Введение

Одноразовые адреса электронной почты, также известные как DEA, темная почта или маскированные адреса, — это подход, при котором для каждого контакта или организации, либо для ограниченного числа случаев использования, создается уникальный адрес электронной почты. Преимущество заключается в том, что в случае компрометации адреса или его использования в злонамеренных рассылках, владелец может легко его отменить (или "уничтожить"), не затрагивая другие свои контакты.

Применение

Одноразовый адрес электронной почты создает различные, уникальные адреса для каждой комбинации отправителя и получателя. Этот метод полезен в ситуациях, когда чей-то адрес электронной почты может быть продан или опубликован в спам-листах или передан другим недобросовестным организациям. Наиболее распространенные случаи включают онлайн-регистрацию на сайтах, предлагающих форумы, доски объявлений, чаты, интернет-магазины и файлообменные сервисы. Скомпрометированный адрес электронной почты может привести к спаму или краже личных данных, от чего пользователи интернета могут защититься, используя одноразовые адреса. Одноразовые адреса можно отменить, если кто-то начинает использовать их не по назначению создателя. Это может произойти, например, из-за случайной публикации адреса в спам-листе или если адрес был получен спамерами. В качестве альтернативы, пользователь может решить прекратить получение корреспонденции от отправителя. Вне зависимости от причины, одноразовый адрес позволяет владельцу предпринять односторонние действия, просто отменив его. Владелец может решить, уведомлять ли об этом получателя. Обычно одноразовые адреса пересылают сообщения на один или несколько реальных почтовых ящиков, где владелец может их просматривать. Контакт, которому был предоставлен одноразовый адрес, никогда не узнает настоящий адрес электронной почты пользователя. Если одноразовыми адресами управляет база данных, она также может быстро определять ожидаемого отправителя каждого сообщения, извлекая имя контакта, связанное с этим уникальным адресом. При правильном использовании одноразовые адреса могут помочь выявить получателей, небрежно или незаконно обращающихся с адресами электронной почты. Кроме того, они могут служить инструментом для обнаружения поддельных сообщений или фишинговых атак.

Преимущества по сравнению с традиционной электронной почтой

В идеале, владельцы делятся DEA один раз с каждым контактом или субъектом. Таким образом, если DEA когда-либо изменится, потребуется обновить только один объект. Для сравнения, традиционная практика предоставления одного и того же адреса электронной почты нескольким получателям означает, что при последующей смене этого адреса многие законные получатели должны будут получить уведомление об изменении и обновить свои записи – это потенциально трудоемкий процесс. Кроме того, поскольку доступ ограничен одним контактом, этот субъект становится наиболее вероятной точкой компрометации для любого спама, получаемого учетной записью (см. раздел "фильтрация" ниже для исключений). Это позволяет пользователям оценивать надежность людей, с которыми они делятся своими DEA. "Безопасные" DEA, которые не были использованы неправомерно, можно перенаправлять на реальный адрес электронной почты, а сообщения, отправленные на "скомпрометированные" DEA, можно направлять в специальную папку, отправлять в корзину, удерживать для фильтрации спама или возвращать как недоставленные, если DEA будет удален полностью. Существует возможность добавления тега к "локальной части" адреса электронной почты – части слева от символа "@" – при этом измененный адрес будет являться псевдонимом для неизмененного адреса. Например, адрес joeuser+tag@example.com обозначает тот же адрес доставки, что и joeuser@example.com. Текст тега может использоваться для фильтрации или создания одноразовых адресов. Если эта функция доступна, она может позволить пользователям создавать собственные одноразовые адреса; однако она раскрывает адрес доставки пользователя получателям электронной почты.

Многочисленные псевдонимы электронной почты

Другой подход заключается в регистрации одного основного адреса электронной почты и множества дополнительных адресов, которые будут перенаправлять всю почту на основной адрес, то есть дополнительные адреса используются как псевдонимы основного. Преимущество этого подхода в том, что пользователь может легко определить, какой дополнительный адрес "засылается" спамом, и заблокировать или отказаться от его использования. Некоторые сервисы требуют дополнительного времени на настройку переадресации, но другие позволяют создавать новые адреса "на лету", без предварительной регистрации в сервисе. Этот метод позволяет хранить и получать доступ ко всей электронной почте из одной основной учетной записи. Однако для управления переадресацией некоторых сервисов пользователю необходимо помнить пароль для каждого псевдонима. Альтернативный вариант – использовать адрес-перехватчик (catch-all), а затем перенаправлять сообщения на реальный почтовый ящик с использованием подстановочных знаков. Многие почтовые серверы разрешают использование звездочки (*), означающей "любое количество символов". Это автоматизирует белый список и требует от администратора лишь периодического обновления черного списка. По сути, у пользователя один адрес, но он содержит подстановочные знаки, например, "me.*@my.domain", который будет соответствовать любому входящему адресу, начинающемуся с "me." и заканчивающемуся "@my.domain". Это очень похоже на обозначение "+", но может быть еще менее заметным, поскольку адрес выглядит совершенно нормальным.

Ограничения администраторов сайта

Некоторые администраторы форумов и вики не одобряют использование DEA, поскольку они скрывают личность участников и затрудняют контроль над ними. Например, интернет-тролли, вандалы и другие пользователи, которые могли быть заблокированы, могут использовать временные адреса электронной почты, чтобы обойти блокировку. Использование провайдера DEA только упрощает это; та же простота, с которой человек может создать DEA для фильтрации спама, применима и к троллям. Владельцы веб-сайтов, рассчитывающие на получение дохода от продажи собранных адресов электронной почты пользователей, также могут запретить DEA из-за низкой рыночной стоимости таких адресов. Существуют различные бесплатные списки для обнаружения доменов DEA, а также платные сервисы.

Эффективность

Хотя DEA или, в частности, поддоменная адресация могут помочь пользователям обнаруживать утечки данных и избегать входящего спама, они не всегда эффективны. Злоумышленники, получившие доступ к базам данных организации и укравшие адреса электронной почты, могут удалять псевдонимы из адресов перед продажей или публикацией этих данных. В результате электронные письма будут доставляться непосредственно на основной адрес, и пользователь не сможет воспользоваться преимуществами поддоменной адресации.

Вход в систему/перезагрузка пароля

Если учетная запись создана с использованием подпадрасов, то весь доступ к ней осуществляется через адрес электронной почты и подпадрас. Важно, чтобы пользователь, применяющий стратегию подпадрасов, помнил свои подпадрасы, так как для входа в систему или восстановления пароля будет использоваться адрес электронной почты вместе с выбранным подпадрасом.