Catch Temp Mail

Ideiglenes e-mail biztonsági hibák, amelyeket el kell kerülni

Szerző CatchTempMail · Közzétéve 2026. augusztus 2.

Az ideiglenes e-mail hatékony módja annak, hogy megvédje állandó postafiókját a spamektől, a szükségtelen marketingtől és az alacsony értékű regisztrációtól.

Az eldobható cím használata azonban nem teszi automatikusan priváttá, névtelenné vagy biztonságossá a tevékenységet. Az ideiglenes beérkező levelek új kockázatokat jelenthetnek, ha nem megfelelő típusú fiókhoz használják, állandóként kezelik, vagy bizalmas információkat tartalmaznak.

A legsúlyosabb hibák általában nem technikai jellegűek. Ezek abból fakadnak, hogy félreértik, mire tervezték az ideiglenes e-maileket.

Az eldobható postafiók hasznos rövid távú e-mailek szétválasztásához. Nem helyettesíti a biztonságos állandó e-mail fiókot, a jelszókezelőt, a VPN-t, a víruskereső szoftvert vagy a megbízható fiók-helyreállítási módszert.

Ez az útmutató ismerteti a leggyakoribb ideiglenes e-mail biztonsági hibákat, azt, hogy miért fontosak ezek, és hogyan lehet biztonságosabban használni az eldobható e-maileket.

Illusztráció, amely egy törékeny, eldobható postafiókot mutat a fiók-helyreállításhoz biztonságos állandó postafiók mellett

1. Ideiglenes e-mail-cím használata fontos fiókhoz

A legnagyobb hiba az, hogy eldobható címet használunk egy olyan fiókhoz, amelyre később szüksége lehet.

Sok webhely a regisztrált e-mail címet használja a következőkre:

  • Állítsa vissza az elfelejtett jelszót
  • Új eszközről történő bejelentkezés jóváhagyása
  • Figyelmeztetés gyanús tevékenységre
  • Erősítse meg a biztonsági beállítások módosításait
  • A hozzáférés visszaállítása a fiók zárolása után
  • A támogatási kérés során igazolja a tulajdonjogot
  • Nyugták, licencek vagy előfizetési információk küldése

Ha az ideiglenes postafiók lejár vagy elérhetetlenné válik, előfordulhat, hogy ezek az üzenetek soha nem jutnak el Önhöz.

Az e-mail alapú helyreállítás továbbra is az online fiókbiztonság gyakori része. A Google például azt javasolja, hogy adjon hozzá egy rendszeresen használt helyreállítási e-mail-címet, hogy segítsen visszaszerezni a hozzáférést, és megkapja a biztonsági értesítéseket.

Ne használja az ideiglenes e-mailt:

  • Banki vagy befektetési számlák
  • Kormányzati szolgáltatások
  • Egészségügyi portálok
  • Foglalkoztatási vagy bérszámfejtési rendszerek
  • Iskolai számlák
  • Fizetett előfizetések
  • Online vásárlások, amelyeket esetleg vitatni kell
  • A közösségi média profilok, amelyeket meg kíván tartani
  • Felhőalapú tárolás
  • Jelszókezelők
  • Kriptovaluta szolgáltatások
  • Értékes projekteket tartalmazó fejlesztői fiókok
  • Minden olyan számla, amelynek elvesztése számítana Önnek

Egy hasznos szabály:

Ha törődne a fiók elvesztésével, használjon egy olyan e-mail címet, amelyet véglegesen kezel.

2. Feltételezve, hogy a beérkezett üzenetek elérhető maradnak

Az ideiglenes beérkező levelek ideiglenesek.

Előfordulhat, hogy a cím lejár, az üzenetek törlődnek, vagy a beérkezett üzenetek mappája korlátozott idő után elérhetetlenné válhat. Még ha úgy tűnik, hogy egy cím a vártnál tovább működik, a folyamatos hozzáférést nem szabad garantáltnak tekinteni.

Ez veszélyessé válik, ha a felhasználók fontos információkat hagynak a postafiókban, például:

  • Megerősítő számok
  • Szoftver licenckulcsok
  • Letöltési hivatkozások
  • Nyugták
  • Rendezvényjegyek
  • Jelszó-visszaállító hivatkozások
  • Hitelesítő kódok
  • Fiók hitelesítő adatai
  • Ügyfélszolgálati üzenetek

Mielőtt elhagyná az ideiglenes postafiókot, mentse el a nem érzékeny információkat, amelyeket jogosult megőrizni.

Ne mentsen bizalmas információkat megosztott vagy nem megbízható eszközre. Ha egy üzenet elég fontos dolgot tartalmaz ahhoz, hogy hosszú távú tárolást igényeljen, ez annak a jele lehet, hogy az állandó cím megfelelőbb lett volna.

3. Ideiglenes e-mail-cím használata helyreállítási címként

A helyreállítási címnek elérhetőnek kell maradnia, ha valami hiba történik.

Ha egy rövid életű postafiókot más fiók helyreállítási címeként használ, akkor ez meghiúsítja ezt a célt. Előfordulhat, hogy csak hónapokkal később fedezi fel a problémát, amikor elfelejti a jelszavát, vagy a szolgáltatás további ellenőrzést igényel.Addigra az eldobható postafiók eltűnhet.

A fiók-helyreállító rendszerek általában tokent, linket vagy ellenőrző kódot küldenek egy megadott e-mail címre, hogy a felhasználó igazolhassa az irányítást a jelszó visszaállítása előtt. A OWASP jelszó-helyreállítási útmutatója az e-mailben kézbesített visszaállítási tokeneket a személyazonosság-ellenőrzési folyamat részeként kezeli.

Állandó, biztonságos címet használjon a megtartani kívánt fiókok helyreállítási címeként.

Ennek az állandó fióknak magának a következővel kell rendelkeznie:

  • Egyedi jelszó vagy jelmondat
  • Többtényezős hitelesítés
  • Aktuális helyreállítási információk
  • Biztonsági figyelmeztetések engedélyezve
  • Az aktív munkamenetek és eszközök rendszeres felülvizsgálata

4. Érzékeny információk fogadása ideiglenes postafiókban

Az eldobható postaládát nem szabad olyan információk fogadására használni, amelyeknek nyilvánosságra kerülése kárt okozhat.

Kerülje az ideiglenes e-mailek használatát:

  • Kormányzati azonosító
  • Adódokumentumok
  • Orvosi feljegyzések
  • Bankkivonatok
  • Hitelkártya adatok
  • Magánjogi dokumentumok
  • Foglalkoztatási nyilvántartások
  • Bizalmas üzleti fájlok
  • Intim fényképek
  • Jelszókezelő export
  • Kriptovaluta helyreállítási kifejezések
  • Útlevelek vagy jogosítványok másolata
  • Állandó fiók-helyreállítási kódok

Az ideiglenes postafiók biztonsági modellje eltérhet a hagyományos e-mail fiókokétól. A szolgáltatótól függően előfordulhat, hogy a beérkező levelek nem rendelkeznek jelszóval, elérhetők a címe vagy a URL birtokában, vagy csak rövid használatra készültek.

Még akkor is, ha egy ideiglenes e-mail szolgáltatás megfelelő védelmet alkalmaz, a beérkező levelek továbbra is rossz hely a megbízható, hosszú távú titoktartást és hozzáférés-szabályozást igénylő információk számára.

Használjon biztonságos állandó e-mail fiókot vagy más jóváhagyott titkosított kommunikációs módszert az érzékeny adatokhoz.

5. Könnyen kitalálható cím kiválasztása

Egyes ideiglenes e-mail szolgáltatások lehetővé teszik a felhasználók számára a cím egy részének manuális kiválasztását.

A kiszámítható név kiválasztása megkönnyítheti a beérkező levelek megtalálását vagy kitalálását.

A gyenge példák a következők:```text johnsmith@example.com test123@example.com companyname@example.com orderconfirmation@example.com


Kerülje a következőket:

* Az igazi neved
* Az Ön szokásos felhasználóneve
* Születési éve
* Az Ön munkáltatója
* Az iskolád
* A városod
* A projekt neve
* Felismerhető közösségi média fogantyú

A véletlenszerű címek jobban elkülönülnek a szokásos online identitástól, és általában nehezebb kitalálni.

A véletlenszerűség azonban nem garantálja a beérkező levelek adatvédelmét. Továbbra is kerülje az érzékeny információk ideiglenes címen keresztüli fogadását.

## 6. Ugyanazon ideiglenes cím újrafelhasználása mindenhol

Egy eldobható cím újrafelhasználása több webhelyen csökkenti az ideiglenes e-mailek egyik fő előnyét.

Az ismételt cím stabil azonosítóvá válik. Előfordulhat, hogy különböző szolgáltatások, hirdetési rendszerek, adatbrókerek vagy feltört adatbázisok tevékenységet társíthatnak ugyanahhoz a címhez.

Ez megnehezítheti annak meghatározását is, hogy melyik webhely:

* Eladta vagy megosztotta a címet
* Adatvédelmi incidens történt
* Elkezdett nem kívánt üzeneteket küldeni
* A cím hozzáadva egy marketinglistához

Ha lehetséges, használjon külön címeket a nem kapcsolódó regisztrációkhoz.

Például:

* Egy cím a szoftver próbaverziójához
* Egy másik letöltéshez
* Egy másik a regisztrációs folyamat teszteléséhez

A rekeszbe osztás akkor működik a legjobban, ha minden rekesz különálló.

## 7. Állandó jelszó újbóli használata ideiglenes címmel

Az eldobható e-mail cím nem teszi biztonságossá a jelszó újrafelhasználását.

Tegyük fel, hogy létrehoz egy jelentéktelen fiókot ideiglenes címmel, de ugyanazt a jelszavát használja, mint az állandó e-mail, közösségi média vagy bankszámlája.

Ha az alacsony értékű webhelyet feltörik, adathalászattal végzik, vagy nem biztonságosan tárolja a hitelesítő adatokat, a támadók más szolgáltatásokon is megpróbálkozhatnak az ellopott jelszóval.

Ezt hitelesítő adatok kitöltésének nevezik: a támadók korábban nyilvánosságra hozott felhasználónév- és jelszókombinációkat küldenek el más bejelentkezési rendszereknek, hogy további fiókokat próbáljanak meg feltörni. A jelszavak újrafelhasználása sokkal hatékonyabbá teszi ezeket a támadásokat.

Használjon egyedi jelszót minden fiókhoz, beleértve az ideiglenes e-mail-címmel létrehozott fiókokat is.

Azon fiókok esetében, amelyeket valóban meg akar tartani, használjon jelszókezelőt egyedi jelszó vagy jelmondat létrehozásához és tárolásához. A jelenlegi NIST útmutató a jelszó hosszát hangsúlyozza, és legalább 15 karakter hosszúságú jelszavakat javasol, ha a jelszót használják egyedüli hitelesítési tényezőként.

Egy olyan eldobható fiók esetében, amelynek nincs maradandó értéke, kerülje a valódi személyazonosságához kapcsolódó hitelesítő adatok újrafelhasználását.

## 8. Bízz minden üzenetben, mert számítottál rá

Lehet, hogy egy ellenőrző e-mailre vár, de ez nem jelenti azt, hogy a beérkező levelek között minden új üzenet jogos.

A támadók olyan e-maileket küldhetnek, amelyek utánozzák:

* Fiókellenőrzési értesítések
* Jelszó-visszaállítási üzenetek
* Fájlmegosztási meghívók
* Szállítási értesítések
* Biztonsági figyelmeztetések
* Fizetési kérelmek
* Felhőtárolási figyelmeztetések
* Támogatási üzenetek

Az adathalász üzenetek arra próbálják rávenni a címzetteket, hogy nyissák meg a káros hivatkozásokat vagy mellékleteket, adjanak meg hitelesítő adatokat vagy fedjenek fel személyes adatokat. Mind a CISA, mind a FTC azt tanácsolja a felhasználóknak, hogy legyenek óvatosak a váratlan kérések esetén, és ellenőrizzék a megbízható csatornákon keresztül történő gyanús kommunikációt.

Mielőtt kapcsolatba lépne egy üzenettel:1. Győződjön meg arról, hogy a küldő tartománya megegyezik az Ön által használt szolgáltatással.
2. Ellenőrizze, hogy az üzenet a várt időpontban érkezett-e meg.
3. Mielőtt megnyitná, ellenőrizze a hivatkozás célhelyét.
4. Legyen gyanakodva a jelszavak vagy fizetési információk kérésére.
5. Ne írjon be állandó e-mail hitelesítő adatokat egy ismeretlen üzenetből megnyitott oldalra.
6. Kerülje a váratlan mellékletek megnyitását.
7. Ha lehetséges, lépjen közvetlenül a hivatalos webhelyre.

Az ideiglenes postafiók csökkenti elsődleges címének láthatóságát. Nem teszi biztonságossá az adathalász linkeket.

[[phishing-attachment-risk-image]]

## 9. Állandó e-mail hitelesítő adatok megadása egy ideiglenes e-mail munkafolyamatba

Az ideiglenes e-mail szolgáltatásnak nem kell az állandó Gmail, Outlook, Yahoo, munkahelyi vagy iskolai fiók jelszavára pusztán az eldobható postafiók biztosítása érdekében.

Legyen óvatos, ha egy oldal a következőket kéri:

* Váratlanul jelentkezzen be állandó e-mail fiókjába
* Adja meg normál e-mail jelszavát
* Adjon meg egy helyreállítási kódot
* Jóváhagy egy ismeretlen OAuth-engedélyt
* Tiltsa le a többtényezős hitelesítést
* Töltse le az ismeretlen böngészőszoftvert
* Nem ellenőrzött bővítmény telepítése
* Adja meg a hitelesítő adatokat a fogadott üzenet „feloldásához".

A FTC figyelmeztetett az adathalász üzenetekre, amelyek a meghívók vagy tartalom megnyitásához e-mail hitelesítő adatok vagy speciális kódok megadását kérik a címzettektől. Az ilyen kérések úgy is kialakíthatók, hogy ellopják a felhasználó valódi fiókjához való hozzáférést.

Soha ne használja újra állandó e-mail jelszavát ideiglenes e-mail webhelyen.

Ha egy szolgáltatás Google-n, Apple-n vagy más szolgáltatón keresztül kínál bejelentkezést, tekintse át:

* A hozzáférést kérő pontos domain
* A kért engedélyek
* A bejelentkezés valóban szükséges-e
* Az alkalmazás megbízható-e
* A bejelentkezési oldal a valódi identitásszolgáltatóhoz tartozik-e

## 10. Feltételezve, hogy egy ideiglenes e-mail névtelenné válik

Az ideiglenes e-mail elrejti állandó címét az eldobhatót fogadó webhely elől. Nem rejti el automatikusan a többi online tevékenységet.

A webhely továbbra is megfigyelheti vagy gyűjtheti:

* Az Ön IP címe
* Hozzávetőleges hálózati hely
* Böngésző típusa
* Operációs rendszer
* Nyelv és időzóna
* Cookie-k
* Helyi tárolási azonosítók
* Az eszköz jellemzői
* Hivatkozási forrás
* Meglátogatott oldalak
* Fióktevékenység
* Telefonszám
* Fizetési információk
* Részletek az űrlapokon

Ha valódi nevét, telefonszámát, hitelkártyáját, meglévő felhasználónevét vagy személyes profilképét használja, az ideiglenes cím nagyon kevés névtelenséget biztosíthat.

Az ideiglenes e-maileket **e-mail-leválasztó eszközként** kell érteni, nem pedig anonimitási rendszerként.

Ne használja jogellenes, csalárd, visszaélésszerű vagy irányelvsértő tevékenység folytatására azzal a feltételezéssel, hogy a tevékenység nem vizsgálható vagy nem tulajdonítható.

## 11. Ha azt hiszi, hogy az ideiglenes e-mailek elrejtik a IP-címét

Az ideiglenes cím megváltoztatja a webhelyhez megadott e-mail címet. Nem irányítja át az adott webhely meglátogatásához használt internetkapcsolatot.

A webhely továbbra is megkaphatja a kapcsolatához társított nyilvános IP-címet.

Egy VPN vagy adatvédelmi relé helyettesítheti a webhelyen látható IP címet, de ez egy külön funkció. A webhelyek még VPN esetén is felismerhetik a felhasználót a cookie-k, a fiókinformációk, a böngésző jellemzői vagy a viselkedés alapján.

Az ideiglenes e-mail és a VPNs különböző adatvédelmi rétegeket kezel:| Szerszám | Elsődleges cél |
| --------------------------- | ---------------------------------------------------- |
| Ideiglenes e-mail | Elrejti vagy elválasztja állandó e-mail címét |
| E-mail alias | Elrejti elsődleges címét az üzenetek továbbítása közben |
| VPN | Módosítja a webhelyeken látható IP címet |
| Privát böngészés | Elválaszt néhány helyi böngésző adatot a munkamenet során |
| Tracker blokkoló | Blokkolja bizonyos ismert követési kéréseket |
| Jelszókezelő | Egyedi hitelesítő adatokat hoz létre és tárol |
| Többtényezős hitelesítés | Hozzáad egy további bejelentkezés-ellenőrzési lépést |

Az egyik használata nem biztosítja automatikusan a többiek védelmét.

## 12. A beérkező levelek mappájában lévő összes melléklet megnyitása

Az ideiglenes beérkező levelek ugyanúgy fogadhatnak rosszindulatú mellékleteket, mint az állandó beérkező levelek.

A potenciálisan veszélyes fájlok a következőképpen álcázhatók:

* Számlák
* Nyugták
* Folytatások
* Szállítási címkék
* Szkennelt dokumentumok
* Ellenőrzési utasítások
* Képek
* Tömörített archívumok
* Irodai dokumentumok
* Alkalmazástelepítők

A CISA az adathalász támadások gyakori összetevőiként azonosítja a káros hivatkozásokat és mellékleteket, és azt tanácsolja a felhasználóknak, hogy ismerjék fel és jelentsék a gyanús üzeneteket, ahelyett, hogy kapcsolatba lépnének velük.

Ne töltsön le egy mellékletet pusztán azért, mert egy nemrég használt címre érkezett.

Mielőtt megnyit egy fájlt:

* Erősítse meg, hogy várta a mellékletet
* Függetlenül ellenőrizze a feladót
* Vizsgálja meg a fájlnevet és a kiterjesztést
* Legyen óvatos a végrehajtható fájlokkal és archívumokkal
* Tartsa naprakészen böngészőjét és operációs rendszerét
* Használja a jelenlegi biztonsági szoftvert
* Ne engedélyezze a makrókat, és ne hagyja ki a biztonsági figyelmeztetéseket

Ha csak egy ellenőrző kódra vagy linkre van szüksége, általában nincs ok a nem kapcsolódó melléklet letöltésére.

## 13. Kattintson egy ellenőrző hivatkozásra a domain ellenőrzése nélkül

A jogos ellenőrző e-mail továbbra is tartalmazhat átirányításokat és nyomkövetési paramétereket. A csalárd e-mailek olyan hasonló domaint használhatnak, amely első pillantásra meggyőzőnek tűnik.

A kattintás előtt ellenőrizze, hogy a célhely ahhoz a szolgáltatáshoz tartozik-e, amelyre regisztrált.

Keresse meg:

* Rosszul írt márkanevek
* További szavak a várt tartomány előtt vagy után
* Szokatlan domainvégződések
* URL-rövidítési szolgáltatások
* Hosszú átirányítási láncok
* Más cégnév a célhelyen
* Váratlanul ismételt bejelentkezést kér
* Böngésző figyelmeztetések

Például egy oldal tartalmazhatja egy megbízható márka nevét valahol a URL-ben anélkül, hogy az adott márka irányítaná.

Ha lehetséges, térjen vissza az eredeti webhelyre vagy alkalmazásra, és folytassa ott az ellenőrzési folyamatot.

## 14. Ideiglenes e-mailek használata szabályok megkerülésére vagy visszaélésszerű fiókok létrehozására

Az ideiglenes e-mailek jogos adatvédelmi, tesztelési és postafiókkezelési célokra használhatók. A platform vezérlésének elkerülésére is visszaélhető.

A webhelyek korlátozhatják az eldobható címeket, hogy csökkentsék:

* Automatizált regisztráció
* Bónusz visszaélés
* Spam fiókok
* Csalás
* Tekintse át a manipulációt
* Zaklatás
* Ismételt ingyenes próbaverziók
* Megpróbálja elkerülni a tiltásokat

A OWASP megjegyzi, hogy az eldobható e-mailek használhatók az ellenőrzések megkerülésére, és azt javasolja, hogy a szolgáltatások alkalmazzanak felügyeletet, díjkorlátokat és kockázatalapú védelmet, ahol szükséges.Az ideiglenes e-mailek használata nem ad engedélyt a felhasználónak a webhely szabályainak megszegésére. Egy szolgáltatás blokkolhatja a domaint, további ellenőrzést igényelhet, korlátozhatja a funkcionalitást, vagy felfüggesztheti a visszaélésszerű viselkedéshez kapcsolódó fiókokat.

Használjon eldobható címeket a magánélet védelme és a rövid távú kényelem érdekében, ne adja ki magát másoknak, ne hozzon létre csalárd fiókokat, és ne kerülje ki a törvényes korlátozásokat.

## 15. Feltéve, hogy az összes ideiglenes e-mail szolgáltatásnak ugyanaz a biztonsági modellje

Az ideiglenes e-mail szolgáltatók jelentősen eltérhetnek egymástól.

Mielőtt használna egyet, fontolja meg:

* A beérkező levelek védettek vagy nyilvánosan hozzáférhetők?
* Egy másik személy újra létrehozhatja vagy kitalálhatja a címet?
* Mennyi ideig őrzik meg az üzeneteket?
* Az üzenetek automatikusan törlődnek?
* A szolgáltatás elmagyarázza adatvédelmi gyakorlatát?
* HTTPS-t használ?
* Megjelenít harmadik féltől származó hirdetéseket vagy szkripteket?
* Engedélyezettek a mellékletek?
* A távoli képek automatikusan betöltődnek?
* Visszaállítható a postafiókhoz való hozzáférés?
* A szolgáltatást érzékeny kommunikációra szánják?
* Van-e egyértelmű visszaélés-bejelentési folyamat?

A csiszolt felület önmagában nem bizonyítja, hogy egy szolgáltatás biztonságos.

Használjon jó hírű szolgáltatót, és tartsa arányban a regisztráció kockázatát a postafiók által biztosított védelemmel.

## 16. Ideiglenes postafiók nyitva hagyása megosztott eszközön

Az ideiglenes postafiókok gyakran hagyományos felhasználónév és jelszó nélkül érhetők el. Ez különösen fontossá teszi az eszköz biztonságát.

Megosztott vagy nyilvános számítógépen egy másik személy a következőket teheti:

* Térjen vissza a böngésző megnyitott lapjára
* Használja a böngésző előzményeit
* Zárt munkamenet visszaállítása
* Olvassa el az automatikus kitöltéssel mentett címet
* Tekintse meg a másolt információkat a vágólap előzményeiben
* Hozzáférés a letöltött mellékletekhez
* Tekintse meg a képernyőképeket vagy a gyorsítótárazott oldalakat

Ha megosztott eszközt használ:

1. Kerülje az érzékeny üzenetek fogadását.
2. Ne mentse el a jelszavakat.
3. Ne töltsön le mellékleteket.
4. Ha végzett, zárja be a beérkező leveleket.
5. Adott esetben törölje a releváns letöltéseket és a böngészőadatokat.
6. Jelentkezzen ki minden csatlakoztatott állandó fiókból.
7. Kerülje a bizalmas információk megosztott vágólapra másolását.

A privát böngészés csökkentheti a helyi nyomokat a munkamenet végén, de ez nem garantálja, hogy az eszköz biztonságos vagy mentes a megfigyelő szoftvertől.

## 17. Ideiglenes e-mail üzenetek továbbítása az állandó postafiókba

A továbbítás alááshatja a létrehozni kívánt szétválasztást.

Ha egy üzenet megérkezik állandó postafiókjába:

* A feladó tartalma mostantól az Ön szokásos e-mailjével együtt kerül tárolásra
* A távoli képek vagy hivatkozások kölcsönhatásba léphetnek a normál levelezési környezettel
* A válaszok felfedhetik állandó címét
* A jövőbeni kommunikáció kapcsolódhat az Ön hosszú távú identitásához
* Az üzenet szerepelhet a biztonsági másolatokban és a szinkronizált eszközökben

A továbbítás nem mindig veszélytelen, de megváltoztatja az adatvédelmi modellt.

Ha hosszú távú továbbításra van szüksége, miközben rejtve tartja fő címét, egy dedikált e-mail-alias szolgáltatás megfelelőbb lehet, mint egy eldobható postafiók.

## 18. Válasz személyes fiókból

Egy webhely üzenetet küldhet az ideiglenes címre, de Ön később válaszolhat normál e-mail fiókjából.

Ez azonnal felfedi a címzett számára az állandó címet, és összekapcsolja a két identitást.

Mielőtt válaszolna, ellenőrizze:

* Melyik fiók jelenik meg a Feladó mezőben
* A válasz tartalmazza-e az Ön valódi nevét
* Az automatikus aláírás tartalmaz-e személyes adatokat
* A levelezőalkalmazás alapértelmezett fiókot választott-e
* Az idézett szöveg tartalmazza-e az ideiglenes címetRövid életű regisztráció esetén gyakran szükségtelen a válasz.

Ha folyamatos kommunikációra van szükség, használjon állandó álnevet vagy külön, erre a célra kialakított hosszú távú címet.

## 19. Ideiglenes e-mail használata, amikor az alias biztonságosabb lenne

Az ideiglenes e-mail nem mindig a legjobb adatvédelmi eszköz.

Az e-mail alias megfelelőbb lehet, ha szüksége van:

* Hosszú távú hozzáférés
* Megbízható továbbítás
* Jelszó helyreállítás
* Nyugták
* Ügyfélszolgálat
* Előfizetés kezelése
* Lehetőség egy cím későbbi letiltására
* Minden céghez eltérő cím

Használjon ideiglenes e-mailt, ha az interakció valóban rövid életű és alacsony kockázatú.

Használjon álnevet, ha meg szeretné védeni elsődleges címét, miközben tartós kapcsolatot szeretne fenntartani a szolgáltatással.

Használja elsődleges vagy más állandó címét, ha a fiók érzékeny, jogilag fontos vagy nehezen állítható vissza.

## 20. Elfelejti, hogy a webhely blokkolhatja az eldobható címeket

Egyes webhelyek észlelik és elutasítják az ismert ideiglenes e-mail domaineket.

Ezt megtehetik a regisztráció során vagy később, a fiók létrehozása után.

A lehetséges következmények a következők:

* Regisztrációs hiba
* További telefonos ellenőrzés
* Korlátozott fiókfunkciók
* Képtelenség jövőbeli üzenetek fogadására
* Fiók felfüggesztése
* Kérelem a cím cseréjére
* A promóciós jogosultság elvesztése

Ne hozzon létre semmi értékeset azzal a feltételezéssel, hogy az ideiglenes cím határozatlan ideig elfogadott marad.

A szolgáltatásokhoz a OWASP kockázatalapú vezérlést és felügyeletet javasol, ahelyett, hogy azt feltételezné, hogy a tartomány blokkolása önmagában megakadályozza a visszaéléseket. A felhasználók a hétköznapi szolgáltatókon keresztül is létrehozhatnak rövid élettartamú címeket, így az eldobható domain észlelése nem egy teljes identitás- vagy csalásellenőrző rendszer.

## Biztonságosabb módja az ideiglenes e-mailek használatának

Mielőtt létrehozna egy eldobható címet, tegyen fel három kérdést.

### 1. Szükségem lesz újra erre a fiókra?

Ha igen, használjon állandó címet vagy hosszú távú álnevet.

### 2. Az üzenet leleplezése ártana nekem?

Ha igen, ne használjon ideiglenes postafiókot.

### 3. Szükségem lesz jelszó-helyreállításra, nyugtákra vagy támogatásra?

Ha igen, válasszon egy címet, amely továbbra is az Ön ellenőrzése alatt marad.

Egy jó ideiglenes e-mail használati eset a következő:

* Rövid távú
* Alacsony kockázatú
* Érzékeny személyes adatoktól mentes
* Nincs kapcsolat a pénzügyi értékkel
* Nem valószínű, hogy későbbi helyreállításra lesz szükség
* A weboldal szabályaival összhangban

## Ideiglenes e-mail biztonsági ellenőrzőlista

Mielőtt ideiglenes címet használna:

* Erősítse meg, hogy a fiók nem fontos és rövid életű
* Ha lehetséges, használjon véletlenszerű címet
* Kerülje a valódi nevének szükségtelen megadását
* Ne használjon újra állandó jelszót
* Ne használja a címet fiók-helyreállításhoz
* Kerülje az érzékeny vagy bizalmas üzeneteket
* A linkekre kattintás előtt ellenőrizze a feladó domainjét
* Ne nyisson meg váratlan mellékleteket
* Ne feledje, hogy a IP címe nincs automatikusan elrejtve
* Ne adjon meg azonosító telefonszámot vagy fizetési módot, ha névtelenséget vár
* Mentse el az összes szükséges nem érzékeny információt, mielőtt a beérkező levelek lejárna
* Megosztott eszköz használata esetén zárja be a beérkező levelek mappát
* Használjon állandó e-mail-címet vagy álnevet, ha a hosszú távú hozzáférés számít

## Mi a teendő biztonsági hiba után

A megfelelő válasz attól függ, hogy mi történt.

### Újra használt egy fontos jelszót

Azonnal változtassa meg a jelszót minden olyan fiókban, ahol újra felhasználták. Használjon más, egyedi jelszót minden szolgáltatáshoz, és engedélyezze a többtényezős hitelesítést, ahol lehetséges.

### Állandó hitelesítő adatokat adott meg egy gyanús oldalonMódosítsa az érintett jelszót egy megbízható eszközről. Tekintse át az aktív munkameneteket, a helyreállítási információkat, a továbbítási szabályokat és a csatlakoztatott alkalmazásokat. Az üzenet bejelentése adathalászként.

### Megnyitott egy gyanús mellékletet

Szüntesse meg a kapcsolatot az érzékeny fiókokkal, frissítse és futtassa a megbízható biztonsági szoftvert, és kövesse az eszközének vagy szervezetének megfelelő incidens-reagálási folyamatot.

### Egy fontos fiókhoz ideiglenes e-mailt használt

Amíg még rendelkezik hozzáféréssel, módosítsa a regisztrált e-mail címet egy állandó címre, amelyet Ön irányít. Erősítse meg az új címet, és frissítse a fiók-helyreállítási beállításokat.

### Elvesztette hozzáférését az ideiglenes postafiókhoz

Használja a webhely hivatalos fiók-helyreállítási folyamatát. Ne fizessen egy ellenőrizetlen harmadik félnek, aki azt állítja, hogy vissza tudja állítani a beérkező leveleket vagy a fiókot.

### Érzékeny információkat osztott meg

Módosítsa a nyilvánosságra hozott hitelesítő adatokat, lépjen kapcsolatba az illetékes intézménnyel, és figyelje az érintett fiókokat. Pénzügyi vagy személyazonossági információkkal kapcsolatban kövesse az országában elérhető jelentési és védelmi útmutatót.

## A lényeg

Az ideiglenes e-mailek csökkenthetik a spameket, és megakadályozhatják, hogy az alacsony értékű webhelyek megkapják az Ön állandó e-mail címét.

A legnagyobb biztonsági hibák akkor történnek, amikor a felhasználók ennél többet várnak tőle.

Az eldobható postafiók nem használható a következőkre:

* Állandó fiókazonosító
* Helyreállítási cím
* Biztonságos dokumentumarchívum
* A bizalmas információk helye
* Egyedi jelszó helyettesítője
* Adathalászat és rosszindulatú programok elleni védelem
* VPN vagy anonimitási szolgáltatás
* Egy módszer a szabályok megkerülésére

Használjon ideiglenes e-mailt a rövid távú, alacsony kockázatú regisztrációkhoz, ahol a jövőbeni hozzáférés nem számít.

Banki, egészségügyi, foglalkoztatási, fizetős szolgáltatások, személyes számlák és bármi más érték esetén használjon állandóan felügyelt címet, és védje meg egyedi hitelesítő adatokkal és többtényezős hitelesítéssel.

A Catch Temp Mail segíthet elkülöníteni az egyszeri regisztrációkat az állandó postafióktól, de a megfelelő helyzet kiválasztása az ideiglenes e-mailek biztonságos használatának legfontosabb része.