Anonim

E-mail jest najczęściej używanym środkiem komunikacji w biznesie i wielu z nas w domu. Wysyłamy SMS-y na miliardy, gdy jesteśmy w ruchu, ale e-mail jest nadal ulubionym miejscem w biurze lub w domu. Przy większej liczbie zagrożeń dla naszej tożsamości niż kiedykolwiek wcześniej pomyślałem o tym, jak zabezpieczyć sposób ochrony Twojego e-maila. Właśnie dlatego pojawiło się pytanie „Jak zabezpieczyć swój e-mail w pięciu łatwych krokach”.

Zobacz także nasz artykuł Najlepsze aplikacje Gmaila dla systemu Windows 10

Wszyscy korzystamy z poczty elektronicznej. Niektórzy z nas polegają na tym, jeśli chodzi o środki utrzymania. Wysyłamy faktury, zdjęcia z wakacji, dane logowania, dane dotyczące płatności, umowy i wszelkiego rodzaju prywatne informacje za pośrednictwem poczty elektronicznej, nie myśląc o ich bezpieczeństwie. Bardzo niewiele osób spoza działu IT zastanawia się, ile informacji udostępnia za pośrednictwem poczty e-mail, w trybie otwartym, przez Internet. Niewiele osób spoza działu IT wie, jak naprawdę zabezpieczyć swoją pocztę elektroniczną. To się dzisiaj zmienia.

Obejmę:

  1. Zabezpieczanie urządzenia, na którym używasz poczty e-mail
  2. Korzystanie z bezpiecznej usługi e-mail
  3. Zabezpieczanie konta e-mail
  4. Używanie tylko tekstu, a nie HTML
  5. Proste zasady

Uważam, że każdy z nich jest niezbędnym składnikiem zabezpieczenia poczty e-mail. Po przeczytaniu tego samouczka powinieneś być w stanie wprowadzić każdy z nich we własnych nawykach związanych z pocztą e-mail. Niektórych możesz używać z istniejącymi kontami e-mail, innych nie. To, jak daleko posuniesz się na którymkolwiek z tych kroków, zależy wyłącznie od Ciebie.

Zabezpiecz urządzenie, na którym używasz poczty e-mail

Prawdopodobnie najważniejszym aspektem bezpiecznego korzystania z poczty e-mail jest upewnienie się, że używane urządzenie jest bezpieczne. Chociaż jest to ważne, rzadko uważa się je za ryzyko. Jednak jest to największe ryzyko. Możesz podjąć wszelkie środki ostrożności na świecie i skorzystać z najbezpieczniejszego dostawcy poczty e-mail na świecie, ale jeśli posiadasz keylogger na swoim urządzeniu, wszystkie twoje wysiłki są na marne.

Niezależnie od typu urządzenia stosowane środki ostrożności są takie same. Wykonuj skanowanie antywirusowe regularnie za pomocą świeżo zaktualizowanego skanera antywirusowego dobrej jakości. Jeśli korzystasz z systemu Windows, użyj Malwarebytes i wykonaj skanowanie w poszukiwaniu złośliwego oprogramowania. Dwa skany szukają różnych rzeczy, dlatego ważne jest, aby wykonać oba. Apple, Android i Windows wymagają skanowania antywirusowego, aby niezależnie od używanego urządzenia, zabezpieczyć je.

Aktualizuj przeglądarkę i system operacyjny. Wiele wirusów, trojanów i złośliwego oprogramowania atakuje słabości lub luki w zabezpieczeniach przeglądarki lub systemu operacyjnego. Wydawane są regularne aktualizacje, które usuwają te słabości, dlatego należy zawsze aktualizować swoje programy. Dotyczy to każdego urządzenia elektronicznego, którego możesz użyć.

Użyj VPN. Możesz używać VPN na komputerze stacjonarnym, laptopie, tablecie i telefonie komórkowym, więc naprawdę nie ma wymówki. Zamiast wysyłać ruch sieciowy, w tym wiadomości e-mail w terenie, skorzystaj z VPN. Wirtualne sieci prywatne tworzą bezpieczny zaszyfrowany tunel między urządzeniem a bramą VPN. Stamtąd wychodzi do Internetu. Cokolwiek robisz online, zawsze powinieneś używać VPN. Nikt cię nie śledzi, twoje dane są szyfrowane, a to sprawia, że ​​życie jest wyjątkowo trudne dla każdego, kto je obserwuje.

Korzystanie z bezpiecznej usługi e-mail

Chociaż lubią mówić inaczej, Gmail i Outlook.com nie są bezpiecznymi usługami e-mail. Starają się chronić Twój e-mail z zewnątrz, ale nie wstydzą się pomagać sobie w twoich danych. Aby uzyskać naprawdę bezpieczny e-mail, masz dwie główne opcje: skorzystaj z bezpiecznej usługi lub hostuj własną.

Bezpieczne usługi e-mail, takie jak ProtonMail, Tutanota, Kolab Now lub Countermail, oferują bezpłatne lub głównie bezpłatne szyfrowane wiadomości e-mail. Każda z nich oferuje szyfrowanie SSL, niewielkie lub żadne logowanie i jest tak bezpieczna, jak teraz. Na przykład ProtonMail ma siedzibę poza USA i twierdzi się, że nawet NSA nie może złamać szyfrowania. Jak to prawda, że ​​nie wiem, ale jest to całkiem twierdzenie.

Hostowanie własnego adresu e-mail jest bardzo proste. Wystarczy kupić nazwę domeny i podstawowy hosting od usługodawcy hostingowego. Kosztuje zaledwie 2 USD miesięcznie i będzie dostarczany z kilkoma skrzynkami e-mail używającymi kupionej domeny. Własna nazwa domeny nie tylko wygląda świetnie, ale możesz ją zaszyfrować przy użyciu protokołu SSL i zablokować wszystkim.

Chociaż żadne z tych rozwiązań nie jest idealne, każde z nich zabezpieczy Twój e-mail w stopniu wystarczającym do większości zastosowań.

Zabezpieczanie konta e-mail

Korzystając z konta e-mail, zwykle logujesz się przy użyciu adresu e-mail i hasła. Hasła są bardzo słabe i często mogą być brutalne w ciągu kilku sekund. Pokażę Ci, jak wygenerować super bezpieczne hasło i przedstawię najlepsze praktyki korzystania z nich.

Aby wygenerować bezpieczne hasło, musisz unikać słów ze słownika, ponieważ są one używane przez atak brutalnej siły. O wiele lepiej jest użyć hasła z mieszanką znaków. Coś, co nie pojawia się w popularnej literaturze lub mediach, a nie w żadnym słowniku w żadnym języku.

Zazwyczaj sugeruję użycie wiersza z piosenki lub filmu do wygenerowania hasła. Moim przykładem z wyboru jest zawsze zdanie Sweet Child of Mine: „Ona ma oczy najbrzydszego rodzaju”. Weź pierwszą literę każdego słowa w wierszu, SGEOTBK. Następnie dodaj znak specjalny na początku i na końcu „@SGEOTBK!”. Następnie zamień O na 0 i B na 8, aby uzyskać „@ SGE0T8K!”. Jest to podstawa bardzo bezpiecznego hasła. Tego, którego raczej nie zapomnisz, co jest dość ważne.

Innym sposobem na generowanie bezpiecznych haseł i upewnienie się, że nigdzie nie powtarzasz, jest użycie menedżera haseł. Używam LastPass, ale jest wielu innych menedżerów, którzy robią to samo. Zapamiętuje loginy, generuje ultra bezpieczne hasła o długości do 24 znaków, a nawet może automatycznie się zalogować. Jedyne, co musisz zrobić, to użyć bezpiecznego hasła, aby zablokować menedżera haseł, w przeciwnym razie pokonasz obiekt.

Wreszcie, wiele usług e-mail oferuje uwierzytelnianie dwuskładnikowe, umożliwiające zalogowanie się. Użyj go. Zalogujesz się przy użyciu adresu e-mail i hasła w normalny sposób, ale będziesz musiał również wykonać dodatkowy krok. Zwykle jest to wprowadzenie kodu wysyłanego SMS-em na Twój telefon komórkowy, ale może to być również inny sposób. Daje to dodatkową warstwę bezpieczeństwa dla twojego adresu e-mail, którą bardzo trudno jest pokonać.

Używanie tylko tekstu, a nie HTML

Używanie samego tekstu, a nie HTML, wpływa na jakość życia, ale powstrzymuje wszystkie złośliwe oprogramowanie, trojany i wszelkie niecne ukrywanie się w wiadomości e-mail. Wszystkie wektory ataku e-mail używają pewnego rodzaju kodu do aktywacji. Czytanie wiadomości e-mail w postaci zwykłego tekstu spowoduje usunięcie lub ujawnienie tego kodu i zapewni bezpieczeństwo.

Wpływa to na czytanie i pisanie, ale jeśli naprawdę martwisz się bezpieczeństwem poczty e-mail, jest to logiczne. Większość platform e-mail będzie miała opcję czytania i używania wiadomości e-mail tylko w postaci zwykłego tekstu. Jeśli naprawdę martwisz się bezpieczeństwem, skorzystaj z niego.

Proste zasady

Teraz, gdy zabezpieczyłeś swój e-mail w jak największym stopniu, istnieje kilka prostych zasad korzystania z e-maila, których musisz przestrzegać, aby utrzymać ten poziom bezpieczeństwa. Są podstawowe, ale fundamentalne dla bezpieczeństwa w Internecie i każdy powinien ich przestrzegać.

Nigdy nie otwieraj załączników, jeśli nie wiesz, od kogo pochodzą - Jeśli możesz zweryfikować nadawcę i oczekujesz wiadomości e-mail z załącznikiem, otwórz go. W każdym innym przypadku natychmiast usuń wiadomość e-mail. Jeśli nie otworzysz załącznika, nie wyrządzi ci to żadnej szkody, ponieważ będzie wymagał działania użytkownika do działania, ale i tak go usuń.

Nigdy nie klikaj linku do wiadomości e-mail, chyba że wiesz, kto go wysłał - wszyscy widzieliśmy wiadomości e-mail ze spamem i ich różne sposoby zmuszenia nas do interakcji z nimi. Wiele z nich jest głupich i oczywiście fałszywych, ale niektóre są bardziej wyrafinowane. Niektóre wyglądają, jakby pochodziły z UPS lub firmy wydającej karty kredytowe. Nigdy, nigdy nie klikaj linku w wiadomości e-mail, chyba że wiesz od kogo. Najedź kursorem na link, jeśli jesteś ciekawy. Założę się, że zobaczysz cel, który nie ma nic wspólnego z tym, co mówi link!

Nigdy nie odpowiadaj na spam - byłbyś zaskoczony, jak wiele osób odpowiada na spam, aby powiadomić tę osobę Foxtrot Oscar lub zostawić ją w spokoju. To jest błąd. Podczas gdy spam jest wysyłany przez boty, każda odpowiedź jest rejestrowana, a adres e-mail jest dodawany do prawdziwej listy adresowej lub listy frajerów. Odpowiadając, udowodniłeś, że Twój adres e-mail jest prawdziwy. Teraz zaczyna się prawdziwe celowanie w spam. Po prostu nie rób tego.

Jak widać, choć temat bezpiecznych wiadomości e-mail jest obszerny, metody, których można użyć, są proste. Jeśli obawiasz się o bezpieczeństwo poczty e-mail lub po prostu chcesz zachować prywatność prywatnej korespondencji, teraz wiesz, jak to zrobić. Mam nadzieję, że to pomoże!

Jak zabezpieczyć swój e-mail w 5 łatwych krokach