• РЕГИСТРАЦИЯ

Как обезопасить электронную почту

2 1665

Недавний пост об утечках  показал высокий интерес подписчиков к теме. Наша редакция решила рассказать более подробно об одном из самых распространенных каналов утечек – электронной почте, взлом которой до сих пор является прибыльным киберпреступлением. Через взлом персональной или служебной электронной почты можно похитить не только данные, секретную внутреннюю информацию компании, но даже и финансовые средства.

В этой статье расскажем про различные почтовые сервисы и уровень их безопасности. Отметим, что вы всегда можете дополнительно защитить любую электронную почту аппаратным токеном.  


Начнем с главного: Google не безопаснее, чем Rambler или MailRu

Администраторы почтовых сервисов имеют возможность доступа к вашим сообщениям, но обязуются не передавать эти данные другим лицам. Однако это не обязательно гарантирует конфиденциальность. Например, может возникнуть сценарий, при котором почтовый сервис получает запрос от правоохранительных органов. И информация вашего почтового адреса быстро оказывается в «папочке». Кроме того, существует автоматизированная обработка информации, извлеченной из сообщений пользователей. Поэтому глобально, ни Gmail, ни Yahoo никак не отличаются от Rambler. Почтовая служба может быть помечена как конфиденциальная, если ни одно лицо, включая владельцев и рекламных ботов, не имеет возможности получить доступ к переписке пользователей.

Тут, внезапно, стоит обратить внимание на рекламу внутри ваших почтовых ящиков. Как показывает практика, реклама как таковая в личном почтовом ящике никого не настораживает. На самом же деле, наличие «подборочек» и актуальных товаров означает лишь одно – рекламные боты имеют доступ к вашей персональной информации и переписке. Для снижения проникновения к вашей персональной информации необходимо потратить 20-30 минут и вручную кропотливо отключить всех ботов в почте mail[.]ru. Автоматического отключения всех 50+ различных рекламных ботов нет.

Надежные почтовые сервисы

Критериев оценок защищенности почтовых сервисов много, поэтому рейтинг мы делать не будем. Ниже мы просто перечислим почтовые сервисы, которые доказали свою надежность на международном уровне по различным показателям. Следует помнить, что выбирая любой из нижеследующих почтовиков, нужно быть уверенными, что они принимают дополнительные средства ИБ-защиты, аппаратные токены, для 2FA.

Protonmail (Австрия)

Плюсы Protonmail: отсутствие логов (электронных журналов записи данных); зашифрованные сообщения можно отправлять кому угодно; передовой механизм сквозного шифрования; надежная страна для размещения серверов; открытый исходный код; импорт контактов в формате CSV; самоуничтожающиеся электронные письма; услуги VPN включены в тарифный план.

Минусы Protonmail: не поддерживается протокол POP; может регистрировать IP пользователя, если его подозревают в совершении преступления; метаданные и тема письма не шифруются.

Tutanota (Германия)

Плюсы Tutanota: отсутствие электронных журналов; шифрование метаданных и темы письма; отсутствие IP-адреса и email отправителя в метаданных; эффективный спам-фильтр; открытый исходный код; есть приложение для ПК; возможность синхронизации десктопных и мобильных приложений; дешевые тарифы.

Минусы Tutanota: серверы расположены в Германии (входит в разведывательные альянсы); не поддерживается шифрование PGP; нет поддержки протокола IMAP.

Mailfence (Бельгия)

Плюсы Mailfence: поддержка PGP и других алгоритмов шифрования; встроенные цифровые подписи; поддержка всех основных почтовых протоколов: SMTP, POP3, IMAP; наличие двухфакторной аутентификации; поддержка WKD для поиска ключей на внешних доменах; техническая поддержка даже для бесплатных аккаунтов; возможность интеграции с почтовыми клиентами (например, Thunderbird); удаление IP-адресов из метаданных.

Минусы Mailfence: ведение логов с минимальным сбором технической информации, код недоступен, что затрудняет проверку конфиденциальности; серверы расположены в Бельгии (входит в разведывательные альянсы).

Как защитить электронную почту?

1. Сложный пароль

Самой важной практикой защиты учетной записи электронной почты является защита учетных данных для входа в систему. Для этого необходимо выбрать надежный пароль. Лучше всего для этого подойдут генераторы паролей, которые быстро «придумают» длинную уникальную комбинацию. Пароль – самое уязвимое звено в цепочке защиты электронной почты.

2.Используйте двухфакторную аутентификацию (2FA)

После того как вы выбрали надежный пароль, включите 2FA, чтобы максимально защитить свой вход в систему. Это одна из самых важных передовых практик, которой часто пренебрегают, так как считают, что это занимает слишком много времени.

Данные для входа в систему можно хранить и на самом устройстве, если вы уверены, что никто их не похитит. Наиболее важной частью добавления двухфакторной аутентификации является защита учетной записи электронной почты от удаленных вредоносных атак, таких как фишинговые атаки.

Выбирайте почтовые сервисы, которые поддерживают 2FA через использование аппаратных токенов, а не через SMS.

3. Отсутствие сброса пароля по электронной почте

Сброс пароля по электронной почте - одна из самых больших угроз для вашей онлайн-безопасности. Функция сброса пароля по электронной почте позволяет легко завладеть вашими учетными записями с помощью целенаправленной атаки, например, грамотно составленного фишингового письма. Злоумышленник может обмануть вас, заставив поверить, что вы просто сбрасываете пароль, нажав на ссылку в фишинговом письме, которое выдает себя за письмо со сбросом пароля.

Независимое сообщество

    Московская побудка.

    Прилагаю эпизод со словами, ради которых проводилась ночная встреча - https://t.me/dimsmirnov175/96970/Огонь не прекращается. Президент РФ предлагает вести переговоры под аккомпане...

    О борьбе с шереметьевским барьером

    После 24 февраля 2022 года любая попытка пересечь границу Украины с российским паспортом, хоть на въезд, хоть на выезд, гарантировала фатальный исход. Не обязательно, конечно, убили бы ...

    Дайджест за неделю. 11 мая 2025

    Главным событием уходящей недели, безусловно, стал наш парад в честь 80-летия Победы в Великой Отечественной войне. И праздник сам по себе, и сопутствующий символизм, и наглядная демонстрация, что...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      tekhnonacional 28 апреля 14:01

      Уязвимости формы аутентификации

      Форма аутентификации является клондайком для хакеров, так как её уязвимость может вести за собой серьёзные последствия в виде нарушений разграничения доступа, возможности получить доступ к аккаунтам пользователей и администраторов. Такие уязвимости находят через перебор пользователей и паролей. И если система возвращает разные сообщения об ошибках при не...
      1313
      tekhnonacional 26 апреля 08:14

      В России освоено корпусирование микросхем на подложке в 26 слоев

      Калининградское предприятие GS Nanotech (входит в холдинг GS Group) закорпусировало опытную партию микросхем на подложке из 26 слоев, на которой расположены восемь кристаллов. Корпусирование осуществлялось по технологии flip-chip с дополнительным монтажом более 200 SMD-компонентов и выполнено по заказу «Мальт Систем».  Как пояснил  директор по...
      1657
      tekhnonacional 22 апреля 11:22

      Минпромторг предложил исключить ноутбуки из параллельного импорта⁠⁠

      Минпромторг предложил исключить ноутбуки и серверы HP и Fujitsu из списка товаров параллельного импорта. Это может сократить их предложение на рынке и поддержать российских производителей. Согласно проекту изменений к постановлению №506, под ограничение попадают только ноутбуки и серверы, тогда как другая продукция этих брендов останется доступной.В данн...
      733
      tekhnonacional 16 апреля 10:41

      Какой токен купить для ЭП в ФНС: обзор и рекомендации

      Электронная подпись (ЭП) необходима для подачи отчетности, подписания документов и работы с государственными сервисами, в том числе с Федеральной налоговой службой (ФНС). Чтобы обеспечить ее надежное хранение и использование, требуется специальное устройство — USB-токен.  Зачем нужен USB-токен для ЭП для работы с ФНС?Сертификат ЭП, выданный удостове...
      1601
      tekhnonacional 11 апреля 13:15

      Отечественному «железу» хотят добавить срок «российскости»

      Минпромторг предлагает увеличить  срок действия записи о продукте в реестре российской промышленной продукции с трех до пяти лет. Проект постановления Правительства с такой инициативой был размещен на портале проектов нормативных правовых актов в начале апреля 2025 г.Документ вносит изменения в постановление Правительства от 17 июля 2015 г. № 719 «О подтверждении...
      1496
      tekhnonacional 30 марта 12:09

      Проверка простой электронной подписи и зачем она нужна

      Несколько лет назад электронная подпись стала объектом мошенничества, что серьезно подорвало доверие к удостоверяющим центрам в России. В 2021 году Екатеринбургский УЦ прославился на всю страну тем, что стал эпицентром крупных мошеннических схем, связанных с поддельными ЭП.  Как это происходит?Сотрудники УЦ регистрировали фирмы на подставных лиц, ...
      2831
      tekhnonacional 14 марта 14:02

      В России успешно испытан отечественный аналог спутниковой связи Starlink

      В РФ успешно завершились  первые испытания лазерной межспутниковой связи, которую называют российским ответом американскому миллиардеру Илону Маску, запустившим на орбиту Земли огромное количество спутников Starlink, благодаря которым доступ к интернету есть практически в любой точке планеты. Компания-разработчик «Бюро 1440» сообщила, что в ходе исп...
      3190
      tekhnonacional 13 марта 15:19

      Завершили строительство Московского центра фотоники

      В столице завершились  основные строительные работы в Московском центре фотоники. Он расположен в Зеленограде, на территории особой экономической зоны «Технополис Москва». (площадка «Алабушево»). В Центре будут выпускать фотонные интегральные схемы (ФИС) — это специальные оптические устройства, которые обеспечивают передачу данных со скоростью выше...
      1805
      tekhnonacional 10 марта 11:10

      Как проверить ЭП токен и убедиться в подлинности электронной подписи

      Электронная подпись (ЭП) играет ключевую роль в цифровом документообороте, однако в последнее время вокруг её безопасности возникает множество спекуляций. Пользователи сомневаются в надёжности подписи, опасаясь подделок и взломов. Особенно актуален этот вопрос в бизнесе и госструктурах, где подделка подписи может привести к серьёзным юридическим последствиям. В этой с...
      2637
      tekhnonacional 28 февраля 16:46

      Первая партия ноутбуков на процессоре «Эльбрус-2С3» появится в 2025 году

      По словам директора компании-производителя «Промобит» Максима Копосова, первые образцы ноутбуков выпускались на процессоре «Байкал-М», но затем дальнейшее развитие проекта было поставлено на паузу. В 2024 году другой российский разработчик, компания МЦСТ, сообщил о наличии достаточных запасов процессоров 6-го поколения «Эльбрус-2С3», поэтому было принято решение раз...
      1902
      tekhnonacional 27 февраля 16:53

      ЕС опоздали с санкциями против нефтегазового комплекса России

      В минувший понедельник, 24 февраля, Еврокомиссия расширила  список программного обеспечения, запрещенного к продаже российским нефтяным и газовым компаниям. Список, состоящий из систем ERP (планирование ресурсов предприятия), CRM (система управления взаимоотношениями с клиентами), BI (Buisiness Intelligence), SCM (система управления цепями поставок), EDW (Enterpr...
      1878
      tekhnonacional 25 февраля 15:52

      Бизнес попросил мягче наказывать IT-руководителей за нарушение закона

      Ассоциация предприятий компьютерных и информационных технологий (АПКИТ), в которую входят такие крупные компании, как МТС, VK, «Яндекс», Marvel, Т1 и др., выступила  с инициативой смягчения уголовного преследования совершивших экономические преступления IT-предпринимателей. Соответствующие предложения ассоциация направила в комитет Госдумы по информационной полит...
      1569
      tekhnonacional 20 февраля 10:43

      Россияне увидят на "Госуслугах" попытки мошенников приобрести SIM-карты на их имя

      С апреля 2025 г. на "Госуслугах" появится сервис, который отобразит все оформленные на россиян договоры по оформлению SIM-карт. Это нужно для прозрачности того факта, что на человека не оформлена SIM-карта, с которой звонят мошенники. Об этом заявил министр цифрового развития, связи и массовых коммуникаций Максут Шадаев на форуме "Кибербезопасность в финансах" 19 февр...
      2549
      tekhnonacional 13 февраля 12:46

      Около половины IT систем отечественных субъектов КИИ признаны критически уязвимыми

      По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры (банки, операторы связи, промышленность и т.д.) состояние защиты от киберугроз находится  в критическом состоянии. Регулятор отметил, что у 100 работающих государственных информационных систем (ГИС) найдено 1,2 тыс. уязвимостей, большая часть из которых высокого и критического уровн...
      2097
      tekhnonacional 30 января 12:08

      Риски самостоятельной перезаписи ЭП на старый токен: что важно знать

      Электронная подпись (ЭП) играет ключевую роль в работе с документами в цифровом формате. Однако, если срок действия вашего сертификата ЭП истёк, важно правильно подойти к его продлению. Один из распространённых вопросов — можно ли использовать старый токен для самостоятельной перезаписи сертификата? Давайте разберёмся. Почему перезапись на старый токен —...
      2316
      tekhnonacional 26 января 12:48

      Группа банков планирует создать роуминг для проведения платежей по всем существующим QR-кодам

      Сбербанк, Т-банк и Альфа-банк хотят создать платежный роуминг, чтобы проводить операции по всем существующим на рынке QR-кодам  Это может стать альтернативой единому QR-коду, который планирует внедрить ЦБ.  Сейчас одни банки не умеют считывать QR-код других банков. Поэтому есть предложение  не ограничивать количество операторов QR на рынке...
      1520
      tekhnonacional 14 января 16:02

      Получить токен ЭП для россиян стало возможно за рубежом

      С 1 июля 2024 года у граждан России, проживающих в Армении, Киргизии, Казахстане и Узбекистане, появится возможность получить токен ЭП для использования усиленной квалифицированной электронной подписи. Эта мера, предложенная Министерством иностранных дел РФ, направлена на обеспечение доступа к государственным и муниципальным услугам россиянам за границей, учитывая тек...
      1827
      tekhnonacional 8 января 13:31

      RuStore обогнал App Store по числу пользователей в России

      Российский магазин приложений установлен  уже на 80 миллионах устройств, и в нём доступно 50 тысяч приложений, 30% из которых — иностранные. С февраля 2023 года, когда платформа заработала полноценно, пользователи скачали приложения и игры более 300 млн раз. RuStore предлагает уникальный для российских пользователей контент – например, «Госуслуги» и...
      1588
      tekhnonacional 29 декабря 2024 г. 14:40

      Как правильно пользоваться ЭП токеном

      За последние несколько месяцев количество новостей о преступлениях информационных мошенников заметно выросло. Преступники пользуются наивностью пользователей и их низкой осведомленностью в области информационной безопасности. Действительно, не обладая четким пониманием, как работает система и как пользоваться ЭП токенами, люди начинают нервничать, переживать за свои н...
      3569
      tekhnonacional 26 декабря 2024 г. 13:28

      Генассамблея ООН приняла новую Конвенцию против киберпреступности

      Процедура прошла этой ночью или днём по Нью-Йорку. Резолюция о конвенции была принята консенсусом, то есть без голосования, как до этого произошло и в профильном Третьем комитете Генассамблеи. Итоговый проект можно посмотреть здесь Идея глобального правового инструмента для борьбы с преступлениями в сфере информационных технологий и угрозами в интернете ...
      2167
      Служба поддержи

      Яндекс.Метрика