メールエイリアスの安全性をさらに高める 7 つの方法

in tech

電子メール エイリアスは、かつてはニッチなプライバシー トリックでした。しかし現在では、これらは Apple、DuckDuckGo、SimpleLogin、Firefox などの主要な電子メール サービス プロバイダーによって提供される主流のソリューションです。実際の電子メール アドレスを隠すための基本的なエイリアスを設定して実行することは、これまでよりも簡単になりました。しかし、最近のデータ漏洩や高度なサイバー攻撃を考慮すると、基本的な設定だけでは限界があることがますます明らかになってきています。

そのため、サイバーセキュリティの専門家は現在、実際の受信トレイを覗き見から守るために、複数のエイリアスと安全な認証プロトコルを組み合わせた微妙な電子メール エイリアス戦略を推奨しています。ジャーナリストとして、セキュリティやコンプライアンスに関する機密性の高いトピックに取り組むことが多いため、私は 10 年近く電子メール エイリアスを使用してきました。ここでは、私が長年にわたってプライバシーに関する煩わしさを大幅に軽減してきたヒントをいくつか紹介します。

電子メール エイリアスを使用する必要がある理由

「電子メール エイリアス」とは、実際の電子メール アドレスを、電子メールをプライマリ受信トレイに転送できる代替アドレスと交換することを指します。そうすれば、送信者はあなたと通信するために実際の電子メールを知る必要がなく、あまりにも多くのスパムの標的になった場合にエイリアスを簡単に廃止できます。

電子メール エイリアスは、スパム発信者やサイバー攻撃者の標的になることが予想されるジャーナリスト、弁護士、企業幹部、著名人など、機密情報を伝達し、ある程度のプライバシーを維持する必要があるユーザーにとって標準的な慣行となっています。ただし、これらは実際のアカウントのセキュリティに代わるものではなく、何らかの方法であなたの本当の電子メール アドレスを見つけた場合に誰かがあなたのアカウントに侵入するのを阻止することはできません。

さらに、最近の技術開発により、到達性の問題やデータ漏洩により、電子メール エイリアスの維持が困難になってきています。受信トレイをプライベートに保つために電子メール エイリアスを使用するのはまだ問題ありませんが、スパム発信者がはるかに巧妙になっている現在、プライバシーを保護するための実際の戦略が必要です。

電子メール エイリアスに戦略が必要な理由

電子メール エイリアスは、実際のアドレスを受信者から隠しますが、電子メール プロバイダーや、漏洩したデータからあなたの詳細を相互参照しようとしている人物には隠しません。したがって、どこでも同じエイリアスを使用したり、他の安全策を講じずにすべての電子メールを同じ受信トレイにルーティングしたりすると、その電子メールは 見た目 プライベート。断固とした攻撃者は、その単一障害点を悪用する方法を見つけることができ、またそうするでしょう。

それから、誰も警告しないもう一つの問題があります。 Gmail や Outlook など、ほとんどの最新の電子メール サービスには ID 検証が組み込まれており、共有エイリアス ドメインがスパムに直接送信されます。これを回避するには、電子メール エイリアス用に独自のカスタム ドメインを設定するだけでなく、SPF や DKIM などの認証プロトコルを使用してドメインを適切に構成する必要があります。

そして最後に、Apple Mail の場合のように、電子メール エイリアス プロバイダー自体が侵害され、電子メール ヘッダーを通じて転送アドレスが明らかになる可能性があります。エイリアスプロバイダーには、多くの人が苦情を寄せている ProtonMail の同期機能の破損など、他の障害点がある可能性もあります。したがって、カスタム ドメインを設定せずに単一のプロバイダーに完全に依存することは重大な危険信号です。

重要な電子メールを見逃したり、スパム フォルダーに振り分けられたり、電子メール サービス プロバイダーによる技術的な実装の不備によって個人の受信箱が漏洩したりすることを避けるために、電子メールのエイリアシング戦略を最初から計画する必要があるのは明らかです。

関係だけでなくサービスごとにエイリアスをセグメント化する

ほとんどのユーザーは、個人的な電子メール用、職場の同僚用、会議や予定のスケジュール用、ストリーミング サービス用など、さまざまな関係専用のエイリアスを多数保持することを好みます。これは、受信トレイをすっきりさせるための便利なハックとしてはうまく機能しますが、エイリアスに関連付けられているサービスまたはアプリケーションの 1 つでデータ侵害が発生した場合、エイリアスを保護することはできません。

たとえば、すべての銀行取引と金融活動に依存する 1 つの電子メール エイリアスを持っていた場合、Experian の悪名高いエイリアスが使用されます。 2015 年のデータ侵害 その 1 つの脆弱性を利用して、すべての金融サービスが侵害される可能性があります。

プライバシーを重視する専門家は、Netflix 用と Apple TV 用にまったく異なるメール エイリアスなど、サービスごとに個別のメール エイリアスを維持し、それらをストリーミング サービスに固有のカスタム ドメイン上の単一のサブドメインにバンドルすることを推奨しています。つまり、Netflix エイリアスは (email protected) のようになります。そのため、1 つのプラットフォームで侵害が発生しても、同様のサービスの他のエイリアスは非公開のままになります。

プライバシーを確​​保したい場合は、「プラス アドレス指定」に頼らないでください

電子メール エイリアスを生成する一般的な方法は、次のとおりです。 実際のメールアドレスの横に + 記号を追加します、(email protected)など。これは、受信トレイを整理するのには問題ありませんが、+ 記号以降をすべて削除すると、誰でもあなたの本当の電子メール アドレスを推測できるため、実際には電子メール アドレスが保護されません。

代わりに、ランダムに生成された単語またはハッシュキーの組み合わせを使用することをお勧めします。 (email protected) という電子メール エイリアスが表示されたとしても、同じドメイン上の他の電子メール エイリアスを特定するのには役立ちません。これは、カスタム ドメインをまだ使用しておらず、電子メール プロバイダーやエイリアシング サービスの共有ドメインに依存している場合に、さらに推測しやすいため、特に便利です。

エイリアシングを徹底的に行う場合はカスタム ドメインを使用する

@simplelogin.io や @gmail.com などのエイリアス プロバイダーの共有ドメインに依存することには、少なくともいくつかの理由から問題があります。 1 つは、別のメール プロバイダーやエイリアス プロバイダーに切り替えたい場合に、そのドメインから切り離すことがほぼ不可能になることです。一方、カスタム ドメインを使用する場合、古いエイリアス サービスが安全または便利でなくなった場合は、そのドメインを新しいエイリアス サービスにポイントするだけで済みます。

しかし、電子メールやエイリアス サービスに閉じ込められるだけでなく、到達率が低下する可能性もあります。これらのドメインの多くはスパム スコアが低く、ほとんどの受信トレイ フィルターを通過しません。カスタム ドメインを使用すると、次のように独自のドメイン認証を設定できます。 SPF、DKIM、DMARC。そうすることで、受信トレイは、その共有ドメインを使用している他の全員の集団的な行動ではなく、あなた自身の電子メール活動に基づいて個別のスパム スコアを割り当てます。

これまでのところどう思いますか?

このため、長期的なプライバシー対策として電子メール エイリアスを使用し続けたい場合、カスタム ドメインは価値のある投資となります。データの所有権が向上し、無料の共有ドメインメールでは利用できないビジネスレベルのセキュリティ機能を設定できます。

7 月 7 日より前に Apple Mail の Hide My Email サービスを使用している人々に何が起こったかは次のとおりです。 通常、Hide My Email はランダムな 2 単語のエイリアスを生成して、受信者から実際のメールを隠しますが、技術的な欠陥により、攻撃者はスパムメールの受信箱をターゲットにして、簡単に実際のアドレスを暴くことができます。彼らは単にエイリアスをスパム送信し、Apple Mail のフィルタが拒否通知で応答するのを待ちます。拒否通知には、電子メールのヘッダーに実際の電子メール アドレスが含まれています。

エイリアシング サービスから電子メール転送を受信するときは、必ずヘッダー セクションを展開して、実際のアドレスが電子メール メタデータに表示されていないことを確認してください。 (Gmail では、メールの上部にある受信者の名前の横にある小さなドロップダウンです。) メッセージ ヘッダーに実際の電子メールを含む「転送先」フィールドが表示されている場合は、漏洩があることを意味します。

エイリアス リストを頻繁にバックアップする

多くのプロバイダーは、アクセス管理を容易にするためにメール エイリアスをパスワード マネージャーとバンドルしていますが、これには独自のリスクが伴います。

上の複数のユーザー プライバシー ガイド フォーラム これらのアカウントに関連付けられた Proton Pass ログインをクリアしようとしたときに、誤ってすべての SimpleLogin エイリアスを削除したことに注意してください。どうやら、Proton には 2 つのサービスを接続する自動同期機能があり、双方向で機能します。カスタム ドメインを使用していない場合、これらのエイリアスは再取得できない限り永久に失われるため、さらに悪いことになります。

電子メール エイリアスのリストをテキスト文書またはスプレッドシートに定期的にバックアップしてください。これにより、エイリアスが削除された場合に備えて、同じ名前の新しいエイリアスを作成し、重要な電子メールが戻ってくるのを防ぐことができます。

廃止する前に古いメール エイリアスを汚染する

多くの電子メールプロバイダー 削除されたアカウントデータの記録を保持する 法的規制を遵守するために数か月、場合によっては数年もかか​​ります。そのため、これらのアカウントは、有用な情報を得るためにこれらのアカウントを収集するデータ ブローカーの一般的なターゲットになります。幸いなことに、簡単な修正方法があります。

古いメール アカウントまたはエイリアスを削除する場合は、アカウントをシャットダウンする前に、そのアカウントに関連付けられている個人情報をランダムな値に置き換えてください。これには、お客様の名前、住所、生年月日、およびお客様を特定するために使用される可能性のある関連する支払い詳細が含まれます。

Gmail や Outlook などの多くの人気のある電子メール プロバイダーが電子メール エイリアスを取り締まっているため、通信にエイリアスを使用することがまったく不可能な状況に遭遇することがよくあります。多くの受信トレイにはスパム フィルターが備わっています。 ランダムなエイリアスから送信されたメールをバウンスする または、エイリアスプロバイダーからの転送要求を拒否します。これは、電子メール サービスがエイリアスからの電子メールを拒否すればするほど、エイリアスの評判と到達率が悪化するため、複合的な効果でもあります。

銀行プラットフォーム、重要な荷物の配達、法的連絡、その他の優先度の高い電子メール メッセージについては、エイリアスの背後に隠れたり、メッセージの受信に電子メール転送に依存したりしないダイレクト インボックスを維持することを検討してください。これは、電子メールを見逃すことができない状況の代替手段として機能します。

{このテーマについてさらに詳しく知りたい方は以下をご覧ください|関連情報は以下のリンクからご確認いただけます}

{完全ガイドはこちら|詳しい情報を見る|公式情報はこちら}

関連記事

前の投稿
Apple の秘密の Android アプリをついに発見しました – そして、それらは予想以上に優れています
次の投稿
Steam Deck はもはや最高のハンドヘルド ゲーム PC ではありません