überprüfen Sie den Besitz während einer Supportanfrage
- Senden Sie Quittungen, Lizenzen oder Abonnementinformationen
Wenn der temporäre Posteingang abläuft oder nicht mehr verfügbar ist, erreichen Sie diese Nachrichten möglicherweise nie.
Die E-Mail-basierte Wiederherstellung bleibt ein häufiger Bestandteil der Online-Kontosicherheit. Google empfiehlt beispielsweise das Hinzufügen einer Wiederherstellungs-E-Mail, die Sie regelmäßig verwenden, damit Sie wieder Zugriff erhalten und Sicherheitsbenachrichtigungen erhalten.
Verwenden Sie keine temporäre E-Mail für:
- Bank- oder Anlagekonten
- Regierungsdienste
- Gesundheitsportale
- Beschäftigungs- oder Gehaltsabrechnungssysteme
- Schulkonten
- Bezahlte Abonnements
- Online-Käufe müssen möglicherweise angefochten werden
- Social-Media-Profile, die Sie behalten möchten
- Cloud-Speicher
- Passwortmanager
- Kryptowährungsdienste
- Entwicklerkonten mit wertvollen Projekten
- Jedes Konto, dessen Verlust für Sie von Bedeutung wäre
Eine nützliche Regel ist:
Wenn Sie befürchten, Ihr Konto zu verlieren, verwenden Sie eine E-Mail-Adresse, die Sie dauerhaft kontrollieren.
2. Vorausgesetzt, der Posteingang bleibt verfügbar
Temporäre Posteingänge sind als temporäre Posteingänge konzipiert.
Die Adresse kann ablaufen, Nachrichten können gelöscht werden oder der Posteingang kann nach einer begrenzten Zeit nicht mehr zugänglich sein. Selbst wenn eine Adresse länger als erwartet zu funktionieren scheint, sollten Sie den fortgesetzten Zugriff nicht als garantiert betrachten.
Dies wird gefährlich, wenn Benutzer wichtige Informationen im Posteingang hinterlassen, wie zum Beispiel:
- Bestätigungsnummern
- Softwarelizenzschlüssel
- Download-Links
- Quittungen
- Veranstaltungstickets
- Links zum Zurücksetzen des Passworts
- Authentifizierungscodes
- Kontoanmeldeinformationen
- Kundensupportnachrichten
Speichern Sie vor dem Verlassen eines temporären Posteingangs alle nicht vertraulichen Informationen, auf deren Aufbewahrung Sie berechtigt sind.
Speichern Sie vertrauliche Informationen nicht auf einem gemeinsam genutzten oder nicht vertrauenswürdigen Gerät. Wenn eine Nachricht etwas Wichtiges enthält, das eine langfristige Speicherung erfordert, kann das ein Zeichen dafür sein, dass eine dauerhafte Adresse angemessener gewesen wäre.
3. Temporäre E-Mail-Adresse als Wiederherstellungsadresse verwenden
Eine Wiederherstellungsadresse muss zugänglich bleiben, wenn etwas schief geht.
Die Verwendung eines kurzlebigen Posteingangs als Wiederherstellungsadresse für ein anderes Konto macht diesen Zweck zunichte. Möglicherweise entdecken Sie das Problem erst Monate später, wenn Sie ein Passwort vergessen oder der Dienst eine zusätzliche Überprüfung erfordert.Bis dahin ist der Wegwerf-Posteingang möglicherweise verschwunden.
Kontowiederherstellungssysteme senden üblicherweise ein Token, einen Link oder einen Bestätigungscode an eine etablierte E-Mail-Adresse, damit der Benutzer die Kontrolle nachweisen kann, bevor er ein Passwort zurücksetzt. Die Anleitung zur Passwortwiederherstellung von OWASP behandelt per E-Mail übermittelte Reset-Tokens als Teil eines Identitätsüberprüfungsprozesses.
Verwenden Sie eine dauerhafte, gesicherte Adresse als Wiederherstellungsadresse für Konten, die Sie behalten möchten.
Dieses permanente Konto sollte selbst Folgendes haben:
- Ein eindeutiges Passwort oder eine einzigartige Passphrase
- Multifaktor-Authentifizierung
- Aktuelle Wiederherstellungsinformationen
- Sicherheitswarnungen aktiviert
- Regelmäßige Überprüfung aktiver Sitzungen und Geräte
4. Empfang vertraulicher Informationen in einem temporären Posteingang
Ein Wegwerf-Posteingang sollte nicht zum Empfang von Informationen verwendet werden, deren Offenlegung Schaden anrichten würde.
Vermeiden Sie die Verwendung temporärer E-Mails für:
- Regierungsausweis
- Steuerunterlagen
- Krankenakten
- Kontoauszüge
- Kreditkarteninformationen
- Private juristische Dokumente
- Beschäftigungsunterlagen
- Vertrauliche Geschäftsdateien
- Intime Fotos
- Passwort-Manager-Exporte
- Phrasen zur Kryptowährungswiederherstellung
- Kopien von Reisepässen oder Führerscheinen
- Permanente Kontowiederherstellungscodes
Das Sicherheitsmodell eines temporären Posteingangs kann sich von dem eines herkömmlichen E-Mail-Kontos unterscheiden. Je nach Anbieter verfügt ein Posteingang möglicherweise über kein Passwort, ist über den Besitz seiner Adresse oder URL zugänglich oder nur für die kurzzeitige Nutzung konzipiert.
Selbst wenn ein temporärer E-Mail-Dienst angemessene Schutzmaßnahmen anwendet, ist der Posteingang immer noch der falsche Ort für Informationen, die eine zuverlässige langfristige Vertraulichkeit und Zugriffskontrolle erfordern.
Verwenden Sie für vertrauliche Datensätze ein gesichertes, permanentes E-Mail-Konto oder eine andere zugelassene verschlüsselte Kommunikationsmethode.
5. Wählen Sie eine Adresse, die leicht zu erraten ist
Bei einigen temporären E-Mail-Diensten können Benutzer einen Teil der Adresse manuell auswählen.
Durch die Wahl eines vorhersehbaren Namens kann der Posteingang für andere Personen leichter zu finden oder zu erraten sein.
Schwache Beispiele sind:```text johnsmith@example.com test123@example.com companyname@example.com orderconfirmation@example.com
Vermeiden Sie Folgendes:
* Ihr richtiger Name
* Ihr regulärer Benutzername
* Ihr Geburtsjahr
* Ihr Arbeitgeber
* Deine Schule
* Deine Stadt
* Ein Projektname
* Ein erkennbares Social-Media-Handle
Eine zufällige Adresse unterscheidet sich besser von Ihrer üblichen Online-Identität und ist im Allgemeinen schwerer zu erraten.
Randomness garantiert jedoch keine Privatsphäre im Posteingang. Sie sollten dennoch vermeiden, sensible Informationen über eine temporäre Adresse zu erhalten.
## 6. Überall dieselbe temporäre Adresse wiederverwenden
Die Wiederverwendung einer Wegwerfadresse auf mehreren Websites verringert einen der Hauptvorteile temporärer E-Mails.
Eine wiederholte Adresse wird zu einer stabilen Kennung. Verschiedene Dienste, Werbesysteme, Datenbroker oder gehackte Datenbanken können möglicherweise Aktivitäten mit derselben Adresse verknüpfen.
Es kann auch schwierig sein, festzustellen, welche Website:
* Die Adresse verkauft oder geteilt
* Es kam zu einem Datenverstoß
* Begann, unerwünschte Nachrichten zu versenden
* Die Adresse wurde einer Marketingliste hinzugefügt
Verwenden Sie nach Möglichkeit separate Adressen für unabhängige Registrierungen.
Zum Beispiel:
* Eine Adresse für eine Software-Testversion
* Ein weiterer zum Download
* Ein weiteres zum Testen eines Anmeldevorgangs
Die Unterteilung funktioniert am besten, wenn jedes Fach tatsächlich getrennt ist.
## 7. Wiederverwendung eines permanenten Passworts mit einer temporären Adresse
Eine Wegwerf-E-Mail-Adresse macht die Wiederverwendung von Passwörtern nicht sicher.
Angenommen, Sie erstellen ein unwichtiges Konto mit einer temporären Adresse, verwenden aber dasselbe Passwort wie Ihr permanentes E-Mail-, Social-Media- oder Bankkonto.
Wenn die Website mit geringem Wert angegriffen wird, gefälscht wird oder Anmeldeinformationen unsicher gespeichert werden, können Angreifer das gestohlene Passwort bei anderen Diensten ausprobieren.
Dies wird als Credential Stuffing bezeichnet: Angreifer übermitteln zuvor offengelegte Benutzernamen- und Passwortkombinationen an andere Anmeldesysteme, um zusätzliche Konten zu kompromittieren. Die Wiederverwendung von Passwörtern macht diese Angriffe viel effektiver.
Verwenden Sie für jedes Konto ein eindeutiges Passwort, auch für Konten, die mit temporärer E-Mail-Adresse erstellt wurden.
Verwenden Sie für ein Konto, das Sie tatsächlich behalten möchten, einen Passwort-Manager, um ein eindeutiges Passwort oder eine Passphrase zu generieren und zu speichern. Die aktuellen NIST-Leitlinien legen Wert auf die Passwortlänge und empfehlen Passwörter mit mindestens 15 Zeichen, wenn ein Passwort als einziger Authentifizierungsfaktor verwendet wird.
Vermeiden Sie bei einem Wegwerfkonto, das keinen bleibenden Wert hat, die Wiederverwendung von Anmeldeinformationen, die mit Ihrer tatsächlichen Identität verknüpft sind.
## 8. Vertraue jeder Nachricht, weil du sie erwartet hast
Möglicherweise warten Sie auf eine Bestätigungs-E-Mail, aber das bedeutet nicht, dass jede neue Nachricht im Posteingang legitim ist.
Angreifer können E-Mails senden, die Folgendes imitieren:
* Hinweise zur Kontobestätigung
* Meldungen zum Zurücksetzen des Passworts
* Einladungen zur Dateifreigabe
* Lieferbenachrichtigungen
* Sicherheitswarnungen
* Zahlungsaufforderungen
* Hinweise zum Cloud-Speicher
* Support-Nachrichten
Phishing-Nachrichten versuchen, Empfänger dazu zu verleiten, schädliche Links oder Anhänge zu öffnen, Anmeldeinformationen anzugeben oder persönliche Informationen preiszugeben. Sowohl CISA als auch FTC raten Benutzern, bei unerwarteten Anfragen vorsichtig zu sein und verdächtige Kommunikation über vertrauenswürdige Kanäle zu überprüfen.
Bevor Sie mit einer Nachricht interagieren:1. Bestätigen Sie, dass die Absenderdomäne mit dem von Ihnen verwendeten Dienst übereinstimmt.
2. Überprüfen Sie, ob die Nachricht zum erwarteten Zeitpunkt angekommen ist.
3. Überprüfen Sie das Linkziel, bevor Sie es öffnen.
4. Seien Sie misstrauisch gegenüber Anfragen nach Passwörtern oder Zahlungsinformationen.
5. Geben Sie keine permanenten E-Mail-Anmeldeinformationen in eine Seite ein, die über eine unbekannte Nachricht geöffnet wird.
6. Vermeiden Sie das Öffnen unerwarteter Anhänge.
7. Greifen Sie nach Möglichkeit direkt auf die offizielle Website zu.
Ein temporärer Posteingang verringert die Offenlegung Ihrer primären Adresse. Es macht Phishing-Links nicht sicher.
[[phishing-attachment-risk-image]]
## 9. Eingabe permanenter E-Mail-Anmeldeinformationen in einen temporären E-Mail-Workflow
Ein temporärer E-Mail-Dienst sollte das Passwort für Ihr permanentes Gmail-, Outlook-, Yahoo-, Arbeits- oder Schulkonto nicht nur zur Bereitstellung eines verfügbaren Posteingangs benötigen.
Seien Sie vorsichtig, wenn Sie auf einer Seite dazu aufgefordert werden:
* Melden Sie sich unerwartet bei Ihrem permanenten E-Mail-Konto an
* Geben Sie Ihr normales E-Mail-Passwort ein
* Geben Sie einen Wiederherstellungscode an
* Genehmigen Sie eine unbekannte OAuth-Berechtigung
* Deaktivieren Sie die Multifaktor-Authentifizierung
* Laden Sie unbekannte Browsersoftware herunter
* Installieren Sie eine nicht verifizierte Erweiterung
* Geben Sie Anmeldeinformationen ein, um eine empfangene Nachricht zu „entsperren".
Der FTC hat vor Phishing-Nachrichten gewarnt, in denen Empfänger aufgefordert werden, E-Mail-Anmeldeinformationen oder spezielle Codes einzugeben, um Einladungen oder Inhalte zu öffnen. Solche Anfragen können dazu dienen, den Zugriff auf das echte Konto des Benutzers zu stehlen.
Verwenden Sie Ihr permanentes E-Mail-Passwort niemals auf einer Website mit temporärer E-Mail.
Wenn ein Dienst die Anmeldung über Google, Apple oder einen anderen Anbieter anbietet, prüfen Sie Folgendes:
* Die genaue Domain, die den Zugriff anfordert
* Die angeforderten Berechtigungen
* Ob eine Anmeldung tatsächlich notwendig ist
* Ob die Anwendung vertrauenswürdig ist
* Ob die Anmeldeseite zum echten Identitätsanbieter gehört
## 10. Angenommen, eine temporäre E-Mail macht Sie anonym
Temporäre E-Mails verbergen Ihre permanente Adresse vor der Website, die die Einweg-E-Mail erhält. Der Rest Ihrer Online-Aktivitäten wird nicht automatisch ausgeblendet.
Eine Website kann dennoch Folgendes beobachten oder sammeln:
* Ihre IP-Adresse
* Ungefährer Netzwerkstandort
* Browsertyp
* Betriebssystem
* Sprache und Zeitzone
* Kekse
* Lokale Speicherkennungen
* Geräteeigenschaften
* Empfehlungsquelle
* Besuchte Seiten
* Kontoaktivität
* Telefonnummer
* Zahlungsinformationen
* In Formulare eingegebene Details
Wenn Sie Ihren richtigen Namen, Ihre Telefonnummer, Ihre Kreditkarte, Ihren bestehenden Benutzernamen oder Ihr persönliches Profilbild verwenden, bietet die temporäre Adresse möglicherweise nur sehr wenig Anonymität.
Temporäre E-Mails sollten als **Tool zur E-Mail-Trennung** und nicht als Anonymitätssystem verstanden werden.
Verwenden Sie es nicht, um rechtswidrige, betrügerische, missbräuchliche oder gegen Richtlinien verstoßende Aktivitäten durchzuführen, in der Annahme, dass die Aktivität nicht untersucht oder zugeordnet werden kann.
## 11. Der Glaube, dass temporäre E-Mails Ihre IP-Adresse verbergen
Eine temporäre Adresse ändert die E-Mail-Adresse, die einer Website bereitgestellt wird. Die zum Besuch dieser Website verwendete Internetverbindung wird nicht umgeleitet.
Die Website erhält möglicherweise weiterhin die öffentliche IP-Adresse, die Ihrer Verbindung zugeordnet ist.
Ein VPN oder Privacy Relay kann die für eine Website sichtbare IP-Adresse ersetzen, aber das ist eine separate Funktion. Selbst mit einem VPN können Websites einen Benutzer möglicherweise immer noch anhand von Cookies, Kontoinformationen, Browsereigenschaften oder Verhalten erkennen.
Temporäre E-Mail und VPNs adressieren unterschiedliche Datenschutzebenen:| Werkzeug | Hauptzweck |
| -------------------------- | ---------------------------------------------------- |
| Temporäre E-Mail | Versteckt oder trennt Ihre permanente E-Mail-Adresse |
| E-Mail-Alias | Versteckt Ihre primäre Adresse beim Weiterleiten von Nachrichten |
| VPN | Ändert die für Websites sichtbare IP-Adresse |
| Privates Surfen | Trennt einige lokale Browserdaten während einer Sitzung |
| Tracker-Blocker | Blockiert bestimmte bekannte Tracking-Anfragen |
| Passwort-Manager | Erstellt und speichert eindeutige Anmeldeinformationen |
| Multifaktor-Authentifizierung | Fügt einen zusätzlichen Schritt zur Anmeldebestätigung hinzu |
Die Verwendung eines davon bietet nicht automatisch den Schutz der anderen.
## 12. Alle Anhänge im Posteingang öffnen
Ein temporärer Posteingang kann ebenso wie ein permanenter Posteingang schädliche Anhänge empfangen.
Potenziell gefährliche Dateien können getarnt sein als:
* Rechnungen
* Quittungen
* Lebensläufe
* Versandetiketten
* Gescannte Dokumente
* Verifizierungsanweisungen
* Bilder
* Komprimierte Archive
* Office-Dokumente
* Anwendungsinstallationsprogramme
CISA identifiziert schädliche Links und Anhänge als häufige Komponenten von Phishing-Angriffen und empfiehlt Benutzern, verdächtige Nachrichten zu erkennen und zu melden, anstatt mit ihnen zu interagieren.
Laden Sie einen Anhang nicht herunter, nur weil er an einer Adresse angekommen ist, die Sie kürzlich verwendet haben.
Bevor Sie eine Datei öffnen:
* Bestätigen Sie, dass Sie den Anhang erwartet haben
* Überprüfen Sie den Absender unabhängig
* Untersuchen Sie den Dateinamen und die Erweiterung
* Seien Sie vorsichtig mit ausführbaren Dateien und Archiven
* Halten Sie Ihren Browser und Ihr Betriebssystem auf dem neuesten Stand
* Verwenden Sie aktuelle Sicherheitssoftware
* Aktivieren Sie keine Makros und umgehen Sie keine Sicherheitswarnungen
Wenn Sie nur einen Bestätigungscode oder einen Link benötigen, gibt es normalerweise keinen Grund, einen unabhängigen Anhang herunterzuladen.
## 13. Klicken Sie auf einen Bestätigungslink, ohne die Domain zu überprüfen
Eine legitime Bestätigungs-E-Mail kann dennoch Weiterleitungen und Tracking-Parameter enthalten. Eine betrügerische E-Mail verwendet möglicherweise eine Lookalike-Domain, die auf den ersten Blick überzeugend erscheint.
Überprüfen Sie vor dem Klicken, ob das Ziel zu dem Dienst gehört, bei dem Sie sich registriert haben.
Suchen Sie nach:
* Falsch geschriebene Markennamen
* Zusätzliche Wörter vor oder nach der erwarteten Domäne
* Ungewöhnliche Domainendungen
* URL-Verkürzungsdienste
* Lange Weiterleitungsketten
* Ein anderer Firmenname im Zielort
* Anfragen zur erneuten Anmeldung unerwartet
* Browserwarnungen
Beispielsweise kann eine Seite den Namen einer vertrauenswürdigen Marke irgendwo im URL enthalten, ohne von dieser Marke kontrolliert zu werden.
Kehren Sie nach Möglichkeit zur ursprünglichen Website oder Anwendung zurück und setzen Sie den Verifizierungsprozess dort fort.
## 14. Verwendung temporärer E-Mails zur Umgehung von Regeln oder zur Erstellung missbräuchlicher Konten
Temporäre E-Mails dienen legitimen Datenschutz-, Test- und Posteingangsverwaltungszwecken. Es kann auch missbraucht werden, um Plattformkontrollen zu umgehen.
Websites können Wegwerfadressen einschränken, um Folgendes zu reduzieren:
* Automatisierte Registrierungen
* Bonusmissbrauch
* Spam-Konten
* Betrug
* Manipulation von Bewertungen
* Belästigung
* Wiederholte kostenlose Testversionen
* Versuche, Verbote zu vermeiden
OWASP weist darauf hin, dass Einweg-E-Mails zur Umgehung von Kontrollen verwendet werden können, und empfiehlt den Diensten, gegebenenfalls Überwachung, Ratenbegrenzungen und risikobasierte Schutzmaßnahmen anzuwenden.Durch die Verwendung temporärer E-Mails erhält der Benutzer nicht die Erlaubnis, gegen die Regeln einer Website zu verstoßen. Ein Dienst kann die Domäne blockieren, eine zusätzliche Überprüfung erfordern, die Funktionalität einschränken oder Konten sperren, die mit missbräuchlichem Verhalten verbunden sind.
Verwenden Sie Einwegadressen aus Datenschutzgründen und für kurzfristige Bequemlichkeit, nicht um sich als andere auszugeben, betrügerische Konten zu erstellen oder legitime Beschränkungen zu umgehen.
## 15. Angenommen, alle temporären E-Mail-Dienste verfügen über dasselbe Sicherheitsmodell
Temporäre E-Mail-Anbieter können sich erheblich unterscheiden.
Bedenken Sie vor der Verwendung Folgendes:
* Ist der Posteingang geschützt oder öffentlich zugänglich?
* Kann eine andere Person die Adresse nachahmen oder erraten?
* Wie lange werden Nachrichten aufbewahrt?
* Werden Nachrichten automatisch gelöscht?
* Erklärt der Dienst seine Datenschutzpraktiken?
* Wird HTTPS verwendet?
* Werden Werbung oder Skripte von Drittanbietern angezeigt?
* Sind Anhänge erlaubt?
* Werden Remote-Bilder automatisch geladen?
* Kann der Zugriff auf den Posteingang wiederhergestellt werden?
* Ist der Dienst für sensible Kommunikation gedacht?
* Gibt es ein klares Verfahren zur Meldung von Missbrauch?
Eine ausgefeilte Schnittstelle allein beweist nicht, dass ein Dienst sicher ist.
Nutzen Sie einen seriösen Anbieter und halten Sie das Risiko der Registrierung im Verhältnis zum Schutz, den das Postfach bietet.
## 16. Einen temporären Posteingang auf einem gemeinsam genutzten Gerät geöffnet lassen
Auf temporäre Posteingänge wird häufig ohne herkömmlichen Benutzernamen und Passwort zugegriffen. Daher ist die Gerätesicherheit besonders wichtig.
Auf einem gemeinsam genutzten oder öffentlichen Computer kann eine andere Person möglicherweise Folgendes tun:
* Kehren Sie zum geöffneten Browser-Tab zurück
* Browserverlauf verwenden
* Stellen Sie eine geschlossene Sitzung wieder her
* Lesen Sie eine durch Autofill gespeicherte Adresse
* Kopierte Informationen im Verlauf der Zwischenablage anzeigen
* Zugriff auf heruntergeladene Anhänge
* Siehe Screenshots oder zwischengespeicherte Seiten
Bei Verwendung eines gemeinsam genutzten Geräts:
1. Vermeiden Sie den Empfang sensibler Nachrichten.
2. Speichern Sie keine Passwörter.
3. Laden Sie keine Anhänge herunter.
4. Schließen Sie den Posteingang, wenn Sie fertig sind.
5. Löschen Sie ggf. relevante Downloads und Browserdaten.
6. Melden Sie sich von allen verbundenen permanenten Konten ab.
7. Vermeiden Sie es, vertrauliche Informationen in eine gemeinsame Zwischenablage zu kopieren.
Durch privates Surfen können lokale Spuren nach dem Ende der Sitzung reduziert werden, es ist jedoch keine Garantie dafür, dass das Gerät sicher oder frei von Überwachungssoftware ist.
## 17. Temporäre E-Mail-Nachrichten an Ihren permanenten Posteingang weiterleiten
Eine Weiterleitung kann die von Ihnen beabsichtigte Trennung untergraben.
Sobald eine Nachricht Ihren permanenten Posteingang erreicht:
* Der Inhalt des Absenders wird jetzt mit Ihrer regulären E-Mail gespeichert
* Remote-Bilder oder Links können mit Ihrer normalen E-Mail-Umgebung interagieren
* Antworten können Ihre ständige Adresse preisgeben
* Zukünftige Kommunikation kann sich langfristig auf Ihre Identität auswirken
* Die Nachricht kann in Backups und synchronisierten Geräten enthalten sein
Die Weiterleitung ist nicht immer unsicher, verändert jedoch das Datenschutzmodell.
Wenn Sie eine langfristige Weiterleitung benötigen und gleichzeitig Ihre Hauptadresse geheim halten möchten, ist ein dedizierter E-Mail-Alias-Dienst möglicherweise besser geeignet als ein Wegwerf-Posteingang.
## 18. Von einem persönlichen Konto aus antworten
Eine Website sendet möglicherweise eine Nachricht an die temporäre Adresse, Sie können jedoch später von Ihrem normalen E-Mail-Konto aus antworten.
Dadurch wird dem Empfänger sofort die ständige Adresse verraten und die beiden Identitäten miteinander verbunden.
Bevor Sie antworten, überprüfen Sie Folgendes:
* Welches Konto wird im Feld „Von" angezeigt?
* Ob die Antwort Ihren richtigen Namen enthält
* Ob Ihre automatische Signatur persönliche Informationen enthält
* Ob die Mail-App ein Standardkonto ausgewählt hat
* Ob der zitierte Text die temporäre Adresse enthältBei kurzfristigen Anmeldungen ist eine Antwort oft unnötig.
Wenn eine kontinuierliche Kommunikation erforderlich ist, verwenden Sie einen dauerhaften Alias oder eine separate, für diesen Zweck konzipierte Langzeitadresse.
## 19. Temporäre E-Mail verwenden, wenn ein Alias sicherer wäre
Temporäre E-Mails sind nicht immer das beste Datenschutztool.
Ein E-Mail-Alias ist möglicherweise besser geeignet, wenn Sie Folgendes benötigen:
* Langfristiger Zugriff
* Zuverlässige Weiterleitung
* Passwortwiederherstellung
* Quittungen
* Kundensupport
* Abonnementverwaltung
* Die Möglichkeit, eine Adresse später zu deaktivieren
* Für jedes Unternehmen eine andere Adresse
Verwenden Sie temporäre E-Mails, wenn die Interaktion wirklich nur von kurzer Dauer und risikoarm ist.
Verwenden Sie einen Alias, wenn Sie Ihre primäre Adresse schützen und gleichzeitig eine dauerhafte Beziehung zum Dienst aufrechterhalten möchten.
Verwenden Sie Ihre primäre oder eine andere dauerhafte Adresse, wenn das Konto vertraulich, rechtlich wichtig oder schwer wiederherzustellen ist.
## 20. Vergessen, dass die Website möglicherweise Wegwerfadressen blockiert
Einige Websites erkennen bekannte temporäre E-Mail-Domänen und lehnen sie ab.
Dies kann bei der Registrierung oder später, nachdem das Konto bereits erstellt wurde, erfolgen.
Mögliche Folgen sind:
* Registrierungsfehler
* Zusätzliche telefonische Bestätigung
* Eingeschränkte Kontofunktionen
* Unfähigkeit, zukünftige Nachrichten zu empfangen
* Kontosperrung
* Eine Anfrage zum Ersetzen der Adresse
* Verlust der Werbeberechtigung
Erstellen Sie nichts Wertvolles unter der Annahme, dass die temporäre Adresse auf unbestimmte Zeit akzeptiert bleibt.
Für Dienste empfiehlt OWASP risikobasierte Kontrollen und Überwachung, anstatt davon auszugehen, dass allein die Domain-Blockierung Missbrauch verhindert. Benutzer können auch über normale Anbieter kurzlebige Adressen erstellen, sodass die Erkennung von Einweg-Domains kein vollständiges Identitäts- oder Betrugskontrollsystem ist.
## Eine sicherere Möglichkeit, temporäre E-Mails zu verwenden
Stellen Sie vor dem Erstellen einer Wegwerfadresse drei Fragen.
### 1. Brauche ich dieses Konto erneut?
Wenn ja, verwenden Sie eine dauerhafte Adresse oder einen langfristigen Alias.
### 2. Würde mir die Offenlegung der Nachricht schaden?
Wenn ja, verwenden Sie keinen temporären Posteingang.
### 3. Benötige ich eine Passwortwiederherstellung, Quittungen oder Support?
Wenn ja, wählen Sie eine Adresse, die unter Ihrer Kontrolle bleibt.
Ein guter Anwendungsfall für temporäre E-Mails ist:
* Kurzfristig
* Geringes Risiko
* Frei von sensiblen persönlichen Daten
* Unabhängig vom finanziellen Wert
* Es ist unwahrscheinlich, dass eine zukünftige Wiederherstellung erforderlich ist
* Im Einklang mit den Regeln der Website
## Temporäre Checkliste zur E-Mail-Sicherheit
Bevor Sie eine temporäre Adresse verwenden:
* Bestätigen Sie, dass das Konto unwichtig und nur von kurzer Dauer ist
* Verwenden Sie nach Möglichkeit eine zufällige Adresse
* Vermeiden Sie die unnötige Eingabe Ihres richtigen Namens
* Verwenden Sie kein permanentes Passwort erneut
* Verwenden Sie die Adresse nicht zur Kontowiederherstellung
* Vermeiden Sie sensible oder vertrauliche Nachrichten
* Überprüfen Sie die Absenderdomänen, bevor Sie auf Links klicken
* Öffnen Sie keine unerwarteten Anhänge
* Denken Sie daran, dass Ihre IP-Adresse nicht automatisch ausgeblendet wird
* Vermeiden Sie die Angabe einer identifizierenden Telefonnummer oder Zahlungsmethode, wenn Sie Anonymität erwarten
* Speichern Sie alle zulässigen, nicht vertraulichen Informationen, die Sie benötigen, bevor der Posteingang abläuft
* Schließen Sie den Posteingang, wenn Sie ein gemeinsam genutztes Gerät verwenden
* Verwenden Sie eine dauerhafte E-Mail-Adresse oder einen Alias, wenn es auf den langfristigen Zugriff ankommt
## Was nach einem Sicherheitsfehler zu tun ist
Die angemessene Reaktion hängt davon ab, was passiert ist.
### Sie haben ein wichtiges Passwort wiederverwendet
Ändern Sie das Passwort sofort bei jedem Konto, bei dem es wiederverwendet wurde. Verwenden Sie für jeden Dienst ein anderes, eindeutiges Passwort und aktivieren Sie die Multifaktor-Authentifizierung, sofern verfügbar.
### Sie haben auf einer verdächtigen Seite dauerhafte Anmeldeinformationen eingegebenÄndern Sie das betroffene Passwort von einem vertrauenswürdigen Gerät aus. Überprüfen Sie aktive Sitzungen, Wiederherstellungsinformationen, Weiterleitungsregeln und verbundene Anwendungen. Melden Sie die Nachricht als Phishing.
### Sie haben einen verdächtigen Anhang geöffnet
Trennen Sie die Verbindung zu vertraulichen Konten, aktualisieren und führen Sie vertrauenswürdige Sicherheitssoftware aus und befolgen Sie den entsprechenden Vorfallreaktionsprozess für Ihr Gerät oder Ihre Organisation.
### Sie haben eine temporäre E-Mail-Adresse für ein wichtiges Konto verwendet
Während Sie weiterhin Zugriff haben, ändern Sie die registrierte E-Mail-Adresse in eine dauerhafte Adresse, die Sie kontrollieren. Bestätigen Sie die neue Adresse und aktualisieren Sie die Kontowiederherstellungsoptionen.
### Sie haben den Zugriff auf den temporären Posteingang verloren
Nutzen Sie den offiziellen Kontowiederherstellungsprozess der Website. Bezahlen Sie keinen unbestätigten Dritten mit der Behauptung, er könne den Posteingang oder das Konto wiederherstellen.
### Sie haben vertrauliche Informationen weitergegeben
Ändern Sie alle offengelegten Anmeldeinformationen, wenden Sie sich an die entsprechende Institution und überwachen Sie die betroffenen Konten. Befolgen Sie für Finanz- oder Identitätsinformationen die in Ihrem Land verfügbaren Melde- und Schutzrichtlinien.
## Das Endergebnis
Temporäre E-Mails können Spam reduzieren und verhindern, dass Websites mit geringem Wert Ihre permanente E-Mail-Adresse erhalten.
Die größten Sicherheitsfehler passieren, wenn Benutzer mehr als das erwarten.
Ein Einweg-Posteingang sollte nicht verwendet werden als:
* Eine dauerhafte Kontoidentität
* Eine Wiederherstellungsadresse
* Ein sicheres Dokumentenarchiv
* Ein Ort für vertrauliche Informationen
* Ein Ersatz für ein eindeutiges Passwort
* Schutz vor Phishing oder Malware
* Ein VPN oder Anonymitätsdienst
* Eine Methode zur Umgehung von Regeln
Verwenden Sie temporäre E-Mails für kurzlebige Registrierungen mit geringem Risiko, bei denen der zukünftige Zugriff keine Rolle spielt.
Verwenden Sie für Bankgeschäfte, das Gesundheitswesen, die Beschäftigung, kostenpflichtige Dienste, persönliche Konten und alles Wertvolle eine Adresse, die Sie dauerhaft kontrollieren, und schützen Sie sie mit eindeutigen Anmeldeinformationen und Multifaktor-Authentifizierung.
Catch Temp Mail kann dabei helfen, einmalige Registrierungen von Ihrem permanenten Posteingang zu trennen, aber die Wahl der richtigen Situation ist der wichtigste Teil der sicheren Verwendung temporärer E-Mails.