Security Bite: Этот старый трюк с псевдонимами покажет вам, кто продает или сливает вашу электронную почту

9to5Mac Security Bite эксклюзивно представлен Mosyle, единственной универсальной платформой Apple. Мы делаем устройства Apple готовыми к работе и безопасными для бизнеса. Наш уникальный интегрированный подход к управлению и безопасности объединяет передовые решения для безопасности, специфичные для Apple, для полностью автоматизированного усиления защиты и соответствия требованиям, EDR нового поколения, основанный на искусственном интеллекте Zero Trust и эксклюзивное управление привилегиями с самым мощным и современным MDM для Apple на рынке. В результате получается полностью автоматизированная универсальная платформа Apple, которой в настоящее время доверяют более 45 000 организаций, чтобы без усилий и по доступной цене сделать миллионы устройств Apple готовыми к работе. Запросите свой РАСШИРЕННЫЙ ТЕСТОВЫЙ ПЕРИОД сегодня и узнайте, почему Mosyle — это все, что вам нужно для работы с Apple.


В этом выпуске Security Bite я возвращаюсь на более чем 20 лет назад, к запуску Gmail в 2004 году, потому что именно столько лет существует его малоизвестная функция плюс-адресации (псевдонимов). Изначально она была создана для помощи в фильтрации и поддержании порядка во входящих сообщениях задолго до того, как спам стал тем, чем он является сегодня. Google никогда особо ее не продвигал, поэтому большинство людей до сих пор не осознают ее существование. Но с годами она стала популярной среди людей, заботящихся о конфиденциальности, для отслеживания того, какие онлайн-сервисы, подписки и т. д. продают адреса электронной почты другим компаниям или сливают их.

Это одно из самых раздражающих е-затруднений.

Позвольте мне обрисовать картину: вы создаете новый адрес электронной почты с чистым и свежим почтовым ящиком. Сначала все письма, которые вы получаете, — от сервисов, на которые вы зарегистрировались, включая пару писем от поставщика электронной почты с приветствием в сервисе. Месяц спустя вы, возможно, открыли несколько аккаунтов в социальных сетях, подписались на рассылки, начали искать новый автомобиль и т. д. Прежде чем вы успеете оглянуться, вы получаете сотни писем (известных как спам) в неделю от неизвестных отправителей. Некоторые безобидные, а некоторые вредоносные, стремящиеся действительно испортить вам день.

Функция плюс-адресации — это не полное решение для предотвращения спама; на самом деле, она не предотвратит его меньше, но она вернет вам некоторую власть, так сказать, и поможет вам выявить плохих онлайн-актеров, которые недобросовестны или небезопасны с вашей информацией.

Плюс-адресация в Gmail и Outlook

Gmail и Outlook поддерживают плюс-адресацию. Ее очень легко настроить, и она работает путем добавления псевдонима к вашему адресу электронной почты с использованием символа «+». Пример: yourname+alias@gmail.com

Вы можете добавить любое слово после «+», чтобы отслеживать, кому вы предоставили свой адрес.

Регистрируетесь для покупки нового автомобиля? Попробуйте: yourname+carvanna@outlook.com

Как насчет нового аккаунта в социальной сети? Попробуйте: yourname+bluesky@gmail.com

И так далее…

Все письма от этих сервисов по-прежнему будут попадать в ваш почтовый ящик как обычно, но теперь с указанным нами +псевдонимом. Если вы получите письмо от других компаний, ссылающееся на адрес yourname+carvanna@gmail.com, вы будете знать, откуда они его получили.

Псевдонимы в iCloud Mail

Если вы подписаны на iCloud+ и у вас более 5 ГБ бесплатного хранилища, вам доступна функция «Скрыть мой e-mail», которая генерирует уникальные случайные адреса электронной почты, перенаправляющие на ваш личный адрес. Хотя это не дает такого же исследовательского удовлетворения, как плюс-адресация, полное отсутствие необходимости раскрывать свой реальный адрес электронной почты, возможно, является лучшим решением. Пользователи могут деактивировать адрес «Скрыть мой e-mail» и изменить личный адрес для переадресации в настройках Mail.

Если вы не подписаны на iCloud+, iCloud Mail в некоторой степени поддерживает проверенные временем псевдонимы электронной почты. К сожалению, их максимум — 3 псевдонима на учетную запись iCloud.

В веб-интерфейсе iCloud Mail (не поддерживается на macOS или iOS):

Нажмите на значок шестеренки -> Настройки -> Учетная запись -> Добавить псевдоним

Хотя и нечасто, некоторые онлайн-формы не принимают плюс-адресацию и выдают ошибку. За годы я также видел разговоры о том, что маркетинговые агентства удаляют +псевдоним из электронной почты. Я думаю, мы им слишком много доверяем; они ленивее, чем многие думают, и плюс-адресация недостаточно широко распространена, чтобы быть для них проблемой.

Дайте мне знать, что вы думаете в комментариях. Используете ли вы или нашли бы плюс-адресацию полезной? Я знаю, что я использую.

Подписывайтесь на Arin: Twitter/X, LinkedIn, Threads