อีเมลแทนไม่ปลอดภัยเท่าที่คุณคิด
ประเด็นที่สำคัญ
- มีการเสนอบริการ "ซ่อนอีเมลของคุณ" มากขึ้นเรื่อยๆ เมื่อลงชื่อสมัครใช้บัญชีใหม่
- คุณสามารถใช้โปรแกรมเหล่านี้เพื่อซ่อนอีเมลจริงของคุณจากร้านค้าและเว็บไซต์บางแห่ง
- ผู้เชี่ยวชาญเตือนว่าคุณไม่ควรใช้นามแฝงอีเมลเป็นวิธีแก้ปัญหาแบบเบ็ดเสร็จ เนื่องจากไม่สามารถหยุดการโจมตีแบบฟิชชิ่งหรือสแปมได้อย่างสมบูรณ์

โซเลน เฟย์ซซ่า / Unsplash
ผู้เชี่ยวชาญกล่าวว่าการใช้นามแฝงอีเมลสามารถเพิ่มการรักษาความปลอดภัยอีกชั้นหนึ่ง แต่ก็ไม่ใช่โซลูชันที่สมบูรณ์ในการปกป้องข้อมูลออนไลน์ของคุณ
เมื่อบริการต่างๆ เริ่มปรากฏขึ้นสำหรับอีเมลแทน คุณจำเป็นต้องเข้าใจว่าบริการเหล่านี้มีอะไรบ้าง ชอบ แผนพรีเมียมใหม่ของ Firefox Relay, ตัวเลือกแบบชำระเงินอาจมีประโยชน์สำหรับหลาย ๆ คนในขณะที่รุ่นฟรีเช่น Apple ในตัว ซ่อนอีเมลของฉัน ฟังก์ชันอาจใช้ได้ผลกับผู้อื่น
หากคุณกำลังจะใช้บริการอีเมลแทน ผู้เชี่ยวชาญกล่าวว่าคุณไม่ควรปฏิบัติเหมือนเป็นโซลูชันการรักษาความปลอดภัยที่สมบูรณ์ พวกเขาเตือนว่าคุณยังคงต้องให้ความสนใจกับอีเมลที่คุณเปิดและลิงก์ที่คุณคลิกภายใน
“บริการเหล่านี้ทำงานโดยการสร้างนามแฝงสำหรับที่อยู่อีเมลจริงของคุณ ซึ่งส่งต่ออีเมลของคุณโดยไม่เปิดเผยที่อยู่อีเมลจริงของคุณ ด้วยเหตุนี้ มันจึงเพิ่มชั้นความเป็นส่วนตัวเพิ่มเติมเพื่อช่วยปกป้องรายละเอียดบัญชีของคุณครึ่งหนึ่ง: ที่อยู่อีเมลเอง”
“อย่างไรก็ตาม เนื่องจากพวกเขากำลังส่งต่ออีเมลของคุณเท่านั้นและไม่ได้สร้างที่อยู่อีเมลแยกต่างหาก หากคุณตอบกลับข้อความ ที่อยู่อีเมลจริงของคุณอาจถูกเปิดเผย”
"เครื่องมือความเป็นส่วนตัวของอีเมลแบบนี้มีประโยชน์ แต่ผู้ใช้ก็ควรใช้สิ่งต่างๆ เช่น รหัสผ่านที่รัดกุม ตัวจัดการรหัสผ่าน... และการรับรองความถูกต้องด้วยหลายปัจจัยทุกที่ที่ทำได้"
ฟิชชิ่งสำหรับพิกเซล
อินเทอร์เน็ตทำให้ชีวิตสะดวกสบายมากขึ้นในช่วงสองสามทศวรรษที่ผ่านมา แต่ก็มีความเสี่ยงมากมายเช่นกัน หนึ่งในปัญหาที่พบบ่อยที่สุดคือการโจมตีแบบฟิชชิง นี่คือความพยายามที่จะเข้าถึงข้อมูลส่วนบุคคลของคุณ ไม่ว่าจะเป็นหมายเลขบัตรเครดิต หมายเลขประกันสังคม หรือแม้แต่ข้อมูลง่ายๆ อย่างข้อมูลเข้าสู่ระบบ Facebook ของคุณ
การโจมตีแบบฟิชชิงคือ ประเภทของอาชญากรรมทางอินเทอร์เน็ตที่พบบ่อยที่สุด ในปี 2020 ตาม FBI ผู้ไม่หวังดีสามารถพยายามดึงข้อมูลของคุณได้หลายวิธี—ทางอีเมล โทรศัพท์ หรือแม้แต่ข้อความ อย่างไรก็ตาม ข้อมูลจาก รายงานการละเมิดข้อมูลปี 2021 ของ Verizon พบว่าเกือบ 96 เปอร์เซ็นต์ของการโจมตีเหล่านี้มาในรูปแบบของอีเมล สถิติเหล่านี้มีความลึกซึ้งมากขึ้นเช่นกัน รวมถึงฟิชชิงประเภทต่างๆ ที่ผู้ไม่หวังดีสามารถใช้ต่อต้านคุณได้
ท้ายที่สุด สิ่งที่สำคัญเกี่ยวกับการโจมตีแบบฟิชชิ่งก็คือ คุณเป็นคนเดียวที่สามารถหยุดพวกเขาจากการทำให้ดีขึ้นจากคุณ แม้ว่าจะมีประโยชน์ในการซ่อนอีเมลของคุณ แต่บริการต่างๆ เช่น Firefox Relay และ Hide My Email ของ Apple จะไม่ช่วยขจัดความเสี่ยงที่คุณจะได้รับอีเมลเสียโดยสมบูรณ์
"สิ่งนี้ไม่ได้หยุดการโจมตีแบบฟิชชิ่ง และถ้ามีคนคลิกลิงก์และป้อนข้อมูลเครดิตของพวกเขา นั่นก็ยังมีความเสี่ยง" Warfield กล่าว เขายังเตือนด้วยว่าบริการเหล่านี้ไม่สามารถหยุดการติดตามพิกเซล ซึ่งจะแจ้งเตือนผู้ส่งเมื่อคุณเปิดอีเมล นี่เป็นรูปแบบการติดตามทั่วไปที่ผู้ลงโฆษณาใช้ และได้รับการตรวจสอบมาระยะหนึ่งแล้ว
ความปลอดภัยเป็นพิเศษ ไม่ใช่กระสุนเงิน
แม้ว่าอีเมลแทนจะไม่สามารถหยุดการโจมตีแบบฟิชชิ่งได้อย่างสมบูรณ์ แต่ก็มีประโยชน์ เนื่องจากทำหน้าที่เป็นพร็อกซี บริการเหล่านี้บางอย่างจึงมีตัวกรองที่สามารถลดสแปมได้ พวกเขาจะไม่หยุดมันทั้งหมด แต่อย่างน้อย พวกเขาสามารถช่วยให้คุณทราบว่าสแปมมาจากไหน
นอกจากนี้ในฐานะผู้สนับสนุนความเป็นส่วนตัวเช่น Paul Bischoff โปรดทราบว่านามแฝงสามารถเปลี่ยนได้ง่ายกว่าที่อยู่อีเมลของคุณมาก
"หากคุณใช้อีเมลแทนเพื่อลงทะเบียนบัญชีในร้านค้าออนไลน์ ให้เริ่มรับอีเมลขยะไปที่นั้น ที่อยู่ คุณจะรู้ว่าร้านค้าที่คุณสมัครรับผิดชอบในการแชร์อีเมลของคุณ" เขาอธิบายใน an อีเมล. "คุณไม่ได้รับความโปร่งใสระดับนั้นด้วยที่อยู่อีเมลอเนกประสงค์ทั่วไป"

ศรายุทธ ธนีรัตน์ / Getty Images
นอกจากนี้ Bischoff ยังกล่าวว่าบริการต่างๆ เช่น Firefox Relay สามารถช่วยให้คุณเข้าใจได้ดีขึ้นว่าฟิชชิ่งอยู่ที่ไหน ความพยายามหรือการหลอกลวงอาจมาจากโดยเฉพาะอย่างยิ่งหากบริษัทที่คุณใช้นามแฝงนั้นได้รับความทุกข์ทรมานจากข้อมูล การละเมิด
ในที่สุด อีเมลแทนสามารถนำเสนอคุณลักษณะที่เป็นประโยชน์มากมาย สิ่งสำคัญที่ควรทราบที่นี่คือโซลูชันเหล่านี้ไม่ใช่แนวป้องกันที่สมบูรณ์
“ในอุตสาหกรรมความปลอดภัย เราสนับสนุนการรักษาความปลอดภัยหลายชั้น เนื่องจากไม่มีเทคนิคใดที่มีประสิทธิภาพ 100 เปอร์เซ็นต์” Warfield กล่าว
"เครื่องมือความเป็นส่วนตัวของอีเมลแบบนี้มีประโยชน์ แต่ผู้ใช้ควรใช้สิ่งต่างๆ เช่น รหัสผ่านที่รัดกุม a ผู้จัดการรหัสผ่านเพื่อช่วยให้พวกเขาใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับแต่ละเว็บไซต์และการตรวจสอบสิทธิ์แบบหลายปัจจัยได้ทุกที่ เป็นไปได้."