E-posta güvenliği genellikle gizemli görünür, ancak temel fikir basittir: internet, “bir şirketten” geldiğini iddia eden bir e-postanın gerçekten o şirket tarafından gönderildiğini kanıtlamanın bir yoluna ihtiyaç duyar.
E-posta başlığı, mesajla birlikte giden makine tarafından okunabilir meta verilerdir. Şunları içerebilir:
SPF, bir alan adı için hangi sunucuların e-posta göndermesine izin verildiğini listeleyen bir DNS kaydıdır. Bir e-posta example.com adresinden geldiğini iddia eder ancak SPF’de listelenmeyen bir sunucudan geliyorsa, bu kırmızı bayraktır.
DKIM, kriptografik bir imza ekler. Alıcı sunucu, DNS’de yayınlanan genel anahtarı kullanarak imzayı kontrol eder. İmza doğrulanırsa, mesajın imzalandıktan sonra değiştirilmediğini güçlü şekilde gösterir.
DMARC, alıcı sunuculara başarısızlık durumunda nasıl davranacaklarını (hiçbiri/karantinaya alma/red) ve raporların nereye gönderileceğini söyler. Doğru yapılandırıldığında sahteciliği azaltır.
Phishing genellikle sahte gönderici isimlerine dayanır. Kimlik doğrulama hataları güçlü uyarı işaretleridir.
Geçici gelen kutuları, birincil e-posta kimliğinizin bilinmeyen sitelerde yayılmasını azaltabilir, ancak iyi güvenlik yargısının yerine geçmez. TempMailbox’u düşük riskli kayıtlar ve testler için kullanın, kritik kimlik hesapları için değil.
Başlamak için: TempMailbox