Catch Temp Mail

نحوه استفاده ایمن از ایمیل موقت

نویسنده CatchTempMail · منتشر شده ۱۱ مرداد ۱۴۰۵

ایمیل موقت زمانی مفید است که یک وب سایت قبل از دریافت کد، تست ثبت نام، دانلود فایل یا امتحان یک سرویس، آدرسی را درخواست می کند.

این می تواند صندوق ورودی دائمی شما را از هرزنامه و ثبت نام های کم ارزش دور نگه دارد.

اما ایمیل موقت زمانی ایمن تر است که از آن برای کار مناسب استفاده کنید. صندوق ورودی یکبار مصرف یک آرشیو امن، روش بازیابی حساب، مدیر رمز عبور، مرورگر خصوصی، VPN یا تضمین ناشناس بودن نیست.

قانون عملی ساده است:

زمانی که پیام کم خطر است و رابطه می تواند با خیال راحت پایان یابد، از ایمیل موقت استفاده کنید.

این راهنما نحوه استفاده ایمن از ایمیل موقت، زمان اجتناب از آن و نحوه ترکیب آن با سایر عادات حفظ حریم خصوصی را توضیح می دهد.

تصویری که ایمیل موقتی را نشان می دهد که برای ثبت نام های کم خطر استفاده می شود در حالی که حساب های مهم محافظت می شوند

ایمیل موقت در چه چیزی خوب است

یک صندوق ورودی موقت می تواند به شما کمک کند از دادن آدرس ایمیل اصلی به هر وب سایت خودداری کنید.

به ویژه برای موارد زیر مفید است:

  • تأیید یک بار
  • دانلودهای کم خطر
  • دروازه های خبرنامه که به آنها اهمیت نمی دهید
  • تست نرم افزار
  • حساب های آزمایشی بدون ارزش ماندگار
  • جدا کردن وب سایت های ناشناخته از صندوق ورودی واقعی شما
  • اجتناب از پیام های تبلیغاتی آینده

ایمیل موقت زمانی بهترین کار را دارد که فقط نیاز به دریافت یک یا چند پیام داشته باشید.

به عنوان مثال، اگر یک وب‌سایت قبل از نمایش یک الگوی رایگان به آدرس ایمیل نیاز دارد، صندوق ورودی یکبار مصرف ممکن است انتخاب معقولی باشد.

اگر وب سایت بعداً پیام های بازاریابی ارسال کند، حساب دائمی شما را شلوغ نمی کند.

ایمیل موقت در چه چیزی خوب نیست

زمانی که به دسترسی آینده نیاز دارید، ایمیل موقت خطرناک می شود.

از مصرف آن برای موارد زیر خودداری کنید:

*بانکداری

  • خدمات دولتی
  • بهداشت و درمان
  • اشتغال
  • حساب های مدرسه
  • اشتراک های پولی
  • خریدهای آنلاین که ممکن است نیاز به اعتراض داشته باشید
  • مدیران رمز عبور
  • ذخیره سازی ابری
  • پروفایل های اجتماعی که به آنها اهمیت می دهید
  • حساب های توسعه دهنده با پروژه های ارزشمند

اکثر حساب‌های مهم از ایمیل برای بازنشانی رمز عبور، تأیید ورود، هشدارهای مربوط به فعالیت‌های مشکوک، رسیدها و پشتیبانی استفاده می‌کنند.

اگر صندوق ورودی یکبار مصرف منقضی شود، آن پیام ها ممکن است هرگز به شما نرسند.

برای توضیح بیشتر به What a Temporary Email Can and Cannot Hide مراجعه کنید.

با یک سوال ریسک شروع کنید

قبل از استفاده از صندوق ورودی موقت، بپرسید:

آیا اگر فردا دسترسی به این حساب را از دست بدهم مهم است؟

اگر بله، از ایمیل موقت استفاده نکنید.

به جای آن از یک آدرس دائمی یا نام مستعار بادوام استفاده کنید.

اگر نه، سوال دوم را بپرسید:

آیا پیام می تواند حاوی اطلاعات حساس باشد؟

اگر بله، از صندوق ورودی موقت خودداری کنید.

ایمیل موقت برای پیام های کوتاه مدت و کم حساسیت بهترین است.

از یک آدرس تصادفی استفاده کنید

اگر می‌توانید آدرس را انتخاب کنید، از نام‌هایی که صندوق ورودی را به شما متصل می‌کنند اجتناب کنید.

انتخاب های ضعیف عبارتند از:

john-smith@example.net
company-project@example.net
my-normal-username@example.net

انتخاب های بهتر تصادفی و نامرتبط هستند:

x7k29r@example.net
blue-quiet-481@example.net

یک آدرس تصادفی شناسایی تصادفی را کاهش می دهد و حدس زدن صندوق ورودی را سخت تر می کند.

صندوق ورودی را برای اطلاعات محرمانه ایمن نمی کند.

از رمزهای عبور مجدد استفاده نکنید

آدرس ایمیل یکبار مصرف، استفاده مجدد از رمز عبور را ایمن نمی کند.

اگر یک حساب کاربری کم ارزش با ایمیل موقت ایجاد کنید و از یک رمز عبور مجدد از حساب ایمیل دائمی خود استفاده کنید، خطر جدی ایجاد کرده اید.

اگر وب سایت کم ارزش نقض یا فیش شود، مهاجمان ممکن است همان رمز عبور را در جای دیگری امتحان کنند.

NIST password guidance فعلی بر گذرواژه‌های طولانی و غربالگری در برابر اسرار به خطر افتاده تأکید دارد. در عمل، هر حسابی که نگه می‌دارید باید یک رمز عبور منحصر به فرد داشته باشد.

از یک مدیر رمز عبور برای حساب های مهم استفاده کنید.

برای حساب‌هایی که اهمیتی ندارند، همچنان از هرگونه رمز عبور متصل به هویت واقعی خود اجتناب کنید.

با هر پیامی با احتیاط رفتار کنید

یک صندوق ورودی موقت می تواند پیام های فیشینگ را مانند یک صندوق ورودی دائمی دریافت کند.

یک پیام را ایمن فرض نکنید زیرا انتظار یک ایمیل را داشتید.

قبل از کلیک کردن:

  • تأیید کنید که فرستنده با سرویسی که استفاده کردید مطابقت دارد
  • لینک مقصد را بررسی کنید
  • از پیوست های غیرمنتظره خودداری کنید
  • اعتبار حساب دائمی را وارد نکنید
  • کدهای تأیید را با شخص دیگری به اشتراک نگذارید
  • هنگامی که چیزی اشتباه است، مستقیماً از وب سایت رسمی استفاده کنید

FTC phishing guidance توضیح می‌دهد که کلاهبرداران اغلب از سازمان‌های آشنا تقلید می‌کنند و افراد را تحت فشار قرار می‌دهند تا روی پیوندها کلیک کنند یا اطلاعات را فاش کنند.

برای نمونه‌های خاص راستی‌آزمایی، به How to Identify Phishing Verification Emails مراجعه کنید.

سوابق حساس را دریافت نکنید

صندوق‌های ورودی موقت نباید برای اسناد یا پیام‌هایی که در صورت فاش شدن باعث آسیب می‌شوند استفاده شود.

اجتناب از دریافت:

  • مدارک پزشکی
  • اسناد مالیاتی
  • مدارک هویتی
  • صورت های بانکی
  • اسناد حقوقی
  • عکس های خصوصی
  • کدهای پشتیبان تنظیم مجدد رمز عبور
  • عبارات بازیابی ارزهای دیجیتال
  • فایل های تجاری محرمانه

اگر پیامی به اندازه کافی برای حفظ ایمن اهمیت دارد، احتمالاً متعلق به یک حساب دائمی امن یا کانال ارتباطی تأیید شده دیگری است.

فقط آنچه را که مجاز به نگه داشتن آن هستید ذخیره کنید

برخی از پیام‌های موقت حاوی شماره تأیید، پیوند دانلود یا کلید مجوز هستند.

اگر تعامل قانونی است و شما حق دارید آن اطلاعات را نگه دارید، قبل از خروج از صندوق ورودی، آن را ذخیره کنید.

فرض نکنید صندوق ورودی در دسترس باقی خواهد ماند.

همچنین از ذخیره اطلاعات حساس در دستگاه مشترک یا عمومی خودداری کنید.

از ایمیل موقت به عنوان ایمیل بازیابی استفاده نکنید

ایمیل بازیابی باید در صورت بروز مشکل در دسترس باقی بماند.

صندوق ورودی موقت مکان نامناسبی برای پیوندهای بازیابی، هشدارهای امنیتی و تأیید مالکیت است.

اگر از ایمیل موقت برای حسابی که اکنون به آن اهمیت می دهید استفاده کرده اید، آدرس ثبت شده را تا زمانی که هنوز دسترسی دارید تغییر دهید.

سپس آپدیت کنید:

  • ایمیل بازیابی
  • تلفن ریکاوری
  • احراز هویت چند عاملی
  • جلسات فعال
  • هشدارهای امنیتی

برای حساب هایی که ممکن است نگه دارید از نام مستعار استفاده کنید

نام مستعار ایمیل اغلب برای حفظ حریم خصوصی طولانی مدت بهتر است.

یک نام مستعار آدرس اصلی شما را در حین ارسال پیام به صندوق ورودی واقعی شما پنهان می کند.

وقتی می خواهید از نام مستعار استفاده کنید:

  • رسیدها
  • پاسخ های پشتیبانی
  • بازیابی رمز عبور
  • اطلاعیه های اشتراک
  • خبرنامه هایی که در واقع می خوانید
  • دسترسی طولانی مدت

زمانی که نمی خواهید رابطه خود را ادامه دهید از ایمیل موقت استفاده کنید.

برای مقایسه کامل به Email Aliases vs. Temporary Email مراجعه کنید.

تصویری از بررسی های ایمنی موقت ایمیل با استفاده از حریم خصوصی و نمادهای امنیتی

چک لیست ایمنی ایمیل موقت

قبل از استفاده از صندوق ورودی موقت، تأیید کنید:* حساب کم خطر است

  • در آینده نیازی به بهبودی نخواهید داشت
  • پیام نباید حاوی اطلاعات حساس باشد
  • آدرس هویت شخصی نیست
  • شما از رمز عبور مجدد استفاده نمی کنید
  • قبل از کلیک کردن می توانید پیوندها را تأیید کنید
  • از آن برای دور زدن قوانین استفاده نخواهید کرد
  • شما می توانید بدون عواقب دسترسی را از دست بدهید

اگر هر موردی ناموفق بود، یک آدرس یا نام مستعار دائمی انتخاب کنید.

صندوق ورودی را با طول عمر حساب مطابقت دهید

ایمن‌ترین تصمیم برای ارسال ایمیل موقت معمولاً به مدت زمان نیاز به وجود حساب بستگی دارد.

یک کار یک دقیقه ای می تواند از یک آدرس یکبار مصرف استفاده کند. رابطه یک ساله نباید.

به طول عمر مورد انتظار حساب فکر کنید:

طول عمر مورد انتظارانتخاب مطمئن تر
چند دقیقهصندوق ورودی موقت
چند روزهصندوق ورودی موقت یا نام مستعار
چند ماهنام مستعار
یک سال یا بیشترنام مستعار یا ایمیل دائمی
مهم به طور نامحدودایمیل دائمی

هرچه زمان بیشتری بگذرد، احتمال بیشتری وجود دارد که به بازیابی، پشتیبانی، رسیدها یا اعلامیه های امنیتی نیاز داشته باشید.

ایمیل موقت عمداً این تداوم را حذف می کند.

زمانی که می خواهید رابطه پایان یابد مفید است. زمانی که رابطه مهم باشد خطرناک است.

حریم خصوصی را از امنیت جدا کنید

ایمیل موقت می تواند حریم خصوصی را با پنهان کردن آدرس دائمی شما از یک وب سایت بهبود بخشد.

امنیت گسترده تر است.

یک حساب می تواند از یک آدرس ایمیل یکبار مصرف استفاده کند و همچنان ناامن باشد اگر:

  • رمز عبور دوباره استفاده می شود
  • وب سایت تقلبی است
  • شما اطلاعات شخصی را وارد می کنید
  • روی پیوند فیشینگ کلیک می کنید
  • شما یک فایل مخرب دانلود می کنید
  • نیازهای بازیابی حساب را نادیده می گیرید

به همین ترتیب، یک حساب می‌تواند از آدرس ایمیل دائمی شما استفاده کند و اگر رمز عبور منحصر به فرد، احراز هویت چند عاملی، بازیابی قابل اعتماد و نظارت دقیق حساب داشته باشد، همچنان ایمن باشد.

ایمیل موقت یکی از کنترل های حریم خصوصی است.

این باید با عادات امنیتی خوب ترکیب شود نه به عنوان جایگزینی برای آنها.

قبل از ایجاد اعتماد از ایمیل موقت استفاده کنید

صندوق ورودی موقت اغلب در هنگام ارزیابی مفید است.

به عنوان مثال، شما ممکن است از آن استفاده کنید زمانی که:

  • یک وب سایت قبل از نمایش نسخه نمایشی به ایمیل نیاز دارد
  • یک ابزار قبل از افشای قیمت، یک آدرس می خواهد
  • قبل از اینکه بتوانید مرور کنید، یک انجمن درخواست تأیید می کند
  • صفحه دانلود نیاز به پیوند تأیید دارد
  • یک محصول بتا جالب اما ناآشنا به نظر می رسد

اگر این سرویس مفید واقع شد، می توانید تصمیم بگیرید که آیا یک حساب کاربری بادوام ایجاد کنید یا خیر.

در آن مرحله، به آدرس یا نام مستعار دائمی بروید.

تاریخچه ارزشمندی را روی صندوق ورودی که انتظار دارید از دست بدهید، ایجاد نکنید.

مراقب شماره تلفن و جزئیات پرداخت باشید

ایمیل موقت از اطلاعاتی که در جای دیگر ارائه می کنید محافظت نمی کند.

اگر سایتی شماره تلفن، کارت پرداخت، نام قانونی یا آدرس پستی را درخواست کند، ممکن است مزیت حریم خصوصی ایمیل یکبار مصرف محدود شود.

به عنوان مثال، استفاده از ایمیل موقت هنگام پرداخت با کارت اعتباری شخصی، همچنان تراکنش را از طریق سیستم پرداخت به شما متصل می کند.

استفاده از ایمیل موقت در حین وارد کردن شماره تلفن واقعی خود همچنان یک شناسه ثابت دیگر به وب سایت می دهد.

قبل از ارسال فرم، همه فیلدها را بررسی کنید، نه فقط فیلد ایمیل.

سوال فقط این نیست که "از کدام آدرس استفاده کنم؟"

همچنین "چه چیز دیگری به این وب سایت می دهم؟"

از ایمیل های موقت در دستگاه های به اشتراک گذاشته شده یا تحت نظارت خودداری کنید

صندوق ورودی موقت ممکن است نیازی به ورود به سیستم سنتی نداشته باشد.

این باعث می شود دستگاهی که استفاده می کنید اهمیت بیشتری پیدا کند.

در یک رایانه مشترک، شخص دیگری ممکن است بتواند:* برگه مرورگر را دوباره باز کنید

  • مشاهده تاریخچه مرورگر
  • یک جلسه بسته را بازیابی کنید
  • کدهای کپی شده را در تاریخچه کلیپ بورد مشاهده کنید
  • دسترسی به فایل های دانلود شده
  • مشاهده صفحات کش شده

مرور خصوصی می‌تواند برخی از ردپای محلی را کاهش دهد، اما تضمین نمی‌کند که یک دستگاه عمومی یا مشترک قابل اعتماد است.

هنگام استفاده از رایانه مشترک، از دریافت چیزهای حساس خودداری کنید.

پس از اتمام، صندوق ورودی را ببندید، در صورت لزوم دانلودها را پاک کنید و مطمئن شوید که به هیچ حساب دائمی وارد نشده اید.

بدانید چه زمانی باید ثبت نام را رها کنید

ایمیل موقت نباید برای پیشبرد هر ثبت نام مشکوک استفاده شود.

گاهی اوقات انتخاب بهتر توقف است.

اگر وب سایت:

  • اطلاعات شخصی غیر ضروری را درخواست می کند
  • برای یک منبع "رایگان" به کارت پرداخت نیاز دارد
  • شما را مجبور به نصب نرم افزارهای ناشناخته می کند
  • یک پیوست غیر منتظره ارسال می کند
  • رمز عبور ایمیل دائمی شما را می خواهد
  • ایمیل یکبار مصرف را مسدود می کند و سپس تأیید تلفن را می خواهد
  • از تغییر مسیرهای مشکوک یا دامنه های مشابه استفاده می کند

یک صندوق ورودی یکبار مصرف می تواند نوردهی را کاهش دهد، اما نمی تواند یک وب سایت بد را ایمن کند.

پس از استفاده از صندوق ورودی موقت چه باید کرد

وقتی کار کامل شد، تصمیم بگیرید که آیا چیزی باید حفظ شود یا خیر.

برای تعاملات کم خطر، ممکن است نیاز داشته باشید:

  • یک شماره تایید غیر حساس
  • یک فایل دانلودی
  • یک کد کوپن
  • ورود آزمایشی که به آن اهمیت نمی دهید
  • یک مرجع پشتیبانی برای یک مسئله کوتاه مدت

فقط آنچه را که مجاز به نگه داشتن آن هستید و فقط در جایی که منطقی است ذخیره کنید.

اگر حساب در طول فرآیند مهم شد، آدرس ایمیل ثبت شده را تا زمانی که هنوز دسترسی دارید به روز کنید.

سپس حساب را مانند هر حساب دیگری که قصد نگهداری آن را دارید، ایمن کنید.

سناریوهای رایج استفاده ایمن

ایمیل موقت معمولاً برای موارد زیر منطقی است:

  • دانلود چک لیست عمومی
  • آزمایش یک جریان ثبت نام جدید
  • تایید یک حساب انجمن کم خطر
  • قبل از تصمیم گیری در مورد اشتراک، ابزاری را امتحان کنید
  • دریافت کوپن یکبار مصرف بدون سابقه خرید
  • جدا کردن یک مسابقه یا نظرسنجی از صندوق ورودی واقعی شما

ایمیل موقت معمولاً برای موارد زیر معقول نیست:

  • خرید محصول با گارانتی
  • ایجاد یک حساب کاربری با فایل های ذخیره شده
  • ثبت نام برای خدمات درمانی یا مدرسه
  • مدیریت فاکتورها یا سوابق مالیاتی
  • ایجاد یک نمایه اجتماعی که ممکن است بعداً بخواهید
  • دریافت مدارک حقوقی، مالی یا هویتی

تفاوت این نیست که آیا وب سایت مزاحم است.

تفاوت این است که آیا دسترسی و سوابق ممکن است بعدا مهم باشد.

چگونه ایمیل موقت با ابزارهای دیگر مطابقت دارد

ایمیل موقت زمانی قوی تر است که یک لایه در یک راه اندازی گسترده تر باشد.

برای مرور کم خطر، ممکن است ترکیب کنید:

  • ایمیل موقت برای فیلد آدرس
  • مرور خصوصی برای یک جلسه محلی تمیزتر
  • یک مدیر رمز عبور برای هر حسابی که نگه دارید
  • بازرسی دقیق پیوند برای ایمیل های تأیید
  • یک VPN زمانی که حریم خصوصی آدرس شبکه اهمیت دارد

هر ابزار ریسک متفاوتی را پوشش می دهد.

ایمیل موقت جایگزین مرور خصوصی نمی شود زیرا کوکی ها را پاک نمی کند.

جایگزین VPN نمی شود زیرا آدرس IP شما را تغییر نمی دهد.

این برنامه جایگزین مدیر رمز عبور نمی شود زیرا رمزهای عبور منحصر به فرد قوی ایجاد یا ذخیره نمی کند.

عادت ایمن تر این است که ابتدا خطر را شناسایی کنید، سپس ابزاری را انتخاب کنید که آن خطر را برطرف می کند.

نتیجه نهایی

ایمیل موقت زمانی ایمن تر است که برای تعاملات یکبار مصرف استفاده شود.

این می تواند هرزنامه را کاهش دهد، از آدرس اصلی شما محافظت کند و ثبت نام های یک بار مصرف را از صندوق ورودی بلندمدت شما جدا کند.نباید برای حساب‌های مهم، آدرس‌های بازیابی، سوابق حساس یا هر چیزی که از دست دادن آن ناراحت هستید استفاده شود.

از Catch Temp Mail برای پیام های کوتاه مدت و کم خطر استفاده کنید. وقتی رابطه مهم است از یک حساب دائمی یا نام مستعار بادوام استفاده کنید.