อีเมลแทนไม่ปลอดภัยเท่าที่คุณคิด

ประเด็นที่สำคัญ

  • มีการเสนอบริการ "ซ่อนอีเมลของคุณ" มากขึ้นเรื่อยๆ เมื่อลงชื่อสมัครใช้บัญชีใหม่
  • คุณสามารถใช้โปรแกรมเหล่านี้เพื่อซ่อนอีเมลจริงของคุณจากร้านค้าและเว็บไซต์บางแห่ง
  • ผู้เชี่ยวชาญเตือนว่าคุณไม่ควรใช้นามแฝงอีเมลเป็นวิธีแก้ปัญหาแบบเบ็ดเสร็จ เนื่องจากไม่สามารถหยุดการโจมตีแบบฟิชชิ่งหรือสแปมได้อย่างสมบูรณ์
คอมพิวเตอร์แล็ปท็อปที่มีการโหลด Gmail บนหน้าจอ

โซเลน เฟย์ซซ่า / Unsplash

ผู้เชี่ยวชาญกล่าวว่าการใช้นามแฝงอีเมลสามารถเพิ่มการรักษาความปลอดภัยอีกชั้นหนึ่ง แต่ก็ไม่ใช่โซลูชันที่สมบูรณ์ในการปกป้องข้อมูลออนไลน์ของคุณ

เมื่อบริการต่างๆ เริ่มปรากฏขึ้นสำหรับอีเมลแทน คุณจำเป็นต้องเข้าใจว่าบริการเหล่านี้มีอะไรบ้าง ชอบ แผนพรีเมียมใหม่ของ Firefox Relay, ตัวเลือกแบบชำระเงินอาจมีประโยชน์สำหรับหลาย ๆ คนในขณะที่รุ่นฟรีเช่น Apple ในตัว ซ่อนอีเมลของฉัน ฟังก์ชันอาจใช้ได้ผลกับผู้อื่น

หากคุณกำลังจะใช้บริการอีเมลแทน ผู้เชี่ยวชาญกล่าวว่าคุณไม่ควรปฏิบัติเหมือนเป็นโซลูชันการรักษาความปลอดภัยที่สมบูรณ์ พวกเขาเตือนว่าคุณยังคงต้องให้ความสนใจกับอีเมลที่คุณเปิดและลิงก์ที่คุณคลิกภายใน

“บริการเหล่านี้ทำงานโดยการสร้างนามแฝงสำหรับที่อยู่อีเมลจริงของคุณ ซึ่งส่งต่ออีเมลของคุณโดยไม่เปิดเผยที่อยู่อีเมลจริงของคุณ ด้วยเหตุนี้ มันจึงเพิ่มชั้นความเป็นส่วนตัวเพิ่มเติมเพื่อช่วยปกป้องรายละเอียดบัญชีของคุณครึ่งหนึ่ง: ที่อยู่อีเมลเอง”

เนท วอร์ฟิลด์, แฮ็กเกอร์ที่มีจริยธรรมและ CTO ของบริษัทความปลอดภัยทางไซเบอร์ ความเหนือกว่าอธิบายไว้ในอีเมล

“อย่างไรก็ตาม เนื่องจากพวกเขากำลังส่งต่ออีเมลของคุณเท่านั้นและไม่ได้สร้างที่อยู่อีเมลแยกต่างหาก หากคุณตอบกลับข้อความ ที่อยู่อีเมลจริงของคุณอาจถูกเปิดเผย”

"เครื่องมือความเป็นส่วนตัวของอีเมลแบบนี้มีประโยชน์ แต่ผู้ใช้ก็ควรใช้สิ่งต่างๆ เช่น รหัสผ่านที่รัดกุม ตัวจัดการรหัสผ่าน... และการรับรองความถูกต้องด้วยหลายปัจจัยทุกที่ที่ทำได้"

ฟิชชิ่งสำหรับพิกเซล

อินเทอร์เน็ตทำให้ชีวิตสะดวกสบายมากขึ้นในช่วงสองสามทศวรรษที่ผ่านมา แต่ก็มีความเสี่ยงมากมายเช่นกัน หนึ่งในปัญหาที่พบบ่อยที่สุดคือการโจมตีแบบฟิชชิง นี่คือความพยายามที่จะเข้าถึงข้อมูลส่วนบุคคลของคุณ ไม่ว่าจะเป็นหมายเลขบัตรเครดิต หมายเลขประกันสังคม หรือแม้แต่ข้อมูลง่ายๆ อย่างข้อมูลเข้าสู่ระบบ Facebook ของคุณ

การโจมตีแบบฟิชชิงคือ ประเภทของอาชญากรรมทางอินเทอร์เน็ตที่พบบ่อยที่สุด ในปี 2020 ตาม FBI ผู้ไม่หวังดีสามารถพยายามดึงข้อมูลของคุณได้หลายวิธี—ทางอีเมล โทรศัพท์ หรือแม้แต่ข้อความ อย่างไรก็ตาม ข้อมูลจาก รายงานการละเมิดข้อมูลปี 2021 ของ Verizon พบว่าเกือบ 96 เปอร์เซ็นต์ของการโจมตีเหล่านี้มาในรูปแบบของอีเมล สถิติเหล่านี้มีความลึกซึ้งมากขึ้นเช่นกัน รวมถึงฟิชชิงประเภทต่างๆ ที่ผู้ไม่หวังดีสามารถใช้ต่อต้านคุณได้

ท้ายที่สุด สิ่งที่สำคัญเกี่ยวกับการโจมตีแบบฟิชชิ่งก็คือ คุณเป็นคนเดียวที่สามารถหยุดพวกเขาจากการทำให้ดีขึ้นจากคุณ แม้ว่าจะมีประโยชน์ในการซ่อนอีเมลของคุณ แต่บริการต่างๆ เช่น Firefox Relay และ Hide My Email ของ Apple จะไม่ช่วยขจัดความเสี่ยงที่คุณจะได้รับอีเมลเสียโดยสมบูรณ์

"สิ่งนี้ไม่ได้หยุดการโจมตีแบบฟิชชิ่ง และถ้ามีคนคลิกลิงก์และป้อนข้อมูลเครดิตของพวกเขา นั่นก็ยังมีความเสี่ยง" Warfield กล่าว เขายังเตือนด้วยว่าบริการเหล่านี้ไม่สามารถหยุดการติดตามพิกเซล ซึ่งจะแจ้งเตือนผู้ส่งเมื่อคุณเปิดอีเมล นี่เป็นรูปแบบการติดตามทั่วไปที่ผู้ลงโฆษณาใช้ และได้รับการตรวจสอบมาระยะหนึ่งแล้ว

ความปลอดภัยเป็นพิเศษ ไม่ใช่กระสุนเงิน

แม้ว่าอีเมลแทนจะไม่สามารถหยุดการโจมตีแบบฟิชชิ่งได้อย่างสมบูรณ์ แต่ก็มีประโยชน์ เนื่องจากทำหน้าที่เป็นพร็อกซี บริการเหล่านี้บางอย่างจึงมีตัวกรองที่สามารถลดสแปมได้ พวกเขาจะไม่หยุดมันทั้งหมด แต่อย่างน้อย พวกเขาสามารถช่วยให้คุณทราบว่าสแปมมาจากไหน

นอกจากนี้ในฐานะผู้สนับสนุนความเป็นส่วนตัวเช่น Paul Bischoff โปรดทราบว่านามแฝงสามารถเปลี่ยนได้ง่ายกว่าที่อยู่อีเมลของคุณมาก

"หากคุณใช้อีเมลแทนเพื่อลงทะเบียนบัญชีในร้านค้าออนไลน์ ให้เริ่มรับอีเมลขยะไปที่นั้น ที่อยู่ คุณจะรู้ว่าร้านค้าที่คุณสมัครรับผิดชอบในการแชร์อีเมลของคุณ" เขาอธิบายใน an อีเมล. "คุณไม่ได้รับความโปร่งใสระดับนั้นด้วยที่อยู่อีเมลอเนกประสงค์ทั่วไป"

ภาพแนวคิดของเบ็ดตกปลาและเส้นที่แนบมากับไอคอนข้อมูลส่วนบุคคล

ศรายุทธ ธนีรัตน์ / Getty Images

นอกจากนี้ Bischoff ยังกล่าวว่าบริการต่างๆ เช่น Firefox Relay สามารถช่วยให้คุณเข้าใจได้ดีขึ้นว่าฟิชชิ่งอยู่ที่ไหน ความพยายามหรือการหลอกลวงอาจมาจากโดยเฉพาะอย่างยิ่งหากบริษัทที่คุณใช้นามแฝงนั้นได้รับความทุกข์ทรมานจากข้อมูล การละเมิด

ในที่สุด อีเมลแทนสามารถนำเสนอคุณลักษณะที่เป็นประโยชน์มากมาย สิ่งสำคัญที่ควรทราบที่นี่คือโซลูชันเหล่านี้ไม่ใช่แนวป้องกันที่สมบูรณ์

“ในอุตสาหกรรมความปลอดภัย เราสนับสนุนการรักษาความปลอดภัยหลายชั้น เนื่องจากไม่มีเทคนิคใดที่มีประสิทธิภาพ 100 เปอร์เซ็นต์” Warfield กล่าว

"เครื่องมือความเป็นส่วนตัวของอีเมลแบบนี้มีประโยชน์ แต่ผู้ใช้ควรใช้สิ่งต่างๆ เช่น รหัสผ่านที่รัดกุม a ผู้จัดการรหัสผ่านเพื่อช่วยให้พวกเขาใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับแต่ละเว็บไซต์และการตรวจสอบสิทธิ์แบบหลายปัจจัยได้ทุกที่ เป็นไปได้."