Sähköpostiturvallisuus kuulostaa usein mystiseltä, mutta perusidea on yksinkertainen: internet tarvitsee tavan todistaa, että sähköposti, joka väittää tulevansa ”yritykseltä”, on todella lähetetty kyseiseltä yritykseltä.
Sähköpostin otsikko on koneellisesti luettava metatieto, joka kulkee viestin mukana. Se voi sisältää:
SPF on DNS-tietue, joka listaa, mitkä palvelimet saavat lähettää sähköpostia domainille. Jos sähköposti väittää tulevansa example.com-osoitteesta, mutta tulee palvelimelta, joka ei ole SPF-listalla, se on varoitusmerkki.
DKIM lisää kryptografisen allekirjoituksen. Vastaanottava palvelin tarkistaa allekirjoituksen julkisella avaimella, joka on julkaistu DNS:ssä. Jos allekirjoitus vahvistuu, se viittaa vahvasti siihen, ettei viestiä ole muokattu allekirjoituksen jälkeen.
DMARC kertoo vastaanottaville palvelimille, miten käsitellä epäonnistumisia (ei mitään/karanteeni/hylkää) ja minne lähettää raportit. Se vähentää väärentämistä, kun se on oikein konfiguroitu.
Verkkokalastelu perustuu usein väärennettyihin lähettäjänimiin. Todennuksen epäonnistumiset ovat vahvoja varoitusmerkkejä.
Kertakäyttöpostilaatikot voivat vähentää ensisijaisen sähköpostiosoitteesi leviämistä tuntemattomille sivustoille, mutta ne eivät korvaa hyvää turvallisuusarviota. Käytä TempMailboxia matalan riskin rekisteröitymisiin ja testaukseen, ei kriittisiin tunnuksiin.
Aloita tästä: TempMailbox