Catch Temp Mail

Väliaikaiset sähköpostin suojausvirheet vältettäväksi

Kirjoittaja CatchTempMail · Julkaistu 2. elokuuta 2026

Väliaikainen sähköposti voi olla tehokas tapa suojata pysyvää postilaatikkoasi roskapostilta, tarpeettomalta markkinoinnilta ja vähäarvoisilta rekisteröinneiltä.

Kertakäyttöisen osoitteen käyttö ei kuitenkaan tee toiminnasta automaattisesti yksityistä, nimetöntä tai turvallista. Väliaikainen postilaatikko voi luoda uusia riskejä, kun sitä käytetään vääräntyyppiselle tilille, sitä käsitellään pysyvänä tai jos siihen luotetaan arkaluontoisia tietoja.

Vakavimmat virheet eivät yleensä ole teknisiä. Ne johtuvat väärinymmärryksestä, mitä väliaikainen sähköposti on suunniteltu tekemään.

Kertakäyttöinen postilaatikko on hyödyllinen lyhytaikaisessa sähköpostin erottamisessa. Se ei korvaa turvallista pysyvää sähköpostitiliä, salasanan hallintaa, VPN:tä, virustorjuntaohjelmistoa tai luotettavaa tilin palautusmenetelmää.

Tämä opas kattaa yleisimmät väliaikaiset sähköpostin tietoturvavirheet, miksi niillä on merkitystä ja kuinka kertakäyttöistä sähköpostia käytetään turvallisemmin.

Kuvassa herkkä kertakäyttöinen postilaatikko suojatun pysyvän postilaatikon vieressä tilin palauttamista varten

1. Väliaikaisen sähköpostin käyttö tärkeälle tilille

Suurin virhe on käyttää kertakäyttöistä osoitetta tilille, jota saatat tarvita myöhemmin.

Monet sivustot käyttävät rekisteröityä sähköpostiosoitetta:

  • Palauta unohtunut salasana
  • Hyväksy kirjautuminen uudelta laitteelta
  • Varoita epäilyttävästä toiminnasta
  • Vahvista suojausasetusten muutokset
  • Palauta käyttöoikeus, kun tili on lukittu
  • Vahvista omistajuus tukipyynnön aikana
  • Lähetä kuitit, lisenssit tai tilaustiedot

Jos väliaikainen postilaatikko vanhenee tai se ei ole käytettävissä, viestit eivät ehkä koskaan saavuta sinua.

Sähköpostiin perustuva palautus on edelleen yleinen osa verkkotilin turvallisuutta. Esimerkiksi Google suosittelee säännöllisesti käyttämäsi palautussähköpostiosoitteen lisäämistä, jotta se voi auttaa sinua pääsemään takaisin ja vastaanottamaan suojausilmoituksia.

Älä käytä väliaikaista sähköpostia seuraaviin tarkoituksiin:

  • Pankki- tai sijoitustilit
  • Valtion palvelut
  • Terveydenhuollon portaalit
  • Työllisyys- tai palkkajärjestelmät
  • Koulun tilit
  • Maksulliset tilaukset
  • Verkko-ostokset, jotka saatat joutua kiistauttamaan
  • Sosiaalisen median profiilit, jotka aiot säilyttää
  • Pilvitallennus
  • Salasanojen ylläpitäjät
  • Kryptovaluuttapalvelut
  • Kehittäjätilit, jotka sisältävät arvokkaita projekteja
  • Mikä tahansa tili, jonka menetyksellä olisi sinulle merkitystä

Hyödyllinen sääntö on:

Jos välität tilin menettämisestä, käytä pysyvästi hallitsemaasi sähköpostiosoitetta.

2. Olettaen, että postilaatikko on edelleen käytettävissä

Väliaikaiset postilaatikot on suunniteltu väliaikaisiksi.

Osoite voi vanhentua, viestit voidaan poistaa tai postilaatikkoon ei voi päästä rajallisen ajan kuluttua. Vaikka osoite näyttäisi toimivan odotettua pidempään, sinun ei tule pitää pääsyä taattuina.

Tästä tulee vaarallista, kun käyttäjät jättävät postilaatikkoon tärkeitä tietoja, kuten:

  • Vahvistusnumerot
  • Ohjelmiston lisenssiavaimet
  • Latauslinkit
  • Kuitit
  • Tapahtumaliput
  • Salasanan palautuslinkit
  • Todennuskoodit
  • Tilin tunnistetiedot
  • Asiakastukiviestit

Ennen kuin poistut väliaikaisesta postilaatikosta, tallenna kaikki ei-arkaluonteiset tiedot, jotka sinulla on oikeus säilyttää.

Älä tallenna arkaluonteisia tietoja jaettuun tai epäluotettavaan laitteeseen. Kun viesti sisältää jotain tarpeeksi tärkeää vaatimaan pitkäaikaista säilytystä, se voi olla merkki siitä, että pysyvä osoite olisi ollut sopivampi.

3. Väliaikaisen sähköpostin käyttäminen palautusosoitteena

Palautusosoitteen on oltava käytettävissä, jos jokin menee pieleen.

Lyhytaikaisen postilaatikon käyttäminen toisen tilin palautusosoitteena tekee tämän tarkoituksen tyhjäksi. Saatat löytää ongelman vasta kuukausien kuluttua, kun unohdat salasanan tai palvelu vaatii lisävarmennusta.Siihen mennessä kertakäyttöinen postilaatikko voi olla poissa.

Tilinpalautusjärjestelmät lähettävät yleensä tunnuksen, linkin tai vahvistuskoodin määritettyyn sähköpostiosoitteeseen, jotta käyttäjä voi todistaa hallinnan ennen salasanan vaihtamista. OWASP:n salasanan palautusohjeet käsittelevät sähköpostilla toimitettuja nollaustunnuksia osana henkilöllisyyden vahvistusprosessia.

Käytä pysyvää, suojattua osoitetta niiden tilien palautusosoitteena, jotka aiot säilyttää.

Pysyvällä tilillä pitäisi olla:

  • Ainutlaatuinen salasana tai tunnuslause
  • Monitekijätodennus
  • Nykyiset palautustiedot
  • Turvahälytykset käytössä
  • Aktiivisten istuntojen ja laitteiden säännöllinen tarkistus

4. Arkaluonteisten tietojen vastaanottaminen väliaikaiseen postilaatikkoon

Kertakäyttöistä postilaatikkoa ei tule käyttää sellaisten tietojen vastaanottamiseen, jotka voivat aiheuttaa haittaa, jos ne paljastuvat.

Vältä väliaikaisen sähköpostin käyttöä:

  • Virallinen henkilöllisyystodistus
  • Veroasiakirjat
  • Terveystiedot
  • Pankkitiliotteet
  • Luottokorttitiedot
  • Yksityiset oikeudelliset asiakirjat
  • Työllisyysasiakirjat
  • Luottamukselliset yritystiedostot
  • Intiimejä valokuvia
  • Salasana-manager vienti
  • Kryptovaluutan palautuslausekkeet
  • Kopio passeista tai ajokorteista
  • Pysyvät tilinpalautuskoodit

Väliaikaisen postilaatikon suojausmalli voi poiketa perinteisen sähköpostitilin suojausmallista. Palveluntarjoajan mukaan postilaatikossa ei ehkä ole salasanaa, se saattaa olla käytettävissä sen osoitteen tai URL:n kautta tai se voi olla suunniteltu vain lyhytaikaista käyttöä varten.

Vaikka väliaikainen sähköpostipalvelu käyttää asianmukaisia ​​suojauksia, postilaatikko on silti väärä paikka tiedoille, jotka edellyttävät luotettavaa pitkäaikaista luottamuksellisuutta ja kulunvalvontaa.

Käytä suojattua pysyvää sähköpostitiliä tai muuta hyväksyttyä salattua viestintämenetelmää arkaluontoisille tietueille.

5. Helposti arvattavan osoitteen valitseminen

Jotkut väliaikaiset sähköpostipalvelut antavat käyttäjien valita osan osoitteesta manuaalisesti.

Ennustettavan nimen valitseminen voi helpottaa postilaatikon löytämistä tai arvaamista.

Heikkoja esimerkkejä ovat:```text johnsmith@example.com test123@example.com companyname@example.com orderconfirmation@example.com


Vältä mukaan lukien:

* Oikea nimesi
* Tavallinen käyttäjätunnuksesi
* Syntymävuotesi
* Työnantajasi
* Sinun koulusi
* Sinun kaupunkisi
* Projektin nimi
* Tunnistettava sosiaalisen median kahva

Satunnainen osoite erottuu paremmin tavallisesta verkkoidentiteetistäsi, ja sitä on yleensä vaikeampi arvata.

Satunnaisuus ei kuitenkaan takaa postilaatikon yksityisyyttä. Sinun tulee silti välttää arkaluonteisten tietojen vastaanottamista väliaikaisen osoitteen kautta.

## 6. Saman väliaikaisen osoitteen uudelleenkäyttö kaikkialla

Yhden kertakäyttöisen osoitteen uudelleenkäyttö useilla verkkosivustoilla vähentää yhtä väliaikaisen sähköpostin tärkeimmistä eduista.

Toistuvasta osoitteesta tulee vakaa tunniste. Eri palvelut, mainosjärjestelmät, tiedonvälittäjät tai rikotut tietokannat voivat kyetä yhdistämään toimintaa samaan osoitteeseen.

Se voi myös vaikeuttaa verkkosivuston määrittämistä:

* Osoite myyty tai jaettu
*Kokenut tietomurron
* Alkoi lähettää ei-toivottuja viestejä
* Osoite lisätty markkinointiluetteloon

Käytä erillisiä osoitteita asiaankuulumattomille rekisteröinneille, jos se on mahdollista.

Esimerkiksi:

* Yksi osoite ohjelmiston kokeiluversiota varten
* Toinen ladattavaksi
* Toinen kirjautumisprosessin testaamiseen

Lokerointi toimii parhaiten, kun jokainen osasto on itse asiassa erillinen.

## 7. Pysyvän salasanan uudelleenkäyttö väliaikaisella osoitteella

Kertakäyttöinen sähköpostiosoite ei tee salasanan uudelleenkäytöstä turvallista.

Oletetaan, että luot merkityksettömän tilin väliaikaisella osoitteella, mutta käytät samaa salasanaa kuin pysyvä sähköposti, sosiaalinen media tai pankkitilisi.

Jos vähäarvoista verkkosivustoa rikotaan, kalastellaan tai se tallentaa kirjautumistiedot epäturvallisesti, hyökkääjät voivat yrittää varastettua salasanaa muissa palveluissa.

Tätä kutsutaan tunnistetietojen täyttämiseksi: hyökkääjät lähettävät aiemmin paljastuneita käyttäjätunnus- ja salasanayhdistelmiä muille kirjautumisjärjestelmille yrittääkseen vaarantaa lisätilejä. Salasanan uudelleenkäyttö tekee näistä hyökkäyksistä paljon tehokkaampia.

Käytä yksilöllistä salasanaa jokaiselle tilille, mukaan lukien väliaikaisella sähköpostilla luodut tilit.

Luo ja tallenna yksilöllinen salasana tai tunnuslause tilille, jonka aiot todella pitää. Nykyiset NIST-ohjeet painottavat salasanan pituutta ja suosittelevat vähintään 15 merkin pituisia salasanoja, kun salasanaa käytetään ainoana todennustekijänä.

Jos käytät kertakäyttötiliä, jolla ei ole pysyvää arvoa, älä käytä uudelleen mitään todelliseen henkilöllisyytesi yhteydessä olevia tunnistetietoja.

## 8. Luota jokaiseen viestiin, koska odotit sellaista

Saatat odottaa vahvistussähköpostia, mutta se ei tarkoita, että jokainen uusi viesti on laillinen.

Hyökkääjät voivat lähettää sähköposteja, jotka jäljittelevät:

* Tilin vahvistusilmoitukset
* Salasanan palautusviestit
* Kutsut tiedostojen jakamiseen
* Toimitusilmoitukset
* Turvavaroitukset
* Maksupyynnöt
* Pilvitallennusilmoitukset
* Tukiviestit

Tietojenkalasteluviestit yrittävät saada vastaanottajat avaamaan haitallisia linkkejä tai liitteitä, antamaan valtuustietoja tai paljastamaan henkilökohtaisia tietoja. Sekä CISA että FTC neuvovat käyttäjiä olemaan varovaisia ​​odottamattomien pyyntöjen suhteen ja varmistamaan epäilyttävät viestit luotettujen kanavien kautta.

Ennen kuin olet vuorovaikutuksessa viestin kanssa:1. Varmista, että lähettäjän toimialue vastaa käyttämääsi palvelua.
2. Tarkista, saapuiko viesti odotettuun aikaan.
3. Tarkista linkin kohde ennen sen avaamista.
4. Suhtaudu epäluuloisesti salasanojen tai maksutietojen pyyntöihin.
5. Älä syötä pysyviä sähköpostitunnuksia sivulle, joka on avattu tuntemattomasta viestistä.
6. Vältä odottamattomien liitteiden avaamista.
7. Siirry viralliselle verkkosivustolle suoraan, kun mahdollista.

Väliaikainen postilaatikko vähentää ensisijaisen osoitteesi näkyvyyttä. Se ei tee phishing-linkeistä turvallisia.

[[phishing-attachment-risk-image]]

## 9. Pysyvien sähköpostien kirjautumistietojen syöttäminen väliaikaiseen sähköpostin työnkulkuun

Väliaikaisen sähköpostipalvelun ei pitäisi tarvita pysyvän Gmail-, Outlook-, Yahoo-, työ- tai koulutilisi salasanaa vain kertakäyttöisen postilaatikon tarjoamiseksi.

Ole varovainen, jos sivu pyytää sinua:

* Kirjaudu yllättäen pysyvään sähköpostitiliisi
* Anna normaali sähköpostisi salasana
* Anna palautuskoodi
* Hyväksy tuntematon OAuth-käyttöoikeus
* Poista monitekijätodennus käytöstä
* Lataa tuntematon selainohjelmisto
* Asenna vahvistamaton laajennus
* Syötä tunnistetiedot "avataksesi" vastaanotetun viestin

FTC on varoittanut tietojenkalasteluviesteistä, jotka pyytävät vastaanottajia antamaan sähköpostin tunnistetiedot tai erikoiskoodit kutsujen tai sisällön avaamiseksi. Tällaiset pyynnöt voidaan suunnitella varastamaan pääsy käyttäjän oikealle tilille.

Älä koskaan käytä pysyvää sähköpostisalasanasi uudelleen väliaikaisella sähköpostisivustolla.

Kun palvelu tarjoaa sisäänkirjautumisen Google:n, Applen tai muun palveluntarjoajan kautta, tarkista:

* Tarkka verkkotunnus, joka pyytää käyttöoikeutta
* Pyydetyt luvat
* Onko kirjautuminen todella välttämätöntä
* Onko sovellus luotettava
* Kuuluuko kirjautumissivu todelliselle identiteetin tarjoajalle

## 10. Tilapäisen sähköpostin olettaminen tekee sinusta nimettömän

Väliaikainen sähköposti piilottaa pysyvän osoitteesi kertakäyttöisen osoitteen vastaanottavalta verkkosivustolta. Se ei automaattisesti piilota muuta verkkotoimintaasi.

Verkkosivusto voi silti havaita tai kerätä:

* IP-osoitteesi
* Likimääräinen verkon sijainti
* Selaintyyppi
* Käyttöjärjestelmä
* Kieli ja aikavyöhyke
* Evästeet
* Paikallisen tallennustilan tunnisteet
* Laitteen ominaisuudet
* Viittauslähde
* Vierailtuja sivuja
* Tilitoiminta
* Puhelinnumero
* Maksutiedot
* Tiedot syötetään lomakkeisiin

Jos käytät oikeaa nimeäsi, puhelinnumeroasi, luottokorttiasi, olemassa olevaa käyttäjätunnustasi tai henkilökohtaista profiilikuvaasi, väliaikainen osoite saattaa tarjota hyvin vähän nimettömyyttä.

Väliaikainen sähköposti tulee ymmärtää **sähköpostin erottelutyökaluna**, ei anonymiteettijärjestelmänä.

Älä käytä sitä laittomaan, vilpilliseen, loukkaavaan tai käytäntöä rikkovaan toimintaan olettaen, että toimintaa ei voida tutkia tai syyttää.

## 11. Väliaikaisen sähköpostin uskominen piilottaa IP-osoitteesi

Väliaikainen osoite muuttaa verkkosivustolle annetun sähköpostiosoitteen. Se ei reititä uudelleen Internet-yhteyttä, jota käytettiin kyseisellä verkkosivustolla.

Sivusto saattaa silti saada yhteyteen liittyvän julkisen IP-osoitteen.

VPN tai tietosuojarele voi korvata verkkosivustolle näkyvän IP-osoitteen, mutta se on erillinen toiminto. Jopa VPN:n kanssa verkkosivustot voivat silti tunnistaa käyttäjän evästeiden, tilitietojen, selaimen ominaisuuksien tai toiminnan perusteella.

Väliaikainen sähköposti ja VPNs osoittavat eri tietosuojatasoja:| Työkalu | Ensisijainen käyttötarkoitus |
| --------------------------- | ----------------------------------------------------- |
| Väliaikainen sähköposti | Piilottaa tai erottaa pysyvän sähköpostiosoitteesi |
| Sähköpostialias | Piilottaa ensisijaisen osoitteesi lähetettäessä viestejä |
| VPN | Muuttaa sivustoille näkyvää IP-osoitetta |
| Yksityinen selaus | Erottelee joitakin paikallisia selaintietoja istunnon aikana |
| Seurannan esto | Estää tietyt tunnetut seurantapyynnöt |
| Salasanan hallinta | Luo ja tallentaa yksilölliset tunnistetiedot |
| Monitekijätodennus | Lisää ylimääräisen kirjautumisen vahvistusvaiheen |

Yhden käyttäminen ei automaattisesti tarjoa muiden suojaa.

## 12. Kaikkien postilaatikon liitteiden avaaminen

Väliaikainen postilaatikko voi vastaanottaa haitallisia liitteitä aivan kuten pysyvä postilaatikko.

Mahdollisesti vaaralliset tiedostot voidaan naamioida seuraavasti:

* Laskut
* Kuitit
* Jatkuu
* Lähetystarrat
* Skannatut asiakirjat
* Varmistusohjeet
* Kuvia
* Pakatut arkistot
* Toimistoasiakirjat
* Sovellusten asentajat

CISA tunnistaa haitalliset linkit ja liitteet tietojenkalasteluhyökkäysten yleisiksi osiksi ja neuvoo käyttäjiä tunnistamaan epäilyttävät viestit ja ilmoittamaan niistä sen sijaan, että he olisivat vuorovaikutuksessa niiden kanssa.

Älä lataa liitettä vain siksi, että se saapui äskettäin käyttämääsi osoitteeseen.

Ennen tiedoston avaamista:

* Vahvista, että odotit liitettä
* Vahvista lähettäjä itsenäisesti
* Tarkista tiedoston nimi ja pääte
* Ole varovainen suoritettavien tiedostojen ja arkistojen kanssa
* Pidä selaimesi ja käyttöjärjestelmäsi ajan tasalla
* Käytä nykyistä tietoturvaohjelmistoa
* Älä ota makroja käyttöön tai ohita suojausvaroituksia

Kun tarvitset vain vahvistuskoodin tai linkin, liitteen lataamiseen ei yleensä ole mitään syytä.

## 13. Vahvistuslinkin napsauttaminen tarkistamatta verkkotunnusta

Aito vahvistussähköposti voi silti sisältää uudelleenohjauksia ja seurantaparametreja. Vilpillinen sähköposti voi käyttää samankaltaista verkkotunnusta, joka vaikuttaa ensi silmäyksellä vakuuttavalta.

Ennen kuin napsautat, tarkista, kuuluuko kohde palveluun, johon olet rekisteröitynyt.

Etsi:

* Väärin kirjoitetut tuotenimet
* Ylimääräiset sanat ennen tai jälkeen odotetun verkkotunnuksen
* Epätavalliset verkkotunnuksen päätteet
* URL-lyhennyspalvelut
* Pitkät uudelleenohjausketjut
* Eri yrityksen nimi kohteessa
* Pyytää kirjautumista uudelleen odottamatta
* Selaimen varoitukset

Sivu voi esimerkiksi sisältää luotettavan tuotemerkin nimen jossain URL:ssä ilman, että kyseinen tuotemerkki hallitsee sitä.

Jos mahdollista, palaa alkuperäiselle verkkosivustolle tai sovellukselle ja jatka vahvistusprosessia siellä.

## 14. Väliaikaisen sähköpostin käyttäminen sääntöjen ohittamiseen tai loukkaavien tilien luomiseen

Väliaikaisella sähköpostilla on laillista tietosuoja-, testaus- ja postilaatikon hallintakäyttöä. Sitä voidaan myös käyttää väärin tason ohjauksen kiertämiseen.

Verkkosivustot voivat rajoittaa kertakäyttöisiä osoitteita vähentääkseen:

* Automaattiset rekisteröinnit
* Bonuksen väärinkäyttö
* Roskapostitilit
* Petos
* Tarkista manipulointi
* Häirintä
* Toistuvat ilmaiset kokeilut
* Yritetään välttää kieltoja

OWASP panee merkille, että kertakäyttöistä sähköpostia voidaan käyttää valvonnan ohittamiseen, ja suosittelee, että palvelut soveltavat valvontaa, korkorajoituksia ja riskiperusteisia suojauksia tarvittaessa.Väliaikaisen sähköpostin käyttö ei anna käyttäjälle lupaa rikkoa verkkosivuston sääntöjä. Palvelu voi estää verkkotunnuksen, vaatia lisävahvistuksen, rajoittaa toimintoja tai jäädyttää väärinkäyttöön liittyviä tilejä.

Käytä kertakäyttöisiä osoitteita yksityisyyden ja lyhytaikaisen käyttömukavuuden vuoksi, älä esiintyä toistena, luoda vilpillisiä tilejä tai kiertää laillisia rajoituksia.

## 15. Olettaen, että kaikilla väliaikaisilla sähköpostipalveluilla on sama suojausmalli

Väliaikaisten sähköpostien tarjoajat voivat vaihdella huomattavasti.

Ennen kuin käytät sellaista, harkitse:

* Onko postilaatikko suojattu tai julkisesti saatavilla?
* Voiko toinen henkilö luoda uudelleen tai arvata osoitteen?
* Kuinka kauan viestejä säilytetään?
* Poistetaanko viestit automaattisesti?
* Selittääkö palvelu tietosuojakäytäntönsä?
* Käyttääkö se HTTPS:tä?
* Näyttääkö se kolmannen osapuolen mainoksia tai käsikirjoituksia?
* Ovatko liitteet sallittuja?
* Ladataanko etäkuvat automaattisesti?
* Voidaanko postilaatikon käyttöoikeus palauttaa?
* Onko palvelu tarkoitettu arkaluontoiseen viestintään?
* Onko olemassa selkeä väärinkäytösten ilmoitusprosessi?

Hiottu käyttöliittymä ei sinänsä todista palvelun turvallisuutta.

Käytä hyvämaineista palveluntarjoajaa ja pidä rekisteröintiin liittyvä riski verrannollinen postilaatikon tarjoamaan suojaan.

## 16. Väliaikaisen postilaatikon jättäminen auki jaetulla laitteella

Väliaikaisiin postilaatikoihin päästään usein ilman tavallista käyttäjätunnusta ja salasanaa. Tämä tekee laitteen turvallisuudesta erityisen tärkeää.

Jaetulla tai julkisella tietokoneella toinen henkilö voi:

* Palaa avoimeen selaimen välilehteen
* Käytä selainhistoriaa
* Palauta suljettu istunto
* Lue automaattisen täytön avulla tallennettu osoite
* Näytä kopioidut tiedot leikepöydän historiassa
* Käytä ladattuja liitteitä
* Katso kuvakaappauksia tai välimuistissa olevia sivuja

Kun käytät jaettua laitetta:

1. Vältä arkaluonteisten viestien vastaanottamista.
2. Älä tallenna salasanoja.
3. Älä lataa liitteitä.
4. Sulje postilaatikko, kun olet valmis.
5. Poista asianmukaiset lataukset ja selaintiedot tarvittaessa.
6. Kirjaudu ulos kaikista yhdistetyistä pysyvistä tileistä.
7. Vältä kopioimasta luottamuksellisia tietoja jaetulle leikepöydälle.

Yksityinen selaus voi vähentää paikallisia jälkiä istunnon päätyttyä, mutta se ei takaa, että laite on turvallinen tai ettei se sisällä valvontaohjelmistoja.

## 17. Väliaikaisten sähköpostiviestien välittäminen pysyvään postilaatikkoon

Edelleenlähetys voi heikentää erottelua, jonka aiot luoda.

Kun viesti saapuu pysyvään postilaatikkoosi:

* Lähettäjän sisältö on nyt tallennettu tavalliseen sähköpostiisi
* Etäkuvat tai -linkit voivat olla vuorovaikutuksessa tavallisen sähköpostiympäristösi kanssa
* Vastaukset voivat paljastaa pysyvän osoitteesi
* Tuleva viestintä voi liittyä pitkäaikaiseen identiteettiisi
* Viesti voidaan sisällyttää varmuuskopioihin ja synkronoituihin laitteisiin

Edelleenlähetys ei aina ole vaarallista, mutta se muuttaa tietosuojamallia.

Kun tarvitset pitkäaikaista edelleenlähetystä ja pidät pääosoitteesi piilossa, erillinen sähköpostialiaspalvelu voi olla sopivampi kuin kertakäyttöinen postilaatikko.

## 18. Vastaaminen henkilökohtaiselta tililtä

Verkkosivusto voi lähettää viestin väliaikaiseen osoitteeseen, mutta saatat vastata myöhemmin tavallisesta sähköpostitilistäsi.

Tämä paljastaa välittömästi vastaanottajalle pysyvän osoitteen ja yhdistää nämä kaksi identiteettiä.

Tarkista ennen vastaamista:

* Mikä tili näkyy Lähettäjä-kentässä
* Sisältääkö vastauksesi oikean nimesi
* Sisältääkö automaattinen allekirjoituksesi henkilökohtaisia tietoja
* Onko sähköpostisovellus valinnut oletustilin
* Sisältääkö lainattu teksti väliaikaisen osoitteenLyhytaikaisissa rekisteröinneissä vastaus on usein tarpeeton.

Kun yhteydenpitoa tarvitaan, käytä pysyvää aliasta tai erillistä tähän tarkoitukseen suunniteltua pitkäaikaista osoitetta.

## 19. Väliaikaisen sähköpostin käyttäminen, kun alias olisi turvallisempi

Väliaikainen sähköposti ei ole aina paras tietosuojatyökalu.

Sähköpostialias voi olla sopivampi, kun tarvitset:

* Pitkäaikainen pääsy
* Luotettava edelleenlähetys
* Salasanan palautus
* Kuitit
* Asiakastuki
* Tilausten hallinta
* Mahdollisuus poistaa yksi osoite käytöstä myöhemmin
* Jokaiselle yritykselle eri osoite

Käytä väliaikaista sähköpostia, kun vuorovaikutus on todella lyhytkestoista ja vähäriskistä.

Käytä aliasta, kun haluat suojata ensisijaisen osoitteesi säilyttäen samalla kestävän suhteen palveluun.

Käytä ensisijaista tai muuta pysyvää osoitettasi, kun tili on arkaluonteinen, juridisesti tärkeä tai vaikeasti palautettavissa.

## 20. Unohdat, että verkkosivusto saattaa estää kertakäyttöiset osoitteet

Jotkut verkkosivustot havaitsevat ja hylkäävät tunnetut väliaikaiset sähköpostialueet.

He voivat tehdä tämän rekisteröinnin yhteydessä tai myöhemmin, kun tili on jo luotu.

Mahdollisia seurauksia ovat:

* Rekisteröinnin epäonnistuminen
* Ylimääräinen puhelinvahvistus
* Rajoitettuja tilin ominaisuuksia
* Kyvyttömyys vastaanottaa tulevia viestejä
* Tilin jäädytys
* Pyyntö osoitteen korvaamisesta
* Kampanjakelpoisuuden menettäminen

Älä luo mitään arvokasta olettaen, että väliaikainen osoite pysyy hyväksyttynä toistaiseksi.

Palveluille OWASP suosittelee riskiperusteista valvontaa ja valvontaa sen sijaan, että oletetaan, että pelkkä toimialueen esto estää väärinkäytön. Käyttäjät voivat luoda lyhytikäisiä osoitteita myös tavallisten palveluntarjoajien kautta, joten kertakäyttöisen verkkotunnuksen tunnistus ei ole täydellinen identiteetti- tai petostentorjuntajärjestelmä.

## Turvallisempi tapa käyttää väliaikaista sähköpostia

Ennen kuin luot kertakäyttöisen osoitteen, esitä kolme kysymystä.

### 1. Tarvitsenko tämän tilin uudelleen?

Jos kyllä, käytä pysyvää osoitetta tai pitkäaikaista aliasta.

### 2. Haittaako viestin paljastaminen minua?

Jos kyllä, älä käytä väliaikaista postilaatikkoa.

### 3. Tarvitsenko salasanan palautuksen, kuitteja tai tukea?

Jos kyllä, valitse osoite, joka pysyy hallinnassasi.

Hyvä tilapäinen sähköpostin käyttötapa on:

* Lyhytaikainen
* Pieni riski
* Ei sisällä arkaluonteisia henkilötietoja
* Ei liity taloudelliseen arvoon
* Epätodennäköistä, että se vaatii palautumista tulevaisuudessa
* Verkkosivuston sääntöjen mukainen

## Väliaikainen sähköpostin turvatarkistuslista

Ennen väliaikaisen osoitteen käyttöä:

* Varmista, että tili on merkityksetön ja lyhytikäinen
* Käytä satunnaista osoitetta, kun mahdollista
* Vältä oikean nimesi kirjoittamista tarpeettomasti
* Älä käytä pysyvää salasanaa uudelleen
* Älä käytä osoitetta tilin palauttamiseen
* Vältä arkaluontoisia tai luottamuksellisia viestejä
* Tarkista lähettäjän verkkotunnukset ennen linkkien napsauttamista
* Älä avaa odottamattomia liitteitä
* Muista, että IP-osoitettasi ei piiloteta automaattisesti
* Vältä antamasta yksilöivää puhelinnumeroa tai maksutapaa, kun odotat nimettömyyttä
* Tallenna tarvitsemasi sallitut ei-arkaluonteiset tiedot ennen kuin postilaatikko vanhenee
* Sulje postilaatikko, kun käytät jaettua laitetta
* Käytä pysyvää sähköpostiosoitetta tai aliasta, kun pitkäaikainen käyttö on tärkeää

## Mitä tehdä tietoturvavirheen jälkeen

Oikea vastaus riippuu tapahtuneesta.

### Käytit uudelleen tärkeän salasanan

Vaihda salasana välittömästi jokaisella tilillä, jolla sitä käytettiin uudelleen. Käytä erilaista, ainutlaatuista salasanaa jokaiselle palvelulle ja ota käyttöön monitekijätodennus, jos mahdollista.

### Annoit pysyvät kirjautumistiedot epäilyttävällä sivullaVaihda ongelmaan liittyvä salasana luotetusta laitteesta. Tarkista aktiiviset istunnot, palautustiedot, edelleenlähetyssäännöt ja yhdistetyt sovellukset. Ilmoita viestistä tietojenkalasteluksi.

### Avasit epäilyttävän liitteen

Katkaise yhteys arkaluontoisiin tileihin, päivitä ja suorita luotettu tietoturvaohjelmisto ja noudata laitteellesi tai organisaatiollesi sopivaa tapausvastausprosessia.

### Käytit väliaikaista sähköpostia tärkeälle tilille

Kun sinulla on edelleen käyttöoikeus, muuta rekisteröity sähköpostiosoite pysyväksi osoitteeksi, jota hallitset. Vahvista uusi osoite ja päivitä tilin palautusasetukset.

### Menetit väliaikaisen postilaatikon käyttöoikeuden

Käytä verkkosivuston virallista tilin palautusprosessia. Älä maksa vahvistamattomalle kolmannelle osapuolelle väittäen, että se voi palauttaa postilaatikon tai tilin.

### Jaoit arkaluontoisia tietoja

Muuta paljastettuja valtuustietoja, ota yhteyttä asianomaiseen laitokseen ja seuraa tilejä, joihin vaikuttaa. Taloudellisia tai henkilöllisyystietoja varten noudata maassasi saatavilla olevia raportointi- ja suojausohjeita.

## Lopputulos

Väliaikainen sähköposti voi vähentää roskapostia ja estää vähäarvoisia verkkosivustoja vastaanottamasta pysyvää sähköpostiosoitettasi.

Suurimmat tietoturvavirheet tapahtuvat, kun käyttäjät odottavat sen tarjoavan enemmän.

Kertakäyttöistä postilaatikkoa ei saa käyttää:

* Pysyvä tilin henkilöllisyys
* Palautusosoite
* Suojattu asiakirjaarkisto
* Paikka luottamuksellisille tiedoille
* Korvaa ainutlaatuinen salasana
* Suojaus tietojenkalastelulta tai haittaohjelmilta
* VPN tai nimettömyyspalvelu
* Menetelmä sääntöjen ohittamiseksi

Käytä tilapäistä sähköpostia lyhytaikaisiin, vähäriskisiin rekisteröintiin, kun tulevalla pääsyllä ei ole väliä.

Käytä pankki-, terveydenhuolto-, työllisyys-, maksullisten palvelujen, henkilökohtaisten tilien ja muiden arvokkaiden palveluiden osalta pysyvästi hallitsemaasi osoitetta ja suojaa se ainutlaatuisilla tunnistetiedoilla ja monitekijätodennuksella.

Catch Temp Mail voi auttaa erottamaan kertaluonteiset rekisteröinnit pysyvästä postilaatikostasi, mutta oikean tilanteen valitseminen on tärkein osa väliaikaisen sähköpostin turvallisessa käytössä.