Aliases de e-mail não são tão seguros quanto você imagina

Índice:

Aliases de e-mail não são tão seguros quanto você imagina
Aliases de e-mail não são tão seguros quanto você imagina
Anonim

Princípios importantes

  • Cada vez mais serviços estão oferecendo para 'esconder seu e-mail' ao se inscrever para novas contas.
  • Você pode usar esses programas para ocultar seu e-mail real de certas lojas e sites.
  • Os especialistas alertam que você não deve tratar os aliases de e-mail como uma solução completa, pois eles não interromperão completamente os ataques de phishing ou spam.
Image
Image

Especialistas dizem que usar aliases de e-mail pode fornecer uma camada extra de segurança, mas eles não são uma solução completa para proteger seus dados online.

À medida que mais serviços começam a aparecer para aliases de e-mail, é essencial entender exatamente o que esses serviços oferecem. Como o novo plano Premium do Firefox Relay, as opções pagas podem ser boas para muitos, enquanto variantes gratuitas como a função ocultar meu e-mail integrada da Apple podem funcionar para outros.

Se você for usar um serviço de alias de e-mail, os especialistas dizem que você não deve tratá-lo como uma solução de segurança completa. Eles avisam que você ainda precisa prestar atenção em quais e-mails você abre e em quais links você clica neles.

“Esses serviços operam criando aliases para seu endereço de e-mail real, que encaminham seu e-mail sem expor seu endereço de e-mail real. Por causa disso, ele adiciona uma camada adicional de privacidade para ajudar a proteger metade dos detalhes da sua conta: o próprio endereço de e-mail”, explicou Nate Warfield, um hacker ético e CTO da empresa de segurança cibernética Prevailion, em um e-mail.

“No entanto, como eles estão apenas encaminhando seu e-mail e não criando um endereço de e-mail separado, se você responder à mensagem, seu endereço de e-mail real pode ser exposto.”

Ferramentas de privacidade de e-mail como essa são úteis, mas os usuários também devem usar coisas como senhas fortes, um gerenciador de senhas… e autenticação multifator sempre que possível.

Phishing para Pixels

A internet tornou a vida mais conveniente nas últimas décadas, mas também tem muitos riscos. Um dos mais comuns são os ataques de phishing. Essas são tentativas de obter acesso às suas informações pessoais - sejam números de cartão de crédito, seu número de CPF ou até mesmo algo tão simples quanto suas informações de login do Facebook.

Os ataques de phishing foram o tipo mais comum de crime cibernético em 2020, de acordo com o FBI. Os maus atores podem tentar obter suas informações de várias maneiras - por e-mail, telefonemas ou até mesmo mensagens de texto. No entanto, informações do Relatório de violação de dados de 2021 da Verizon descobriram que quase 96% desses ataques vêm na forma de e-mails. Também há muito mais profundidade nessas estatísticas, incluindo vários tipos diferentes de phishing que os maus atores podem usar contra você.

Em última análise, o importante sobre os ataques de phishing é que você é o único que pode impedi-los de tirar o melhor de você. Embora úteis para ocultar seu e-mail, serviços como o Firefox Relay e o Hide My Email da Apple não eliminam completamente o risco de receber um e-mail incorreto.

"Isso não impede os ataques de phishing, e se alguém clicar em um link e inserir seus créditos, isso ainda é um risco", observou Warfield. Ele também alertou que esses serviços não podem parar de rastrear pixels, que alertam os remetentes quando você abre um e-mail. Essa é uma forma comum de rastreamento que os anunciantes usam e está sob escrutínio há algum tempo.

Segurança Extra, Não é uma bala de prata

Embora os aliases de e-mail não possam parar completamente os ataques de phishing, eles têm seus usos. Por atuarem como proxy, alguns desses serviços oferecem filtros que podem reduzir o spam. Eles não o impedirão completamente, mas pelo menos podem ajudá-lo a descobrir de onde vem o spam.

Além disso, como os defensores da privacidade como Paul Bischoff observam, os aliases são muito mais fáceis de alterar do que seu endereço de e-mail.

"Se você usar um alias de e-mail para registrar uma conta em uma loja online e começar a receber e-mails de spam nesse endereço, saberá que a loja em que você se inscreveu foi responsável por compartilhar seu e-mail", ele explicado em um e-mail. "Você não consegue esse nível de transparência com um endereço de e-mail normal para todos os fins."

Image
Image

Além disso, Bischoff diz que serviços como o Firefox Relay podem ajudá-lo a descobrir melhor de onde podem vir as tentativas de phishing ou golpes, especialmente se uma empresa com a qual você usou esse alias sofre uma violação de dados.

Em última análise, os aliases de e-mail podem oferecer muitos recursos úteis. O importante a ser observado aqui é que essas soluções não são uma linha de defesa completa.

"Na indústria de segurança, defendemos camadas de segurança, uma vez que nenhuma técnica é 100% eficaz", disse Warfield.

"Ferramentas de privacidade de e-mail como esta são úteis, mas os usuários também devem usar coisas como senhas fortes, um gerenciador de senhas para ajudá-los a usar senhas exclusivas para cada site e autenticação multifator sempre que possível."

Recomendado: