Безпека електронної пошти часто здається загадковою, але основна ідея проста: інтернет потребує способу довести, що лист, який нібито «від компанії», дійсно був надісланий цією компанією.
Заголовок електронної пошти — це машинозчитувані метадані, що супроводжують повідомлення. Вони можуть включати:
SPF — це запис DNS, який перелічує сервери, дозволені надсилати пошту для домену. Якщо лист нібито від example.com, але надійшов із сервера, не вказаного в SPF, це тривожний сигнал.
DKIM додає криптографічний підпис. Сервер отримувача перевіряє підпис за допомогою публічного ключа, опублікованого в DNS. Якщо підпис підтверджується, це свідчить, що повідомлення не було змінено після підписання.
DMARC вказує серверам отримувача, як обробляти помилки (нічого/карантин/відхилення) і куди надсилати звіти. Він зменшує підробки при правильній конфігурації.
Фішинг часто базується на підроблених іменах відправників. Помилки автентифікації — це сильні ознаки тривоги.
Одноразові поштові скриньки можуть зменшити поширення вашої основної електронної адреси на невідомих сайтах, але вони не замінять здоровий глузд у безпеці. Використовуйте TempMailbox для реєстрацій з низьким ризиком і тестування, а не для критичних акаунтів.
Почніть тут: TempMailbox