用了邮箱别名还被骚扰?这7点没做等于白设

注册一个购物网站、领一次优惠券、下载一份资料,真实邮箱地址就这样交了出去。过不了多久,收件箱里塞满推广邮件和钓鱼信件,想退订又退不干净。为此,越来越多人开始使用”邮箱别名”——用一个替身地址接收邮件,再转发到真实收件箱,一旦某个别名被垃圾邮件盯上,注销掉就行。目前 Apple、DuckDuckGo、SimpleLogin、Firefox 等厂商都提供了这类服务,开通一个别名比过去容易得多。

问题在于,随手开一个别名并不等于隐私到手。Lifehacker 撰稿人 Ritoban Mukherjee 长期报道安全与合规议题,使用邮箱别名近十年。他指出,别名只对收件人隐藏了真实地址,对邮件服务商以及能够交叉比对泄露数据的人并不隐藏;如果所有别名都指向同一个收件箱、又没有其他防护,隐私只是”看上去”有了。以下七点,是把别名真正用成防护手段的关键。

一、按服务分别名,而不是只按关系分

多数人习惯按用途分几个别名:个人一个、同事一个、约见面一个、追剧一个。这样收件箱确实清爽,但只要其中一家服务发生数据泄露,挂在同一个别名下的所有账号就会一起暴露。以 2015 年 Experian 数据泄露事件为例,如果金融相关业务全部共用一个别名,一次事故就足以波及全部。

更稳妥的做法是每个服务单独一个别名,再用子域名归类,例如流媒体类统一挂在 streaming 子域下,写成 yourname.netflix@streaming.yourdomain.com 的形式。某一家出事,同类的其他别名依然安全。

二、别把”加号别名”当隐私手段

在真实地址里加一个加号写成 yourname+streaming@yourdomain.com,是最简单的别名生成方式。它适合给收件箱分类,但完全不具备隐私价值——任何人只要删掉加号后面的内容,就得到了真实地址。

替代方案是使用随机词组或哈希串,例如 LJzcR7cHhZ9Q3sW4MTJk@yourdomain.com。别人拿到这样一个地址,推不出同域名下的其他别名。尤其在还没有自有域名、只能用服务商共享域名的阶段,随机串更有必要,因为共享域名下的规律地址更容易被猜到。

三、长期使用就配一个自有域名

一直用服务商的共享域名(例如 @simplelogin.io)有两个隐患:一是想更换服务商时几乎无法迁移,二是这类域名往往垃圾评分不佳,邮件容易被拦。Gmail、Outlook 等主流邮箱都内置了身份验证机制,来自共享别名域名的邮件常被直接丢进垃圾箱。

改用自有域名后,域名可以随时指向新的别名服务;更重要的是能自行配置 SPF、DKIM、DMARC 三项域名认证,让收件方按自己的发信记录评分,而不是与共享域名上所有人共担声誉。

四、养成查看邮件头的习惯

今年 7 月 7 日前使用 Apple「隐藏邮件地址」的用户遇到过这样一个漏洞:攻击者向别名大量发送垃圾邮件,等 Apple 邮件过滤器回送拒收通知,真实地址就出现在了邮件头里。该问题经 404 Media 报道后已被修复,但同类风险仍值得防范。

收到别名转发来的邮件时,展开邮件头查看元数据(在 Gmail 中点击顶部收件人名称旁的下拉箭头即可)。若看到 Forwarded-To 字段中写着真实地址,说明这条链路已经在泄露信息。

五、定期备份别名清单

不少服务把别名功能与密码管理器捆绑,方便之余也带来风险。Privacy Guides 论坛上有多名用户反映,在清理 Proton Pass 中的登录条目时误删了全部 SimpleLogin 别名——两项服务之间存在双向自动同步。若没有自有域名,这些别名基本无法找回。

建议把别名清单定期导出到文本文档或表格中保存。万一被误删,还能按原名重建,避免重要邮件退信。

六、注销旧别名前先”污染”信息

许多邮件服务商出于合规要求,会把已注销账号的数据保留数月甚至数年,这类记录正是数据经纪人抓取的目标。

因此在删除旧邮箱或旧别名之前,先把关联的个人信息改成随机值:姓名、住址、出生日期,以及任何可用于锁定身份的支付信息,改完再执行注销。

七、留一个不走别名的备用地址

随着主流邮箱对别名的限制趋严,会出现别名根本发不出、转发请求不被接受的情况。而且这是一个恶性循环:被拒的次数越多,该别名的信誉与送达率越差。

银行业务、重要快递、法律文书这类漏收即出问题的通讯,应当保留一个直连的真实收件箱,不套别名、不经转发,作为兜底通道。

需要提醒的是,邮箱别名解决的是”不让对方拿到真实地址”,替代不了账号本身的安全措施。真实地址一旦以其他途径外泄,别名并不能阻止账号被攻破,强密码与双重验证仍然是基础。

来源:Lifehacker