Catch Temp Mail

피해야 할 일시적인 이메일 보안 실수

작성자 CatchTempMail · 게시일 2026년 8월 2일

임시 이메일은 스팸, 불필요한 마케팅, 가치가 낮은 등록으로부터 영구 받은 편지함을 보호하는 효과적인 방법이 될 수 있습니다.

그러나 일회용 주소를 사용해도 활동이 자동으로 비공개, 익명 또는 보안으로 설정되지는 않습니다. 임시 받은 편지함은 잘못된 유형의 계정에 사용되거나 영구적인 것으로 취급되거나 민감한 정보가 포함되어 있는 경우 새로운 위험을 초래할 수 있습니다.

가장 심각한 실수는 대개 기술적인 실수가 아닙니다. 이는 임시 이메일의 용도를 오해한 데서 비롯됩니다.

일회용 받은편지함은 단기 이메일 분리에 유용합니다. 안전한 영구 이메일 계정, 비밀번호 관리자, VPN, 바이러스 백신 소프트웨어 또는 안정적인 계정 복구 방법을 대체할 수 없습니다.

이 가이드에서는 가장 흔히 발생하는 임시 이메일 보안 실수, 그것이 중요한 이유, 일회용 이메일을 보다 안전하게 사용하는 방법을 다룹니다.

계정 복구를 위해 보안된 영구 사서함 옆에 깨지기 쉬운 일회용 받은 편지함을 보여주는 그림

1. 중요한 계정에 임시 이메일을 사용하기

가장 큰 실수는 나중에 필요할 수도 있는 계정에 일회용 주소를 사용하는 것입니다.

많은 웹사이트에서는 등록된 이메일 주소를 사용하여 다음을 수행합니다.

  • 잊어버린 비밀번호를 재설정하세요
  • 새 장치에서 로그인 승인
  • 의심스러운 활동에 대해 경고
  • 보안 설정 변경 사항 확인
  • 계정이 잠긴 후 액세스 복원
  • 지원 요청 시 소유권 확인
  • 영수증, 라이센스 또는 구독 정보 보내기

임시 받은편지함이 만료되거나 사용할 수 없게 되면 해당 메시지가 귀하에게 도달하지 못할 수도 있습니다.

이메일 기반 복구는 온라인 계정 보안의 일반적인 부분으로 남아 있습니다. 예를 들어 Google는 액세스 권한을 다시 얻고 보안 알림을 받는 데 도움이 될 수 있도록 정기적으로 사용하는 복구 이메일을 추가할 것을 권장합니다.

다음과 같은 경우에는 임시 이메일을 사용하지 마세요.

  • 은행 또는 투자 계좌
  • 정부 서비스
  • 헬스케어 포털
  • 고용 또는 급여 시스템
  • 학교 계정
  • 유료 구독
  • 온라인 구매에 대해 이의가 있을 수 있습니다.
  • 유지하려는 소셜 미디어 프로필
  • 클라우드 스토리지
  • 비밀번호 관리자
  • 암호화폐 서비스
  • 가치 있는 프로젝트가 포함된 개발자 계정
  • 손실이 귀하에게 중요한 모든 계정

유용한 규칙은 다음과 같습니다.

계정을 잃어버릴까 봐 걱정된다면 영구적으로 관리하는 이메일 주소를 사용하세요.

2. 받은 편지함을 계속 사용할 수 있다고 가정

임시 받은편지함은 일시적으로 사용되도록 설계되었습니다.

주소가 만료되거나, 메시지가 삭제되거나, 제한된 기간이 지나면 받은 편지함에 액세스할 수 없게 될 수 있습니다. 주소가 예상보다 오래 작동하는 것처럼 보이더라도 지속적인 액세스가 보장되는 것으로 간주하면 안 됩니다.

사용자가 받은편지함에 다음과 같은 중요한 정보를 남겨두면 위험해집니다.

  • 확인번호
  • 소프트웨어 라이센스 키
  • 다운로드 링크
  • 영수증
  • 이벤트 티켓
  • 비밀번호 재설정 링크
  • 인증코드
  • 계정 자격 증명
  • 고객 지원 메시지

임시 받은 편지함을 떠나기 전에 보관할 수 있는 민감하지 않은 정보를 모두 저장하세요.

공유되거나 신뢰할 수 없는 장치에 민감한 정보를 저장하지 마십시오. 메시지에 장기 보관이 필요할 만큼 중요한 내용이 포함되어 있는 경우 이는 영구 주소가 더 적절했다는 신호일 수 있습니다.

3. 임시 이메일을 복구 주소로 사용하기

문제가 발생하더라도 복구 주소에 계속 액세스할 수 있어야 합니다.

단기 받은편지함을 다른 계정의 복구 주소로 사용하면 해당 목적이 무효화됩니다. 몇 달 후 비밀번호를 잊어버렸거나 서비스에 추가 확인이 필요할 때까지 문제를 발견하지 못할 수도 있습니다.그때쯤이면 일회용 받은편지함이 사라질 수도 있습니다.

계정 복구 시스템은 일반적으로 토큰, 링크 또는 확인 코드를 설정된 이메일 주소로 보내 사용자가 비밀번호를 재설정하기 전에 통제력을 입증할 수 있도록 합니다. OWASP의 비밀번호 복구 지침은 이메일로 전달된 재설정 토큰을 신원 확인 프로세스의 일부로 취급합니다.

유지하려는 계정의 복구 주소로 영구적이고 안전한 주소를 사용하세요.

영구 계정 자체에는 다음이 있어야 합니다.

  • 고유한 비밀번호 또는 패스프레이즈
  • 다단계 인증
  • 현재 복구 정보
  • 보안 경고 활성화됨
  • 활성 세션 및 장치에 대한 정기적인 검토

4. 임시 받은편지함으로 민감한 정보 수신

노출될 경우 해를 끼칠 수 있는 정보를 수신하는 데 일회용 받은 편지함을 사용해서는 안 됩니다.

다음과 같은 경우에는 임시 이메일을 사용하지 마세요.

  • 정부 신분증
  • 세금 서류
  • 진료 기록
  • 은행 명세서
  • 신용카드 정보
  • 개인 법률 문서
  • 취업기록
  • 기밀 비즈니스 파일
  • 친밀한 사진
  • 비밀번호 관리자 내보내기
  • 암호화폐 복구 문구
  • 여권 또는 운전면허증 사본
  • 영구 계정 복구 코드

임시 받은편지함의 보안 모델은 기존 이메일 계정의 보안 모델과 다를 수 있습니다. 공급자에 따라 받은 편지함에는 비밀번호가 없을 수도 있고, 주소 또는 URL를 소유하여 액세스할 수 있거나, 간단한 용도로만 설계될 수도 있습니다.

임시 이메일 서비스가 적절한 보호 조치를 적용하더라도 받은 편지함은 신뢰할 수 있는 장기 기밀 유지 및 액세스 제어가 필요한 정보를 보관하기에는 여전히 잘못된 장소입니다.

민감한 기록에는 안전한 영구 이메일 계정이나 승인된 암호화된 다른 통신 방법을 사용하십시오.

5. 쉽게 추측할 수 있는 주소 선택

일부 임시 이메일 서비스에서는 사용자가 주소의 일부를 수동으로 선택할 수 있습니다.

예측 가능한 이름을 선택하면 다른 사람이 받은 편지함을 더 쉽게 찾거나 추측할 수 있습니다.

약한 예는 다음과 같습니다.```text johnsmith@example.com test123@example.com companyname@example.com orderconfirmation@example.com


다음을 포함하지 마세요.

* 당신의 실명
* 일반 사용자 이름
* 귀하의 출생 연도
* 고용주
* 귀하의 학교
* 귀하의 도시
* 프로젝트 이름
* 알아볼 수 있는 소셜 미디어 계정

임의 주소는 일반적인 온라인 신원과 더 잘 구분되며 일반적으로 추측하기가 더 어렵습니다.

그러나 임의성이 받은 편지함의 개인정보 보호를 보장하지는 않습니다. 임시 주소를 통해 민감한 정보를 받는 것은 여전히 ​​피해야 합니다.

## 6. 어디서나 동일한 임시 주소를 재사용

여러 웹사이트에서 하나의 일회용 주소를 재사용하면 임시 이메일의 주요 이점 중 하나가 줄어듭니다.

반복되는 주소는 안정적인 식별자가 됩니다. 다양한 서비스, 광고 시스템, 데이터 브로커 또는 침해된 데이터베이스가 동일한 주소와 활동을 연관시킬 수 있습니다.

또한 다음과 같은 웹사이트를 결정하기 어려울 수도 있습니다.

* 주소를 판매하거나 공유했습니다.
* 데이터 유출을 경험했습니다.
* 원치 않는 메시지를 보내기 시작했습니다
* 마케팅 목록에 주소를 추가했습니다.

가능하다면 관련 없는 등록에는 별도의 주소를 사용하세요.

예를 들면:

* 소프트웨어 평가판용 주소 1개
* 다른 다운로드용
* 가입 흐름을 테스트하기 위한 또 다른 방법

구획화는 각 구획이 실제로 분리되어 있을 때 가장 잘 작동합니다.

## 7. 임시 주소로 영구 비밀번호를 재사용하기

일회용 이메일 주소는 비밀번호 재사용을 안전하게 만들지 않습니다.

임시 주소로 중요하지 않은 계정을 만들었지만 영구 이메일, 소셜 미디어 또는 은행 계좌와 동일한 비밀번호를 사용한다고 가정해 보세요.

가치가 낮은 웹사이트가 침해되거나 피싱되거나 자격 증명이 안전하지 않게 저장되는 경우 공격자는 훔친 비밀번호를 다른 서비스에서 시도할 수 있습니다.

이를 크리덴셜 스터핑이라고 합니다. 공격자는 추가 계정을 손상시키려는 시도로 이전에 노출된 사용자 이름과 비밀번호 조합을 다른 로그인 시스템에 제출합니다. 비밀번호를 재사용하면 이러한 공격이 훨씬 더 효과적입니다.

임시 이메일로 생성된 계정을 포함하여 모든 계정에 고유한 비밀번호를 사용하세요.

실제로 유지하려는 계정의 경우 비밀번호 관리자를 사용하여 고유한 비밀번호나 암호 문구를 생성하고 저장하세요. 현재 NIST 지침에서는 비밀번호 길이를 강조하고 비밀번호가 유일한 인증 요소로 사용되는 경우 최소 15자 이상의 비밀번호를 권장합니다.

지속적인 가치가 없는 일회용 계정의 경우 실제 신원과 연결된 자격 증명을 재사용하지 마십시오.

## 8. 메시지를 기대했기 때문에 모든 메시지를 신뢰합니다

확인 이메일을 기다리고 있을 수도 있지만 그렇다고 해서 받은 편지함에 있는 모든 새 메시지가 합법적이라는 의미는 아닙니다.

공격자는 다음을 모방하는 이메일을 보낼 수 있습니다.

* 계정 확인 알림
* 비밀번호 재설정 메시지
* 파일 공유 초대
* 배송 알림
* 보안 경고
* 결제 요청
* 클라우드 스토리지 관련 공지
* 지원 메시지

피싱 메시지는 수신자에게 유해한 링크나 첨부 파일을 열거나 자격 증명을 제공하거나 개인 정보를 공개하도록 유도합니다. CISA와 FTC 모두 사용자에게 예상치 못한 요청에 주의하고 신뢰할 수 있는 채널을 통해 의심스러운 통신을 확인하라고 조언합니다.

메시지와 상호작용하기 전에:1. 보낸 사람 도메인이 사용한 서비스와 일치하는지 확인하세요.
2. 메시지가 예상 시간에 도착했는지 확인하세요.
3. 링크 대상을 열기 전에 검사하십시오.
4. 비밀번호나 결제정보 요청을 의심해 보세요.
5. 익숙하지 않은 메시지에서 열린 페이지에 영구 이메일 자격 증명을 입력하지 마십시오.
6. 예상치 못한 첨부 파일을 열지 마십시오.
7. 가능하면 공식 홈페이지에 직접 접속하세요.

임시 받은 편지함은 기본 주소의 노출을 줄입니다. 피싱 링크를 안전하게 만들지는 않습니다.

[[phishing-attachment-risk-image]]

## 9. 임시 이메일 작업 흐름에 영구 이메일 자격 증명 입력

임시 이메일 서비스에는 일회용 받은 편지함을 제공하기 위해 영구 Gmail, Outlook, Yahoo, 직장 또는 학교 계정의 비밀번호가 필요하지 않습니다.

페이지에서 다음을 요청하는 경우 주의하세요.

* 예기치 않게 영구 이메일 계정에 로그인
* 일반 이메일 비밀번호를 입력하세요
* 복구 코드 제공
* 익숙하지 않은 OAuth 권한 승인
* 다단계 인증 비활성화
* 알 수 없는 브라우저 소프트웨어 다운로드
* 확인되지 않은 확장 프로그램 설치
* 수신된 메시지를 "잠금 해제"하려면 자격 증명을 입력하세요.

FTC는 수신자에게 초대장이나 콘텐츠를 열려면 이메일 자격 증명이나 특수 코드를 입력하도록 요청하는 피싱 메시지에 대해 경고했습니다. 이러한 요청은 사용자의 실제 계정에 대한 액세스를 도용하도록 설계될 수 있습니다.

임시 이메일 웹사이트에서 영구 이메일 비밀번호를 재사용하지 마세요.

서비스에서 Google, Apple 또는 다른 제공업체를 통한 로그인을 제공하는 경우 다음을 검토하세요.

* 액세스를 요청하는 정확한 도메인
* 요청한 권한
* 실제로 로그인이 필요한지 여부
* 애플리케이션의 신뢰성 여부
* 로그인 페이지가 실제 ID 제공업체에 속하는지 여부

## 10. 임시 이메일을 사용하면 익명이 된다고 가정

임시 이메일은 일회용 이메일을 수신하는 웹사이트에서 귀하의 영구 주소를 숨깁니다. 나머지 온라인 활동은 자동으로 숨겨지지 않습니다.

웹사이트는 계속해서 다음을 관찰하거나 수집할 수 있습니다.

* 귀하의 IP 주소
* 대략적인 네트워크 위치
* 브라우저 종류
* 운영 체제
* 언어 및 시간대
* 쿠키
* 로컬 저장소 식별자
* 장치 특성
* 추천 소스
* 방문한 페이지
* 계정 활동
* 전화번호
* 결제정보
* 양식에 입력된 세부정보

실명, 전화번호, 신용카드, 기존 사용자 이름 또는 개인 프로필 사진을 사용하는 경우 임시 주소는 거의 익명성을 제공하지 못할 수 있습니다.

임시 이메일은 익명성 시스템이 아닌 **이메일 분리 도구**로 이해되어야 합니다.

활동을 조사하거나 귀속시킬 수 없다는 가정 하에 불법, 사기, 모욕적 또는 정책 위반 활동을 수행하는 데 이를 사용하지 마십시오.

## 11. 임시 이메일을 믿으면 IP 주소가 숨겨집니다

임시 주소는 웹사이트에 제공되는 이메일 주소를 변경합니다. 해당 웹사이트를 방문하는 데 사용된 인터넷 연결을 다시 라우팅하지 않습니다.

웹사이트는 귀하의 연결과 관련된 공개 IP 주소를 계속 수신할 수 있습니다.

VPN 또는 개인정보 보호 릴레이는 웹사이트에 표시되는 IP 주소를 대체할 수 있지만 이는 별도의 기능입니다. VPN를 사용하더라도 웹사이트는 쿠키, 계정 정보, 브라우저 특성 또는 동작을 통해 사용자를 계속 인식할 수 있습니다.

임시 이메일과 VPNs는 서로 다른 개인 정보 보호 계층을 처리합니다.| 도구 | 주요 목적 |
| -------------------------- | --------------------------------------- |
| 임시 이메일 | 영구 이메일 주소를 숨기거나 분리합니다 |
| 이메일 별칭 | 메시지를 전달하는 동안 기본 주소를 숨깁니다 |
| VPN | 웹사이트에 표시되는 IP 주소 변경 |
| 비공개 브라우징 | 세션 중에 일부 로컬 브라우저 데이터를 분리합니다. |
| 추적기 차단기 | 알려진 특정 추적 요청을 차단합니다 |
| 비밀번호 관리자 | 고유한 자격 증명을 생성하고 저장합니다 |
| 다단계 인증 | 추가 로그인 확인 단계를 추가합니다 |

하나를 사용한다고 해서 다른 것의 보호가 자동으로 제공되는 것은 아닙니다.

## 12. 받은편지함의 모든 첨부파일 열기

임시 받은 편지함은 영구 받은 편지함과 마찬가지로 악성 첨부 파일을 받을 수 있습니다.

잠재적으로 위험한 파일은 다음과 같이 위장될 수 있습니다.

* 송장
* 영수증
* 이력서
* 배송 라벨
* 스캔한 문서
* 확인 지침
* 이미지
* 압축 아카이브
* 사무실 문서
* 응용 프로그램 설치 프로그램

CISA는 유해한 링크와 첨부 파일을 피싱 공격의 일반적인 구성 요소로 식별하고 사용자에게 의심스러운 메시지와 상호 작용하기보다는 이를 인식하고 보고하도록 조언합니다.

최근에 사용한 주소에 도착했다는 이유만으로 첨부 파일을 다운로드하지 마세요.

파일을 열기 전에:

* 첨부파일을 예상했는지 확인하세요.
* 발신자를 독립적으로 확인
* 파일 이름과 확장자를 확인하세요
* 실행 파일 및 아카이브에 주의하세요
* 브라우저와 운영 체제를 최신 상태로 유지하세요.
* 최신 보안 소프트웨어 사용
* 매크로를 활성화하거나 보안 경고를 우회하지 마세요.

인증 코드나 링크만 필요한 경우 일반적으로 관련 없는 첨부 파일을 다운로드할 이유가 없습니다.

## 13. 도메인 확인 없이 인증링크 클릭

합법적인 확인 이메일에는 여전히 리디렉션 및 추적 매개변수가 포함될 수 있습니다. 사기성 이메일은 언뜻 보기에 그럴듯해 보이는 유사 도메인을 사용할 수 있습니다.

클릭하기 전에 목적지가 등록한 서비스에 속하는지 확인하십시오.

다음을 찾으세요:

* 철자가 틀린 브랜드 이름
* 예상 도메인 앞이나 뒤의 추가 단어
* 특이한 도메인 끝자리
* URL 단축 서비스
* 긴 리디렉션 체인
* 도착지의 회사명이 다른 경우
* 예기치 않게 다시 로그인을 요청하는 경우
* 브라우저 경고

예를 들어 페이지에는 해당 브랜드에 의해 제어되지 않고 URL 어딘가에 신뢰할 수 있는 브랜드 이름이 포함될 수 있습니다.

가능하면 원래 웹사이트나 애플리케이션으로 돌아가서 그곳에서 확인 절차를 계속하세요.

## 14. 임시 이메일을 사용하여 규칙을 우회하거나 악의적인 계정을 생성합니다.

임시 이메일은 합법적인 개인 정보 보호, 테스트 및 받은 편지함 관리 용도로 사용됩니다. 또한 플랫폼 제어를 회피하는 데 오용될 수도 있습니다.

웹사이트는 다음을 줄이기 위해 일회용 주소를 제한할 수 있습니다.

* 자동 등록
* 보너스 남용
* 스팸 계정
* 사기
* 리뷰 조작
* 괴롭힘
* 반복 무료 평가판
* 금지를 피하기 위한 시도

OWASP는 일회용 이메일을 사용하여 통제를 우회할 수 있다는 점을 지적하고 서비스가 적절한 경우 모니터링, 속도 제한 및 위험 기반 보호를 적용할 것을 권장합니다.임시 이메일을 사용한다고 해서 사용자에게 웹사이트 규칙을 위반할 수 있는 권한이 부여되는 것은 아닙니다. 서비스는 도메인을 차단하거나, 추가 확인을 요구하거나, 기능을 제한하거나, 악의적인 행위와 관련된 계정을 정지할 수 있습니다.

개인정보 보호 및 단기 편의를 위해 일회용 주소를 사용하십시오. 다른 사람을 사칭하거나, 사기성 계정을 생성하거나, 합법적인 제한을 회피하려는 목적이 아닙니다.

## 15. 모든 임시 이메일 서비스가 동일한 보안 모델을 가지고 있다고 가정

임시 이메일 제공업체는 크게 다를 수 있습니다.

사용하기 전에 다음을 고려하십시오.

* 받은편지함은 보호되어 있거나 공개적으로 액세스할 수 있나요?
* 다른 사람이 주소를 다시 만들거나 추측할 수 있나요?
* 메시지는 얼마나 오래 보관되나요?
* 메시지는 자동으로 삭제되나요?
* 서비스에서 개인정보 보호 관행을 설명합니까?
* HTTPS를 사용합니까?
* 제3자 광고나 스크립트를 표시합니까?
* 첨부가 허용되나요?
* 원격 이미지는 자동으로 로드되나요?
* 받은편지함 액세스를 복원할 수 있나요?
* 민감한 의사소통을 위한 서비스인가요?
* 명확한 학대 신고 절차가 있나요?

세련된 인터페이스만으로는 서비스가 안전하다는 것을 증명할 수 없습니다.

평판이 좋은 공급자를 이용하고 받은 편지함에서 제공하는 보호 수준에 비례하여 등록 위험을 유지하십시오.

## 16. 공유 기기에 임시 받은편지함을 열어두기

임시 받은 편지함은 일반적인 사용자 이름과 비밀번호 없이 액세스되는 경우가 많습니다. 따라서 장치 보안이 특히 중요해집니다.

공유 또는 공용 컴퓨터에서 다른 사람이 다음을 수행할 수 있습니다.

* 열린 브라우저 탭으로 돌아가기
* 브라우저 기록 사용
* 닫힌 세션 복원
* 자동완성으로 저장된 주소 읽기
* 클립보드 기록에서 복사된 정보 보기
* 다운로드한 첨부파일에 액세스
* 스크린샷 또는 캐시된 페이지 보기

공유 장치를 사용하는 경우:

1. 민감한 메시지 수신을 피하세요.
2. 비밀번호를 저장하지 마세요.
3. 첨부파일을 다운로드하지 마세요.
4. 완료되면 받은 편지함을 닫습니다.
5. 해당하는 경우 관련 다운로드 및 브라우저 데이터를 삭제합니다.
6. 연결된 영구 계정에서 로그아웃합니다.
7. 공유 클립보드에 기밀 정보를 복사하지 마십시오.

비공개 브라우징은 세션이 끝난 후 로컬 추적을 줄일 수 있지만 장치가 안전하거나 모니터링 소프트웨어가 없음을 보장하지는 않습니다.

## 17. 임시 이메일 메시지를 영구 받은편지함으로 전달하기

전달은 의도한 분리를 약화시킬 수 있습니다.

메시지가 영구 받은편지함에 도달하면 다음 단계를 따르세요.

* 보낸 사람의 콘텐츠는 이제 일반 이메일에 저장됩니다.
* 원격 이미지나 링크는 일반 메일 환경과 상호 작용할 수 있습니다.
* 답글을 통해 귀하의 영구 주소가 노출될 수 있습니다.
* 향후 의사소통은 귀하의 장기적인 정체성과 연결될 수 있습니다.
* 해당 메시지는 백업 및 동기화 장치에 포함될 수 있습니다.

전달이 항상 안전하지 않은 것은 아니지만 개인 정보 보호 모델을 변경합니다.

기본 주소를 숨긴 채 장기 전달이 필요한 경우 일회용 받은 편지함보다 전용 이메일 별칭 서비스가 더 적합할 수 있습니다.

## 18. 개인 계정으로 답장하기

웹사이트에서 임시 주소로 메시지를 보낼 수 있지만 나중에 일반 이메일 계정에서 답장을 보낼 수도 있습니다.

그러면 수신자에게 영구 주소가 즉시 공개되고 두 신원이 연결됩니다.

답장하기 전에 다음을 확인하세요.

* 보낸 사람 필드에 표시되는 계정
* 답글에 실명이 포함되어 있는지 여부
* 자동서명에 개인정보가 포함되어 있는지 여부
* 메일 앱이 기본 계정을 선택했는지 여부
* 인용문에 임시 주소가 포함되어 있는지 여부단기 등록의 경우 답변이 불필요한 경우가 많습니다.

지속적인 의사소통이 필요한 경우 영구적인 별칭이나 해당 목적에 맞게 설계된 별도의 장기 주소를 사용하십시오.

## 19. 별칭이 더 안전할 때 임시 이메일 사용하기

임시 이메일이 항상 최고의 개인 정보 보호 도구는 아닙니다.

다음이 필요한 경우 이메일 별칭이 더 적합할 수 있습니다.

* 장기 액세스
* 안정적인 전달
* 비밀번호 복구
* 영수증
* 고객 지원
* 구독 관리
* 나중에 하나의 주소를 비활성화하는 기능
* 회사마다 주소가 다름

상호작용이 정말 짧고 위험도가 낮은 경우에는 임시 이메일을 사용하세요.

서비스와의 지속적인 관계를 유지하면서 기본 주소를 보호하려면 별칭을 사용하세요.

계정이 민감하거나 법적으로 중요하거나 복구하기 어려운 경우 기본 주소 또는 다른 영구 주소를 사용하세요.

## 20. 웹사이트가 일회용 주소를 차단할 수 있다는 사실을 잊음

일부 웹사이트는 알려진 임시 이메일 도메인을 감지하고 거부합니다.

등록하는 동안 또는 나중에 계정이 이미 생성된 후에 이 작업을 수행할 수 있습니다.

가능한 결과는 다음과 같습니다.

* 등록 실패
* 추가 전화인증
* 제한된 계정 기능
* 향후 메시지를 받을 수 없음
* 계정 정지
* 주소 교체 요청
* 프로모션 자격 상실

임시 주소가 무기한 허용된다는 가정 하에 가치 있는 어떤 것도 생성하지 마십시오.

서비스의 경우 OWASP는 도메인 차단만으로 남용을 방지할 수 있다고 가정하기보다는 위험 기반 제어 및 모니터링을 권장합니다. 사용자는 일반 공급자를 통해서도 단기 주소를 생성할 수 있으므로 일회용 도메인 탐지는 완전한 신원 또는 사기 제어 시스템이 아닙니다.

## 임시 이메일을 더욱 안전하게 사용하는 방법

일회용 주소를 만들기 전에 세 가지 질문을 해보세요.

### 1. 이 계정이 다시 필요합니까?

그렇다면 영구 주소나 장기 별칭을 사용하세요.

### 2. 메시지가 노출되면 나에게 해가 될까요?

그렇다면 임시 받은편지함을 사용하지 마세요.

### 3. 비밀번호 복구, 영수증 또는 지원이 필요합니까?

그렇다면 귀하가 통제할 수 있는 주소를 선택하십시오.

좋은 임시 이메일 사용 사례는 다음과 같습니다.

* 단기
* 저위험
* 민감한 개인정보가 없음
* 금전적 가치와는 무관
* 향후 복구가 필요하지 않음
* 홈페이지 규정에 따릅니다.

## 임시 이메일 안전 체크리스트

임시 주소를 사용하기 전에:

* 중요하지 않고 수명이 짧은 계정인지 확인하세요.
* 가능하면 임의의 주소를 사용하십시오
* 불필요하게 실명을 입력하지 마세요.
* 영구 비밀번호를 재사용하지 마십시오
* 계정 복구를 위해 해당 주소를 사용하지 마세요
* 민감하거나 기밀인 메시지는 피하세요.
* 링크를 클릭하기 전에 발신자 도메인을 확인하세요.
* 예상치 못한 첨부파일은 열지 마세요
* IP 주소는 자동으로 숨겨지지 않습니다.
* 익명성을 기대할 경우 식별 가능한 전화번호나 결제수단을 제공하지 마세요.
* 받은편지함이 만료되기 전에 허용된 민감하지 않은 정보를 모두 저장하세요.
* 공유 기기 사용 시 받은 편지함을 닫으세요.
* 장기간 액세스가 중요한 경우 영구 이메일이나 별칭을 사용하세요.

## 보안 실수 후 취해야 할 조치

적절한 대응은 무슨 일이 일어났는지에 따라 다릅니다.

### 중요한 비밀번호를 재사용하셨습니다

비밀번호가 재사용된 모든 계정에서 즉시 비밀번호를 변경하세요. 각 서비스마다 서로 다른 고유한 비밀번호를 사용하고 가능한 경우 다단계 인증을 활성화하세요.

### 의심스러운 페이지에 영구 자격 증명을 입력했습니다.영향을 받는 비밀번호를 신뢰할 수 있는 장치에서 변경하세요. 활성 세션, 복구 정보, 전달 규칙 및 연결된 애플리케이션을 검토합니다. 메시지를 피싱으로 신고하세요.

### 의심스러운 첨부파일을 열었습니다.

중요한 계정의 연결을 끊고, 신뢰할 수 있는 보안 소프트웨어를 업데이트 및 실행하고, 장치 또는 조직에 적합한 사고 대응 프로세스를 따르세요.

### 중요한 계정에 임시 이메일을 사용하셨습니다

액세스 권한이 있는 동안 등록된 이메일 주소를 귀하가 관리하는 영구 주소로 변경하세요. 새 주소를 확인하고 계정 복구 옵션을 업데이트하세요.

### 임시 받은편지함에 액세스할 수 없습니다.

웹사이트의 공식 계정 복구 절차를 이용하세요. 받은 편지함이나 계정을 복원할 수 있다고 주장하면서 확인되지 않은 제3자에게 비용을 지불하지 마십시오.

### 민감한 정보를 공유했습니다.

노출된 자격 증명을 변경하고, 관련 기관에 문의하고, 영향을 받는 계정을 모니터링하세요. 금융 또는 신원 정보에 대해서는 해당 국가에서 제공되는 보고 및 보호 지침을 따르십시오.

## 결론

임시 이메일은 스팸을 줄이고 가치가 낮은 웹사이트가 귀하의 영구 이메일 주소를 수신하는 것을 방지할 수 있습니다.

가장 큰 보안 실수는 사용자가 그 이상을 제공할 것으로 기대할 때 발생합니다.

일회용 받은편지함을 다음과 같은 용도로 사용해서는 안 됩니다.

* 영구 계정 ID
* 복구 주소
* 안전한 문서 보관소
* 기밀정보를 보관하는 곳
* 고유한 비밀번호를 대체합니다.
* 피싱이나 맬웨어로부터 보호
* VPN 또는 익명 서비스
* 규칙을 우회하는 방법

향후 액세스가 중요하지 않은 단기적이고 위험도가 낮은 등록에는 임시 이메일을 사용하십시오.

은행, 의료, 고용, 유료 서비스, 개인 계정 및 기타 귀중한 모든 것에 대해 영구적으로 관리하는 주소를 사용하고 고유한 자격 증명 및 다단계 인증으로 주소를 보호하세요.

Catch Temp Mail는 영구 받은 편지함에서 일회성 등록을 분리하는 데 도움이 되지만, 올바른 상황을 선택하는 것이 임시 이메일을 안전하게 사용하는 데 가장 중요한 부분입니다.