Bảo mật email thường nghe có vẻ bí ẩn, nhưng ý tưởng cốt lõi rất đơn giản: internet cần một cách để chứng minh rằng email tự nhận là “từ một công ty” thực sự được gửi bởi công ty đó.
Tiêu đề email là siêu dữ liệu có thể đọc bằng máy đi kèm với tin nhắn. Nó có thể bao gồm:
SPF là một bản ghi DNS liệt kê các máy chủ được phép gửi email cho một tên miền. Nếu email tự nhận từ example.com nhưng đến từ máy chủ không có trong SPF, đó là dấu hiệu cảnh báo.
DKIM thêm chữ ký mã hóa. Máy chủ nhận kiểm tra chữ ký bằng khóa công khai được công bố trong DNS. Nếu chữ ký hợp lệ, điều đó cho thấy tin nhắn không bị sửa đổi sau khi ký.
DMARC hướng dẫn máy chủ nhận cách xử lý thất bại (không làm gì/cách ly/từ chối) và nơi gửi báo cáo. Nó giảm giả mạo khi được cấu hình đúng.
Phishing thường dựa vào tên người gửi giả mạo. Thất bại xác thực là dấu hiệu cảnh báo mạnh.
Hộp thư dùng một lần có thể giảm việc lan truyền danh tính email chính của bạn trên các trang không rõ, nhưng không thay thế cho phán đoán bảo mật tốt. Dùng TempMailbox cho đăng ký rủi ro thấp và kiểm thử, không dùng cho tài khoản nhận dạng quan trọng.
Bắt đầu tại đây: TempMailbox