Из Википедии, свободной энциклопедии
Перейти к навигации Перейти к поиску

Одноразовая адресация электронной почты , также известная как DEA или темная почта , относится к подходу, который предполагает использование уникального адреса электронной почты для каждого контакта, объекта или ограниченное количество раз или видов использования. Преимущество заключается в том, что если кто-либо скомпрометирует адрес или использует его в связи со злоупотреблением электронной почтой , владелец адреса может легко отменить (или «избавиться») от него, не затрагивая других своих контактов.

Использует [ редактировать ]

Одноразовая адресация электронной почты устанавливает разные уникальные адреса электронной почты для каждой комбинации отправитель / получатель. Он наиболее полезен в сценариях, когда кто-то может продать или передать адрес электронной почты в списки спама или другим недобросовестным лицам. Наиболее распространенные ситуации этого типа связаны с онлайн-регистрацией на сайтах, предлагающих дискуссионные группы , доски объявлений , чаты , онлайн-магазины и услуги хостинга файлов . В то время, когда спам в электронной почте стал повседневной проблемой и когда возникает угроза кражи личных данных , DEA может служить удобным инструментом для защиты пользователей Интернета. [1]

Одноразовые адреса электронной почты могут быть аннулированы, если кто-то начнет использовать адрес не так, как было задумано создателем. Примерами являются случайное добавление электронного письма в список спама или если адрес был получен спамерами. В качестве альтернативы пользователь может просто решить не получать дальнейшую корреспонденцию от отправителя. Какой бы ни была причина, DEA позволяет владельцу адреса предпринять односторонние действия, просто аннулировав соответствующий адрес. Позже владелец может определить, обновлять получателя или нет.

Одноразовые адреса электронной почты обычно пересылаются в один или несколько реальных почтовых ящиков, в которых владелец получает и читает сообщения. Контакт, с которым передается DEA, никогда не узнает реальный адрес электронной почты пользователя. Если база данных управляет DEA, она также может быстро идентифицировать ожидаемого отправителя каждого сообщения, извлекая соответствующее контактное имя каждого уникального DEA. При правильном использовании DEA также может помочь определить, какие получатели обрабатывают адреса электронной почты небрежно или незаконно. Более того, он может служить инструментом для обнаружения фальшивых сообщений или фишеров .

Преимущества перед традиционной электронной почтой [ править ]

В идеале владельцы передают DEA один раз каждому контакту / юридическому лицу. Таким образом, если DEA когда-либо изменится, потребуется обновить только одну сущность. Для сравнения: традиционная практика предоставления одного и того же адреса электронной почты нескольким получателям означает, что если этот адрес впоследствии изменится, многие законные получатели должны будут получить уведомление об изменении и обновить свои записи - потенциально утомительный процесс.

Кроме того, поскольку доступ был сужен до одного контакта, этот объект становится наиболее вероятной точкой компрометации для любого спама, получаемого учетной записью (исключения см. Ниже в разделе «Фильтрация»). Это позволяет пользователям из первых рук определять надежность людей, с которыми они делятся своими DEA. «Безопасные» DEA, которые не подвергались злоупотреблениям, могут быть перенаправлены на реальную учетную запись электронной почты, в то время как сообщения, отправленные «скомпрометированным» DEA, могут быть перенаправлены в специальную папку, отправлены в корзину, сохранены для фильтрации спама или возвращены как недоставленные, если DEA удаляется сразу.

Кроме того, поскольку DEA служат в качестве уровня косвенного взаимодействия между отправителем и получателем, если фактический адрес электронной почты пользователя DEA изменится, например, из-за перехода с адреса университета на местный интернет-провайдер , то пользователю нужно только сообщить поставщику услуг DEA о изменения, и все невыполненные DEA продолжат функционировать без обновления.

Использование "подадресации" [ править ]

Ряд систем электронной почты поддерживает « подадресацию » (также известную как «плюс» или «помеченная» адресация) [2] [3] [4], где тег может быть добавлен к «локальной части» адреса электронной почты - часть слева от "@", но с измененным адресом, являющимся псевдонимом неизмененного адреса. Например, адрес [email protected] обозначает тот же адрес доставки, что и [email protected]. Текст тега может использоваться для применения фильтрации или для создания одноразовых адресов.

Если эта функция доступна, пользователи могут создавать свои собственные одноразовые адреса. [5] [6]

Несколько псевдонимов электронной почты [ править ]

Другой подход состоит в том, чтобы зарегистрировать один основной адрес электронной почты и множество дополнительных адресов электронной почты, которые будут пересылать всю почту на основной адрес, т. Е. Вспомогательные адреса используются как псевдонимы основного адреса. Преимущество этого подхода заключается в том, что пользователь может легко определить, какая дополнительная электронная почта «просачивается» вместе со спамом, и заблокировать или удалить ее.

Некоторые сервисы требуют дополнительного времени для настройки переадресации, другие позволяют создавать новые адреса «на лету» без предварительной регистрации в сервисе. Однако этот метод позволяет хранить и получать доступ ко всем электронным письмам из одной основной учетной записи, хотя для управления пересылкой для некоторых служб пользователь должен запомнить пароль для каждого псевдонима.

Другой вариант - использовать адрес для приема всей почты домена с последующей пересылкой в ​​настоящий почтовый ящик с использованием подстановочных знаков . Многие почтовые серверы позволяют использовать звездочку (*), означающую «любое количество символов». Это делает белый список автоматическим и требует, чтобы администратор только время от времени обновлял черный список. Фактически, у пользователя есть один адрес, но он содержит символы подстановки , например , «me.*@my.domain», который будет соответствовать любому входящему адресу, который начинается с «меня». и заканчивается на "@ my.domain". Это очень похоже на обозначение «+», но может быть еще менее очевидным, поскольку адрес выглядит совершенно нормальным.

Проблемы [ править ]

Ограничения администраторов сайта [ править ]

Некоторым администраторам форумов и вики не нравятся DEA, потому что они скрывают личность участников и затрудняют поддержание контроля над участниками. Например, интернет-тролли , вандалы и другие пользователи, которые могли быть забанены, могут использовать одноразовые адреса электронной почты, чтобы обойти запрет. [7] Использование провайдера DEA только упрощает эту задачу; то же удобство, с которым человек может создать DEA для фильтрации спама, применимо и к троллям. [8] Операторы веб-сайтов, которые рассчитывают получить доход за счет продажи адресов электронной почты пользователей, которые они собирают, могут также запретить DEA из-за низкой рыночной стоимости таких адресов. Существует несколько бесплатных списков, помогающих обнаруживать домены DEA, а также управляемые сервисы.

Запрет DEA может оказаться не таким эффективным для отпугивания нежелательных пользователей. Более эффективные методы борьбы с нежелательными объектами без неудобств для законных пользователей DEA могут включать: распознавание законных DEA такими, какие они есть (обычно у них есть правильный домен и фиксированный префикс или суффикс), различение их от недолговечных, случайных одноразовых шаблонов адресов или доменов. используется нежелательными лицами, запрет на использование подстановочных знаков.

Как и в случае с любыми видами угроз и мер защиты, никакие попытки использовать или воспрепятствовать DEA не являются надежными - любой метод фильтрации обязательно приведет к некоторым ложным срабатываниям (законные пользователи получают бан) и некоторым ложноотрицательным результатам (прохождение нежелательных и законных пользователей удалось придумать шаблон DEA, позволяющий обойти ограничения, налагаемые администраторами сайта). Это связано с тем, что адрес электронной почты может быть частично или полностью определен пользователем, сделан так, чтобы он выглядел как «постоянный» - при необходимости, или сделан так, чтобы избегать определенного шаблона, подавляя любую фильтрацию, потому что для всех намерений и целей он не отличается от постоянный, несмотря на то, что он ограничен одной целью.

Оказавшись под перекрестным огнем между нежелательными Интернет-объектами и попытками администраторов и пользователей справиться с ними, провайдеры DEA не могут представить полное решение. Пользователь может счесть необходимым придумать обычный адрес электронной почты (или создать отдельный почтовый ящик в худшем случае) для государственной / коммерческой организации, если это необходимо. Всегда существует неуверенность в надежности и репутации администраторов сайта, наличии вариантов скрытия адресов электронной почты, наличии / соблюдении приемлемой политики конфиденциальности.и вероятность того, что однажды сайт может быть взломан или передан новым владельцам. Даже самые крупные и уважаемые компании были скомпрометированы или прибегали к рассылке спама или рассылки электронных писем третьим лицам. Компьютер или почтовый ящик человека-корреспондента могут быть скомпрометированы вредоносным ПО, а его адресная книга может быть украдена и продана спамерам.

См. Также [ править ]

  • Партизанская почта
  • TrashMail
  • Функция частной ретрансляции для входа в систему с помощью Apple

Ссылки [ править ]

  1. ^ "Одноразовые адреса электронной почты мешают маркетинговым планам" . Сетевой мир. 2006-12-04 . Проверено 2 февраля 2007 .
  2. ^ "Использование псевдонима адреса" . google.com .
  3. ^ «Одноразовые адреса в Yahoo Mail - Yahoo Help - SLN3523» . help.yahoo.com.
  4. ^ «Плюс адресация и адресация субдоменов» . fastmail.fm .
  5. ^ «Yopmail - Одноразовая учетная запись электронной почты - Временная электронная почта» . www.yopmail.info . Проверено 28 мая 2017 .
  6. ^ "Одноразовые адреса электронной почты" . Журнал ПК. 2004-03-22 . Проверено 6 февраля 2007 .
  7. ^ «Успешный совет форума № 3 - Предотвращение и уничтожение троллей» . 2004-08-09 . Проверено 2 февраля 2007 .
  8. ^ "Добавить новый запрет" . SMF 1.1 Онлайн-руководство . ООО «Простые машины» . Проверено 2 февраля 2007 .