ข้อผิดพลาดด้านความปลอดภัยอีเมลชั่วคราวที่ควรหลีกเลี่ยง
โดย CatchTempMail · เผยแพร่ 2 สิงหาคม 2569
อีเมลชั่วคราวอาจเป็นวิธีที่มีประสิทธิภาพในการปกป้องกล่องจดหมายถาวรของคุณจากสแปม การทำการตลาดที่ไม่จำเป็น และการลงทะเบียนที่มีมูลค่าต่ำ
อย่างไรก็ตาม การใช้ที่อยู่แบบใช้แล้วทิ้งไม่ได้ทำให้กิจกรรมเป็นส่วนตัว ไม่เปิดเผยตัวตน หรือปลอดภัยโดยอัตโนมัติ กล่องจดหมายชั่วคราวอาจสร้างความเสี่ยงใหม่ได้เมื่อมีการใช้กับบัญชีผิดประเภท ถือเป็นบัญชีถาวร หรือเชื่อถือได้กับข้อมูลที่ละเอียดอ่อน
ข้อผิดพลาดที่ร้ายแรงที่สุดมักไม่ใช่เรื่องทางเทคนิค อีเมลเหล่านี้มาจากความเข้าใจผิดว่าอีเมลชั่วคราวออกแบบมาเพื่อทำอะไร
กล่องจดหมายแบบใช้แล้วทิ้งมีประโยชน์สำหรับ การแยกอีเมลระยะสั้น ไม่สามารถแทนที่บัญชีอีเมลถาวรที่ปลอดภัย ตัวจัดการรหัสผ่าน VPN ซอฟต์แวร์ป้องกันไวรัส หรือวิธีการกู้คืนบัญชีที่เชื่อถือได้
คู่มือนี้ครอบคลุมข้อผิดพลาดด้านความปลอดภัยอีเมลชั่วคราวที่พบบ่อยที่สุด เหตุใดจึงมีความสำคัญ และวิธีใช้อีเมลสำรองอย่างปลอดภัยยิ่งขึ้น

1. การใช้อีเมลชั่วคราวสำหรับบัญชีที่สำคัญ
ข้อผิดพลาดที่ใหญ่ที่สุดคือการใช้ที่อยู่สำรองสำหรับบัญชีที่คุณอาจต้องการในภายหลัง
เว็บไซต์หลายแห่งใช้ที่อยู่อีเมลที่ลงทะเบียนเพื่อ:
- รีเซ็ตรหัสผ่านที่ลืม
- อนุมัติการเข้าสู่ระบบจากอุปกรณ์ใหม่
- แจ้งเตือนกิจกรรมที่น่าสงสัย
- ยืนยันการเปลี่ยนแปลงการตั้งค่าความปลอดภัย
- คืนค่าการเข้าถึงหลังจากบัญชีถูกล็อค
- ยืนยันความเป็นเจ้าของในระหว่างการร้องขอการสนับสนุน
- ส่งใบเสร็จรับเงิน ใบอนุญาต หรือข้อมูลการสมัครสมาชิก
หากกล่องจดหมายชั่วคราวหมดอายุหรือไม่สามารถใช้งานได้ ข้อความเหล่านั้นอาจไม่ถึงคุณเลย
การกู้คืนผ่านอีเมลยังคงเป็นส่วนหนึ่งของการรักษาความปลอดภัยของบัญชีออนไลน์ ตัวอย่างเช่น Google แนะนำให้เพิ่มอีเมลสำรองที่คุณใช้เป็นประจำ เพื่อให้สามารถช่วยให้คุณเข้าถึงและรับการแจ้งเตือนด้านความปลอดภัยได้อีกครั้ง
อย่าใช้อีเมลชั่วคราวสำหรับ:
- บัญชีธนาคารหรือบัญชีการลงทุน
- บริการภาครัฐ
- พอร์ทัลการดูแลสุขภาพ
- ระบบการจ้างงานหรือบัญชีเงินเดือน
- บัญชีโรงเรียน
- การสมัครสมาชิกแบบชำระเงิน
- การซื้อออนไลน์ที่คุณอาจต้องโต้แย้ง
- โปรไฟล์โซเชียลมีเดียที่คุณตั้งใจจะเก็บไว้
- ที่เก็บข้อมูลบนคลาวด์
- ผู้จัดการรหัสผ่าน
- บริการสกุลเงินดิจิทัล
- บัญชีนักพัฒนาซอฟต์แวร์ที่มีโครงการอันทรงคุณค่า
- บัญชีใด ๆ ที่การสูญเสียจะมีความสำคัญต่อคุณ
กฎที่เป็นประโยชน์คือ:
หากคุณสนใจที่จะสูญเสียบัญชี ให้ใช้ที่อยู่อีเมลที่คุณควบคุมอย่างถาวร
2. สมมติว่ากล่องจดหมายจะยังว่างอยู่
กล่องจดหมายชั่วคราวได้รับการออกแบบมาให้เป็นแบบชั่วคราว
ที่อยู่อาจหมดอายุ ข้อความอาจถูกลบ หรือกล่องจดหมายอาจไม่สามารถเข้าถึงได้หลังจากระยะเวลาที่จำกัด แม้ว่าที่อยู่จะทำงานได้นานกว่าที่คาดไว้ คุณไม่ควรถือว่าการเข้าถึงอย่างต่อเนื่องเป็นการรับประกัน
สิ่งนี้จะกลายเป็นอันตรายเมื่อผู้ใช้ทิ้งข้อมูลสำคัญไว้ในกล่องจดหมาย เช่น:
- หมายเลขยืนยัน
- รหัสลิขสิทธิ์ซอฟต์แวร์
- ลิงค์ดาวน์โหลด
- ใบเสร็จรับเงิน
- ตั๋วกิจกรรม
- ลิงค์รีเซ็ตรหัสผ่าน
- รหัสยืนยันตัวตน
- ข้อมูลรับรองบัญชี
- ข้อความสนับสนุนลูกค้า
ก่อนออกจากกล่องจดหมายชั่วคราว ให้บันทึกข้อมูลที่ไม่ละเอียดอ่อนที่คุณมีสิทธิ์เก็บไว้
อย่าบันทึกข้อมูลที่ละเอียดอ่อนลงในอุปกรณ์ที่ใช้ร่วมกันหรือไม่น่าเชื่อถือ เมื่อข้อความมีบางสิ่งที่สำคัญพอที่จะต้องจัดเก็บข้อมูลระยะยาว นั่นอาจเป็นสัญญาณว่าที่อยู่ถาวรน่าจะเหมาะสมกว่า
3. การใช้อีเมลชั่วคราวเป็นที่อยู่สำหรับการกู้คืน
ที่อยู่การกู้คืนจะต้องยังคงสามารถเข้าถึงได้เมื่อมีข้อผิดพลาดเกิดขึ้น
การใช้กล่องจดหมายที่มีอายุสั้นเป็นที่อยู่สำหรับการกู้คืนสำหรับบัญชีอื่นจะเอาชนะวัตถุประสงค์ดังกล่าว คุณอาจไม่พบปัญหาจนกระทั่งหลายเดือนต่อมา เมื่อคุณลืมรหัสผ่าน หรือบริการต้องมีการตรวจสอบเพิ่มเติมเมื่อถึงตอนนั้นกล่องจดหมายแบบใช้แล้วทิ้งอาจหายไป
โดยทั่วไประบบการกู้คืนบัญชีจะส่งโทเค็น ลิงก์ หรือรหัสยืนยันไปยังที่อยู่อีเมลที่สร้างขึ้น เพื่อให้ผู้ใช้สามารถพิสูจน์การควบคุมก่อนที่จะรีเซ็ตรหัสผ่าน คำแนะนำในการกู้คืนรหัสผ่านของ OWASP ถือว่าโทเค็นรีเซ็ตที่ส่งอีเมลมาเป็นส่วนหนึ่งของกระบวนการยืนยันตัวตน
ใช้ที่อยู่ถาวรที่ปลอดภัยเป็นที่อยู่สำหรับการกู้คืนสำหรับบัญชีที่คุณตั้งใจจะเก็บไว้
บัญชีถาวรนั้นควรมี:
- รหัสผ่านหรือข้อความรหัสผ่านที่ไม่ซ้ำใคร
- การรับรองความถูกต้องแบบหลายปัจจัย
- ข้อมูลการกู้คืนปัจจุบัน
- เปิดใช้งานการแจ้งเตือนความปลอดภัยแล้ว
- ตรวจสอบเซสชันและอุปกรณ์ที่ใช้งานอยู่เป็นประจำ
4. การรับข้อมูลที่ละเอียดอ่อนในกล่องจดหมายชั่วคราว
ไม่ควรใช้กล่องจดหมายแบบใช้แล้วทิ้งเพื่อรับข้อมูลที่อาจก่อให้เกิดอันตรายหากถูกเปิดเผย
หลีกเลี่ยงการใช้อีเมลชั่วคราวสำหรับ:
- บัตรประจำตัวรัฐบาล
- เอกสารภาษี
- เวชระเบียน
- ใบแจ้งยอดธนาคาร
- ข้อมูลบัตรเครดิต
- เอกสารทางกฎหมายส่วนตัว
- บันทึกการจ้างงาน
- ไฟล์ธุรกิจที่เป็นความลับ
- ภาพถ่ายที่ใกล้ชิด
- การส่งออกตัวจัดการรหัสผ่าน
- วลีการกู้คืน Cryptocurrency
- สำเนาหนังสือเดินทางหรือใบขับขี่
- รหัสกู้คืนบัญชีถาวร
รูปแบบการรักษาความปลอดภัยของกล่องจดหมายชั่วคราวอาจแตกต่างจากบัญชีอีเมลแบบเดิม กล่องขาเข้าอาจไม่มีรหัสผ่าน อาจเข้าถึงได้ด้วยการครอบครองที่อยู่หรือ URL หรืออาจได้รับการออกแบบสำหรับการใช้งานช่วงสั้นๆ เท่านั้น ทั้งนี้ขึ้นอยู่กับผู้ให้บริการ
แม้ว่าบริการอีเมลชั่วคราวจะใช้การป้องกันที่เหมาะสม กล่องขาเข้าก็ยังคงเป็นสถานที่ที่ไม่ถูกต้องสำหรับข้อมูลที่ต้องใช้การรักษาความลับและการควบคุมการเข้าถึงในระยะยาวที่เชื่อถือได้
ใช้บัญชีอีเมลถาวรที่ปลอดภัยหรือวิธีการสื่อสารอื่นที่เข้ารหัสที่ได้รับอนุมัติสำหรับบันทึกที่ละเอียดอ่อน
5. การเลือกที่อยู่ที่สามารถเดาได้ง่าย
บริการอีเมลชั่วคราวบางบริการให้ผู้ใช้สามารถเลือกบางส่วนของที่อยู่ได้ด้วยตนเอง
การเลือกชื่อที่คาดเดาได้จะทำให้ผู้อื่นค้นหาหรือเดากล่องจดหมายได้ง่ายขึ้น
ตัวอย่างที่อ่อนแอ ได้แก่ :```text johnsmith@example.com test123@example.com companyname@example.com orderconfirmation@example.com
หลีกเลี่ยงการรวมถึง:
* ชื่อจริงของคุณ
* ชื่อผู้ใช้ปกติของคุณ
* ปีเกิดของคุณ
* นายจ้างของคุณ
* โรงเรียนของคุณ
* เมืองของคุณ
* ชื่อโครงการ
* การจัดการโซเชียลมีเดียที่เป็นที่รู้จัก
ที่อยู่แบบสุ่มช่วยให้แยกจากข้อมูลระบุตัวตนออนไลน์ปกติของคุณได้ดีขึ้น และโดยทั่วไปแล้วจะเดาได้ยากกว่า
การสุ่มไม่ได้รับประกันความเป็นส่วนตัวของกล่องจดหมายอย่างไรก็ตาม คุณยังควรหลีกเลี่ยงการรับข้อมูลที่ละเอียดอ่อนผ่านที่อยู่ชั่วคราว
## 6. นำที่อยู่ชั่วคราวเดิมมาใช้ซ้ำทุกที่
การใช้ที่อยู่แบบใช้ครั้งเดียวซ้ำในหลายเว็บไซต์จะช่วยลดประโยชน์หลักประการหนึ่งของอีเมลชั่วคราว
ที่อยู่ซ้ำจะกลายเป็นตัวระบุที่เสถียร บริการ ระบบการโฆษณา นายหน้าข้อมูล หรือฐานข้อมูลที่แตกต่างกันอาจสามารถเชื่อมโยงกิจกรรมเข้ากับที่อยู่เดียวกันได้
นอกจากนี้ยังอาจทำให้ยากต่อการพิจารณาว่าเว็บไซต์ใด:
* ขายหรือแชร์ที่อยู่
* ประสบปัญหาการละเมิดข้อมูล
* เริ่มส่งข้อความที่ไม่ต้องการ
* เพิ่มที่อยู่ในรายการการตลาด
ใช้ที่อยู่แยกต่างหากสำหรับการลงทะเบียนที่ไม่เกี่ยวข้องเมื่อใช้งานได้จริง
ตัวอย่างเช่น:
* ที่อยู่เดียวสำหรับการทดลองใช้ซอฟต์แวร์
* อีกอันสำหรับการดาวน์โหลด
* อีกอันสำหรับทดสอบขั้นตอนการสมัคร
การแบ่งส่วนจะทำงานได้ดีที่สุดเมื่อแต่ละช่องแยกจากกันจริงๆ
## 7. การใช้รหัสผ่านถาวรซ้ำกับที่อยู่ชั่วคราว
ที่อยู่อีเมลแบบใช้แล้วทิ้งไม่ได้ทำให้การใช้รหัสผ่านซ้ำมีความปลอดภัย
สมมติว่าคุณสร้างบัญชีที่ไม่สำคัญด้วยที่อยู่ชั่วคราวแต่ใช้รหัสผ่านเดียวกันกับอีเมลถาวร โซเชียลมีเดีย หรือบัญชีธนาคาร
หากเว็บไซต์ที่มีมูลค่าต่ำถูกละเมิด ฟิชชิ่ง หรือจัดเก็บข้อมูลประจำตัวไว้อย่างไม่ปลอดภัย ผู้โจมตีอาจลองใช้รหัสผ่านที่ถูกขโมยไปในบริการอื่นๆ
สิ่งนี้เรียกว่าการยัดข้อมูลประจำตัว: ผู้โจมตีส่งชื่อผู้ใช้และรหัสผ่านที่เปิดเผยก่อนหน้านี้ไปยังระบบเข้าสู่ระบบอื่นเพื่อพยายามบุกรุกบัญชีเพิ่มเติม การใช้รหัสผ่านซ้ำทำให้การโจมตีเหล่านี้มีประสิทธิภาพมากขึ้น
ใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับทุกบัญชี รวมถึงบัญชีที่สร้างด้วยอีเมลชั่วคราว
สำหรับบัญชีที่คุณวางแผนจะเก็บไว้อย่างแท้จริง ให้ใช้ตัวจัดการรหัสผ่านเพื่อสร้างและจัดเก็บรหัสผ่านหรือข้อความรหัสผ่านที่ไม่ซ้ำกัน คำแนะนำ NIST ปัจจุบันเน้นความยาวของรหัสผ่านและแนะนำรหัสผ่านอย่างน้อย 15 ตัวอักษรเมื่อใช้รหัสผ่านเป็นปัจจัยในการตรวจสอบสิทธิ์เพียงอย่างเดียว
สำหรับบัญชีแบบใช้แล้วทิ้งซึ่งไม่มีคุณค่าถาวร ให้หลีกเลี่ยงการนำข้อมูลประจำตัวที่เชื่อมโยงกับตัวตนที่แท้จริงของคุณไปใช้ซ้ำ
## 8. เชื่อใจทุกข้อความเพราะคุณคาดหวัง
คุณอาจกำลังรออีเมลยืนยัน แต่นั่นไม่ได้หมายความว่าทุกข้อความใหม่ในกล่องจดหมายนั้นถูกต้อง
ผู้โจมตีสามารถส่งอีเมลที่เลียนแบบ:
* ประกาศการยืนยันบัญชี
* ข้อความรีเซ็ตรหัสผ่าน
* คำเชิญแชร์ไฟล์
* การแจ้งเตือนการจัดส่ง
* คำเตือนด้านความปลอดภัย
* คำขอชำระเงิน
* ประกาศที่เก็บข้อมูลบนคลาวด์
* ข้อความสนับสนุน
ข้อความฟิชชิ่งพยายามชักชวนผู้รับให้เปิดลิงก์หรือไฟล์แนบที่เป็นอันตราย ให้ข้อมูลประจำตัว หรือเปิดเผยข้อมูลส่วนบุคคล ทั้ง CISA และ FTC แนะนำให้ผู้ใช้ระมัดระวังกับคำขอที่ไม่คาดคิด และตรวจสอบการสื่อสารที่น่าสงสัยผ่านช่องทางที่เชื่อถือได้
ก่อนที่จะโต้ตอบกับข้อความ:1. ยืนยันว่าโดเมนผู้ส่งตรงกับบริการที่คุณใช้
2. ตรวจสอบว่าข้อความมาถึงตามเวลาที่คาดหวังหรือไม่
3. ตรวจสอบปลายทางลิงค์ก่อนเปิด
4. ต้องสงสัยในการขอรหัสผ่านหรือข้อมูลการชำระเงิน
5. อย่าป้อนข้อมูลรับรองอีเมลถาวรลงในเพจที่เปิดจากข้อความที่ไม่คุ้นเคย
6. หลีกเลี่ยงการเปิดไฟล์แนบที่ไม่คาดคิด
7. เข้าถึงเว็บไซต์อย่างเป็นทางการโดยตรงเมื่อเป็นไปได้
กล่องจดหมายชั่วคราวจะช่วยลดการเปิดเผยที่อยู่หลักของคุณ มันไม่ได้ทำให้ลิงก์ฟิชชิ่งปลอดภัย
[[phishing-attachment-risk-image]]
## 9. การป้อนข้อมูลรับรองอีเมลถาวรลงในเวิร์กโฟลว์อีเมลชั่วคราว
บริการอีเมลชั่วคราวไม่ควรต้องใช้รหัสผ่านสำหรับบัญชี Gmail, Outlook, Yahoo, ที่ทำงาน หรือโรงเรียนของคุณเพียงเพื่อใช้เป็นกล่องจดหมายแบบใช้แล้วทิ้ง
โปรดใช้ความระมัดระวังหากเพจขอให้คุณ:
* ลงชื่อเข้าใช้บัญชีอีเมลถาวรของคุณโดยไม่คาดคิด
* กรอกรหัสผ่านอีเมลปกติของคุณ
* ระบุรหัสกู้คืน
* อนุมัติการอนุญาต OAuth ที่ไม่คุ้นเคย
* ปิดใช้งานการรับรองความถูกต้องแบบหลายปัจจัย
* ดาวน์โหลดซอฟต์แวร์เบราว์เซอร์ที่ไม่รู้จัก
* ติดตั้งส่วนขยายที่ไม่ได้รับการยืนยัน
* ป้อนข้อมูลประจำตัวเพื่อ "ปลดล็อก" ข้อความที่ได้รับ
FTC ได้เตือนเกี่ยวกับข้อความฟิชชิ่งที่ขอให้ผู้รับป้อนข้อมูลรับรองอีเมลหรือรหัสพิเศษเพื่อเปิดคำเชิญหรือเนื้อหา คำขอดังกล่าวสามารถออกแบบมาเพื่อขโมยการเข้าถึงบัญชีจริงของผู้ใช้
อย่าใช้รหัสผ่านอีเมลถาวรของคุณซ้ำบนเว็บไซต์อีเมลชั่วคราว
เมื่อบริการเสนอการลงชื่อเข้าใช้ผ่าน Google, Apple หรือผู้ให้บริการรายอื่น ให้ตรวจสอบ:
* โดเมนที่แน่นอนที่ร้องขอการเข้าถึง
* สิทธิ์ที่ร้องขอ
* จำเป็นต้องลงชื่อเข้าใช้จริงหรือไม่
* แอปพลิเคชันมีความน่าเชื่อถือหรือไม่
* หน้าเข้าสู่ระบบเป็นของผู้ให้บริการข้อมูลประจำตัวจริงหรือไม่
## 10. สมมติว่าอีเมลชั่วคราวทำให้คุณไม่เปิดเผยตัวตน
อีเมลชั่วคราวจะซ่อนที่อยู่ถาวรของคุณจากเว็บไซต์ที่ได้รับที่อยู่แบบใช้แล้วทิ้ง จะไม่ซ่อนกิจกรรมออนไลน์ที่เหลือของคุณโดยอัตโนมัติ
เว็บไซต์อาจยังคงสังเกตหรือรวบรวม:
* ที่อยู่ IP ของคุณ
* ตำแหน่งเครือข่ายโดยประมาณ
* ประเภทเบราว์เซอร์
* ระบบปฏิบัติการ
* ภาษาและเขตเวลา
* คุกกี้
* ตัวระบุที่จัดเก็บในตัวเครื่อง
* ลักษณะอุปกรณ์
* แหล่งอ้างอิง
* หน้าที่เข้าชม
* กิจกรรมบัญชี
* หมายเลขโทรศัพท์
* ข้อมูลการชำระเงิน
* รายละเอียดที่กรอกลงในแบบฟอร์ม
หากคุณใช้ชื่อจริง หมายเลขโทรศัพท์ บัตรเครดิต ชื่อผู้ใช้ที่มีอยู่ หรือรูปโปรไฟล์ส่วนตัว ที่อยู่ชั่วคราวอาจทำให้ไม่เปิดเผยตัวตนได้น้อยมาก
อีเมลชั่วคราวควรเข้าใจว่าเป็น **เครื่องมือแยกอีเมล** ไม่ใช่ระบบไม่เปิดเผยตัวตน
ห้ามใช้เพื่อดำเนินกิจกรรมที่ผิดกฎหมาย ฉ้อฉล ล่วงละเมิด หรือละเมิดนโยบาย ภายใต้สมมติฐานว่ากิจกรรมดังกล่าวไม่สามารถตรวจสอบหรือระบุแหล่งที่มาได้
## 11. การเชื่อว่าอีเมลชั่วคราวจะซ่อนที่อยู่ IP ของคุณ
ที่อยู่ชั่วคราวจะเปลี่ยนที่อยู่อีเมลที่ให้ไว้กับเว็บไซต์ มันไม่ได้เปลี่ยนเส้นทางการเชื่อมต่ออินเทอร์เน็ตที่ใช้ในการเยี่ยมชมเว็บไซต์นั้น
เว็บไซต์อาจยังคงได้รับที่อยู่สาธารณะ IP ที่เชื่อมโยงกับการเชื่อมต่อของคุณ
VPN หรือรีเลย์ความเป็นส่วนตัวอาจแทนที่ที่อยู่ IP ที่เว็บไซต์มองเห็นได้ แต่นั่นเป็นฟังก์ชันที่แยกจากกัน แม้ว่าจะใช้ VPN เว็บไซต์ก็ยังอาจจดจำผู้ใช้ผ่านคุกกี้ ข้อมูลบัญชี ลักษณะเบราว์เซอร์ หรือพฤติกรรม
อีเมลชั่วคราวและ VPNs กล่าวถึงชั้นความเป็นส่วนตัวที่แตกต่างกัน:| เครื่องมือ | วัตถุประสงค์หลัก |
| -------------------------- | --------------------------------------------------- |
| อีเมลชั่วคราว | ซ่อนหรือแยกที่อยู่อีเมลถาวรของคุณ |
| นามแฝงอีเมล | ซ่อนที่อยู่หลักของคุณขณะส่งต่อข้อความ |
| VPN | เปลี่ยนที่อยู่ IP ที่เว็บไซต์มองเห็นได้ |
| การท่องเว็บแบบส่วนตัว | แยกข้อมูลเบราว์เซอร์ในเครื่องบางส่วนระหว่างเซสชัน |
| ตัวบล็อกติดตาม | บล็อกคำขอติดตามที่ทราบบางรายการ |
| ผู้จัดการรหัสผ่าน | สร้างและจัดเก็บข้อมูลประจำตัวที่ไม่ซ้ำกัน |
| การรับรองความถูกต้องแบบหลายปัจจัย | เพิ่มขั้นตอนการยืนยันการเข้าสู่ระบบเพิ่มเติม |
การใช้สิ่งหนึ่งไม่ได้ให้การปกป้องสิ่งอื่นๆ โดยอัตโนมัติ
## 12. การเปิดทุกไฟล์แนบในกล่องจดหมาย
กล่องจดหมายชั่วคราวสามารถรับไฟล์แนบที่เป็นอันตรายได้เช่นเดียวกับกล่องจดหมายถาวร
ไฟล์ที่อาจเป็นอันตรายอาจถูกปลอมแปลงเป็น:
* ใบแจ้งหนี้
* ใบเสร็จรับเงิน
* ดำเนินการต่อ
* ฉลากการจัดส่ง
* เอกสารที่สแกน
* คำแนะนำในการตรวจสอบ
* รูปภาพ
* ไฟล์เก็บถาวรที่บีบอัด
* เอกสารสำนักงาน
* ตัวติดตั้งแอปพลิเคชัน
CISA ระบุลิงก์และไฟล์แนบที่เป็นอันตรายเป็นองค์ประกอบทั่วไปของการโจมตีแบบฟิชชิ่ง และแนะนำให้ผู้ใช้จดจำและรายงานข้อความที่น่าสงสัย แทนที่จะโต้ตอบกับข้อความเหล่านั้น
อย่าดาวน์โหลดไฟล์แนบเพียงเพราะมันมาถึงที่อยู่ที่คุณเพิ่งใช้
ก่อนเปิดไฟล์:
* ยืนยันว่าคุณคาดหวังเอกสารแนบ
* ตรวจสอบผู้ส่งอย่างอิสระ
* ตรวจสอบชื่อไฟล์และนามสกุล
* ระมัดระวังไฟล์ปฏิบัติการและไฟล์เก็บถาวร
* อัปเดตเบราว์เซอร์และระบบปฏิบัติการของคุณอยู่เสมอ
* ใช้ซอฟต์แวร์รักษาความปลอดภัยปัจจุบัน
* อย่าเปิดใช้งานมาโครหรือข้ามคำเตือนด้านความปลอดภัย
เมื่อคุณต้องการเพียงรหัสยืนยันหรือลิงก์ ก็ไม่มีเหตุผลที่จะดาวน์โหลดไฟล์แนบที่ไม่เกี่ยวข้อง
## 13. การคลิกลิงก์ยืนยันโดยไม่ตรวจสอบโดเมน
อีเมลยืนยันที่ถูกต้องอาจยังคงมีการเปลี่ยนเส้นทางและพารามิเตอร์การติดตาม อีเมลหลอกลวงอาจใช้โดเมนที่คล้ายคลึงกันซึ่งดูน่าเชื่อตั้งแต่แรกเห็น
ก่อนที่จะคลิก ให้ตรวจสอบว่าปลายทางเป็นของบริการที่คุณลงทะเบียนด้วยหรือไม่
มองหา:
* ชื่อแบรนด์สะกดผิด
* คำเพิ่มเติมก่อนหรือหลังโดเมนที่ต้องการ
* นามสกุลโดเมนที่ผิดปกติ
* บริการย่อ URL
* โซ่การเปลี่ยนเส้นทางแบบยาว
* ชื่อบริษัทอื่นในปลายทาง
* ขอให้ลงชื่อเข้าใช้อีกครั้งโดยไม่คาดคิด
* คำเตือนเบราว์เซอร์
ตัวอย่างเช่น หน้าเว็บสามารถใส่ชื่อแบรนด์ที่เชื่อถือได้ที่ไหนสักแห่งใน URL โดยที่แบรนด์นั้นไม่ได้ควบคุม
เมื่อเป็นไปได้ ให้กลับไปที่เว็บไซต์หรือแอปพลิเคชันเดิมแล้วดำเนินการตรวจสอบต่อที่นั่น
## 14. การใช้อีเมลชั่วคราวเพื่อหลีกเลี่ยงกฎหรือสร้างบัญชีที่ไม่เหมาะสม
อีเมลชั่วคราวมีการใช้งานด้านความเป็นส่วนตัว การทดสอบ และการจัดการกล่องจดหมายที่ถูกต้องตามกฎหมาย นอกจากนี้ยังสามารถใช้เพื่อหลบเลี่ยงการควบคุมแพลตฟอร์มได้อีกด้วย
เว็บไซต์อาจจำกัดที่อยู่ที่ใช้แล้วทิ้งเพื่อลด:
* การลงทะเบียนอัตโนมัติ
* การละเมิดโบนัส
* บัญชีสแปม
* การทุจริต
* ตรวจสอบการจัดการ
* การคุกคาม
* ทดลองใช้ฟรีซ้ำแล้วซ้ำอีก
* พยายามหลีกเลี่ยงการแบน
OWASP ตั้งข้อสังเกตว่าอีเมลแบบใช้แล้วทิ้งสามารถใช้เพื่อข้ามการควบคุมได้ และแนะนำให้บริการต่างๆ ใช้การตรวจสอบ การจำกัดอัตรา และการป้องกันตามความเสี่ยงตามความเหมาะสมการใช้อีเมลชั่วคราวไม่ได้ให้สิทธิ์แก่ผู้ใช้ในการละเมิดกฎของเว็บไซต์ บริการอาจบล็อกโดเมน ต้องมีการยืนยันเพิ่มเติม จำกัดฟังก์ชันการทำงาน หรือระงับบัญชีที่เกี่ยวข้องกับพฤติกรรมที่ไม่เหมาะสม
ใช้ที่อยู่แบบใช้แล้วทิ้งเพื่อความเป็นส่วนตัวและความสะดวกในระยะสั้น ไม่แอบอ้างเป็นบุคคลอื่น สร้างบัญชีที่ฉ้อโกง หรือหลีกเลี่ยงข้อจำกัดที่ชอบด้วยกฎหมาย
## 15. สมมติว่าบริการอีเมลชั่วคราวทั้งหมดมีรูปแบบการรักษาความปลอดภัยที่เหมือนกัน
ผู้ให้บริการอีเมลชั่วคราวอาจแตกต่างกันอย่างมาก
ก่อนที่จะใช้ ให้พิจารณา:
* กล่องจดหมายมีการป้องกันหรือเข้าถึงได้แบบสาธารณะหรือไม่
* บุคคลอื่นสามารถสร้างหรือเดาที่อยู่ได้หรือไม่?
* ข้อความจะถูกเก็บไว้นานเท่าใด?
* ข้อความถูกลบโดยอัตโนมัติหรือไม่?
* บริการนี้อธิบายหลักปฏิบัติด้านความเป็นส่วนตัวหรือไม่?
* มันใช้ HTTPS หรือเปล่า?
* มันแสดงโฆษณาหรือสคริปต์ของบุคคลที่สามหรือไม่?
* อนุญาตให้แนบเอกสารแนบหรือไม่
* ภาพระยะไกลถูกโหลดโดยอัตโนมัติหรือไม่?
* สามารถกู้คืนการเข้าถึงกล่องจดหมายได้หรือไม่
* บริการนี้มีไว้สำหรับการสื่อสารที่ละเอียดอ่อนหรือไม่
* มีกระบวนการรายงานการละเมิดที่ชัดเจนหรือไม่?
อินเทอร์เฟซที่สวยงามไม่ได้พิสูจน์ด้วยตัวมันเองว่าบริการมีความปลอดภัย
ใช้ผู้ให้บริการที่มีชื่อเสียงและรักษาความเสี่ยงของการลงทะเบียนตามสัดส่วนการป้องกันที่นำเสนอโดยกล่องจดหมาย
## 16. การเปิดกล่องจดหมายชั่วคราวทิ้งไว้บนอุปกรณ์ที่ใช้ร่วมกัน
กล่องจดหมายชั่วคราวมักเข้าถึงได้โดยไม่ต้องใช้ชื่อผู้ใช้และรหัสผ่านทั่วไป นั่นทำให้ความปลอดภัยของอุปกรณ์มีความสำคัญอย่างยิ่ง
ในคอมพิวเตอร์ที่ใช้ร่วมกันหรือสาธารณะ บุคคลอื่นอาจสามารถ:
* กลับไปที่แท็บเบราว์เซอร์ที่เปิดอยู่
* ใช้ประวัติเบราว์เซอร์
* คืนค่าเซสชันที่ปิด
* อ่านที่อยู่ที่บันทึกโดยการป้อนอัตโนมัติ
* ดูข้อมูลที่คัดลอกไว้ในประวัติคลิปบอร์ด
* เข้าถึงไฟล์แนบที่ดาวน์โหลด
* ดูภาพหน้าจอหรือหน้าที่แคชไว้
เมื่อใช้อุปกรณ์ที่ใช้ร่วมกัน:
1. หลีกเลี่ยงการรับข้อความที่ละเอียดอ่อน
2. อย่าบันทึกรหัสผ่าน
3. อย่าดาวน์โหลดไฟล์แนบ
4. ปิดกล่องจดหมายเมื่อเสร็จแล้ว
5. ล้างการดาวน์โหลดและข้อมูลเบราว์เซอร์ที่เกี่ยวข้องตามความเหมาะสม
6. ออกจากระบบบัญชีถาวรที่เชื่อมต่ออยู่
7. หลีกเลี่ยงการคัดลอกข้อมูลที่เป็นความลับลงในคลิปบอร์ดที่แชร์
การเรียกดูแบบส่วนตัวอาจลดการติดตามในเครื่องหลังจากเซสชันสิ้นสุดลง แต่ไม่รับประกันว่าอุปกรณ์จะปลอดภัยหรือไม่มีซอฟต์แวร์ตรวจสอบ
## 17. การส่งต่อข้อความอีเมลชั่วคราวไปยังกล่องจดหมายถาวรของคุณ
การส่งต่ออาจบ่อนทำลายการแบ่งแยกที่คุณตั้งใจจะสร้าง
เมื่อข้อความมาถึงกล่องจดหมายถาวรของคุณ:
* ขณะนี้เนื้อหาของผู้ส่งถูกจัดเก็บไว้กับอีเมลปกติของคุณ
* รูปภาพหรือลิงก์ระยะไกลอาจโต้ตอบกับสภาพแวดล้อมเมลปกติของคุณ
* การตอบกลับอาจเปิดเผยที่อยู่ถาวรของคุณ
* การสื่อสารในอนาคตอาจเชื่อมโยงกับตัวตนในระยะยาวของคุณ
* ข้อความอาจรวมอยู่ในการสำรองข้อมูลและอุปกรณ์ซิงโครไนซ์
การส่งต่อไม่ได้ไม่ปลอดภัยเสมอไป แต่จะเปลี่ยนรูปแบบความเป็นส่วนตัว
เมื่อคุณต้องการการส่งต่อในระยะยาวโดยยังคงซ่อนที่อยู่หลักไว้ บริการอีเมลแทนเฉพาะอาจเหมาะสมกว่ากล่องจดหมายแบบใช้แล้วทิ้ง
## 18. การตอบกลับจากบัญชีส่วนตัว
เว็บไซต์อาจส่งข้อความไปยังที่อยู่ชั่วคราว แต่คุณอาจตอบกลับจากบัญชีอีเมลปกติของคุณในภายหลัง
ซึ่งจะเปิดเผยที่อยู่ถาวรแก่ผู้รับทันทีและเชื่อมโยงข้อมูลประจำตัวทั้งสอง
ก่อนที่จะตอบกลับ ให้ตรวจสอบ:
* บัญชีใดที่ปรากฏในช่องจาก
* คำตอบมีชื่อจริงของคุณหรือไม่
* ลายเซ็นอัตโนมัติของคุณมีข้อมูลส่วนบุคคลหรือไม่
* ไม่ว่าแอปอีเมลจะเลือกบัญชีเริ่มต้นหรือไม่
* ข้อความที่ยกมามีที่อยู่ชั่วคราวหรือไม่สำหรับการลงทะเบียนระยะสั้น มักไม่จำเป็นต้องตอบกลับ
เมื่อต้องมีการสื่อสารต่อไป ให้ใช้นามแฝงถาวรหรือที่อยู่ระยะยาวแยกต่างหากที่ออกแบบมาเพื่อจุดประสงค์นั้น
## 19. การใช้อีเมลชั่วคราวเมื่อนามแฝงจะปลอดภัยกว่า
อีเมลชั่วคราวไม่ใช่เครื่องมือความเป็นส่วนตัวที่ดีที่สุดเสมอไป
นามแฝงอีเมลอาจเหมาะสมกว่าเมื่อคุณต้องการ:
* การเข้าถึงระยะยาว
* การส่งต่อที่เชื่อถือได้
* การกู้คืนรหัสผ่าน
* ใบเสร็จรับเงิน
* การสนับสนุนลูกค้า
* การจัดการการสมัครสมาชิก
* ความสามารถในการปิดการใช้งานหนึ่งที่อยู่ในภายหลัง
* ที่อยู่ที่แตกต่างกันสำหรับแต่ละบริษัท
ใช้อีเมลชั่วคราวเมื่อการโต้ตอบนั้นเกิดขึ้นระยะสั้นและมีความเสี่ยงต่ำอย่างแท้จริง
ใช้นามแฝงเมื่อคุณต้องการปกป้องที่อยู่หลักของคุณในขณะที่รักษาความสัมพันธ์ที่ยั่งยืนกับบริการ
ใช้ที่อยู่หลักหรือที่อยู่ถาวรอื่นของคุณเมื่อบัญชีมีความละเอียดอ่อน สำคัญทางกฎหมาย หรือกู้คืนได้ยาก
## 20. ลืมไปว่าเว็บไซต์อาจบล็อกที่อยู่ที่ใช้แล้วทิ้ง
เว็บไซต์บางแห่งตรวจพบและปฏิเสธโดเมนอีเมลชั่วคราวที่รู้จัก
พวกเขาอาจทำเช่นนี้ในระหว่างการลงทะเบียนหรือในภายหลัง หลังจากที่สร้างบัญชีแล้ว
ผลที่ตามมาที่อาจเกิดขึ้น ได้แก่:
* การลงทะเบียนล้มเหลว
* การยืนยันทางโทรศัพท์เพิ่มเติม
* คุณสมบัติบัญชีที่จำกัด
* ไม่สามารถรับข้อความในอนาคตได้
* การระงับบัญชี
* การขอเปลี่ยนที่อยู่
* การสูญเสียสิทธิ์ส่งเสริมการขาย
อย่าสร้างสิ่งที่มีค่าภายใต้สมมติฐานว่าที่อยู่ชั่วคราวจะยังคงได้รับการยอมรับอย่างไม่มีกำหนด
สำหรับบริการ OWASP แนะนำการควบคุมและการตรวจสอบตามความเสี่ยง แทนที่จะคิดว่าการบล็อกโดเมนเพียงอย่างเดียวจะป้องกันการละเมิดได้ ผู้ใช้สามารถสร้างที่อยู่ที่มีอายุสั้นผ่านผู้ให้บริการทั่วไปได้เช่นกัน ดังนั้นการตรวจจับโดเมนแบบใช้แล้วทิ้งจึงไม่ใช่ระบบการระบุตัวตนหรือการควบคุมการฉ้อโกงที่สมบูรณ์
## วิธีที่ปลอดภัยกว่าในการใช้อีเมลชั่วคราว
ก่อนที่จะสร้างที่อยู่แบบใช้แล้วทิ้ง ให้ถามคำถามสามข้อก่อน
### 1. ฉันจะต้องมีบัญชีนี้อีกครั้งหรือไม่?
หากใช่ ให้ใช้ที่อยู่ถาวรหรือนามแฝงระยะยาว
### 2. การเปิดเผยข้อความจะเป็นอันตรายต่อฉันหรือไม่
หากใช่ อย่าใช้กล่องจดหมายชั่วคราว
### 3. ฉันจำเป็นต้องกู้คืนรหัสผ่าน ใบเสร็จรับเงิน หรือการสนับสนุนหรือไม่
หากใช่ ให้เลือกที่อยู่ที่จะอยู่ภายใต้การควบคุมของคุณ
กรณีการใช้อีเมลชั่วคราวที่ดีคือ:
* ระยะสั้น
* ความเสี่ยงต่ำ
* ปราศจากข้อมูลส่วนบุคคลที่ละเอียดอ่อน
* ไม่เกี่ยวข้องกับมูลค่าทางการเงิน
* ไม่น่าจะต้องพักฟื้นในอนาคต
* สอดคล้องกับกฎของเว็บไซต์
## รายการตรวจสอบความปลอดภัยของอีเมลชั่วคราว
ก่อนใช้ที่อยู่ชั่วคราว:
* ยืนยันว่าบัญชีไม่สำคัญและมีอายุสั้น
* ใช้ที่อยู่สุ่มเมื่อเป็นไปได้
* หลีกเลี่ยงการกรอกชื่อจริงโดยไม่จำเป็น
* ห้ามใช้รหัสผ่านถาวรซ้ำ
* อย่าใช้ที่อยู่สำหรับการกู้คืนบัญชี
* หลีกเลี่ยงข้อความที่ละเอียดอ่อนหรือเป็นความลับ
* ตรวจสอบโดเมนผู้ส่งก่อนคลิกลิงก์
* อย่าเปิดไฟล์แนบที่ไม่คาดคิด
* โปรดจำไว้ว่าที่อยู่ IP ของคุณไม่ได้ถูกซ่อนโดยอัตโนมัติ
* หลีกเลี่ยงการระบุหมายเลขโทรศัพท์หรือวิธีการชำระเงินที่ระบุตัวตนเมื่อคาดว่าจะไม่เปิดเผยตัวตน
* บันทึกข้อมูลที่ไม่ละเอียดอ่อนที่ได้รับอนุญาตที่คุณต้องการก่อนที่กล่องจดหมายจะหมดอายุ
* ปิดกล่องจดหมายเมื่อใช้อุปกรณ์ที่ใช้ร่วมกัน
* ใช้อีเมลหรือนามแฝงถาวรเมื่อการเข้าถึงระยะยาวมีความสำคัญ
## จะทำอย่างไรหลังจากเกิดข้อผิดพลาดด้านความปลอดภัย
การตอบสนองที่เหมาะสมขึ้นอยู่กับสิ่งที่เกิดขึ้น
### คุณใช้รหัสผ่านที่สำคัญซ้ำแล้วซ้ำอีก
เปลี่ยนรหัสผ่านทันทีในทุกบัญชีที่ถูกใช้ซ้ำ ใช้รหัสผ่านที่แตกต่างกันและไม่ซ้ำกันสำหรับแต่ละบริการ และเปิดใช้งานการรับรองความถูกต้องแบบหลายปัจจัย หากมี
### คุณป้อนข้อมูลรับรองถาวรบนเพจที่น่าสงสัยเปลี่ยนรหัสผ่านที่ได้รับผลกระทบจากอุปกรณ์ที่เชื่อถือได้ ตรวจสอบเซสชันที่ใช้งานอยู่ ข้อมูลการกู้คืน กฎการส่งต่อ และแอปพลิเคชันที่เชื่อมต่อ รายงานข้อความว่าเป็นฟิชชิ่ง
### คุณเปิดไฟล์แนบที่น่าสงสัย
ตัดการเชื่อมต่อจากบัญชีที่ละเอียดอ่อน อัปเดตและเรียกใช้ซอฟต์แวร์ความปลอดภัยที่เชื่อถือได้ และปฏิบัติตามกระบวนการตอบสนองต่อเหตุการณ์ที่เหมาะสมสำหรับอุปกรณ์หรือองค์กรของคุณ
### คุณใช้อีเมลชั่วคราวสำหรับบัญชีที่สำคัญ
ในขณะที่คุณยังคงสามารถเข้าถึงได้ ให้เปลี่ยนที่อยู่อีเมลที่ลงทะเบียนเป็นที่อยู่ถาวรที่คุณควบคุม ยืนยันที่อยู่ใหม่และอัปเดตตัวเลือกการกู้คืนบัญชี
### คุณสูญเสียการเข้าถึงกล่องจดหมายชั่วคราว
ใช้กระบวนการกู้คืนบัญชีอย่างเป็นทางการของเว็บไซต์ อย่าจ่ายเงินให้บุคคลที่สามที่ไม่ได้รับการยืนยันโดยอ้างว่าสามารถกู้คืนกล่องจดหมายหรือบัญชีได้
### คุณแบ่งปันข้อมูลที่ละเอียดอ่อน
เปลี่ยนข้อมูลรับรองที่เปิดเผย ติดต่อสถาบันที่เกี่ยวข้อง และตรวจสอบบัญชีที่ได้รับผลกระทบ สำหรับข้อมูลทางการเงินหรือข้อมูลประจำตัว ให้ปฏิบัติตามคำแนะนำในการรายงานและการป้องกันที่มีอยู่ในประเทศของคุณ
## บรรทัดล่าง
อีเมลชั่วคราวสามารถลดสแปมและป้องกันไม่ให้เว็บไซต์ที่มีมูลค่าต่ำได้รับที่อยู่อีเมลถาวรของคุณ
ข้อผิดพลาดด้านความปลอดภัยที่ใหญ่ที่สุดเกิดขึ้นเมื่อผู้ใช้คาดหวังว่าจะให้มากกว่านั้น
ไม่ควรใช้กล่องจดหมายแบบใช้แล้วทิ้งเพื่อ:
* ข้อมูลประจำตัวของบัญชีถาวร
* ที่อยู่สำหรับการกู้คืน
* ที่เก็บเอกสารที่ปลอดภัย
* สถานที่สำหรับข้อมูลที่เป็นความลับ
* ทดแทนรหัสผ่านที่ไม่ซ้ำใคร
* ป้องกันฟิชชิ่งหรือมัลแวร์
* VPN หรือบริการไม่เปิดเผยตัวตน
* วิธีการเลี่ยงกฎเกณฑ์
ใช้อีเมลชั่วคราวสำหรับการลงทะเบียนระยะสั้นและมีความเสี่ยงต่ำ โดยการเข้าถึงในอนาคตไม่สำคัญ
สำหรับการธนาคาร การดูแลสุขภาพ การจ้างงาน บริการแบบชำระเงิน บัญชีส่วนบุคคล และทุกสิ่งที่มีค่า ให้ใช้ที่อยู่ที่คุณควบคุมอย่างถาวรและปกป้องด้วยข้อมูลประจำตัวที่ไม่ซ้ำกันและการรับรองความถูกต้องแบบหลายปัจจัย
Catch Temp Mail สามารถช่วยแยกการลงทะเบียนแบบครั้งเดียวออกจากกล่องจดหมายถาวรของคุณได้ แต่การเลือกสถานการณ์ที่เหมาะสมเป็นส่วนที่สำคัญที่สุดในการใช้อีเมลชั่วคราวอย่างปลอดภัย