Catch Temp Mail

Kesalahan Keamanan Email Sementara yang Harus Dihindari

Oleh CatchTempMail · Diterbitkan 2 Agustus 2026

Email sementara dapat menjadi cara efektif untuk melindungi kotak masuk permanen Anda dari spam, pemasaran yang tidak perlu, dan pendaftaran bernilai rendah.

Namun, menggunakan alamat sekali pakai tidak secara otomatis membuat suatu aktivitas menjadi pribadi, anonim, atau aman. Kotak masuk sementara dapat menimbulkan risiko baru jika digunakan untuk jenis akun yang salah, diperlakukan sebagai akun permanen, atau dipercaya berisi informasi sensitif.

Kesalahan paling serius biasanya bukan bersifat teknis. Mereka berasal dari kesalahpahaman tentang tujuan email sementara.

Kotak masuk sekali pakai berguna untuk pemisahan email jangka pendek. Ini bukan pengganti akun email permanen yang aman, pengelola kata sandi, VPN, perangkat lunak antivirus, atau metode pemulihan akun yang andal.

Panduan ini membahas kesalahan keamanan email sementara yang paling umum, mengapa hal itu penting, dan cara menggunakan email sekali pakai dengan lebih aman.

Ilustrasi memperlihatkan kotak masuk sekali pakai yang rapuh di samping kotak surat permanen yang diamankan untuk pemulihan akun

1. Menggunakan email sementara untuk akun penting

Kesalahan terbesar adalah menggunakan alamat sekali pakai untuk akun yang mungkin Anda perlukan nanti.

Banyak situs web menggunakan alamat email terdaftar untuk:

  • Reset kata sandi yang terlupa
  • Setujui login dari perangkat baru
  • Peringatkan tentang aktivitas mencurigakan
  • Konfirmasikan perubahan pada pengaturan keamanan
  • Pulihkan akses setelah akun terkunci
  • Verifikasi kepemilikan selama permintaan dukungan
  • Kirim tanda terima, lisensi, atau informasi berlangganan

Jika kotak masuk sementara kedaluwarsa atau tidak tersedia, pesan-pesan tersebut mungkin tidak akan pernah sampai kepada Anda.

Pemulihan berbasis email tetap menjadi bagian umum dari keamanan akun online. Google, misalnya, merekomendasikan untuk menambahkan email pemulihan yang Anda gunakan secara rutin sehingga dapat membantu Anda mendapatkan kembali akses dan menerima pemberitahuan keamanan.

Jangan gunakan email sementara untuk:

  • Rekening perbankan atau investasi
  • Layanan pemerintah
  • Portal layanan kesehatan
  • Sistem ketenagakerjaan atau penggajian
  • Rekening sekolah
  • Langganan berbayar
  • Pembelian online mungkin perlu Anda sengketakan
  • Profil media sosial yang ingin Anda pertahankan
  • Penyimpanan awan
  • Pengelola kata sandi
  • Layanan mata uang kripto
  • Akun pengembang yang berisi proyek berharga
  • Akun mana pun yang kerugiannya berarti bagi Anda

Aturan yang berguna adalah:

Jika Anda ingin kehilangan akun, gunakan alamat email yang Anda kendalikan secara permanen.

2. Dengan asumsi kotak masuk akan tetap tersedia

Kotak masuk sementara dirancang untuk bersifat sementara.

Alamat mungkin kedaluwarsa, pesan mungkin terhapus, atau kotak masuk tidak dapat diakses setelah jangka waktu tertentu. Meskipun suatu alamat tampaknya berfungsi lebih lama dari yang diharapkan, Anda tidak boleh menganggap kelanjutan akses sebagai jaminan.

Hal ini menjadi berbahaya ketika pengguna meninggalkan informasi penting di kotak masuk, seperti:

  • Nomor konfirmasi
  • Kunci lisensi perangkat lunak
  • Unduh tautan
  • Tanda terima
  • Tiket acara
  • Tautan pengaturan ulang kata sandi
  • Kode otentikasi
  • Kredensial akun
  • Pesan dukungan pelanggan

Sebelum meninggalkan kotak masuk sementara, simpan semua informasi non-sensitif yang berhak Anda simpan.

Jangan simpan informasi sensitif di perangkat bersama atau tidak tepercaya. Ketika sebuah pesan berisi sesuatu yang cukup penting sehingga memerlukan penyimpanan jangka panjang, itu mungkin merupakan tanda bahwa alamat permanen akan lebih tepat.

3. Menggunakan email sementara sebagai alamat pemulihan

Alamat pemulihan harus tetap dapat diakses ketika terjadi kesalahan.

Menggunakan kotak masuk yang berumur pendek sebagai alamat pemulihan untuk akun lain akan menggagalkan tujuan tersebut. Anda mungkin tidak menemukan masalahnya hingga berbulan-bulan kemudian, ketika Anda lupa kata sandi atau layanan memerlukan verifikasi tambahan.Pada saat itu, kotak masuk sekali pakai mungkin sudah hilang.

Sistem pemulihan akun biasanya mengirimkan token, tautan, atau kode verifikasi ke alamat email yang sudah ada sehingga pengguna dapat membuktikan kontrolnya sebelum menyetel ulang kata sandi. Panduan pemulihan kata sandi OWASP memperlakukan token reset yang dikirimkan melalui email sebagai bagian dari proses verifikasi identitas.

Gunakan alamat permanen dan aman sebagai alamat pemulihan untuk akun yang ingin Anda pertahankan.

Akun permanen itu sendiri seharusnya memiliki:

  • Kata sandi atau frasa sandi unik
  • Otentikasi multifaktor
  • Informasi pemulihan terkini
  • Peringatan keamanan diaktifkan
  • Tinjauan rutin terhadap sesi dan perangkat aktif

4. Menerima informasi sensitif di kotak masuk sementara

Kotak masuk sekali pakai tidak boleh digunakan untuk menerima informasi yang dapat membahayakan jika terekspos.

Hindari menggunakan email sementara untuk:

  • Identifikasi pemerintah
  • Dokumen pajak
  • Rekam medis
  • Laporan perbankan
  • Informasi kartu kredit
  • Dokumen hukum pribadi
  • Catatan pekerjaan
  • File bisnis rahasia
  • Foto intim
  • Ekspor pengelola kata sandi
  • Frase pemulihan Cryptocurrency
  • Salinan paspor atau SIM
  • Kode pemulihan akun permanen

Model keamanan kotak masuk sementara mungkin berbeda dengan akun email tradisional. Tergantung pada penyedianya, kotak masuk mungkin tidak memiliki kata sandi, mungkin dapat diakses melalui kepemilikan alamatnya atau URL, atau mungkin dirancang hanya untuk penggunaan singkat.

Bahkan ketika layanan email sementara menerapkan perlindungan yang sesuai, kotak masuk masih merupakan tempat yang salah untuk informasi yang memerlukan kerahasiaan dan kontrol akses jangka panjang yang dapat diandalkan.

Gunakan akun email permanen yang aman atau metode komunikasi terenkripsi lain yang disetujui untuk catatan sensitif.

5. Memilih alamat yang mudah ditebak

Beberapa layanan email sementara memungkinkan pengguna memilih sebagian alamat secara manual.

Memilih nama yang mudah ditebak dapat membuat kotak masuk lebih mudah ditemukan atau ditebak oleh orang lain.

Contoh yang lemah meliputi:```text johnsmith@example.com test123@example.com companyname@example.com orderconfirmation@example.com


Hindari memasukkan:

* Nama asli Anda
* Nama pengguna biasa Anda
* Tahun lahir Anda
* Majikan Anda
* Sekolah Anda
* Kota Anda
* Nama proyek
* Pegangan media sosial yang dapat dikenali

Alamat acak memberikan pemisahan yang lebih baik dari identitas online Anda yang biasa dan umumnya lebih sulit ditebak.

Namun, keacakan tidak menjamin privasi kotak masuk. Anda tetap harus menghindari menerima informasi sensitif melalui alamat sementara.

## 6. Menggunakan kembali alamat sementara yang sama di mana pun

Menggunakan kembali satu alamat sekali pakai di beberapa situs web mengurangi salah satu manfaat utama email sementara.

Alamat yang berulang menjadi pengidentifikasi yang stabil. Layanan yang berbeda, sistem periklanan, pialang data, atau basis data yang dibobol mungkin dapat mengaitkan aktivitas dengan alamat yang sama.

Hal ini juga dapat mempersulit penentuan situs web mana:

* Dijual atau dibagikan alamatnya
* Mengalami pelanggaran data
* Mulai mengirim pesan yang tidak diinginkan
* Menambahkan alamat ke daftar pemasaran

Gunakan alamat terpisah untuk pendaftaran yang tidak terkait jika memungkinkan.

Misalnya:

* Satu alamat untuk uji coba perangkat lunak
* Satu lagi untuk diunduh
* Satu lagi untuk menguji alur pendaftaran

Kompartmentalisasi bekerja paling baik jika setiap kompartemen benar-benar terpisah.

## 7. Menggunakan kembali kata sandi permanen dengan alamat sementara

Alamat email sekali pakai tidak membuat penggunaan kembali kata sandi menjadi aman.

Misalkan Anda membuat akun tidak penting dengan alamat sementara tetapi menggunakan kata sandi yang sama dengan email permanen, media sosial, atau akun perbankan Anda.

Jika situs web bernilai rendah dibobol, di-phishing, atau menyimpan kredensial dengan tidak aman, penyerang dapat mencoba kata sandi yang dicuri tersebut di layanan lain.

Hal ini dikenal sebagai pengisian kredensial: penyerang mengirimkan kombinasi nama pengguna dan kata sandi yang sebelumnya terekspos ke sistem login lain dalam upaya untuk menyusupi akun tambahan. Penggunaan kembali kata sandi membuat serangan ini jauh lebih efektif.

Gunakan kata sandi unik untuk setiap akun, termasuk akun yang dibuat dengan email sementara.

Untuk akun yang benar-benar ingin Anda pertahankan, gunakan pengelola kata sandi untuk membuat dan menyimpan kata sandi atau frasa sandi unik. Panduan NIST saat ini menekankan panjang kata sandi dan merekomendasikan kata sandi minimal 15 karakter ketika kata sandi digunakan sebagai satu-satunya faktor otentikasi.

Untuk akun sekali pakai yang tidak memiliki nilai abadi, hindari menggunakan kembali kredensial apa pun yang terkait dengan identitas asli Anda.

## 8. Mempercayai setiap pesan karena Anda mengharapkannya

Anda mungkin menunggu email verifikasi, tetapi itu tidak berarti setiap pesan baru di kotak masuk adalah sah.

Penyerang dapat mengirim email yang meniru:

* Pemberitahuan verifikasi akun
* Pesan pengaturan ulang kata sandi
* Undangan berbagi file
* Pemberitahuan pengiriman
* Peringatan keamanan
* Permintaan pembayaran
* Pemberitahuan penyimpanan cloud
* Pesan dukungan

Pesan phishing berupaya membujuk penerima untuk membuka tautan atau lampiran berbahaya, memberikan kredensial, atau mengungkapkan informasi pribadi. CISA dan FTC menyarankan pengguna untuk berhati-hati dengan permintaan tak terduga dan memverifikasi komunikasi mencurigakan melalui saluran tepercaya.

Sebelum berinteraksi dengan pesan:1. Konfirmasikan bahwa domain pengirim sesuai dengan layanan yang Anda gunakan.
2. Periksa apakah pesan sampai pada waktu yang diharapkan.
3. Periksa link tujuan sebelum membukanya.
4. Curiga terhadap permintaan kata sandi atau informasi pembayaran.
5. Jangan memasukkan kredensial email permanen ke halaman yang dibuka dari pesan asing.
6. Hindari membuka lampiran yang tidak terduga.
7. Akses langsung situs resminya jika memungkinkan.

Kotak masuk sementara mengurangi paparan alamat utama Anda. Itu tidak membuat tautan phishing menjadi aman.

[[phishing-attachment-risk-image]]

## 9. Memasukkan kredensial email permanen ke dalam alur kerja email sementara

Layanan email sementara tidak memerlukan kata sandi untuk akun permanen Gmail, Outlook, Yahoo, kantor, atau sekolah Anda hanya untuk menyediakan kotak masuk sekali pakai.

Berhati-hatilah jika halaman meminta Anda untuk:

* Masuk ke akun email permanen Anda secara tidak terduga
* Masukkan kata sandi email normal Anda
* Berikan kode pemulihan
* Setujui izin OAuth yang tidak dikenal
* Nonaktifkan otentikasi multifaktor
* Unduh perangkat lunak browser yang tidak dikenal
* Instal ekstensi yang belum diverifikasi
* Masukkan kredensial untuk "membuka" pesan yang diterima

FTC telah memperingatkan tentang pesan phishing yang meminta penerima memasukkan kredensial email atau kode khusus untuk membuka undangan atau konten. Permintaan semacam itu dapat dirancang untuk mencuri akses ke akun nyata pengguna.

Jangan pernah menggunakan kembali kata sandi email permanen Anda di situs web email sementara.

Saat layanan menawarkan masuk melalui Google, Apple, atau penyedia lain, tinjau:

* Domain persis yang meminta akses
* Izin yang diminta
* Apakah login benar-benar diperlukan
* Apakah aplikasi tersebut dapat dipercaya
* Apakah halaman login milik penyedia identitas asli

## 10. Dengan asumsi email sementara membuat Anda anonim

Email sementara menyembunyikan alamat permanen Anda dari situs web yang menerima alamat sekali pakai. Itu tidak secara otomatis menyembunyikan sisa aktivitas online Anda.

Sebuah situs web mungkin masih mengamati atau mengumpulkan:

* Alamat IP Anda
* Perkiraan lokasi jaringan
* Jenis peramban
* Sistem operasi
* Bahasa dan zona waktu
* Kue
* Pengidentifikasi penyimpanan lokal
* Karakteristik perangkat
* Sumber rujukan
* Halaman yang dikunjungi
* Aktivitas akun
* Nomor telepon
* Informasi pembayaran
* Detail dimasukkan ke dalam formulir

Jika Anda menggunakan nama asli, nomor telepon, kartu kredit, nama pengguna yang ada, atau gambar profil pribadi, alamat sementara mungkin memberikan sedikit anonimitas.

Email sementara harus dipahami sebagai **alat pemisah email**, bukan sistem anonimitas.

Jangan menggunakannya untuk melakukan aktivitas yang melanggar hukum, menipu, kasar, atau melanggar kebijakan dengan asumsi bahwa aktivitas tersebut tidak dapat diselidiki atau diatribusikan.

## 11. Percaya email sementara menyembunyikan alamat IP Anda

Alamat sementara mengubah alamat email yang diberikan ke situs web. Itu tidak mengubah rute koneksi internet yang digunakan untuk mengunjungi situs web itu.

Situs web mungkin masih menerima alamat IP publik yang terkait dengan koneksi Anda.

VPN atau relai privasi dapat menggantikan alamat IP yang terlihat di situs web, namun itu adalah fungsi terpisah. Bahkan dengan VPN, situs web masih dapat mengenali pengguna melalui cookie, informasi akun, karakteristik browser, atau perilaku.

Email sementara dan VPNs menangani lapisan privasi yang berbeda:| Alat | Tujuan utama |
| -------------------------- | ------------------------------------- |
| Email sementara | Menyembunyikan atau memisahkan alamat email permanen Anda |
| Alias ​​email | Menyembunyikan alamat utama Anda saat meneruskan pesan |
| VPN | Mengubah alamat IP yang terlihat di situs web |
| Penjelajahan pribadi | Memisahkan beberapa data browser lokal selama sesi |
| Pemblokir pelacak | Memblokir permintaan pelacakan tertentu yang diketahui |
| Pengelola kata sandi | Membuat dan menyimpan kredensial unik |
| Otentikasi multifaktor | Menambahkan langkah verifikasi masuk tambahan |

Menggunakan salah satu tidak secara otomatis memberikan perlindungan pada yang lain.

## 12. Membuka setiap lampiran yang ada di kotak masuk

Kotak masuk sementara dapat menerima lampiran berbahaya seperti halnya kotak masuk permanen.

File yang berpotensi berbahaya mungkin disamarkan sebagai:

* Faktur
* Tanda terima
* Lanjutkan
* Label pengiriman
* Dokumen yang dipindai
* Instruksi verifikasi
* Gambar
* Arsip terkompresi
* Dokumen kantor
* Pemasang aplikasi

CISA mengidentifikasi tautan dan lampiran berbahaya sebagai komponen umum serangan phishing dan menyarankan pengguna untuk mengenali dan melaporkan pesan mencurigakan daripada berinteraksi dengannya.

Jangan mengunduh lampiran hanya karena lampiran tersebut tiba di alamat yang baru-baru ini Anda gunakan.

Sebelum membuka file:

* Konfirmasikan bahwa Anda mengharapkan lampiran tersebut
* Verifikasi pengirim secara mandiri
* Periksa nama file dan ekstensinya
* Berhati-hatilah dengan file dan arsip yang dapat dieksekusi
* Selalu perbarui browser dan sistem operasi Anda
* Gunakan perangkat lunak keamanan terkini
* Jangan aktifkan makro atau lewati peringatan keamanan

Jika Anda hanya memerlukan kode atau tautan verifikasi, biasanya tidak ada alasan untuk mengunduh lampiran yang tidak terkait.

## 13. Mengklik link verifikasi tanpa memeriksa domain

Email verifikasi yang sah mungkin masih berisi pengalihan dan parameter pelacakan. Email palsu mungkin menggunakan domain serupa yang terlihat meyakinkan pada pandangan pertama.

Sebelum mengklik, periksa apakah tujuan tersebut milik layanan yang Anda daftarkan.

Carilah:

* Nama merek salah eja
* Kata tambahan sebelum atau sesudah domain yang diharapkan
* Akhiran domain yang tidak biasa
* Layanan pemendekan URL
* Rantai pengalihan yang panjang
* Nama perusahaan yang berbeda di tempat tujuan
* Permintaan untuk masuk lagi secara tidak terduga
* Peringatan peramban

Misalnya, halaman dapat menyertakan nama merek tepercaya di suatu tempat di URL tanpa dikontrol oleh merek tersebut.

Jika memungkinkan, kembalilah ke website atau aplikasi asli dan lanjutkan proses verifikasi di sana.

## 14. Menggunakan email sementara untuk mengabaikan aturan atau membuat akun yang kasar

Email sementara memiliki privasi, pengujian, dan penggunaan manajemen kotak masuk yang sah. Itu juga dapat disalahgunakan untuk menghindari kontrol platform.

Situs web mungkin membatasi alamat sekali pakai untuk mengurangi:

* Pendaftaran otomatis
* Penyalahgunaan bonus
* Akun spam
* Penipuan
* Tinjau manipulasi
* Pelecehan
* Uji coba gratis berulang
* Upaya untuk menghindari larangan

OWASP mencatat bahwa email sekali pakai dapat digunakan untuk melewati kontrol dan merekomendasikan agar layanan menerapkan pemantauan, batasan tarif, dan perlindungan berbasis risiko jika diperlukan.Menggunakan email sementara tidak memberikan izin kepada pengguna untuk melanggar aturan situs web. Layanan mungkin memblokir domain, memerlukan verifikasi tambahan, membatasi fungsi, atau menangguhkan akun yang terkait dengan perilaku penyalahgunaan.

Gunakan alamat sekali pakai untuk privasi dan kenyamanan jangka pendek, bukan untuk meniru identitas orang lain, membuat akun palsu, atau menghindari pembatasan yang sah.

## 15. Dengan asumsi semua layanan email sementara memiliki model keamanan yang sama

Penyedia email sementara bisa sangat berbeda.

Sebelum menggunakannya, pertimbangkan:

* Apakah kotak masuk dilindungi atau dapat diakses publik?
* Bisakah orang lain membuat ulang atau menebak alamatnya?
* Berapa lama pesan disimpan?
* Apakah pesan terhapus secara otomatis?
* Apakah layanan menjelaskan praktik privasinya?
* Apakah menggunakan HTTPS?
* Apakah ini menampilkan iklan atau skrip pihak ketiga?
* Apakah lampiran diperbolehkan?
* Apakah gambar jarak jauh dimuat secara otomatis?
* Apakah akses kotak masuk dapat dipulihkan?
* Apakah layanan ini ditujukan untuk komunikasi sensitif?
* Apakah ada proses pelaporan penyalahgunaan yang jelas?

Antarmuka yang bagus tidak dengan sendirinya membuktikan bahwa suatu layanan aman.

Gunakan penyedia yang memiliki reputasi baik dan jaga risiko pendaftaran sebanding dengan perlindungan yang ditawarkan oleh kotak masuk.

## 16. Membiarkan kotak masuk sementara terbuka di perangkat bersama

Kotak masuk sementara sering kali diakses tanpa nama pengguna dan kata sandi konvensional. Hal ini menjadikan keamanan perangkat menjadi sangat penting.

Di komputer bersama atau publik, orang lain mungkin dapat:

* Kembali ke tab browser yang terbuka
* Gunakan riwayat browser
* Kembalikan sesi tertutup
* Baca alamat yang disimpan dengan isi otomatis
* Lihat informasi yang disalin dalam riwayat clipboard
* Akses lampiran yang diunduh
* Lihat tangkapan layar atau halaman cache

Saat menggunakan perangkat bersama:

1. Hindari menerima pesan sensitif.
2. Jangan simpan kata sandi.
3. Jangan mengunduh lampiran.
4. Tutup kotak masuk jika sudah selesai.
5. Hapus unduhan dan data browser yang relevan jika perlu.
6. Keluar dari akun permanen mana pun yang terhubung.
7. Hindari menyalin informasi rahasia ke clipboard bersama.

Penjelajahan pribadi dapat mengurangi jejak lokal setelah sesi berakhir, namun tidak menjamin bahwa perangkat aman atau bebas dari perangkat lunak pemantauan.

## 17. Meneruskan pesan email sementara ke kotak masuk permanen Anda

Penerusan dapat merusak pemisahan yang ingin Anda ciptakan.

Setelah pesan mencapai kotak masuk permanen Anda:

* Konten pengirim sekarang disimpan dengan email biasa Anda
* Gambar atau tautan jarak jauh dapat berinteraksi dengan lingkungan email normal Anda
* Balasan dapat mengungkapkan alamat permanen Anda
* Komunikasi di masa depan mungkin terhubung dengan identitas jangka panjang Anda
* Pesan tersebut mungkin disertakan dalam cadangan dan perangkat yang disinkronkan

Penerusan tidak selalu tidak aman, namun mengubah model privasi.

Saat Anda memerlukan penerusan jangka panjang sambil menyembunyikan alamat utama Anda, layanan alias email khusus mungkin lebih cocok daripada kotak masuk sekali pakai.

## 18. Membalas dari akun pribadi

Sebuah situs web mungkin mengirim pesan ke alamat sementara, namun nanti Anda mungkin membalasnya dari akun email biasa.

Itu segera mengungkapkan alamat permanen kepada penerima dan menghubungkan kedua identitas tersebut.

Sebelum menjawab, periksa:

* Akun mana yang muncul di kolom Dari
* Apakah balasannya mencantumkan nama asli Anda
* Apakah tanda tangan otomatis Anda berisi informasi pribadi
* Apakah aplikasi email memilih akun default
* Apakah teks yang dikutip menyertakan alamat sementaraUntuk pendaftaran yang berumur pendek, balasan sering kali tidak diperlukan.

Jika diperlukan komunikasi berkelanjutan, gunakan nama samaran permanen atau alamat jangka panjang terpisah yang dirancang untuk tujuan tersebut.

## 19. Menggunakan email sementara alias akan lebih aman

Email sementara tidak selalu merupakan alat privasi terbaik.

Alias email mungkin lebih tepat bila Anda membutuhkan:

* Akses jangka panjang
* Penerusan yang andal
* Pemulihan kata sandi
* Tanda terima
* Dukungan pelanggan
* Manajemen langganan
* Kemampuan untuk menonaktifkan satu alamat nanti
* Alamat berbeda untuk setiap perusahaan

Gunakan email sementara jika interaksinya benar-benar berumur pendek dan berisiko rendah.

Gunakan alias jika Anda ingin melindungi alamat utama Anda sekaligus menjaga hubungan yang langgeng dengan layanan.

Gunakan alamat utama atau alamat permanen lainnya jika akun sensitif, penting secara hukum, atau sulit dipulihkan.

## 20. Lupa bahwa situs web mungkin memblokir alamat sekali pakai

Beberapa situs web mendeteksi dan menolak domain email sementara yang diketahui.

Mereka mungkin melakukan ini saat pendaftaran atau setelahnya, setelah akun dibuat.

Konsekuensi yang mungkin terjadi meliputi:

* Kegagalan pendaftaran
* Verifikasi telepon tambahan
* Fitur akun terbatas
* Ketidakmampuan untuk menerima pesan di masa depan
* Penangguhan akun
* Permintaan untuk mengganti alamat
* Hilangnya kelayakan promosi

Jangan membuat sesuatu yang berharga dengan asumsi bahwa alamat sementara akan tetap diterima tanpa batas waktu.

Untuk layanan, OWASP merekomendasikan kontrol dan pemantauan berbasis risiko daripada berasumsi bahwa pemblokiran domain saja akan mencegah penyalahgunaan. Pengguna juga dapat membuat alamat jangka pendek melalui penyedia biasa, sehingga deteksi domain sekali pakai bukanlah sistem pengendalian identitas atau penipuan yang lengkap.

## Cara yang lebih aman untuk menggunakan email sementara

Sebelum membuat alamat sekali pakai, ajukan tiga pertanyaan.

### 1. Apakah saya memerlukan akun ini lagi?

Jika ya, gunakan alamat tetap atau alias jangka panjang.

### 2. Apakah pemaparan pesan tersebut akan merugikan saya?

Jika ya, jangan gunakan kotak masuk sementara.

### 3. Apakah saya memerlukan pemulihan kata sandi, tanda terima, atau dukungan?

Jika ya, pilih alamat yang tetap berada di bawah kendali Anda.

Kasus penggunaan email sementara yang baik adalah:

* Jangka pendek
* Risiko rendah
* Bebas dari informasi pribadi sensitif
* Tidak terhubung dengan nilai finansial
* Kemungkinan tidak memerlukan pemulihan di masa mendatang
* Konsisten dengan aturan situs web

## Daftar periksa keamanan email sementara

Sebelum menggunakan alamat sementara:

* Konfirmasikan bahwa akun tersebut tidak penting dan berumur pendek
* Gunakan alamat acak jika memungkinkan
* Hindari memasukkan nama asli Anda jika tidak perlu
* Jangan menggunakan kembali kata sandi permanen
* Jangan gunakan alamat tersebut untuk pemulihan akun
* Hindari pesan sensitif atau rahasia
* Verifikasi domain pengirim sebelum mengklik tautan
* Jangan membuka lampiran yang tidak terduga
* Ingatlah bahwa alamat IP Anda tidak disembunyikan secara otomatis
* Hindari memberikan nomor telepon pengenal atau metode pembayaran ketika mengharapkan anonimitas
* Simpan semua informasi non-sensitif yang diizinkan yang Anda perlukan sebelum kotak masuk kedaluwarsa
* Tutup kotak masuk saat menggunakan perangkat bersama
* Gunakan email atau alias permanen jika akses jangka panjang penting

## Apa yang harus dilakukan setelah kesalahan keamanan

Respons yang tepat tergantung pada apa yang terjadi.

### Anda menggunakan kembali kata sandi penting

Segera ubah kata sandi di setiap akun yang digunakan kembali. Gunakan kata sandi unik yang berbeda untuk setiap layanan dan aktifkan autentikasi multifaktor jika tersedia.

### Anda memasukkan kredensial permanen pada halaman yang mencurigakanUbah kata sandi yang terpengaruh dari perangkat tepercaya. Tinjau sesi aktif, informasi pemulihan, aturan penerusan, dan aplikasi yang terhubung. Laporkan pesan tersebut sebagai phishing.

### Anda membuka lampiran yang mencurigakan

Putuskan sambungan dari akun sensitif, perbarui dan jalankan perangkat lunak keamanan tepercaya, dan ikuti proses respons insiden yang sesuai untuk perangkat atau organisasi Anda.

### Anda menggunakan email sementara untuk akun penting

Selagi Anda masih memiliki akses, ubah alamat email terdaftar menjadi alamat permanen yang Anda kendalikan. Konfirmasikan alamat baru dan perbarui opsi pemulihan akun.

### Anda kehilangan akses ke kotak masuk sementara

Gunakan proses pemulihan akun resmi situs web. Jangan membayar pihak ketiga yang tidak terverifikasi dengan mengklaim dapat memulihkan kotak masuk atau akun.

### Anda membagikan informasi sensitif

Ubah kredensial apa pun yang terekspos, hubungi institusi terkait, dan pantau akun yang terpengaruh. Untuk informasi keuangan atau identitas, ikuti panduan pelaporan dan perlindungan yang tersedia di negara Anda.

## Intinya

Email sementara dapat mengurangi spam dan mencegah situs web bernilai rendah menerima alamat email permanen Anda.

Kesalahan keamanan terbesar terjadi ketika pengguna mengharapkannya memberikan lebih dari itu.

Kotak masuk sekali pakai tidak boleh digunakan sebagai:

* Identitas akun permanen
* Alamat pemulihan
* Arsip dokumen yang aman
* Tempat untuk informasi rahasia
* Pengganti kata sandi unik
* Perlindungan terhadap phishing atau malware
* Layanan VPN atau anonimitas
* Sebuah metode untuk melewati aturan

Gunakan email sementara untuk pendaftaran jangka pendek dan berisiko rendah sehingga akses di masa mendatang tidak menjadi masalah.

Untuk perbankan, layanan kesehatan, pekerjaan, layanan berbayar, akun pribadi, dan apa pun yang berharga, gunakan alamat yang Anda kendalikan secara permanen dan lindungi dengan kredensial unik dan autentikasi multifaktor.

Catch Temp Mail dapat membantu memisahkan pendaftaran satu kali dari kotak masuk permanen Anda, namun memilih situasi yang tepat adalah bagian terpenting dalam menggunakan email sementara dengan aman.