Προσωρινά λάθη ασφαλείας email προς αποφυγή
Από CatchTempMail · Δημοσιεύτηκε 2 Αυγούστου 2026
Το προσωρινό email μπορεί να είναι ένας αποτελεσματικός τρόπος για να προστατεύσετε τα μόνιμα εισερχόμενά σας από ανεπιθύμητα μηνύματα, περιττό μάρκετινγκ και εγγραφές χαμηλής αξίας.
Ωστόσο, η χρήση μιας διεύθυνσης μιας χρήσης δεν καθιστά αυτόματα μια δραστηριότητα ιδιωτική, ανώνυμη ή ασφαλή. Ένα προσωρινό φάκελο εισερχομένων μπορεί να δημιουργήσει νέους κινδύνους όταν χρησιμοποιείται για λάθος τύπο λογαριασμού, αντιμετωπίζεται ως μόνιμο ή αξιόπιστο με ευαίσθητες πληροφορίες.
Τα πιο σοβαρά λάθη συνήθως δεν είναι τεχνικά. Προέρχονται από παρανόηση για το τι είναι σχεδιασμένο να κάνει το προσωρινό email.
Τα εισερχόμενα μιας χρήσης είναι χρήσιμα για βραχυπρόθεσμο διαχωρισμό email. Δεν αντικαθιστά έναν ασφαλή μόνιμο λογαριασμό email, διαχειριστή κωδικών πρόσβασης, VPN, λογισμικό προστασίας από ιούς ή αξιόπιστη μέθοδο ανάκτησης λογαριασμού.
Αυτός ο οδηγός καλύπτει τα πιο συνηθισμένα προσωρινά λάθη ασφαλείας ηλεκτρονικού ταχυδρομείου, γιατί έχουν σημασία και πώς να χρησιμοποιείτε τα email μιας χρήσης με μεγαλύτερη ασφάλεια.

1. Χρήση προσωρινού email για έναν σημαντικό λογαριασμό
Το μεγαλύτερο λάθος είναι να χρησιμοποιήσετε μια διεύθυνση μιας χρήσης για έναν λογαριασμό που μπορεί να χρειαστείτε αργότερα.
Πολλοί ιστότοποι χρησιμοποιούν την καταχωρημένη διεύθυνση ηλεκτρονικού ταχυδρομείου για να:
- Επαναφέρετε έναν ξεχασμένο κωδικό πρόσβασης
- Εγκρίνετε μια σύνδεση από μια νέα συσκευή
- Προειδοποίηση για ύποπτη δραστηριότητα
- Επιβεβαιώστε τις αλλαγές στις ρυθμίσεις ασφαλείας
- Επαναφέρετε την πρόσβαση μετά το κλείδωμα ενός λογαριασμού
- Επαληθεύστε την ιδιοκτησία κατά τη διάρκεια ενός αιτήματος υποστήριξης
- Στείλτε αποδείξεις, άδειες ή πληροφορίες συνδρομής
Εάν τα προσωρινά εισερχόμενα λήξει ή δεν είναι διαθέσιμα, αυτά τα μηνύματα ενδέχεται να μην φτάσουν ποτέ σε εσάς.
Η ανάκτηση μέσω email παραμένει ένα κοινό μέρος της ασφάλειας του διαδικτυακού λογαριασμού. Το Google, για παράδειγμα, συνιστά την προσθήκη ενός email ανάκτησης που χρησιμοποιείτε τακτικά, ώστε να μπορεί να σας βοηθήσει να ανακτήσετε την πρόσβαση και να λαμβάνετε ειδοποιήσεις ασφαλείας.
Μην χρησιμοποιείτε προσωρινό email για:
- Τραπεζικοί ή επενδυτικοί λογαριασμοί
*Κρατικές υπηρεσίες
- Πύλες υγειονομικής περίθαλψης
- Συστήματα απασχόλησης ή μισθοδοσίας
- Σχολικοί λογαριασμοί
- Συνδρομές επί πληρωμή
- Διαδικτυακές αγορές που μπορεί να χρειαστεί να αμφισβητήσετε
- Προφίλ κοινωνικών μέσων που σκοπεύετε να διατηρήσετε
- Αποθήκευση στο σύννεφο
- Διαχειριστές κωδικών πρόσβασης
- Υπηρεσίες κρυπτονομισμάτων
- Λογαριασμοί προγραμματιστή που περιέχουν πολύτιμα έργα
- Οποιοσδήποτε λογαριασμός του οποίου η απώλεια θα είχε σημασία για εσάς
Ένας χρήσιμος κανόνας είναι:
Εάν θα θέλατε να χάσετε τον λογαριασμό, χρησιμοποιήστε μια διεύθυνση email που ελέγχετε μόνιμα.
2. Υποθέτοντας ότι τα εισερχόμενα θα παραμείνουν διαθέσιμα
Τα προσωρινά εισερχόμενα έχουν σχεδιαστεί για να είναι προσωρινά.
Η διεύθυνση μπορεί να λήξει, τα μηνύματα μπορεί να διαγραφούν ή τα εισερχόμενα μπορεί να γίνουν απρόσιτα μετά από περιορισμένο χρονικό διάστημα. Ακόμη και όταν μια διεύθυνση φαίνεται να λειτουργεί περισσότερο από το αναμενόμενο, δεν θα πρέπει να αντιμετωπίζετε τη συνεχή πρόσβαση ως εγγυημένη.
Αυτό γίνεται επικίνδυνο όταν οι χρήστες αφήνουν σημαντικές πληροφορίες στα εισερχόμενα, όπως:
- Αριθμοί επιβεβαίωσης
- Κλειδιά άδειας χρήσης λογισμικού
- Σύνδεσμοι λήψης
- Αποδείξεις
- Εισιτήρια εκδήλωσης
- Σύνδεσμοι επαναφοράς κωδικού πρόσβασης
- Κωδικοί ελέγχου ταυτότητας
- Διαπιστευτήρια λογαριασμού
- Μηνύματα υποστήριξης πελατών
Πριν φύγετε από ένα προσωρινό φάκελο εισερχομένων, αποθηκεύστε τυχόν μη ευαίσθητες πληροφορίες που δικαιούστε να κρατήσετε.
Μην αποθηκεύετε ευαίσθητες πληροφορίες σε κοινόχρηστη ή μη αξιόπιστη συσκευή. Όταν ένα μήνυμα περιέχει κάτι αρκετά σημαντικό ώστε να απαιτεί μακροπρόθεσμη αποθήκευση, αυτό μπορεί να είναι ένα σημάδι ότι μια μόνιμη διεύθυνση θα ήταν πιο κατάλληλη.
3. Χρήση προσωρινού email ως διεύθυνση ανάκτησης
Μια διεύθυνση ανάκτησης πρέπει να παραμένει προσβάσιμη όταν κάτι πάει στραβά.
Η χρήση εισερχομένων μικρής διάρκειας ως διεύθυνσης ανάκτησης για έναν άλλο λογαριασμό ακυρώνει αυτόν τον σκοπό. Μπορεί να μην ανακαλύψετε το πρόβλημα παρά μόνο μήνες αργότερα, όταν ξεχάσετε έναν κωδικό πρόσβασης ή η υπηρεσία απαιτεί πρόσθετη επαλήθευση.Μέχρι τότε, τα εισερχόμενα μιας χρήσης μπορεί να έχουν φύγει.
Τα συστήματα ανάκτησης λογαριασμού συνήθως στέλνουν ένα διακριτικό, έναν σύνδεσμο ή έναν κωδικό επαλήθευσης σε μια καθιερωμένη διεύθυνση email, ώστε ο χρήστης να μπορεί να αποδείξει τον έλεγχο πριν επαναφέρει έναν κωδικό πρόσβασης. Η καθοδήγηση ανάκτησης κωδικού πρόσβασης του OWASP αντιμετωπίζει τα διακριτικά επαναφοράς που παραδίδονται μέσω email ως μέρος μιας διαδικασίας επαλήθευσης ταυτότητας.
Χρησιμοποιήστε μια μόνιμη, ασφαλή διεύθυνση ως διεύθυνση ανάκτησης για λογαριασμούς που σκοπεύετε να διατηρήσετε.
Αυτός ο μόνιμος λογαριασμός θα πρέπει να έχει:
- Ένας μοναδικός κωδικός πρόσβασης ή φράση πρόσβασης
- Πολυπαραγοντικός έλεγχος ταυτότητας
- Τρέχουσες πληροφορίες ανάκτησης
- Οι ειδοποιήσεις ασφαλείας είναι ενεργοποιημένες
- Τακτική ανασκόπηση ενεργών περιόδων σύνδεσης και συσκευών
4. Λήψη ευαίσθητων πληροφοριών σε προσωρινά εισερχόμενα
Τα εισερχόμενα μιας χρήσης δεν πρέπει να χρησιμοποιούνται για τη λήψη πληροφοριών που θα προκαλούσαν βλάβη εάν εκτεθούν.
Αποφύγετε τη χρήση προσωρινού email για:
- Κρατική ταυτότητα
- Φορολογικά έγγραφα
- Ιατρικά αρχεία
- Τραπεζικές καταστάσεις
- Πληροφορίες πιστωτικής κάρτας
- Ιδιωτικά νομικά έγγραφα
- Μητρώα απασχόλησης
- Εμπιστευτικά επιχειρηματικά αρχεία
- Οικείες φωτογραφίες
- Εξαγωγές διαχείρισης κωδικών πρόσβασης
- Φράσεις ανάκτησης κρυπτονομισμάτων
- Αντίγραφα διαβατηρίων ή αδειών οδήγησης
- Μόνιμοι κωδικοί ανάκτησης λογαριασμού
Το μοντέλο ασφαλείας των προσωρινών εισερχομένων μπορεί να διαφέρει από αυτό ενός παραδοσιακού λογαριασμού email. Ανάλογα με τον πάροχο, ένα φάκελο εισερχομένων μπορεί να μην έχει κωδικό πρόσβασης, να είναι προσβάσιμο μέσω της κατοχής της διεύθυνσής του ή του URL ή μπορεί να έχει σχεδιαστεί μόνο για σύντομη χρήση.
Ακόμη και όταν μια υπηρεσία προσωρινής ηλεκτρονικής αλληλογραφίας εφαρμόζει κατάλληλες προστασίες, τα εισερχόμενα εξακολουθεί να είναι το λάθος μέρος για πληροφορίες που απαιτούν αξιόπιστη μακροπρόθεσμη εμπιστευτικότητα και έλεγχο πρόσβασης.
Χρησιμοποιήστε έναν ασφαλή μόνιμο λογαριασμό email ή άλλη εγκεκριμένη κρυπτογραφημένη μέθοδο επικοινωνίας για ευαίσθητα αρχεία.
5. Επιλογή διεύθυνσης που μπορείς εύκολα να μαντέψεις
Ορισμένες υπηρεσίες προσωρινής αλληλογραφίας επιτρέπουν στους χρήστες να επιλέξουν μέρος της διεύθυνσης με μη αυτόματο τρόπο.
Η επιλογή ενός προβλέψιμου ονόματος μπορεί να κάνει τα εισερχόμενα ευκολότερα για κάποιον άλλο να βρει ή να μαντέψει.
Τα αδύναμα παραδείγματα περιλαμβάνουν:```text johnsmith@example.com test123@example.com companyname@example.com orderconfirmation@example.com
Αποφύγετε να συμπεριλάβετε:
* Το πραγματικό σας όνομα
* Το κανονικό σας όνομα χρήστη
* Το έτος γέννησής σας
* Ο εργοδότης σας
* Το σχολείο σας
* Η πόλη σας
* Όνομα έργου
* Μια αναγνωρίσιμη λαβή μέσων κοινωνικής δικτύωσης
Μια τυχαία διεύθυνση παρέχει καλύτερο διαχωρισμό από τη συνηθισμένη διαδικτυακή σας ταυτότητα και είναι γενικά πιο δύσκολο να μαντέψει κανείς.
Ωστόσο, η τυχαιότητα δεν εγγυάται το απόρρητο των εισερχομένων. Θα πρέπει να αποφεύγετε να λαμβάνετε ευαίσθητες πληροφορίες μέσω μιας προσωρινής διεύθυνσης.
## 6. Επαναχρησιμοποίηση της ίδιας προσωρινής διεύθυνσης παντού
Η επαναχρησιμοποίηση μιας διεύθυνσης μιας χρήσης σε πολλούς ιστότοπους μειώνει ένα από τα κύρια οφέλη του προσωρινού email.
Μια επαναλαμβανόμενη διεύθυνση γίνεται σταθερό αναγνωριστικό. Διαφορετικές υπηρεσίες, συστήματα διαφήμισης, μεσίτες δεδομένων ή βάσεις δεδομένων που έχουν παραβιαστεί ενδέχεται να μπορούν να συσχετίσουν δραστηριότητα με την ίδια διεύθυνση.
Μπορεί επίσης να δυσκολέψει τον προσδιορισμό του ιστότοπου:
* Πούλησε ή κοινοποίησε τη διεύθυνση
* Αντιμετώπισε παραβίαση δεδομένων
* Άρχισε να στέλνει ανεπιθύμητα μηνύματα
* Προστέθηκε η διεύθυνση σε μια λίστα μάρκετινγκ
Χρησιμοποιήστε ξεχωριστές διευθύνσεις για μη σχετικές εγγραφές όταν είναι πρακτικό.
Για παράδειγμα:
* Μία διεύθυνση για δοκιμή λογισμικού
* Άλλο για λήψη
* Ένα άλλο για τη δοκιμή μιας ροής εγγραφής
Η διαμερισματοποίηση λειτουργεί καλύτερα όταν κάθε διαμέρισμα είναι πραγματικά ξεχωριστό.
## 7. Επαναχρησιμοποίηση μόνιμου κωδικού πρόσβασης με προσωρινή διεύθυνση
Η διεύθυνση email μιας χρήσης δεν καθιστά ασφαλή την επαναχρησιμοποίηση του κωδικού πρόσβασης.
Ας υποθέσουμε ότι δημιουργείτε έναν ασήμαντο λογαριασμό με μια προσωρινή διεύθυνση αλλά χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης με το μόνιμο email, τα μέσα κοινωνικής δικτύωσης ή τον τραπεζικό λογαριασμό σας.
Εάν ο ιστότοπος χαμηλής αξίας παραβιαστεί, γίνει ηλεκτρονικό ψάρεμα ή αποθηκεύσει τα διαπιστευτήρια με ανασφάλεια, οι εισβολείς ενδέχεται να δοκιμάσουν τον κλεμμένο κωδικό πρόσβασης σε άλλες υπηρεσίες.
Αυτό είναι γνωστό ως γέμιση διαπιστευτηρίων: οι εισβολείς υποβάλλουν προηγουμένως εκτεθειμένους συνδυασμούς ονομάτων χρήστη και κωδικών πρόσβασης σε άλλα συστήματα σύνδεσης σε μια προσπάθεια να παραβιάσουν επιπλέον λογαριασμούς. Η επαναχρησιμοποίηση του κωδικού πρόσβασης κάνει αυτές τις επιθέσεις πολύ πιο αποτελεσματικές.
Χρησιμοποιήστε έναν μοναδικό κωδικό πρόσβασης για κάθε λογαριασμό, συμπεριλαμβανομένων των λογαριασμών που δημιουργήθηκαν με προσωρινό email.
Για έναν λογαριασμό που σκοπεύετε να διατηρήσετε πραγματικά, χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης για να δημιουργήσετε και να αποθηκεύσετε έναν μοναδικό κωδικό πρόσβασης ή φράση πρόσβασης. Η τρέχουσα καθοδήγηση NIST δίνει έμφαση στο μήκος του κωδικού πρόσβασης και συνιστά κωδικούς πρόσβασης τουλάχιστον 15 χαρακτήρων όταν ένας κωδικός πρόσβασης χρησιμοποιείται ως μοναδικός παράγοντας ελέγχου ταυτότητας.
Για έναν αναλώσιμο λογαριασμό που δεν έχει διαρκή αξία, αποφύγετε την επαναχρησιμοποίηση οποιουδήποτε διαπιστευτηρίου που συνδέεται με την πραγματική σας ταυτότητα.
## 8. Εμπιστεύεστε κάθε μήνυμα επειδή το περιμένατε
Μπορεί να περιμένετε ένα email επαλήθευσης, αλλά αυτό δεν σημαίνει ότι κάθε νέο μήνυμα στα εισερχόμενα είναι νόμιμο.
Οι εισβολείς μπορούν να στείλουν email που μιμούνται:
* Ειδοποιήσεις επαλήθευσης λογαριασμού
* Μηνύματα επαναφοράς κωδικού πρόσβασης
* Προσκλήσεις κοινής χρήσης αρχείων
* Ειδοποιήσεις παράδοσης
* Προειδοποιήσεις ασφαλείας
* Αιτήσεις πληρωμής
* Ειδοποιήσεις αποθήκευσης cloud
* Μηνύματα υποστήριξης
Τα μηνύματα ηλεκτρονικού ψαρέματος προσπαθούν να πείσουν τους παραλήπτες να ανοίξουν επιβλαβείς συνδέσμους ή συνημμένα, να παρέχουν διαπιστευτήρια ή να αποκαλύψουν προσωπικές πληροφορίες. Τόσο το CISA όσο και το FTC συμβουλεύουν τους χρήστες να είναι προσεκτικοί με απροσδόκητα αιτήματα και να επαληθεύουν ύποπτες επικοινωνίες μέσω αξιόπιστων καναλιών.
Πριν αλληλεπιδράσετε με ένα μήνυμα:1. Επιβεβαιώστε ότι ο τομέας αποστολέα αντιστοιχεί στην υπηρεσία που χρησιμοποιήσατε.
2. Ελέγξτε εάν το μήνυμα έφτασε την αναμενόμενη ώρα.
3. Επιθεωρήστε τον προορισμό του συνδέσμου πριν τον ανοίξετε.
4. Να είστε καχύποπτοι για αιτήματα για κωδικούς πρόσβασης ή στοιχεία πληρωμής.
5. Μην εισάγετε μόνιμα διαπιστευτήρια email σε μια σελίδα που έχει ανοίξει από ένα άγνωστο μήνυμα.
6. Αποφύγετε το άνοιγμα μη αναμενόμενων εξαρτημάτων.
7. Πρόσβαση στον επίσημο ιστότοπο απευθείας όταν είναι δυνατόν.
Τα προσωρινά εισερχόμενα μειώνουν την προβολή της κύριας διεύθυνσής σας. Δεν καθιστά ασφαλείς τους συνδέσμους phishing.
[[phishing-attachment-risk-image]]
## 9. Εισαγωγή μόνιμων διαπιστευτηρίων email σε μια ροή εργασιών προσωρινού email
Μια υπηρεσία προσωρινής ηλεκτρονικής αλληλογραφίας δεν θα πρέπει να χρειάζεται τον κωδικό πρόσβασης για τον μόνιμο λογαριασμό σας Gmail, Outlook, Yahoo, εργασίας ή σχολείου απλώς για την παροχή εισερχομένων μιας χρήσης.
Να είστε προσεκτικοί εάν μια σελίδα σας ζητήσει:
* Συνδεθείτε στον μόνιμο λογαριασμό email σας απροσδόκητα
* Εισαγάγετε τον κανονικό κωδικό πρόσβασης email
* Δώστε έναν κωδικό ανάκτησης
* Εγκρίνετε μια άγνωστη άδεια OAuth
* Απενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων
* Λήψη άγνωστου λογισμικού προγράμματος περιήγησης
* Εγκαταστήστε μια μη επαληθευμένη επέκταση
* Εισαγάγετε τα διαπιστευτήρια για να "ξεκλειδώσετε" ένα μήνυμα που έχετε λάβει
Το FTC έχει προειδοποιήσει για μηνύματα ηλεκτρονικού ψαρέματος που ζητούν από τους παραλήπτες να εισαγάγουν διαπιστευτήρια email ή ειδικούς κωδικούς για να ανοίξουν προσκλήσεις ή περιεχόμενο. Τέτοια αιτήματα μπορούν να σχεδιαστούν για να κλέψουν την πρόσβαση στον πραγματικό λογαριασμό του χρήστη.
Ποτέ μην επαναχρησιμοποιείτε τον μόνιμο κωδικό πρόσβασης ηλεκτρονικού ταχυδρομείου σε ιστότοπο με προσωρινό email.
Όταν μια υπηρεσία προσφέρει σύνδεση μέσω Google, Apple ή άλλου παρόχου, ελέγξτε:
* Ο ακριβής τομέας που ζητά πρόσβαση
* Τα δικαιώματα που ζητήθηκαν
* Εάν η σύνδεση είναι πραγματικά απαραίτητη
* Εάν η εφαρμογή είναι αξιόπιστη
* Εάν η σελίδα σύνδεσης ανήκει στον πάροχο πραγματικής ταυτότητας
## 10. Αν υποθέσουμε ότι το προσωρινό email σας καθιστά ανώνυμο
Το προσωρινό email κρύβει τη μόνιμη διεύθυνσή σας από τον ιστότοπο που λαμβάνει το μιας χρήσης. Δεν κρύβει αυτόματα την υπόλοιπη διαδικτυακή σας δραστηριότητα.
Ένας ιστότοπος μπορεί να παρατηρεί ή να συλλέγει:
* Η διεύθυνσή σας IP
* Κατά προσέγγιση τοποθεσία δικτύου
* Τύπος προγράμματος περιήγησης
* Λειτουργικό σύστημα
* Γλώσσα και ζώνη ώρας
* Μπισκότα
* Αναγνωριστικά τοπικής αποθήκευσης
* Χαρακτηριστικά συσκευής
* Πηγή παραπομπής
* Σελίδες που επισκέφθηκαν
* Δραστηριότητα λογαριασμού
* Αριθμός τηλεφώνου
* Πληροφορίες πληρωμής
* Στοιχεία καταχωρημένα στα έντυπα
Εάν χρησιμοποιείτε το πραγματικό σας όνομα, τον αριθμό τηλεφώνου, την πιστωτική κάρτα, το υπάρχον όνομα χρήστη ή την προσωπική εικόνα προφίλ, η προσωρινή διεύθυνση ενδέχεται να παρέχει πολύ μικρή ανωνυμία.
Το προσωρινό email θα πρέπει να νοείται ως **εργαλείο διαχωρισμού email**, όχι ως σύστημα ανωνυμίας.
Μην το χρησιμοποιείτε για να διεξάγετε παράνομη, δόλια, καταχρηστική ή παραβίαση πολιτικής δραστηριότητας με την υπόθεση ότι η δραστηριότητα δεν μπορεί να διερευνηθεί ή να αποδοθεί.
## 11. Πιστεύοντας ότι το προσωρινό email κρύβει τη διεύθυνσή σας IP
Μια προσωρινή διεύθυνση αλλάζει τη διεύθυνση email που παρέχεται σε έναν ιστότοπο. Δεν επαναδρομολογεί τη σύνδεση στο Διαδίκτυο που χρησιμοποιείται για την επίσκεψη σε αυτόν τον ιστότοπο.
Ο ιστότοπος ενδέχεται να εξακολουθεί να λαμβάνει τη δημόσια διεύθυνση IP που σχετίζεται με τη σύνδεσή σας.
Ένα VPN ή ένα ρελέ απορρήτου μπορεί να αντικαταστήσει τη διεύθυνση IP που είναι ορατή σε έναν ιστότοπο, αλλά αυτό είναι μια ξεχωριστή λειτουργία. Ακόμη και με ένα VPN, οι ιστότοποι ενδέχεται να αναγνωρίζουν έναν χρήστη μέσω cookie, πληροφοριών λογαριασμού, χαρακτηριστικών του προγράμματος περιήγησης ή συμπεριφοράς.
Το προσωρινό email και το VPNs απευθύνονται σε διαφορετικά επίπεδα απορρήτου:| Εργαλείο | Πρωταρχικός σκοπός |
| -------------------------- | ---------------------------------------------------- |
| Προσωρινό email | Αποκρύπτει ή διαχωρίζει τη μόνιμη διεύθυνση email σας |
| Ψευδώνυμο email | Αποκρύπτει την κύρια διεύθυνσή σας κατά την προώθηση μηνυμάτων |
| VPN | Αλλάζει τη διεύθυνση IP που είναι ορατή σε ιστότοπους |
| Ιδιωτική περιήγηση | Διαχωρίζει ορισμένα δεδομένα τοπικού προγράμματος περιήγησης κατά τη διάρκεια μιας περιόδου λειτουργίας |
| Αποκλεισμός παρακολούθησης | Αποκλείει ορισμένα γνωστά αιτήματα παρακολούθησης |
| Διαχειριστής κωδικών πρόσβασης | Δημιουργεί και αποθηκεύει μοναδικά διαπιστευτήρια |
| Πολυπαραγοντικός έλεγχος ταυτότητας | Προσθέτει ένα επιπλέον βήμα επαλήθευσης σύνδεσης |
Η χρήση ενός δεν παρέχει αυτόματα την προστασία των άλλων.
## 12. Άνοιγμα κάθε συνημμένου στα εισερχόμενα
Τα προσωρινά εισερχόμενα μπορούν να λάβουν κακόβουλα συνημμένα όπως και τα μόνιμα εισερχόμενα.
Τα δυνητικά επικίνδυνα αρχεία μπορεί να συγκαλυφθούν ως:
*Τιμολόγια
* Αποδείξεις
* Βιογραφικά
* Ετικέτες αποστολής
* Σαρωμένα έγγραφα
* Οδηγίες επαλήθευσης
* Εικόνες
* Συμπιεσμένα αρχεία
* Έγγραφα γραφείου
* Εγκαταστάτες εφαρμογών
Το CISA εντοπίζει επιβλαβείς συνδέσμους και συνημμένα ως κοινά στοιχεία των επιθέσεων phishing και συμβουλεύει τους χρήστες να αναγνωρίζουν και να αναφέρουν ύποπτα μηνύματα αντί να αλληλεπιδρούν μαζί τους.
Μην κάνετε λήψη ενός συνημμένου απλώς και μόνο επειδή έφτασε σε μια διεύθυνση που χρησιμοποιήσατε πρόσφατα.
Πριν ανοίξετε ένα αρχείο:
* Επιβεβαιώστε ότι περιμένατε το συνημμένο
* Επαληθεύστε τον αποστολέα ανεξάρτητα
* Εξετάστε το όνομα του αρχείου και την επέκταση
* Να είστε προσεκτικοί με τα εκτελέσιμα αρχεία και τα αρχεία
* Διατηρήστε το πρόγραμμα περιήγησής σας και το λειτουργικό σας σύστημα ενημερωμένα
* Χρησιμοποιήστε το τρέχον λογισμικό ασφαλείας
* Μην ενεργοποιείτε τις μακροεντολές και μην παρακάμπτετε προειδοποιήσεις ασφαλείας
Όταν χρειάζεστε μόνο έναν κωδικό επαλήθευσης ή έναν σύνδεσμο, συνήθως δεν υπάρχει λόγος να κάνετε λήψη ενός άσχετου συνημμένου.
## 13. Κάνοντας κλικ σε έναν σύνδεσμο επαλήθευσης χωρίς έλεγχο του τομέα
Ένα νόμιμο μήνυμα ηλεκτρονικού ταχυδρομείου επαλήθευσης ενδέχεται να εξακολουθεί να περιέχει ανακατευθύνσεις και παραμέτρους παρακολούθησης. Ένα δόλιο email μπορεί να χρησιμοποιεί έναν παρόμοιο τομέα που φαίνεται πειστικός με την πρώτη ματιά.
Πριν κάνετε κλικ, ελέγξτε αν ο προορισμός ανήκει στην υπηρεσία στην οποία εγγραφήκατε.
Αναζητήστε:
* Ανορθόγραφες επωνυμίες
* Επιπλέον λέξεις πριν ή μετά τον αναμενόμενο τομέα
* Ασυνήθιστες καταλήξεις τομέα
* Υπηρεσίες συντόμευσης URL
* Μακριές αλυσίδες ανακατεύθυνσης
* Διαφορετικό όνομα εταιρείας στον προορισμό
* Ζητάει να συνδεθείτε ξανά απροσδόκητα
* Προειδοποιήσεις προγράμματος περιήγησης
Για παράδειγμα, μια σελίδα μπορεί να περιλαμβάνει το όνομα μιας αξιόπιστης επωνυμίας κάπου στο URL χωρίς να ελέγχεται από αυτήν την επωνυμία.
Όταν είναι δυνατόν, επιστρέψτε στον αρχικό ιστότοπο ή εφαρμογή και συνεχίστε τη διαδικασία επαλήθευσης εκεί.
## 14. Χρήση προσωρινού email για παράκαμψη κανόνων ή δημιουργία καταχρηστικών λογαριασμών
Το προσωρινό email έχει νόμιμες χρήσεις απορρήτου, δοκιμών και διαχείρισης εισερχομένων. Μπορεί επίσης να χρησιμοποιηθεί για την αποφυγή των ελέγχων της πλατφόρμας.
Οι ιστότοποι ενδέχεται να περιορίζουν τις διευθύνσεις μιας χρήσης για να μειώσουν:
* Αυτοματοποιημένες εγγραφές
* Κατάχρηση μπόνους
* Ανεπιθύμητοι λογαριασμοί
* Απάτη
* Επανεξέταση χειραγώγησης
* Παρενόχληση
* Επαναλαμβανόμενες δωρεάν δοκιμές
* Προσπάθειες αποφυγής απαγορεύσεων
Το OWASP σημειώνει ότι το ηλεκτρονικό ταχυδρομείο μιας χρήσης μπορεί να χρησιμοποιηθεί για την παράκαμψη των ελέγχων και συνιστά στις υπηρεσίες να εφαρμόζουν παρακολούθηση, όρια τιμών και προστασίες βάσει κινδύνου όπου χρειάζεται.Η χρήση προσωρινού μηνύματος ηλεκτρονικού ταχυδρομείου δεν δίνει σε έναν χρήστη την άδεια να παραβιάσει τους κανόνες ενός ιστότοπου. Μια υπηρεσία μπορεί να αποκλείσει τον τομέα, να απαιτεί πρόσθετη επαλήθευση, να περιορίσει τη λειτουργικότητα ή να αναστείλει λογαριασμούς που σχετίζονται με καταχρηστική συμπεριφορά.
Χρησιμοποιήστε διευθύνσεις μιας χρήσης για προστασία της ιδιωτικής ζωής και βραχυπρόθεσμη διευκόλυνση, όχι για να πλαστοπροσωπήσετε άλλους, να δημιουργήσετε δόλιους λογαριασμούς ή να αποφύγετε τους νόμιμους περιορισμούς.
## 15. Υποθέτοντας ότι όλες οι υπηρεσίες προσωρινής αλληλογραφίας έχουν το ίδιο μοντέλο ασφαλείας
Οι πάροχοι προσωρινών email μπορεί να διαφέρουν σημαντικά.
Πριν χρησιμοποιήσετε ένα, σκεφτείτε:
* Είναι τα εισερχόμενα προστατευμένα ή προσβάσιμα στο κοινό;
* Μπορεί άλλο άτομο να αναδημιουργήσει ή να μαντέψει τη διεύθυνση;
* Πόσο καιρό διατηρούνται τα μηνύματα;
* Τα μηνύματα διαγράφονται αυτόματα;
* Εξηγεί η υπηρεσία τις πρακτικές απορρήτου της;
* Χρησιμοποιεί HTTPS;
* Εμφανίζει διαφημίσεις τρίτων ή σενάρια;
* Επιτρέπονται τα συνημμένα;
* Οι απομακρυσμένες εικόνες φορτώνονται αυτόματα;
* Μπορεί να αποκατασταθεί η πρόσβαση στα εισερχόμενα;
* Η υπηρεσία προορίζεται για ευαίσθητη επικοινωνία;
* Υπάρχει σαφής διαδικασία αναφοράς κατάχρησης;
Μια γυαλισμένη διεπαφή δεν αποδεικνύει από μόνη της ότι μια υπηρεσία είναι ασφαλής.
Χρησιμοποιήστε έναν αξιόπιστο πάροχο και διατηρήστε τον κίνδυνο της εγγραφής ανάλογο με την προστασία που προσφέρει τα εισερχόμενα.
## 16. Αφήνοντας ένα προσωρινό φάκελο εισερχομένων ανοιχτό σε μια κοινόχρηστη συσκευή
Τα προσωρινά εισερχόμενα είναι συχνά προσβάσιμα χωρίς συμβατικό όνομα χρήστη και κωδικό πρόσβασης. Αυτό καθιστά την ασφάλεια της συσκευής ιδιαίτερα σημαντική.
Σε έναν κοινόχρηστο ή δημόσιο υπολογιστή, ένα άλλο άτομο μπορεί να είναι σε θέση:
* Επιστρέψτε στην ανοιχτή καρτέλα του προγράμματος περιήγησης
* Χρησιμοποιήστε το ιστορικό του προγράμματος περιήγησης
* Επαναφορά μιας κλειστής συνεδρίας
* Διαβάστε μια διεύθυνση που έχει αποθηκευτεί από την αυτόματη συμπλήρωση
* Προβολή αντιγραμμένων πληροφοριών στο ιστορικό του προχείρου
* Πρόσβαση σε συνημμένα που έχετε λάβει
* Δείτε στιγμιότυπα οθόνης ή αποθηκευμένες σελίδες
Όταν χρησιμοποιείτε μια κοινόχρηστη συσκευή:
1. Αποφύγετε τη λήψη ευαίσθητων μηνυμάτων.
2. Μην αποθηκεύετε κωδικούς πρόσβασης.
3. Μην κάνετε λήψη συνημμένων.
4. Κλείστε τα εισερχόμενα όταν τελειώσετε.
5. Διαγράψτε τις σχετικές λήψεις και τα δεδομένα του προγράμματος περιήγησης όπου χρειάζεται.
6. Αποσυνδεθείτε από τυχόν συνδεδεμένους μόνιμους λογαριασμούς.
7. Αποφύγετε την αντιγραφή εμπιστευτικών πληροφοριών σε ένα κοινόχρηστο πρόχειρο.
Η ιδιωτική περιήγηση μπορεί να μειώσει τα τοπικά ίχνη μετά το τέλος της περιόδου λειτουργίας, αλλά δεν εγγυάται ότι η συσκευή είναι ασφαλής ή χωρίς λογισμικό παρακολούθησης.
## 17. Προώθηση προσωρινών μηνυμάτων email στα μόνιμα εισερχόμενά σας
Η προώθηση μπορεί να υπονομεύσει τον διαχωρισμό που σκοπεύατε να δημιουργήσετε.
Μόλις φτάσει ένα μήνυμα στα μόνιμα εισερχόμενά σας:
* Το περιεχόμενο του αποστολέα αποθηκεύεται πλέον με το κανονικό σας email
* Οι απομακρυσμένες εικόνες ή σύνδεσμοι ενδέχεται να αλληλεπιδρούν με το κανονικό περιβάλλον αλληλογραφίας σας
* Οι απαντήσεις ενδέχεται να αποκαλύψουν τη μόνιμη διεύθυνσή σας
* Η μελλοντική επικοινωνία μπορεί να συνδεθεί με τη μακροπρόθεσμη ταυτότητά σας
* Το μήνυμα ενδέχεται να περιλαμβάνεται σε αντίγραφα ασφαλείας και σε συγχρονισμένες συσκευές
Η προώθηση δεν είναι πάντα μη ασφαλής, αλλά αλλάζει το μοντέλο απορρήτου.
Όταν χρειάζεστε μακροπρόθεσμη προώθηση, ενώ κρατάτε κρυφή την κύρια διεύθυνσή σας, μια αποκλειστική υπηρεσία ψευδωνύμου email μπορεί να είναι καταλληλότερη από τα εισερχόμενα μιας χρήσης.
## 18. Απάντηση από προσωπικό λογαριασμό
Ένας ιστότοπος μπορεί να στείλει ένα μήνυμα στην προσωρινή διεύθυνση, αλλά ενδέχεται να απαντήσετε αργότερα από τον κανονικό λογαριασμό email σας.
Αυτό αποκαλύπτει αμέσως τη μόνιμη διεύθυνση στον παραλήπτη και συνδέει τις δύο ταυτότητες.
Πριν απαντήσετε, ελέγξτε:
* Ποιος λογαριασμός εμφανίζεται στο πεδίο Από
* Εάν η απάντηση περιλαμβάνει το πραγματικό σας όνομα
* Εάν η αυτόματη υπογραφή σας περιέχει προσωπικές πληροφορίες
* Εάν η εφαρμογή αλληλογραφίας επέλεξε έναν προεπιλεγμένο λογαριασμό
* Εάν το κείμενο που αναφέρεται περιλαμβάνει την προσωρινή διεύθυνσηΓια βραχύβιες εγγραφές, η απάντηση είναι συχνά περιττή.
Όταν απαιτείται συνεχής επικοινωνία, χρησιμοποιήστε ένα μόνιμο ψευδώνυμο ή μια ξεχωριστή μακροπρόθεσμη διεύθυνση σχεδιασμένη για αυτόν τον σκοπό.
## 19. Χρήση προσωρινού email όταν ένα ψευδώνυμο θα ήταν ασφαλέστερο
Το προσωρινό email δεν είναι πάντα το καλύτερο εργαλείο απορρήτου.
Ένα ψευδώνυμο email μπορεί να είναι πιο κατάλληλο όταν χρειάζεστε:
* Μακροπρόθεσμη πρόσβαση
* Αξιόπιστη προώθηση
* Ανάκτηση κωδικού πρόσβασης
* Αποδείξεις
* Υποστήριξη πελατών
* Διαχείριση συνδρομών
* Δυνατότητα απενεργοποίησης μιας διεύθυνσης αργότερα
* Διαφορετική διεύθυνση για κάθε εταιρεία
Χρησιμοποιήστε προσωρινό email όταν η αλληλεπίδραση είναι πραγματικά βραχύβια και χαμηλού κινδύνου.
Χρησιμοποιήστε ένα ψευδώνυμο όταν θέλετε να προστατεύσετε την κύρια διεύθυνσή σας, διατηρώντας παράλληλα μια σταθερή σχέση με την υπηρεσία.
Χρησιμοποιήστε την κύρια ή άλλη μόνιμη διεύθυνσή σας όταν ο λογαριασμός είναι ευαίσθητος, νομικά σημαντικός ή δύσκολο να ανακτηθεί.
## 20. Ξεχνώντας ότι ο ιστότοπος μπορεί να αποκλείσει τις διευθύνσεις μιας χρήσης
Ορισμένοι ιστότοποι εντοπίζουν και απορρίπτουν γνωστούς τομείς προσωρινής αλληλογραφίας.
Μπορεί να το κάνουν κατά την εγγραφή ή αργότερα, αφού έχει ήδη δημιουργηθεί ο λογαριασμός.
Οι πιθανές συνέπειες περιλαμβάνουν:
* Αποτυχία εγγραφής
* Πρόσθετη επαλήθευση τηλεφώνου
* Περιορισμένες δυνατότητες λογαριασμού
* Αδυναμία λήψης μελλοντικών μηνυμάτων
* Αναστολή λογαριασμού
* Ένα αίτημα για αντικατάσταση της διεύθυνσης
* Απώλεια της καταλληλότητας για προωθητικές ενέργειες
Μην δημιουργείτε τίποτα πολύτιμο με την υπόθεση ότι η προσωρινή διεύθυνση θα παραμείνει αποδεκτή επ' αόριστον.
Για τις υπηρεσίες, το OWASP συνιστά ελέγχους και παρακολούθηση βάσει κινδύνου αντί να υποθέσει ότι ο αποκλεισμός τομέα μόνο θα αποτρέψει την κατάχρηση. Οι χρήστες μπορούν επίσης να δημιουργήσουν διευθύνσεις μικρής διάρκειας μέσω συνηθισμένων παρόχων, επομένως η ανίχνευση τομέα μιας χρήσης δεν είναι ένα πλήρες σύστημα ταυτότητας ή ελέγχου απάτης.
## Ένας ασφαλέστερος τρόπος χρήσης προσωρινού email
Πριν δημιουργήσετε μια διεύθυνση μιας χρήσης, κάντε τρεις ερωτήσεις.
### 1. Θα χρειαστώ ξανά αυτόν τον λογαριασμό;
Εάν ναι, χρησιμοποιήστε μια μόνιμη διεύθυνση ή ένα μακροπρόθεσμο ψευδώνυμο.
### 2. Θα με βλάψει η έκθεση του μηνύματος;
Εάν ναι, μην χρησιμοποιείτε προσωρινά εισερχόμενα.
### 3. Θα χρειαστώ ανάκτηση κωδικού πρόσβασης, αποδείξεις ή υποστήριξη;
Εάν ναι, επιλέξτε μια διεύθυνση που θα παραμείνει υπό τον έλεγχό σας.
Μια καλή περίπτωση προσωρινής χρήσης email είναι:
* Βραχυπρόθεσμα
* Χαμηλού κινδύνου
* Χωρίς ευαίσθητα προσωπικά δεδομένα
* Δεν συνδέεται με την οικονομική αξία
* Είναι απίθανο να απαιτηθεί μελλοντική ανάκαμψη
* Συνεπής με τους κανόνες του ιστότοπου
## Προσωρινή λίστα ελέγχου ασφάλειας email
Πριν χρησιμοποιήσετε μια προσωρινή διεύθυνση:
* Επιβεβαιώστε ότι ο λογαριασμός είναι ασήμαντος και βραχύβιος
* Χρησιμοποιήστε μια τυχαία διεύθυνση όταν είναι δυνατόν
* Αποφύγετε να εισάγετε άσκοπα το πραγματικό σας όνομα
* Μην επαναχρησιμοποιείτε μόνιμο κωδικό πρόσβασης
* Μην χρησιμοποιείτε τη διεύθυνση για ανάκτηση λογαριασμού
* Αποφύγετε ευαίσθητα ή εμπιστευτικά μηνύματα
* Επαληθεύστε τους τομείς αποστολέα πριν κάνετε κλικ στους συνδέσμους
* Μην ανοίγετε μη αναμενόμενα συνημμένα
* Να θυμάστε ότι η διεύθυνσή σας IP δεν κρύβεται αυτόματα
* Αποφύγετε την παροχή αναγνωριστικού αριθμού τηλεφώνου ή μεθόδου πληρωμής όταν περιμένετε ανωνυμία
* Αποθηκεύστε τυχόν επιτρεπόμενες μη ευαίσθητες πληροφορίες που χρειάζεστε πριν λήξει τα εισερχόμενα
* Κλείστε τα εισερχόμενα όταν χρησιμοποιείτε μια κοινόχρηστη συσκευή
* Χρησιμοποιήστε ένα μόνιμο email ή ψευδώνυμο όταν έχει σημασία η μακροπρόθεσμη πρόσβαση
## Τι να κάνετε μετά από ένα λάθος ασφαλείας
Η κατάλληλη απάντηση εξαρτάται από το τι συνέβη.
### Χρησιμοποιήσατε ξανά έναν σημαντικό κωδικό πρόσβασης
Αλλάξτε αμέσως τον κωδικό πρόσβασης σε κάθε λογαριασμό όπου χρησιμοποιήθηκε ξανά. Χρησιμοποιήστε έναν διαφορετικό, μοναδικό κωδικό πρόσβασης για κάθε υπηρεσία και ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων όπου είναι διαθέσιμος.
### Εισαγάγατε μόνιμα διαπιστευτήρια σε μια ύποπτη σελίδαΑλλάξτε τον επηρεαζόμενο κωδικό πρόσβασης από μια αξιόπιστη συσκευή. Ελέγξτε τις ενεργές περιόδους λειτουργίας, τις πληροφορίες ανάκτησης, τους κανόνες προώθησης και τις συνδεδεμένες εφαρμογές. Αναφέρετε το μήνυμα ως phishing.
### Ανοίξατε ένα ύποπτο συνημμένο
Αποσυνδεθείτε από ευαίσθητους λογαριασμούς, ενημερώστε και εκτελέστε αξιόπιστο λογισμικό ασφαλείας και ακολουθήστε την κατάλληλη διαδικασία απόκρισης συμβάντων για τη συσκευή ή τον οργανισμό σας.
### Χρησιμοποιήσατε προσωρινό email για έναν σημαντικό λογαριασμό
Όσο εξακολουθείτε να έχετε πρόσβαση, αλλάξτε την καταχωρισμένη διεύθυνση email σε μια μόνιμη διεύθυνση που ελέγχετε. Επιβεβαιώστε τη νέα διεύθυνση και ενημερώστε τις επιλογές ανάκτησης λογαριασμού.
### Χάσατε την πρόσβαση στα προσωρινά εισερχόμενα
Χρησιμοποιήστε την επίσημη διαδικασία ανάκτησης λογαριασμού του ιστότοπου. Μην πληρώνετε ένα μη επαληθευμένο τρίτο μέρος που ισχυρίζεται ότι μπορεί να επαναφέρει τα εισερχόμενα ή τον λογαριασμό.
### Μοιραστήκατε ευαίσθητες πληροφορίες
Αλλάξτε τυχόν εκτεθειμένα διαπιστευτήρια, επικοινωνήστε με το αρμόδιο ίδρυμα και παρακολουθήστε τους επηρεαζόμενους λογαριασμούς. Για οικονομικές πληροφορίες ή πληροφορίες ταυτότητας, ακολουθήστε τις οδηγίες αναφοράς και προστασίας που είναι διαθέσιμες στη χώρα σας.
## Η ουσία
Το προσωρινό email μπορεί να μειώσει τα ανεπιθύμητα μηνύματα και να εμποδίσει τους ιστότοπους χαμηλής αξίας να λαμβάνουν τη μόνιμη διεύθυνση email σας.
Τα μεγαλύτερα λάθη ασφαλείας συμβαίνουν όταν οι χρήστες περιμένουν να παρέχει περισσότερα από αυτό.
Τα εισερχόμενα μιας χρήσης δεν πρέπει να χρησιμοποιούνται ως:
* Μόνιμη ταυτότητα λογαριασμού
* Μια διεύθυνση ανάκτησης
* Ένα ασφαλές αρχείο εγγράφων
* Ένα μέρος για εμπιστευτικές πληροφορίες
* Ένα υποκατάστατο για έναν μοναδικό κωδικό πρόσβασης
* Προστασία από phishing ή κακόβουλο λογισμικό
* Μια VPN ή υπηρεσία ανωνυμίας
* Μια μέθοδος παράκαμψης κανόνων
Χρησιμοποιήστε προσωρινό email για βραχύβιες εγγραφές χαμηλού κινδύνου όπου η μελλοντική πρόσβαση δεν έχει σημασία.
Για τραπεζικές υπηρεσίες, υγειονομική περίθαλψη, απασχόληση, υπηρεσίες επί πληρωμή, προσωπικούς λογαριασμούς και οτιδήποτε πολύτιμο, χρησιμοποιήστε μια διεύθυνση που ελέγχετε μόνιμα και προστατεύστε την με μοναδικά διαπιστευτήρια και έλεγχο ταυτότητας πολλαπλών παραγόντων.
Το Catch Temp Mail μπορεί να σας βοηθήσει να διαχωρίσετε τις εφάπαξ εγγραφές από τα μόνιμα εισερχόμενά σας, αλλά η επιλογή της σωστής κατάστασης είναι το πιο σημαντικό μέρος της ασφαλούς χρήσης του προσωρινού email.