7 manieren om de beveiliging van uw e-mailadressen te verbeteren

Ontdek 7 geavanceerde strategieën om de beveiliging van uw e-mailadressen te verbeteren en uw gevoelige gegevens te beschermen. Leer hoe u uw digitale privacy effectief kunt waarborgen. Lees verder!

👏 Belangrijkste punten (samenvatting voor het management)

  • Beveilig uw gegevens en bescherm uw digitale identiteit.
  • Schakel tweefactorauthenticatie in als primaire beveiligingslaag.
  • Pas op voor phishing en verander uw wachtwoorden regelmatig.

Alternatieve e-mailadressen (aliassen) waren ooit een niche-privacytruc. Nu zijn ze een gangbare oplossing die door veel grote e-mailproviders wordt aangeboden, zoals Apple, DuckDuckGo, SimpleLogin en Firefox. Het instellen en beheren van een eenvoudig alternatief adres om je echte e-mailadres te verbergen is gemakkelijker dan ooit. Gezien recente datalekken en geavanceerde cyberaanvallen wordt het echter steeds duidelijker dat een eenvoudige configuratie alleen niet voldoende is.

Om die reden raden cybersecurity-experts nu aan om een ​​geavanceerde strategie te hanteren voor alternatieve e-mailadressen, waarbij meerdere adressen worden gecombineerd met veilige authenticatieprotocollen, om uw primaire inbox te beschermen tegen nieuwsgierige blikken. Als journalist die regelmatig werkt aan gevoelige onderwerpen op het gebied van beveiliging en compliance, gebruik ik al bijna tien jaar alternatieve e-mailadressen. Hier zijn een paar tips die me in de loop der jaren veel privacyproblemen hebben bespaard.

Waarom zou je alternatieve e-mailadressen gebruiken?

Alternatieve e-mailadressen zijn een manier om je echte e-mailadres te vervangen door een tijdelijk adres dat berichten doorstuurt naar je primaire inbox. Op deze manier hoeven afzenders je echte e-mailadres niet te weten om contact met je op te nemen, en je kunt alternatieve adressen eenvoudig deactiveren als je te veel spam ontvangt.

Lifehacker-logo

قد يعجبك أيضًا

Alternatieve e-mailadressen zijn al lange tijd een gangbare praktijk voor gebruikers die gevoelige informatie moeten delen en tegelijkertijd hun privacy willen beschermen, zoals journalisten, advocaten, managers en publieke figuren die verwachten doelwit te kunnen worden van spammers en cyberaanvallers. Ze bieden echter geen vervanging voor de daadwerkelijke beveiliging van uw account en voorkomen niet dat iemand uw account hackt als diegene op de een of andere manier uw echte e-mailadres weet te achterhalen.

Bovendien hebben recente technologische ontwikkelingen het lastig gemaakt om alternatieve e-mailadressen te beheren vanwege bezorgproblemen en datalekken. Hoewel het gebruik van alternatieve e-mailadressen om uw inbox te beschermen nog steeds een goed idee is, hebt u nu een robuuste privacystrategie nodig, aangezien spammers steeds geavanceerder worden.

Waarom is een doordachte strategie nodig voor alternatieve e-mailadressen?

Alternatieve e-mailadressen maskeren je echte adres voor de ontvanger, maar ze verbergen het niet voor je e-mailprovider of iemand die vastbesloten is je gegevens te achterhalen via gelekte data. Dus als je overal hetzelfde alternatieve adres gebruikt of elke e-mail naar dezelfde inbox laat doorsturen zonder andere beveiligingsmaatregelen, lijkt je e-mail alleen maar privé . Vastberaden aanvallers kunnen en zullen manieren vinden om deze kwetsbaarheid te misbruiken.

Dan is er nog een probleem waar niemand je voor waarschuwt. De meeste moderne e-mailservices, waaronder Gmail en Outlook, hebben ingebouwde systemen voor identiteitsverificatie en sturen gedeelde alternatieve e-mailadressen direct naar de spammap. Als je dit wilt omzeilen, moet je niet alleen je eigen aangepaste domein voor alternatieve e-mailadressen instellen, maar je moet je domein ook correct configureren met behulp van authenticatieprotocollen zoals SPF en DKIM.

Ten slotte kan uw e-mailaliasprovider zelf gehackt zijn, waardoor uw doorstuuradres via e-mailheaders openbaar wordt, zoals gebeurde met Apple Mail. Aliasdiensten kunnen ook andere kwetsbaarheden hebben, zoals de synchronisatieproblemen met ProtonMail waar veel mensen over klagen. Het is daarom zeer verdacht om volledig op één provider te vertrouwen zonder een eigen domein in te stellen.

Het is vanzelfsprekend dat u vanaf het begin zorgvuldig uw strategie voor e-mailpseudoniemen moet plannen om te voorkomen dat u belangrijke berichten kwijtraakt, dat ze in uw spammap terechtkomen of dat uw privémailbox wordt gelekt als gevolg van een technische fout van uw e-mailprovider.

Hoe categoriseer je e-mailbijnamen op basis van service, niet op basis van relatie?

De meeste gebruikers geven er de voorkeur aan om verschillende aliassen te gebruiken voor diverse relaties, zoals een voor persoonlijke e-mail, een voor collega's, een voor het plannen van vergaderingen en afspraken, een voor streamingdiensten, enzovoort. Deze aanpak is handig voor het organiseren van de inbox, maar biedt geen bescherming voor de alias als een van de bijbehorende diensten of applicaties te maken krijgt met een datalek.

Als u bijvoorbeeld voor al uw bank- en financiële transacties één alias gebruikte, had het beruchte datalek bij Experian in 2015 al uw financiële diensten in gevaar kunnen brengen door één enkele kwetsbaarheid.

Privacy-experts raden aan om voor elke dienst een aparte alias te gebruiken – één voor Netflix en een compleet andere voor Apple TV – en deze vervolgens allemaal te groeperen onder één subdomein op uw aangepaste domein voor streamingdiensten. Dit betekent dat uw Netflix-alias er bijvoorbeeld zo uit zou kunnen zien: [email protected] Op deze manier blijven uw andere aliassen voor vergelijkbare diensten privé en veilig, mocht één platform gehackt worden.

Waarom zou u niet vertrouwen op de functie "Plus Addressing" om uw privacy te beschermen?

Een veelgebruikte manier om e-mailaliassen aan te maken is door simpelweg een plusteken (+) achter je echte e-mailadres te plaatsen, bijvoorbeeld [email protected] Dit is handig om je inbox te organiseren, maar het beveiligt je e-mailadres niet echt, omdat iedereen je echte e-mailadres kan raden door alles na het plusteken te verwijderen.

Het is beter om een ​​combinatie van willekeurige woorden of hash-sleutels te gebruiken. Als iemand een e-mailalias ziet zoals [email protected], helpt dat die persoon helemaal niet om andere aliassen op hetzelfde domein te identificeren. Dit is vooral handig als je nog geen eigen domein gebruikt en afhankelijk bent van een gedeeld domein van je e-mailprovider of aliasdienst, omdat deze gemakkelijker te raden zijn.

Gebruik een aangepast domein als u volledig afhankelijk bent van aliassen.

Het gebruik van gedeelde domeinen die worden aangeboden door een alias-serviceprovider, zoals @simplelogin.io of @gmail.com, brengt verschillende problemen met zich mee. Ten eerste is het extreem moeilijk om dat domein op te geven als u wilt overstappen naar een andere e-mailprovider of alias-service. Als u daarentegen uw eigen domein gebruikt, kunt u dit eenvoudig doorverwijzen naar een nieuwe alias-service als de oude niet langer veilig of geschikt is.

Naast het feit dat je gebonden bent aan een specifieke e-mailservice of alias, kan dit een negatieve invloed hebben op je e-mailbezorgingspercentages. Veel van deze domeinen hebben een slechte spamscore, wat betekent dat ze de meeste inboxfilters niet passeren. Door je eigen domein te gebruiken, kun je domeinauthenticatie instellen via SPF, DKIM en DMARC . Op deze manier krijgt je e-mail een aparte spamscore op basis van jouw specifieke e-mailactiviteit, in plaats van het collectieve gedrag van alle andere gebruikers op dat gedeelde domein.

Daarom is een eigen domein een waardevolle investering als u e-mailaliassen wilt blijven gebruiken als langetermijnstrategie voor privacy. Het geeft u meer controle over uw gegevens en stelt u in staat om beveiligingsfuncties op bedrijfsniveau in te stellen die niet beschikbaar zijn bij gratis e-maildiensten die gebruikmaken van gedeelde domeinen.

Besteed extra aandacht aan de e-mailheaders.

Het is cruciaal om aandacht te besteden aan e-mailheaders, omdat deze uw echte e-mailadres kunnen onthullen, zelfs wanneer u pseudoniemen gebruikt. Zo ondervonden gebruikers van de 'E-mail verbergen'-functie van Apple Mail vóór 7 juli een ernstig beveiligingslek. Hoewel de functie normaal gesproken een willekeurig pseudoniem genereert om uw echte e-mailadres voor ontvangers te verbergen, maakte een technische fout het voor aanvallers mogelijk om uw echte adres gemakkelijk te achterhalen door uw inbox te overspoelen met spam-e-mails. Ze stuurden simpelweg spam naar het pseudoniem en wachtten tot de filters van Apple Mail reageerden met een afwijzingsmelding, die uw echte e-mailadres in de berichtheader bevatte.

Wanneer u een e-mail ontvangt die is doorgestuurd via uw alias-service, vouw dan de header uit om te controleren of uw echte e-mailadres niet in de e-mailmetadata verschijnt. (In Gmail doet u dit via het kleine uitklapmenu naast de naam van de ontvanger bovenaan uw bericht.) Als u een veld met de naam 'Doorgestuurd naar' ziet dat uw echte e-mailadres bevat in de berichtheader, duidt dit op een datalek.

Maak regelmatig een back-up van je bijnamenlijsten.

Het is cruciaal om een ​​back-up te maken van uw aliaslijsten om te voorkomen dat u ze kwijtraakt en om uw privacy te beschermen. Veel providers combineren e-mailaliassen met een wachtwoordmanager om toegangsbeheer te vereenvoudigen, maar dit brengt ook risico's met zich mee.

Verschillende gebruikers op het Privacy Guides-forum hebben gemerkt dat ze per ongeluk al hun SimpleLogin-aliassen hebben verwijderd tijdens het wissen van de Proton Pass-inloggegevens die aan die accounts waren gekoppeld. Het lijkt erop dat Proton een automatische synchronisatiefunctie heeft die de twee services koppelt en in beide richtingen werkt. Dit is vooral problematisch als je geen privédomein gebruikt, omdat in dat geval die aliassen permanent verloren gaan, tenzij je ze kunt herstellen.

U moet regelmatig een back-up maken van uw lijst met alias-e-mailadressen in een tekstbestand of spreadsheet. Zo kunt u, als ze per ongeluk worden verwijderd, nieuwe adressen met dezelfde namen aanmaken en voorkomt u dat belangrijke e-mails niet aankomen.

Beveilig oude e-mailaliassen voordat u ze deactiveert.

Veel e-mailproviders bewaren gegevens van verwijderde accounts maanden of zelfs jaren om te voldoen aan wettelijke verplichtingen. Hierdoor zijn ze een aantrekkelijk doelwit voor datahandelaren die waardevolle informatie uit deze accounts verzamelen. Gelukkig is er een eenvoudige oplossing voor dit probleem.

Wanneer je een oud e-mailaccount of alias wilt verwijderen, zorg er dan voor dat je alle persoonlijke gegevens die aan dat account zijn gekoppeld, vervangt door willekeurige waarden voordat je het definitief sluit. Dit omvat je naam, adres, geboortedatum en eventuele betaalgegevens die gebruikt zouden kunnen worden om je te identificeren.

Bewaar een direct e-mailadres als back-up voor communicatie.

Omdat veel populaire e-mailproviders zoals Gmail en Outlook steeds vaker het gebruik van pseudoniemen verplichten, kom je vaak situaties tegen waarin het gebruik van een pseudoniem voor communicatie simpelweg niet mogelijk is. Veel inboxen hebben spamfilters die berichten van willekeurige pseudoniemen afwijzen of doorstuurverzoeken van je pseudoniemprovider weigeren. Dit heeft een cumulatief effect; hoe meer e-mailservices berichten van een pseudoniem afwijzen, hoe slechter de reputatie en bezorgingspercentages van dat adres worden.

Voor bankdiensten, belangrijke pakketbezorgingen, juridische correspondentie en andere e-mails met hoge prioriteit, is het raadzaam een ​​direct e-mailadres te gebruiken dat niet achter een pseudoniem verborgen is of afhankelijk is van doorsturen. Dit kan een essentieel back-upplan zijn in situaties waarin geen enkele e-mail gemist mag worden.

🛡️ Redactionele opmerking: Dit artikel is technisch voorbereid en gecontroleerd door specialisten om de juistheid van de informatie en de naleving van technische normen te waarborgen.

Reacties zijn gesloten.