Catch Temp Mail

Tijdelijke e-mailbeveiligingsfouten die u moet vermijden

Door CatchTempMail · Gepubliceerd 2 augustus 2026

Tijdelijke e-mail kan een effectieve manier zijn om uw permanente inbox te beschermen tegen spam, onnodige marketing en registraties met een lage waarde.

Het gebruik van een wegwerpadres maakt een activiteit echter niet automatisch privé, anoniem of veilig. Een tijdelijke inbox kan nieuwe risico's met zich meebrengen wanneer deze voor het verkeerde type account wordt gebruikt, als permanent wordt behandeld of wordt vertrouwd met gevoelige informatie.

De ernstigste fouten zijn meestal niet van technische aard. Ze komen voort uit een misverstand waarvoor tijdelijke e-mail bedoeld is.

Een wegwerp-inbox is handig voor e-mailscheiding op korte termijn. Het is geen vervanging voor een veilig permanent e-mailaccount, wachtwoordbeheerder, VPN, antivirussoftware of betrouwbare methode voor accountherstel.

In deze handleiding worden de meest voorkomende fouten op het gebied van tijdelijke e-mailbeveiliging behandeld, waarom deze van belang zijn en hoe u wegwerp-e-mail veiliger kunt gebruiken.

Illustratie van een fragiele wegwerp-inbox naast een beveiligde permanente mailbox voor accountherstel

1. Tijdelijke e-mail gebruiken voor een belangrijk account

De grootste fout is het gebruik van een wegwerpadres voor een account dat je later misschien nodig hebt.

Veel websites gebruiken het geregistreerde e-mailadres om:

  • Reset een vergeten wachtwoord
  • Keur een login vanaf een nieuw apparaat goed
  • Waarschuw voor verdachte activiteiten
  • Bevestig wijzigingen aan de beveiligingsinstellingen
  • Herstel de toegang nadat een account is vergrendeld
  • Verifieer het eigendom tijdens een ondersteuningsverzoek
  • Stuur ontvangstbewijzen, licenties of abonnementsinformatie

Als de tijdelijke inbox verloopt of niet meer beschikbaar is, bereiken deze berichten u mogelijk nooit.

Herstel op basis van e-mail blijft een veelvoorkomend onderdeel van de online accountbeveiliging. Google raadt bijvoorbeeld aan een herstel-e-mailadres toe te voegen dat u regelmatig gebruikt, zodat u hiermee weer toegang kunt krijgen en beveiligingsmeldingen kunt ontvangen.

Gebruik geen tijdelijke e-mail voor:

  • Bank- of beleggingsrekeningen

*Overheidsdiensten

  • Gezondheidszorgportals
  • Werkgelegenheids- of salarissystemen
  • Schoolrekeningen
  • Betaalde abonnementen
  • Online aankopen die u mogelijk moet betwisten
  • Socialemediaprofielen die u wilt behouden
  • Cloudopslag
  • Wachtwoordbeheerders
  • Cryptocurrency-diensten
  • Ontwikkelaarsaccounts met waardevolle projecten

*Elke rekening waarvan het verlies voor u van belang zou zijn

Een handige regel is:

Als u het risico wilt lopen uw account kwijt te raken, gebruik dan een e-mailadres dat u permanent beheert.

2. Ervan uitgaande dat de inbox beschikbaar blijft

Tijdelijke inboxen zijn ontworpen om tijdelijk te zijn.

Het adres kan verlopen, berichten kunnen worden verwijderd of de inbox kan na een beperkte periode ontoegankelijk worden. Zelfs als een adres langer lijkt te werken dan verwacht, mag u voortdurende toegang niet als gegarandeerd beschouwen.

Dit wordt gevaarlijk wanneer gebruikers belangrijke informatie in de inbox achterlaten, zoals:

  • Bevestigingsnummers
  • Softwarelicentiesleutels
  • Downloadlinks
  • Ontvangsten
  • Evenementtickets
  • Links voor het opnieuw instellen van wachtwoorden
  • Authenticatiecodes
  • Accountgegevens
  • Klantondersteuningsberichten

Voordat u een tijdelijke inbox verlaat, bewaart u alle niet-gevoelige informatie waarop u recht heeft.

Bewaar geen gevoelige informatie op een gedeeld of niet-vertrouwd apparaat. Wanneer een bericht iets bevat dat belangrijk genoeg is om langdurige opslag te vereisen, kan dat een teken zijn dat een permanent adres geschikter zou zijn geweest.

3. Tijdelijk e-mailadres gebruiken als hersteladres

Een hersteladres moet bereikbaar blijven als er iets misgaat.

Het gebruik van een kortstondige inbox als hersteladres voor een ander account ondermijnt dat doel. Mogelijk ontdekt u het probleem pas maanden later, wanneer u een wachtwoord vergeet of de service aanvullende verificatie vereist.Tegen die tijd is de wegwerp-inbox misschien verdwenen.

Systemen voor accountherstel sturen gewoonlijk een token, link of verificatiecode naar een gevestigd e-mailadres, zodat de gebruiker kan bewijzen dat hij de controle heeft voordat hij een wachtwoord opnieuw instelt. De richtlijnen voor wachtwoordherstel van OWASP behandelen door e-mail geleverde reset-tokens als onderdeel van een identiteitsverificatieproces.

Gebruik een permanent, beveiligd adres als hersteladres voor accounts die u wilt behouden.

Dat permanente account zou zelf het volgende moeten hebben:

  • Een uniek wachtwoord of wachtwoordzin
  • Multifactor-authenticatie
  • Huidige herstelinformatie
  • Beveiligingswaarschuwingen ingeschakeld
  • Regelmatige beoordeling van actieve sessies en apparaten

4. Gevoelige informatie ontvangen in een tijdelijke inbox

Een wegwerp-inbox mag niet worden gebruikt om informatie te ontvangen die bij openbaarmaking schade zou kunnen veroorzaken.

Vermijd het gebruik van tijdelijke e-mail voor:

  • Overheidsidentificatie
  • Belastingdocumenten
  • Medische dossiers
  • Bankafschriften
  • Creditcardgegevens
  • Privé juridische documenten
  • Arbeidsregistraties
  • Vertrouwelijke zakelijke bestanden
  • Intieme foto's
  • Exporteren van wachtwoordbeheer
  • Herstelzinnen voor cryptocurrency
  • Kopieën van paspoorten of rijbewijzen
  • Permanente accountherstelcodes

Het beveiligingsmodel van een tijdelijke inbox kan verschillen van dat van een traditioneel e-mailaccount. Afhankelijk van de provider heeft een inbox mogelijk geen wachtwoord, is deze mogelijk toegankelijk via het adres of de URL, of is deze alleen ontworpen voor kortstondig gebruik.

Zelfs als een tijdelijke e-mailservice passende beveiligingen toepast, is de inbox nog steeds de verkeerde plaats voor informatie die betrouwbare vertrouwelijkheid en toegangscontrole op lange termijn vereist.

Gebruik een beveiligd permanent e-mailaccount of een andere goedgekeurde gecodeerde communicatiemethode voor gevoelige gegevens.

5. Een adres kiezen dat gemakkelijk te raden is

Bij sommige tijdelijke e-maildiensten kunnen gebruikers een deel van het adres handmatig selecteren.

Door een voorspelbare naam te kiezen, kan de inbox gemakkelijker door iemand anders worden gevonden of geraden.

Zwakke voorbeelden zijn onder meer:```text johnsmith@example.com test123@example.com companyname@example.com orderconfirmation@example.com


Vermijd het opnemen van:

*Je echte naam
* Uw gewone gebruikersnaam
*Je geboortejaar
*Je werkgever
* Jouw school
* Jouw stad
* Een projectnaam
* Een herkenbaar social media handvat

Een willekeurig adres zorgt voor een betere scheiding van uw gebruikelijke online identiteit en is over het algemeen moeilijker te raden.

Willekeurigheid garandeert echter niet de privacy van de inbox. U moet nog steeds vermijden dat u gevoelige informatie ontvangt via een tijdelijk adres.

## 6. Overal hetzelfde tijdelijke adres gebruiken

Het hergebruiken van één wegwerpadres op meerdere websites vermindert een van de belangrijkste voordelen van tijdelijke e-mail.

Een herhaald adres wordt een stabiele identificatie. Verschillende diensten, advertentiesystemen, datamakelaars of gehackte databases kunnen mogelijk activiteiten aan hetzelfde adres koppelen.

Het kan het ook lastig maken om te bepalen welke website:

* Verkocht of gedeeld adres
* Ervaren een datalek
* Begonnen met het verzenden van ongewenste berichten
* Het adres toegevoegd aan een marketinglijst

Gebruik indien praktisch uitvoerbaar afzonderlijke adressen voor niet-gerelateerde registraties.

Bijvoorbeeld:

* Eén adres voor een softwareproefperiode
* Nog een om te downloaden
* Nog een voor het testen van een aanmeldingsstroom

Compartimentering werkt het beste als elk compartiment daadwerkelijk gescheiden is.

## 7. Een permanent wachtwoord hergebruiken met een tijdelijk adres

Een wegwerp-e-mailadres maakt hergebruik van wachtwoorden niet veilig.

Stel dat u een onbelangrijk account aanmaakt met een tijdelijk adres, maar hetzelfde wachtwoord gebruikt als uw permanente e-mail-, sociale media- of bankrekening.

Als de website met een lage waarde wordt gehackt, wordt gephishing of de inloggegevens onveilig worden opgeslagen, kunnen aanvallers het gestolen wachtwoord op andere services proberen.

Dit staat bekend als credential stuffing: aanvallers verzenden eerder openbaar gemaakte gebruikersnaam- en wachtwoordcombinaties naar andere inlogsystemen in een poging extra accounts binnen te dringen. Hergebruik van wachtwoorden maakt deze aanvallen veel effectiever.

Gebruik voor elk account een uniek wachtwoord, ook voor accounts die met tijdelijk e-mailadres zijn aangemaakt.

Voor een account dat u echt wilt behouden, gebruikt u een wachtwoordbeheerder om een ​​uniek wachtwoord of wachtwoordzin te genereren en op te slaan. De huidige NIST-richtlijnen leggen de nadruk op de lengte van wachtwoorden en bevelen wachtwoorden van minimaal 15 tekens aan wanneer een wachtwoord als enige authenticatiefactor wordt gebruikt.

Voor een wegwerprekening die geen blijvende waarde heeft, vermijd het hergebruiken van inloggegevens die verband houden met uw echte identiteit.

## 8. Elk bericht vertrouwen omdat je er een verwachtte

Mogelijk wacht u op een verificatie-e-mail, maar dat betekent niet dat elk nieuw bericht in de inbox legitiem is.

Aanvallers kunnen e-mails sturen die het volgende imiteren:

* Accountverificatiemeldingen
* Wachtwoord-resetberichten
* Uitnodigingen voor het delen van bestanden
* Leveringsmeldingen
* Beveiligingswaarschuwingen
* Betaalverzoeken
* Kennisgevingen over cloudopslag
* Ondersteuningsberichten

Phishingberichten proberen ontvangers ervan te overtuigen schadelijke links of bijlagen te openen, inloggegevens op te geven of persoonlijke informatie vrij te geven. Zowel de CISA als de FTC adviseren gebruikers voorzichtig te zijn met onverwachte verzoeken en verdachte communicatie via vertrouwde kanalen te verifiëren.

Voordat u op een bericht reageert:1. Controleer of het afzenderdomein overeenkomt met de service die u hebt gebruikt.
2. Controleer of het bericht op de verwachte tijd is aangekomen.
3. Inspecteer de linkbestemming voordat u deze opent.
4. Wees wantrouwend tegenover verzoeken om wachtwoorden of betalingsgegevens.
5. Voer geen permanente e-mailgegevens in op een pagina die is geopend vanuit een onbekend bericht.
6. Vermijd het openen van onverwachte bijlagen.
7. Ga indien mogelijk rechtstreeks naar de officiële website.

Een tijdelijke inbox vermindert de zichtbaarheid van uw primaire adres. Het maakt phishing-links niet veilig.

[[phishing-attachment-risk-image]]

## 9. Permanente e-mailgegevens invoeren in een tijdelijke e-mailworkflow

Een tijdelijke e-mailservice heeft het wachtwoord voor uw permanente Gmail-, Outlook-, Yahoo-, werk- of schoolaccount niet nodig, alleen maar om een wegwerpbare inbox te bieden.

Wees voorzichtig als een pagina u vraagt om:

* Meld u onverwacht aan bij uw permanente e-mailaccount
* Voer uw normale e-mailwachtwoord in
* Geef een herstelcode op
* Keur een onbekende OAuth-machtiging goed
* Schakel meervoudige authenticatie uit
* Download onbekende browsersoftware
* Installeer een niet-geverifieerde extensie
* Voer inloggegevens in om een ontvangen bericht te "ontgrendelen".

De FTC heeft gewaarschuwd voor phishing-berichten waarin ontvangers worden gevraagd e-mailgegevens of speciale codes in te voeren om uitnodigingen of inhoud te openen. Dergelijke verzoeken kunnen bedoeld zijn om de toegang tot het echte account van de gebruiker te stelen.

Gebruik uw permanente e-mailwachtwoord nooit opnieuw op een website met tijdelijke e-mail.

Wanneer een service inloggen via Google, Apple of een andere provider aanbiedt, controleer dan het volgende:

* Het exacte domein waarvoor toegang wordt aangevraagd
* De gevraagde machtigingen
* Of inloggen daadwerkelijk nodig is
* Of de applicatie betrouwbaar is
* Of de inlogpagina van de echte identiteitsprovider is

## 10. Ervan uitgaande dat tijdelijke e-mail je anoniem maakt

Tijdelijke e-mail verbergt uw permanente adres voor de website waarop u het wegwerpadres ontvangt. Het verbergt niet automatisch de rest van uw online activiteiten.

Een website kan nog steeds het volgende waarnemen of verzamelen:

* Uw IP-adres
* Geschatte netwerklocatie
* Browsertype
* Besturingssysteem
* Taal en tijdzone
* Koekjes
* Lokale opslag-ID's
* Apparaatkenmerken
* Verwijzingsbron
* Pagina's bezocht
* Accountactiviteit
* Telefoonnummer
* Betalingsinformatie
* Details ingevoerd in formulieren

Als u uw echte naam, telefoonnummer, creditcard, bestaande gebruikersnaam of persoonlijke profielfoto gebruikt, biedt het tijdelijke adres mogelijk zeer weinig anonimiteit.

Tijdelijke e-mail moet worden gezien als een **hulpmiddel voor het scheiden van e-mail**, en niet als een anonimiteitssysteem.

Gebruik het niet om onwettige, frauduleuze, beledigende of beleidsschendende activiteiten uit te voeren in de veronderstelling dat de activiteit niet kan worden onderzocht of toegeschreven.

## 11. In de overtuiging dat tijdelijke e-mail uw IP-adres verbergt

Een tijdelijk adres wijzigt het e-mailadres dat aan een website wordt verstrekt. De internetverbinding die wordt gebruikt om die website te bezoeken, wordt niet omgeleid.

De website ontvangt mogelijk nog steeds het openbare IP-adres dat aan uw verbinding is gekoppeld.

Een VPN of privacyrelais kan het voor een website zichtbare IP-adres vervangen, maar dat is een aparte functie. Zelfs met een VPN kunnen websites een gebruiker nog steeds herkennen aan de hand van cookies, accountinformatie, browserkenmerken of gedrag.

Tijdelijke e-mail en VPNs adresseren verschillende privacylagen:| Gereedschap | Hoofddoel |
| ------------------------- | ----------------------------------------------- |
| Tijdelijk e-mailadres | Verbergt of scheidt uw permanente e-mailadres |
| E-mailalias | Verbergt uw primaire adres tijdens het doorsturen van berichten |
| VPN | Wijzigt het IP-adres dat zichtbaar is voor websites |
| Privé browsen | Scheidt enkele lokale browsergegevens tijdens een sessie |
| Trackerblokkering | Blokkeert bepaalde bekende trackingverzoeken |
| Wachtwoordbeheerder | Creëert en bewaart unieke referenties |
| Multifactor-authenticatie | Voegt een extra login-verificatiestap toe |

Het gebruik van de ene biedt niet automatisch de bescherming van de andere.

## 12. Elke bijlage in de inbox openen

Een tijdelijke inbox kan kwaadaardige bijlagen ontvangen, net zoals een permanente inbox dat kan.

Potentieel gevaarlijke bestanden kunnen worden vermomd als:

* Facturen
* Ontvangsten
* CV's
* Verzendlabels
* Gescande documenten
* Verificatie-instructies
* Afbeeldingen
* Gecomprimeerde archieven
* Office-documenten
* Applicatie-installatieprogramma's

CISA identificeert schadelijke links en bijlagen als veelvoorkomende componenten van phishing-aanvallen en adviseert gebruikers verdachte berichten te herkennen en te rapporteren in plaats van er interactie mee te hebben.

Download een bijlage niet alleen maar omdat deze is aangekomen op een adres dat u onlangs hebt gebruikt.

Voordat u een bestand opent:

* Bevestig dat u de bijlage verwachtte
* Controleer de afzender onafhankelijk
* Onderzoek de bestandsnaam en extensie
* Wees voorzichtig met uitvoerbare bestanden en archieven
* Houd uw browser en besturingssysteem up-to-date
* Gebruik actuele beveiligingssoftware
* Schakel geen macro's in en omzeil geen beveiligingswaarschuwingen

Wanneer u alleen een verificatiecode of link nodig heeft, is er meestal geen reden om een niet-gerelateerde bijlage te downloaden.

## 13. Op een verificatielink klikken zonder het domein te controleren

Een legitieme verificatie-e-mail kan nog steeds omleidingen en trackingparameters bevatten. Een frauduleuze e-mail kan een lookalike-domein gebruiken dat op het eerste gezicht overtuigend lijkt.

Controleer voordat u klikt of de bestemming bij de dienst hoort waarmee u zich heeft geregistreerd.

Zoek naar:

* Verkeerd gespelde merknamen
* Extra woorden voor of na het verwachte domein
* Ongebruikelijke domeinextensies
* URL-verkortingsdiensten
* Lange omleidingsketens
* Een andere bedrijfsnaam op de bestemming
* Verzoeken om onverwacht opnieuw in te loggen
* Browserwaarschuwingen

Een pagina kan bijvoorbeeld ergens in de URL de naam van een vertrouwd merk bevatten, zonder dat dit merk door dat merk wordt beheerd.

Keer indien mogelijk terug naar de oorspronkelijke website of applicatie en vervolg daar het verificatieproces.

## 14. Tijdelijke e-mail gebruiken om regels te omzeilen of misbruikaccounts aan te maken

Tijdelijke e-mail heeft legitieme toepassingen op het gebied van privacy, testen en inboxbeheer. Het kan ook worden misbruikt om platformcontroles te omzeilen.

Websites kunnen het aantal wegwerpadressen beperken om het volgende te verminderen:

* Geautomatiseerde registraties
* Bonusmisbruik
* Spam-accounts
* Fraude
* Beoordelingsmanipulatie
* Intimidatie
* Herhaalde gratis proefperiodes
* Pogingen om verboden te vermijden

OWASP merkt op dat wegwerp-e-mail kan worden gebruikt om controles te omzeilen en beveelt aan dat services waar nodig monitoring, snelheidslimieten en op risico gebaseerde beveiligingen toepassen.Het gebruik van tijdelijke e-mail geeft een gebruiker geen toestemming om de regels van een website te overtreden. Een service kan het domein blokkeren, aanvullende verificatie vereisen, de functionaliteit beperken of accounts opschorten die verband houden met misbruik.

Gebruik wegwerpadressen voor privacy en kortetermijngemak, niet om u voor te doen als anderen, geen frauduleuze accounts aan te maken of legitieme beperkingen te omzeilen.

## 15. Ervan uitgaande dat alle tijdelijke e-maildiensten hetzelfde beveiligingsmodel hebben

Tijdelijke e-mailproviders kunnen aanzienlijk verschillen.

Voordat u er een gebruikt, moet u rekening houden met het volgende:

* Is de inbox beveiligd of openbaar toegankelijk?
* Kan iemand anders het adres nabootsen of raden?
* Hoe lang worden berichten bewaard?
* Worden berichten automatisch verwijderd?
* Legt de service zijn privacypraktijken uit?
* Maakt het gebruik van HTTPS?
* Wordt er reclame of scripts van derden weergegeven?
* Zijn bijlagen toegestaan?
* Worden externe afbeeldingen automatisch geladen?
* Kan de toegang tot het postvak IN worden hersteld?
* Is de dienst bedoeld voor gevoelige communicatie?
* Is er een duidelijk proces voor het melden van misbruik?

Een gepolijste interface bewijst op zichzelf niet dat een dienst veilig is.

Gebruik een gerenommeerde aanbieder en houd het risico van de registratie in verhouding tot de bescherming die de inbox biedt.

## 16. Een tijdelijke inbox open laten op een gedeeld apparaat

Tijdelijke inboxen zijn vaak toegankelijk zonder een conventionele gebruikersnaam en wachtwoord. Dat maakt apparaatbeveiliging bijzonder belangrijk.

Op een gedeelde of openbare computer kan iemand anders het volgende doen:

* Keer terug naar het geopende browsertabblad
* Gebruik browsergeschiedenis
* Herstel een gesloten sessie
* Lees een adres dat is opgeslagen door automatisch aanvullen
* Bekijk gekopieerde informatie in de klembordgeschiedenis
* Toegang tot gedownloade bijlagen
* Zie screenshots of gecachte pagina's

Bij gebruik van een gedeeld apparaat:

1. Vermijd het ontvangen van gevoelige berichten.
2. Bewaar geen wachtwoorden.
3. Download geen bijlagen.
4. Sluit de inbox als u klaar bent.
5. Wis relevante downloads en browsergegevens waar nodig.
6. Meld u af bij alle verbonden permanente accounts.
7. Vermijd het kopiëren van vertrouwelijke informatie naar een gedeeld klembord.

Privé browsen kan lokale sporen verminderen nadat de sessie is beëindigd, maar garandeert niet dat het apparaat veilig is of vrij is van bewakingssoftware.

## 17. Tijdelijke e-mailberichten doorsturen naar uw permanente inbox

Doorsturen kan de scheiding die u wilde creëren ondermijnen.

Zodra een bericht uw permanente inbox bereikt:

* De inhoud van de afzender wordt nu samen met uw gewone e-mail opgeslagen
* Afbeeldingen of links op afstand kunnen interactie hebben met uw normale e-mailomgeving
* Antwoorden kunnen uw vaste adres onthullen
* Toekomstige communicatie kan verbonden raken met uw identiteit op de lange termijn
* Het bericht kan worden opgenomen in back-ups en gesynchroniseerde apparaten

Doorsturen is niet altijd onveilig, maar verandert wel het privacymodel.

Als u langdurig doorsturen nodig heeft terwijl u uw hoofdadres verborgen houdt, kan een speciale e-mailaliasservice geschikter zijn dan een wegwerpbare inbox.

## 18. Reageren vanaf een persoonlijk account

Een website kan een bericht naar het tijdelijke adres sturen, maar u kunt later mogelijk antwoorden vanuit uw normale e-mailaccount.

Dat onthult onmiddellijk het permanente adres voor de ontvanger en verbindt de twee identiteiten.

Controleer voordat u antwoordt:

* Welk account verschijnt in het veld Van
* Of het antwoord uw echte naam bevat
* Of uw automatische handtekening persoonlijke informatie bevat
* Of de mail-app een standaardaccount heeft geselecteerd
* Of de geciteerde tekst het tijdelijke adres bevatBij kortstondige aanmeldingen is een antwoord vaak niet nodig.

Wanneer voortdurende communicatie vereist is, gebruik dan een permanente alias of een afzonderlijk langetermijnadres dat voor dat doel is ontworpen.

## 19. Tijdelijke e-mail gebruiken wanneer een alias veiliger zou zijn

Tijdelijke e-mail is niet altijd het beste privacyhulpmiddel.

Een e-mailalias kan geschikter zijn als u het volgende nodig heeft:

* Toegang op lange termijn
* Betrouwbare doorzending
* Wachtwoordherstel
* Ontvangsten
* Klantenondersteuning
* Abonnementenbeheer
* De mogelijkheid om één adres later uit te schakelen
* Voor elk bedrijf een ander adres

Gebruik tijdelijke e-mail als de interactie echt van korte duur is en weinig risico met zich meebrengt.

Gebruik een alias als u uw primaire adres wilt beschermen en tegelijkertijd een duurzame relatie met de service wilt behouden.

Gebruik uw primaire of een ander permanent adres als het account gevoelig, juridisch belangrijk of moeilijk te herstellen is.

## 20. Vergeten dat de website wegwerpadressen kan blokkeren

Sommige websites detecteren en weigeren bekende tijdelijke e-maildomeinen.

Dit kunnen ze doen tijdens de registratie of later, nadat het account al is aangemaakt.

Mogelijke gevolgen zijn onder meer:

* Registratie mislukt
* Extra telefoonverificatie
* Beperkte accountfuncties
* Onvermogen om toekomstige berichten te ontvangen
* Accountopschorting
* Een verzoek om het adres te vervangen
* Verlies van geschiktheid voor promotie

Creëer niets waardevols in de veronderstelling dat het tijdelijke adres voor onbepaalde tijd geaccepteerd blijft.

Voor services beveelt OWASP risicogebaseerde controles en monitoring aan, in plaats van aan te nemen dat domeinblokkering alleen misbruik zal voorkomen. Gebruikers kunnen ook via gewone providers kortstondige adressen aanmaken, dus detectie van wegwerpdomeinen is geen compleet systeem voor identiteits- of fraudecontrole.

## Een veiligere manier om tijdelijke e-mail te gebruiken

Stel drie vragen voordat u een wegwerpadres aanmaakt.

### 1. Heb ik dit account opnieuw nodig?

Zo ja, gebruik dan een vast adres of een langetermijnalias.

### 2. Zou openbaarmaking van het bericht mij schade berokkenen?

Zo ja, gebruik dan geen tijdelijke inbox.

### 3. Heb ik wachtwoordherstel, ontvangstbewijzen of ondersteuning nodig?

Zo ja, kies dan een adres dat onder uw controle blijft.

Een goed gebruiksscenario voor tijdelijke e-mail is:

* Korte termijn
* Laag risico
* Vrij van gevoelige persoonlijke informatie
* Niet verbonden met financiële waarde
* Het is onwaarschijnlijk dat toekomstig herstel nodig is
* In overeenstemming met de regels van de website

## Tijdelijke checklist voor e-mailveiligheid

Voordat u een tijdelijk adres gebruikt:

* Bevestig dat het account onbelangrijk en van korte duur is
*Gebruik indien mogelijk een willekeurig adres
* Vermijd onnodig uw echte naam in te voeren
* Gebruik een permanent wachtwoord niet opnieuw
* Gebruik het adres niet voor accountherstel
* Vermijd gevoelige of vertrouwelijke berichten
* Controleer afzenderdomeinen voordat u op links klikt
* Open geen onverwachte bijlagen
* Houd er rekening mee dat uw IP-adres niet automatisch wordt verborgen
* Vermijd het opgeven van een identificerend telefoonnummer of betaalmethode als u anonimiteit verwacht
* Bewaar alle toegestane niet-gevoelige informatie die u nodig heeft voordat de inbox verloopt
* Sluit de inbox als u een gedeeld apparaat gebruikt
* Gebruik een permanent e-mailadres of alias als toegang op lange termijn belangrijk is

## Wat te doen na een beveiligingsfout

Het juiste antwoord hangt af van wat er is gebeurd.

### Je hebt een belangrijk wachtwoord hergebruikt

Wijzig het wachtwoord onmiddellijk op elk account waar het opnieuw werd gebruikt. Gebruik voor elke dienst een ander, uniek wachtwoord en schakel waar mogelijk multifactor-authenticatie in.

### U heeft permanente inloggegevens ingevoerd op een verdachte paginaWijzig het getroffen wachtwoord vanaf een vertrouwd apparaat. Bekijk actieve sessies, herstelinformatie, doorstuurregels en verbonden applicaties. Rapporteer het bericht als phishing.

### U hebt een verdachte bijlage geopend

Ontkoppel de verbinding met gevoelige accounts, update vertrouwde beveiligingssoftware en voer deze uit, en volg het juiste incidentresponsproces voor uw apparaat of organisatie.

### Je hebt een tijdelijk e-mailadres gebruikt voor een belangrijk account

Terwijl u nog steeds toegang heeft, wijzigt u het geregistreerde e-mailadres in een permanent adres dat u beheert. Bevestig het nieuwe adres en update de opties voor accountherstel.

### Je hebt geen toegang meer tot de tijdelijke inbox

Gebruik het officiële accountherstelproces van de website. Betaal niet aan een niet-geverifieerde derde partij die beweert de inbox of het account te kunnen herstellen.

### Je hebt gevoelige informatie gedeeld

Wijzig eventuele openbaar gemaakte inloggegevens, neem contact op met de relevante instelling en controleer de getroffen accounts. Voor financiële of identiteitsinformatie volgt u de rapportage- en beschermingsrichtlijnen die in uw land beschikbaar zijn.

## Het eindresultaat

Tijdelijke e-mail kan spam verminderen en voorkomen dat websites met een lage waarde uw permanente e-mailadres ontvangen.

De grootste beveiligingsfouten gebeuren wanneer gebruikers verwachten dat het meer biedt dan dat.

Een wegwerp-inbox mag niet worden gebruikt als:

* Een permanente accountidentiteit
* Een hersteladres
* Een beveiligd documentarchief
* Een plek voor vertrouwelijke informatie
* Een vervanging voor een uniek wachtwoord
* Bescherming tegen phishing of malware
* Een VPN- of anonimiteitsservice
* Een methode om regels te omzeilen

Gebruik tijdelijke e-mail voor kortstondige registraties met een laag risico waarbij toekomstige toegang er niet toe doet.

Voor bankieren, gezondheidszorg, werkgelegenheid, betaalde diensten, persoonlijke rekeningen en alles wat waardevol is, gebruikt u een adres dat u permanent beheert en beschermt u dit met unieke inloggegevens en meervoudige authenticatie.

Catch Temp Mail kan u helpen eenmalige registraties te scheiden van uw permanente inbox, maar het kiezen van de juiste situatie is het belangrijkste onderdeel van veilig gebruik van tijdelijke e-mail.