Những sai lầm bảo mật email tạm thời cần tránh
Bởi CatchTempMail · Đã xuất bản 2 tháng 8, 2026
Email tạm thời có thể là một cách hiệu quả để bảo vệ hộp thư đến vĩnh viễn của bạn khỏi thư rác, hoạt động tiếp thị không cần thiết và các lượt đăng ký có giá trị thấp.
Tuy nhiên, việc sử dụng địa chỉ dùng một lần không tự động làm cho hoạt động trở nên riêng tư, ẩn danh hoặc an toàn. Hộp thư đến tạm thời có thể tạo ra những rủi ro mới khi được sử dụng không đúng loại tài khoản, được coi là vĩnh viễn hoặc được tin cậy cung cấp thông tin nhạy cảm.
Những sai lầm nghiêm trọng nhất thường không liên quan đến kỹ thuật. Chúng xuất phát từ sự hiểu lầm mục đích của email tạm thời.
Hộp thư đến dùng một lần rất hữu ích cho việc phân tách email ngắn hạn. Nó không phải là sự thay thế cho tài khoản email vĩnh viễn an toàn, trình quản lý mật khẩu, VPN, phần mềm chống vi-rút hoặc phương pháp khôi phục tài khoản đáng tin cậy.
Hướng dẫn này đề cập đến các lỗi bảo mật email tạm thời phổ biến nhất, lý do chúng quan trọng và cách sử dụng email dùng một lần an toàn hơn.

1. Sử dụng email tạm thời cho tài khoản quan trọng
Sai lầm lớn nhất là sử dụng địa chỉ dùng một lần cho tài khoản mà bạn có thể cần sau này.
Nhiều trang web sử dụng địa chỉ email đã đăng ký để:
- Đặt lại mật khẩu đã quên
- Phê duyệt đăng nhập từ thiết bị mới
- Cảnh báo về hoạt động đáng ngờ
- Xác nhận thay đổi cài đặt bảo mật
- Khôi phục quyền truy cập sau khi tài khoản bị khóa
- Xác minh quyền sở hữu trong khi yêu cầu hỗ trợ
- Gửi biên lai, giấy phép hoặc thông tin đăng ký
Nếu hộp thư đến tạm thời hết hạn hoặc không còn khả dụng thì những thư đó có thể không bao giờ đến được với bạn.
Khôi phục dựa trên email vẫn là một phần phổ biến của bảo mật tài khoản trực tuyến. Ví dụ: Google khuyên bạn nên thêm email khôi phục mà bạn sử dụng thường xuyên để có thể giúp bạn lấy lại quyền truy cập và nhận thông báo bảo mật.
Không sử dụng email tạm thời cho:
- Tài khoản ngân hàng hoặc đầu tư
- Dịch vụ của chính phủ
- Cổng thông tin chăm sóc sức khỏe
- Hệ thống việc làm hoặc trả lương
- Tài khoản trường học
- Đăng ký trả phí
- Mua hàng trực tuyến bạn có thể cần phải tranh chấp
- Hồ sơ truyền thông xã hội bạn định giữ
- Lưu trữ đám mây
- Trình quản lý mật khẩu
- Dịch vụ tiền điện tử
- Tài khoản nhà phát triển chứa các dự án có giá trị
- Bất kỳ tài khoản nào có tổn thất quan trọng đối với bạn
Một quy tắc hữu ích là:
Nếu bạn lo lắng về việc mất tài khoản, hãy sử dụng địa chỉ email mà bạn kiểm soát vĩnh viễn.
2. Giả sử hộp thư đến vẫn còn
Hộp thư đến tạm thời được thiết kế để mang tính tạm thời.
Địa chỉ có thể hết hạn, tin nhắn có thể bị xóa hoặc hộp thư đến có thể không truy cập được sau một khoảng thời gian giới hạn. Ngay cả khi một địa chỉ có vẻ hoạt động lâu hơn dự kiến, bạn cũng không nên coi quyền truy cập liên tục là được đảm bảo.
Điều này trở nên nguy hiểm khi người dùng để lại những thông tin quan trọng trong hộp thư đến, chẳng hạn như:
- Số xác nhận
- Key bản quyền phần mềm
- Liên kết tải xuống
- Biên lai
- Vé sự kiện
- Liên kết đặt lại mật khẩu
- Mã xác thực
- Thông tin tài khoản
- Tin nhắn hỗ trợ khách hàng
Trước khi rời khỏi hộp thư đến tạm thời, hãy lưu mọi thông tin không nhạy cảm mà bạn có quyền giữ.
Không lưu thông tin nhạy cảm trên thiết bị dùng chung hoặc không đáng tin cậy. Khi một tin nhắn chứa nội dung nào đó đủ quan trọng để yêu cầu lưu trữ lâu dài, đó có thể là dấu hiệu cho thấy địa chỉ thường trú sẽ phù hợp hơn.
3. Sử dụng email tạm thời làm địa chỉ khôi phục
Địa chỉ khôi phục cần có thể truy cập được khi có sự cố.
Việc sử dụng hộp thư đến trong thời gian ngắn làm địa chỉ khôi phục cho một tài khoản khác sẽ không đạt được mục đích đó. Bạn có thể không phát hiện ra vấn đề cho đến nhiều tháng sau, khi bạn quên mật khẩu hoặc dịch vụ yêu cầu xác minh bổ sung.Đến lúc đó, hộp thư đến dùng một lần có thể không còn nữa.
Hệ thống khôi phục tài khoản thường gửi mã thông báo, liên kết hoặc mã xác minh đến địa chỉ email đã thiết lập để người dùng có thể chứng minh quyền kiểm soát trước khi đặt lại mật khẩu. Hướng dẫn khôi phục mật khẩu của OWASP coi mã thông báo đặt lại được gửi qua email như một phần của quy trình xác minh danh tính.
Sử dụng địa chỉ thường trú, bảo mật làm địa chỉ khôi phục cho các tài khoản bạn định giữ.
Bản thân tài khoản vĩnh viễn đó phải có:
- Mật khẩu hoặc cụm mật khẩu duy nhất
- Xác thực đa yếu tố
- Thông tin phục hồi hiện tại
- Đã bật cảnh báo bảo mật
- Đánh giá thường xuyên các phiên và thiết bị đang hoạt động
4. Nhận thông tin nhạy cảm trong hộp thư đến tạm thời
Không nên sử dụng hộp thư đến dùng một lần để nhận thông tin có thể gây hại nếu bị lộ.
Tránh sử dụng email tạm thời cho:
- Nhận dạng chính phủ
- Chứng từ thuế
- Hồ sơ bệnh án
- Báo cáo ngân hàng
- Thông tin thẻ tín dụng
- Giấy tờ pháp lý riêng
- Hồ sơ việc làm
- Hồ sơ kinh doanh bí mật
- Hình ảnh thân mật
- Xuất trình quản lý mật khẩu
- Cụm từ phục hồi tiền điện tử
- Bản sao hộ chiếu hoặc bằng lái xe
- Mã khôi phục tài khoản vĩnh viễn
Mô hình bảo mật của hộp thư đến tạm thời có thể khác với mô hình bảo mật của tài khoản email truyền thống. Tùy thuộc vào nhà cung cấp, hộp thư đến có thể không có mật khẩu, có thể truy cập được thông qua việc sở hữu địa chỉ của nó hoặc URL hoặc có thể được thiết kế chỉ để sử dụng trong thời gian ngắn.
Ngay cả khi dịch vụ email tạm thời áp dụng các biện pháp bảo vệ thích hợp, hộp thư đến vẫn là nơi không phù hợp cho thông tin yêu cầu kiểm soát quyền truy cập và bảo mật lâu dài đáng tin cậy.
Sử dụng tài khoản email vĩnh viễn được bảo mật hoặc phương thức liên lạc được mã hóa khác được phê duyệt cho các hồ sơ nhạy cảm.
5. Chọn địa chỉ dễ đoán
Một số dịch vụ email tạm thời cho phép người dùng chọn một phần địa chỉ theo cách thủ công.
Việc chọn một tên có thể đoán trước có thể giúp người khác tìm hoặc đoán hộp thư đến dễ dàng hơn.
Các ví dụ yếu bao gồm:```text johnsmith@example.com test123@example.com companyname@example.com orderconfirmation@example.com
Tránh bao gồm:
* Tên thật của bạn
* Tên người dùng thông thường của bạn
* Năm sinh của bạn
* Chủ nhân của bạn
* Trường học của bạn
* Thành phố của bạn
* Tên dự án
* Một phương tiện truyền thông xã hội dễ nhận biết
Địa chỉ ngẫu nhiên giúp tách biệt tốt hơn với danh tính trực tuyến thông thường của bạn và thường khó đoán hơn.
Tuy nhiên, tính ngẫu nhiên không đảm bảo quyền riêng tư của hộp thư đến. Bạn vẫn nên tránh nhận thông tin nhạy cảm thông qua một địa chỉ tạm thời.
## 6. Sử dụng lại cùng một địa chỉ tạm thời ở mọi nơi
Việc sử dụng lại một địa chỉ dùng một lần trên nhiều trang web sẽ làm giảm một trong những lợi ích chính của email tạm thời.
Một địa chỉ lặp lại sẽ trở thành một mã định danh ổn định. Các dịch vụ, hệ thống quảng cáo, nhà môi giới dữ liệu hoặc cơ sở dữ liệu bị vi phạm khác nhau có thể liên kết hoạt động với cùng một địa chỉ.
Nó cũng có thể gây khó khăn cho việc xác định trang web nào:
* Bán hoặc chia sẻ địa chỉ
* Đã xảy ra vi phạm dữ liệu
* Bắt đầu gửi tin nhắn không mong muốn
* Đã thêm địa chỉ vào danh sách tiếp thị
Sử dụng các địa chỉ riêng cho các đăng ký không liên quan khi thực tế.
Ví dụ:
* Một địa chỉ dùng thử phần mềm
* Một cái khác để tải xuống
* Một cái khác để thử nghiệm luồng đăng ký
Việc chia ngăn hoạt động hiệu quả nhất khi mỗi ngăn thực sự tách biệt.
## 7. Sử dụng lại mật khẩu vĩnh viễn với địa chỉ tạm thời
Địa chỉ email dùng một lần không giúp việc sử dụng lại mật khẩu trở nên an toàn.
Giả sử bạn tạo một tài khoản không quan trọng bằng địa chỉ tạm thời nhưng sử dụng cùng mật khẩu với email cố định, mạng xã hội hoặc tài khoản ngân hàng của bạn.
Nếu trang web có giá trị thấp bị xâm phạm, lừa đảo hoặc lưu trữ thông tin xác thực không an toàn, kẻ tấn công có thể thử lấy mật khẩu bị đánh cắp trên các dịch vụ khác.
Điều này được gọi là nhồi thông tin xác thực: kẻ tấn công gửi kết hợp tên người dùng và mật khẩu đã bị lộ trước đó tới các hệ thống đăng nhập khác nhằm cố gắng xâm phạm các tài khoản bổ sung. Việc sử dụng lại mật khẩu làm cho các cuộc tấn công này hiệu quả hơn nhiều.
Sử dụng mật khẩu duy nhất cho mọi tài khoản, kể cả các tài khoản được tạo bằng email tạm thời.
Đối với tài khoản mà bạn thực sự muốn giữ, hãy sử dụng trình quản lý mật khẩu để tạo và lưu trữ mật khẩu hoặc cụm mật khẩu duy nhất. Hướng dẫn NIST hiện tại nhấn mạnh độ dài mật khẩu và khuyến nghị mật khẩu ít nhất 15 ký tự khi mật khẩu được sử dụng làm yếu tố xác thực duy nhất.
Đối với tài khoản dùng một lần không có giá trị lâu dài, hãy tránh sử dụng lại bất kỳ thông tin xác thực nào liên quan đến danh tính thực của bạn.
## 8. Tin tưởng mọi tin nhắn vì bạn đã mong đợi nó
Bạn có thể đang đợi email xác minh nhưng điều đó không có nghĩa là mọi thư mới trong hộp thư đến đều hợp lệ.
Kẻ tấn công có thể gửi email bắt chước:
* Thông báo xác minh tài khoản
* Tin nhắn đặt lại mật khẩu
* Lời mời chia sẻ tập tin
* Thông báo giao hàng
* Cảnh báo bảo mật
* Yêu cầu thanh toán
* Thông báo lưu trữ đám mây
* Tin nhắn hỗ trợ
Tin nhắn lừa đảo cố gắng thuyết phục người nhận mở các liên kết hoặc tệp đính kèm có hại, cung cấp thông tin xác thực hoặc tiết lộ thông tin cá nhân. Cả CISA và FTC đều khuyên người dùng nên thận trọng với các yêu cầu không mong muốn và xác minh các liên lạc đáng ngờ thông qua các kênh đáng tin cậy.
Trước khi tương tác với tin nhắn:1. Xác nhận rằng miền của người gửi khớp với dịch vụ bạn đã sử dụng.
2. Kiểm tra xem tin nhắn có đến đúng thời gian dự kiến hay không.
3. Kiểm tra đích liên kết trước khi mở nó.
4. Hãy nghi ngờ các yêu cầu về mật khẩu hoặc thông tin thanh toán.
5. Không nhập thông tin xác thực email cố định vào một trang được mở từ một tin nhắn lạ.
6. Tránh mở các tệp đính kèm không mong muốn.
7. Truy cập trực tiếp trang web chính thức khi có thể.
Hộp thư đến tạm thời làm giảm khả năng hiển thị địa chỉ chính của bạn. Nó không làm cho các liên kết lừa đảo trở nên an toàn.
[[phishing-attachment-risk-image]]
## 9. Nhập thông tin xác thực email vĩnh viễn vào quy trình làm việc bằng email tạm thời
Dịch vụ email tạm thời không cần mật khẩu cho tài khoản Gmail, Outlook, Yahoo, cơ quan hoặc trường học cố định của bạn chỉ để cung cấp hộp thư đến dùng một lần.
Hãy thận trọng nếu một trang yêu cầu bạn:
* Đăng nhập vào tài khoản email vĩnh viễn của bạn một cách bất ngờ
* Nhập mật khẩu email bình thường của bạn
* Cung cấp mã khôi phục
* Phê duyệt quyền OAuth không quen thuộc
* Vô hiệu hóa xác thực đa yếu tố
* Tải xuống phần mềm trình duyệt không xác định
* Cài đặt tiện ích mở rộng chưa được xác minh
* Nhập thông tin đăng nhập để "mở khóa" tin nhắn đã nhận
FTC đã cảnh báo về các tin nhắn lừa đảo yêu cầu người nhận nhập thông tin xác thực email hoặc mã đặc biệt để mở lời mời hoặc nội dung. Những yêu cầu như vậy có thể được thiết kế để đánh cắp quyền truy cập vào tài khoản thực của người dùng.
Không bao giờ sử dụng lại mật khẩu email cố định của bạn trên trang web email tạm thời.
Khi một dịch vụ cung cấp tính năng đăng nhập thông qua Google, Apple hoặc nhà cung cấp khác, hãy xem lại:
* Tên miền chính xác yêu cầu quyền truy cập
* Các quyền được yêu cầu
* Việc đăng nhập có thực sự cần thiết hay không
* Ứng dụng có đáng tin cậy hay không
* Trang đăng nhập có thuộc về nhà cung cấp danh tính thực hay không
## 10. Giả sử email tạm thời khiến bạn ẩn danh
Email tạm thời ẩn địa chỉ thường trú của bạn khỏi trang web nhận địa chỉ dùng một lần. Nó không tự động ẩn phần còn lại của hoạt động trực tuyến của bạn.
Một trang web vẫn có thể quan sát hoặc thu thập:
* Địa chỉ IP của bạn
* Vị trí mạng gần đúng
* Loại trình duyệt
* Hệ điều hành
* Ngôn ngữ và múi giờ
* Cookie
* Mã định danh lưu trữ cục bộ
* Đặc điểm thiết bị
* Nguồn giới thiệu
* Các trang đã truy cập
* Hoạt động tài khoản
* Số điện thoại
* Thông tin thanh toán
* Chi tiết nhập vào biểu mẫu
Nếu bạn sử dụng tên thật, số điện thoại, thẻ tín dụng, tên người dùng hiện tại hoặc ảnh hồ sơ cá nhân thì địa chỉ tạm thời có thể cung cấp rất ít thông tin ẩn danh.
Email tạm thời nên được hiểu là một **công cụ phân tách email** chứ không phải là một hệ thống ẩn danh.
Không sử dụng nó để tiến hành hoạt động bất hợp pháp, gian lận, lạm dụng hoặc vi phạm chính sách với giả định rằng hoạt động đó không thể bị điều tra hoặc quy kết.
## 11. Tin rằng email tạm thời ẩn địa chỉ IP của bạn
Địa chỉ tạm thời thay đổi địa chỉ email được cung cấp cho một trang web. Nó không định tuyến lại kết nối internet được sử dụng để truy cập trang web đó.
Trang web vẫn có thể nhận được địa chỉ IP công khai được liên kết với kết nối của bạn.
VPN hoặc chuyển tiếp quyền riêng tư có thể thay thế địa chỉ IP hiển thị trên trang web, nhưng đó là một chức năng riêng biệt. Ngay cả với VPN, các trang web vẫn có thể nhận ra người dùng thông qua cookie, thông tin tài khoản, đặc điểm hoặc hành vi của trình duyệt.
Email tạm thời và VPNs giải quyết các lớp bảo mật khác nhau:| Công cụ | Mục đích chính |
| -------------------------- | ------------------------------------------------------------------- |
| Email tạm thời | Ẩn hoặc tách địa chỉ email cố định của bạn |
| Bí danh email | Ẩn địa chỉ chính của bạn trong khi chuyển tiếp tin nhắn |
| VPN | Thay đổi địa chỉ IP hiển thị trên các trang web |
| Duyệt web riêng tư | Tách một số dữ liệu trình duyệt cục bộ trong một phiên |
| Trình chặn theo dõi | Chặn một số yêu cầu theo dõi đã biết nhất định |
| Trình quản lý mật khẩu | Tạo và lưu trữ thông tin xác thực duy nhất |
| Xác thực đa yếu tố | Thêm bước xác minh đăng nhập bổ sung |
Việc sử dụng một cái không tự động cung cấp sự bảo vệ cho những cái khác.
## 12. Mở mọi tệp đính kèm trong hộp thư đến
Hộp thư đến tạm thời có thể nhận các tệp đính kèm độc hại giống như hộp thư đến cố định.
Các tập tin nguy hiểm tiềm tàng có thể được ngụy trang thành:
* Hóa đơn
* Biên lai
* Sơ yếu lý lịch
* Nhãn vận chuyển
* Tài liệu được quét
* Hướng dẫn xác minh
* Hình ảnh
* Lưu trữ nén
* Tài liệu văn phòng
* Trình cài đặt ứng dụng
CISA xác định các liên kết và tệp đính kèm có hại là thành phần phổ biến của các cuộc tấn công lừa đảo và khuyên người dùng nhận biết và báo cáo các tin nhắn đáng ngờ thay vì tương tác với chúng.
Đừng tải xuống tệp đính kèm chỉ vì nó đã đến địa chỉ mà bạn đã sử dụng gần đây.
Trước khi mở một tập tin:
* Xác nhận rằng bạn mong đợi tệp đính kèm
* Xác minh người gửi một cách độc lập
* Kiểm tra tên tập tin và phần mở rộng
* Hãy thận trọng với các tập tin thực thi và kho lưu trữ
* Luôn cập nhật trình duyệt và hệ điều hành của bạn
* Sử dụng phần mềm bảo mật hiện hành
* Không bật macro hoặc bỏ qua cảnh báo bảo mật
Khi bạn chỉ cần mã xác minh hoặc liên kết, thường không có lý do gì để tải xuống tệp đính kèm không liên quan.
## 13. Nhấp vào liên kết xác minh mà không kiểm tra tên miền
Email xác minh hợp pháp vẫn có thể chứa các chuyển hướng và thông số theo dõi. Một email lừa đảo có thể sử dụng một miền trông giống nhau mà thoạt nhìn có vẻ thuyết phục.
Trước khi nhấp vào, hãy kiểm tra xem đích đến có thuộc dịch vụ bạn đã đăng ký hay không.
Hãy tìm:
* Tên thương hiệu viết sai chính tả
* Các từ bổ sung trước hoặc sau miền dự kiến
* Đuôi tên miền bất thường
* Dịch vụ rút ngắn URL
* Chuỗi chuyển hướng dài
* Tên công ty khác ở điểm đến
* Yêu cầu đăng nhập lại bất ngờ
* Cảnh báo của trình duyệt
Ví dụ: một trang có thể bao gồm tên của một thương hiệu đáng tin cậy ở đâu đó trong URL mà không bị thương hiệu đó kiểm soát.
Khi có thể, hãy quay lại trang web hoặc ứng dụng ban đầu và tiếp tục quá trình xác minh tại đó.
## 14. Sử dụng email tạm thời để lách quy định hoặc tạo tài khoản lạm dụng
Email tạm thời có các mục đích sử dụng hợp pháp về quyền riêng tư, kiểm tra và quản lý hộp thư đến. Nó cũng có thể bị lạm dụng để trốn tránh sự kiểm soát của nền tảng.
Các trang web có thể hạn chế các địa chỉ dùng một lần để giảm:
* Đăng ký tự động
* Lạm dụng tiền thưởng
* Tài khoản thư rác
* Lừa đảo
* Xem lại thao tác
* Quấy rối
* Thử nghiệm miễn phí lặp đi lặp lại
* Nỗ lực tránh lệnh cấm
OWASP lưu ý rằng email dùng một lần có thể được sử dụng để vượt qua các biện pháp kiểm soát và khuyến nghị các dịch vụ nên áp dụng tính năng giám sát, giới hạn tốc độ và các biện pháp bảo vệ dựa trên rủi ro khi thích hợp.Việc sử dụng email tạm thời không cấp cho người dùng quyền vi phạm các quy tắc của trang web. Một dịch vụ có thể chặn miền, yêu cầu xác minh bổ sung, giới hạn chức năng hoặc tạm ngưng các tài khoản có liên quan đến hành vi lạm dụng.
Sử dụng địa chỉ dùng một lần để bảo mật và thuận tiện trong thời gian ngắn, không mạo danh người khác, tạo tài khoản lừa đảo hoặc trốn tránh các hạn chế hợp pháp.
## 15. Giả sử tất cả các dịch vụ email tạm thời đều có cùng mô hình bảo mật
Các nhà cung cấp email tạm thời có thể khác nhau đáng kể.
Trước khi sử dụng một, hãy xem xét:
* Hộp thư đến có được bảo vệ hoặc có thể truy cập công khai không?
* Người khác có thể tạo lại hoặc đoán địa chỉ không?
* Tin nhắn được lưu giữ trong bao lâu?
* Tin nhắn có bị xóa tự động không?
* Dịch vụ có giải thích các biện pháp bảo mật của mình không?
* Nó có sử dụng HTTPS không?
* Nó có hiển thị quảng cáo hoặc tập lệnh của bên thứ ba không?
* Tệp đính kèm có được phép không?
* Hình ảnh từ xa có được tải tự động không?
* Có thể khôi phục quyền truy cập hộp thư đến không?
* Dịch vụ này có dành cho giao tiếp nhạy cảm không?
* Có quy trình báo cáo lạm dụng rõ ràng không?
Một giao diện bóng bẩy tự nó không chứng minh được rằng dịch vụ đó là an toàn.
Sử dụng nhà cung cấp có uy tín và đảm bảo rủi ro khi đăng ký tỷ lệ thuận với khả năng bảo vệ mà hộp thư đến cung cấp.
## 16. Để hộp thư đến tạm thời mở trên thiết bị dùng chung
Hộp thư đến tạm thời thường được truy cập mà không cần tên người dùng và mật khẩu thông thường. Điều đó làm cho bảo mật thiết bị đặc biệt quan trọng.
Trên máy tính dùng chung hoặc công cộng, người khác có thể:
* Quay lại tab trình duyệt đang mở
* Sử dụng lịch sử trình duyệt
* Khôi phục phiên đã đóng
* Đọc địa chỉ được lưu bằng tính năng tự động điền
* Xem thông tin đã sao chép trong lịch sử clipboard
* Truy cập các tệp đính kèm đã tải xuống
* Xem ảnh chụp màn hình hoặc các trang được lưu trong bộ nhớ cache
Khi sử dụng thiết bị dùng chung:
1. Tránh nhận những tin nhắn nhạy cảm.
2. Không lưu mật khẩu.
3. Không tải xuống tệp đính kèm.
4. Đóng hộp thư đến khi hoàn tất.
5. Xóa các nội dung tải xuống và dữ liệu trình duyệt có liên quan khi thích hợp.
6. Đăng xuất khỏi mọi tài khoản cố định được kết nối.
7. Tránh sao chép thông tin bí mật vào khay nhớ tạm dùng chung.
Duyệt web riêng tư có thể giảm dấu vết cục bộ sau khi phiên kết thúc, nhưng điều đó không đảm bảo rằng thiết bị an toàn hoặc không có phần mềm giám sát.
## 17. Chuyển tiếp tin nhắn email tạm thời đến hộp thư đến cố định của bạn
Việc chuyển tiếp có thể làm suy yếu sự tách biệt mà bạn dự định tạo ra.
Khi thư đến hộp thư đến cố định của bạn:
* Nội dung của người gửi hiện được lưu trữ bằng email thông thường của bạn
* Hình ảnh hoặc liên kết từ xa có thể tương tác với môi trường thư thông thường của bạn
* Thư trả lời có thể tiết lộ địa chỉ thường trú của bạn
* Giao tiếp trong tương lai có thể được kết nối với danh tính lâu dài của bạn
* Tin nhắn có thể được bao gồm trong các bản sao lưu và thiết bị được đồng bộ hóa
Việc chuyển tiếp không phải lúc nào cũng không an toàn nhưng nó làm thay đổi mô hình quyền riêng tư.
Khi bạn cần chuyển tiếp dài hạn trong khi vẫn ẩn địa chỉ chính của mình, dịch vụ bí danh email chuyên dụng có thể phù hợp hơn hộp thư đến dùng một lần.
## 18. Trả lời từ tài khoản cá nhân
Một trang web có thể gửi thư đến địa chỉ tạm thời nhưng sau đó bạn có thể trả lời từ tài khoản email thông thường của mình.
Điều đó ngay lập tức tiết lộ địa chỉ thường trú cho người nhận và kết nối hai danh tính.
Trước khi trả lời, hãy kiểm tra:
* Tài khoản nào xuất hiện trong trường Từ
* Câu trả lời có bao gồm tên thật của bạn hay không
* Chữ ký tự động của bạn có chứa thông tin cá nhân hay không
* Liệu ứng dụng thư có chọn tài khoản mặc định hay không
* Liệu văn bản được trích dẫn có bao gồm địa chỉ tạm thời hay khôngĐối với những đăng ký ngắn hạn, việc trả lời thường không cần thiết.
Khi cần liên lạc liên tục, hãy sử dụng bí danh cố định hoặc địa chỉ dài hạn riêng biệt được thiết kế cho mục đích đó.
## 19. Sử dụng email tạm thời khi dùng bí danh sẽ an toàn hơn
Email tạm thời không phải lúc nào cũng là công cụ bảo mật tốt nhất.
Bí danh email có thể phù hợp hơn khi bạn cần:
* Truy cập lâu dài
* Chuyển tiếp đáng tin cậy
* Khôi phục mật khẩu
* Biên lai
* Hỗ trợ khách hàng
* Quản lý đăng ký
* Khả năng vô hiệu hóa một địa chỉ sau
* Một địa chỉ khác nhau cho mỗi công ty
Sử dụng email tạm thời khi quá trình tương tác thực sự diễn ra trong thời gian ngắn và có mức độ rủi ro thấp.
Sử dụng bí danh khi bạn muốn bảo vệ địa chỉ chính của mình trong khi vẫn duy trì mối quan hệ lâu dài với dịch vụ.
Sử dụng địa chỉ chính hoặc địa chỉ thường trú khác của bạn khi tài khoản nhạy cảm, quan trọng về mặt pháp lý hoặc khó khôi phục.
## 20. Quên rằng trang web có thể chặn các địa chỉ dùng một lần
Một số trang web phát hiện và từ chối các miền email tạm thời đã biết.
Họ có thể làm điều này trong quá trình đăng ký hoặc sau đó, sau khi tài khoản đã được tạo.
Hậu quả có thể xảy ra bao gồm:
* Đăng ký thất bại
* Xác minh điện thoại bổ sung
* Tính năng tài khoản hạn chế
* Không thể nhận tin nhắn trong tương lai
* Đình chỉ tài khoản
* Yêu cầu thay thế địa chỉ
* Mất tư cách tham gia khuyến mại
Không tạo ra bất cứ thứ gì có giá trị với giả định rằng địa chỉ tạm thời sẽ được chấp nhận vô thời hạn.
Đối với các dịch vụ, OWASP khuyến nghị các biện pháp kiểm soát và giám sát dựa trên rủi ro thay vì cho rằng chỉ việc chặn miền sẽ ngăn chặn được việc lạm dụng. Người dùng cũng có thể tạo địa chỉ tồn tại trong thời gian ngắn thông qua các nhà cung cấp thông thường, do đó, việc phát hiện tên miền dùng một lần không phải là một hệ thống nhận dạng hoàn chỉnh hoặc kiểm soát gian lận.
## Một cách an toàn hơn để sử dụng email tạm thời
Trước khi tạo địa chỉ dùng một lần, hãy hỏi ba câu hỏi.
### 1. Tôi có cần lại tài khoản này không?
Nếu có, hãy sử dụng địa chỉ thường trú hoặc bí danh lâu dài.
### 2. Việc lộ tin nhắn có gây hại cho tôi không?
Nếu có, đừng sử dụng hộp thư đến tạm thời.
### 3. Tôi có cần khôi phục mật khẩu, biên nhận hoặc hỗ trợ không?
Nếu có, hãy chọn một địa chỉ vẫn nằm trong tầm kiểm soát của bạn.
Trường hợp sử dụng email tạm thời tốt là:
* Ngắn hạn
* Rủi ro thấp
* Miễn phí thông tin cá nhân nhạy cảm
* Không liên quan đến giá trị tài chính
* Không có khả năng yêu cầu phục hồi trong tương lai
* Phù hợp với nội quy của website
## Danh sách kiểm tra an toàn email tạm thời
Trước khi sử dụng địa chỉ tạm thời:
* Xác nhận rằng tài khoản không quan trọng và tồn tại trong thời gian ngắn
* Sử dụng địa chỉ ngẫu nhiên khi có thể
* Tránh nhập tên thật của bạn một cách không cần thiết
* Không sử dụng lại mật khẩu vĩnh viễn
* Không sử dụng địa chỉ để khôi phục tài khoản
* Tránh các tin nhắn nhạy cảm hoặc bí mật
* Xác minh tên miền của người gửi trước khi nhấp vào liên kết
* Không mở các tệp đính kèm không mong muốn
* Hãy nhớ rằng địa chỉ IP của bạn không tự động bị ẩn
* Tránh cung cấp số điện thoại nhận dạng hoặc phương thức thanh toán khi muốn ẩn danh
* Lưu mọi thông tin không nhạy cảm được phép mà bạn cần trước khi hộp thư đến hết hạn
* Đóng hộp thư đến khi sử dụng thiết bị dùng chung
* Sử dụng email hoặc bí danh lâu dài khi có vấn đề về quyền truy cập dài hạn
## Phải làm gì sau lỗi bảo mật
Phản ứng thích hợp phụ thuộc vào những gì đã xảy ra.
### Bạn đã sử dụng lại mật khẩu quan trọng
Thay đổi mật khẩu ngay lập tức trên mọi tài khoản được sử dụng lại. Sử dụng mật khẩu khác nhau, duy nhất cho mỗi dịch vụ và bật xác thực đa yếu tố nếu có.
### Bạn đã nhập thông tin xác thực vĩnh viễn trên một trang đáng ngờThay đổi mật khẩu bị ảnh hưởng từ một thiết bị đáng tin cậy. Xem lại các phiên hoạt động, thông tin khôi phục, quy tắc chuyển tiếp và các ứng dụng được kết nối. Báo cáo tin nhắn là lừa đảo.
### Bạn đã mở một tệp đính kèm đáng ngờ
Ngắt kết nối khỏi các tài khoản nhạy cảm, cập nhật và chạy phần mềm bảo mật đáng tin cậy, đồng thời thực hiện theo quy trình ứng phó sự cố thích hợp cho thiết bị hoặc tổ chức của bạn.
### Bạn đã sử dụng email tạm thời cho một tài khoản quan trọng
Trong khi bạn vẫn có quyền truy cập, hãy thay đổi địa chỉ email đã đăng ký thành địa chỉ thường trú mà bạn kiểm soát. Xác nhận địa chỉ mới và cập nhật các tùy chọn khôi phục tài khoản.
### Bạn mất quyền truy cập vào hộp thư đến tạm thời
Sử dụng quy trình khôi phục tài khoản chính thức của trang web. Không trả tiền cho bên thứ ba chưa được xác minh và tuyên bố rằng họ có thể khôi phục hộp thư đến hoặc tài khoản.
### Bạn đã chia sẻ thông tin nhạy cảm
Thay đổi mọi thông tin xác thực bị lộ, liên hệ với tổ chức liên quan và theo dõi các tài khoản bị ảnh hưởng. Để biết thông tin tài chính hoặc danh tính, hãy làm theo hướng dẫn báo cáo và bảo vệ có sẵn ở quốc gia của bạn.
## Điểm mấu chốt
Email tạm thời có thể giảm thư rác và ngăn các trang web có giá trị thấp nhận được địa chỉ email cố định của bạn.
Những lỗi bảo mật lớn nhất xảy ra khi người dùng mong đợi nó cung cấp nhiều hơn thế.
Không nên sử dụng hộp thư đến dùng một lần như:
* Danh tính tài khoản vĩnh viễn
* Địa chỉ khôi phục
* Kho lưu trữ tài liệu an toàn
* Nơi bảo mật thông tin
* Thay thế cho một mật khẩu duy nhất
* Bảo vệ chống lừa đảo hoặc phần mềm độc hại
* Dịch vụ VPN hoặc ẩn danh
* Phương pháp bỏ qua quy tắc
Sử dụng email tạm thời cho các đăng ký ngắn hạn, ít rủi ro mà việc truy cập trong tương lai không thành vấn đề.
Đối với ngân hàng, chăm sóc sức khỏe, việc làm, dịch vụ trả phí, tài khoản cá nhân và bất kỳ thứ gì có giá trị, hãy sử dụng địa chỉ mà bạn kiểm soát vĩnh viễn và bảo vệ địa chỉ đó bằng thông tin xác thực duy nhất và xác thực đa yếu tố.
Catch Temp Mail có thể giúp tách biệt các lượt đăng ký một lần khỏi hộp thư đến cố định của bạn, nhưng việc chọn tình huống phù hợp là phần quan trọng nhất trong việc sử dụng email tạm thời một cách an toàn.