如何發送安全電子郵件:隱私和加密的最佳實踐


為什麼普通電子郵件感覺很私密,但實際上並非如此
以下是現實生活中您的電子郵件會發生的情況:
一則消息牽動眾多“中間人”
按“發送”後,您的電子郵件將跨越由不同公司運行的一系列電子郵件服務器。每個站點在交付之前都可以記錄完整副本,這正是 8600 萬 AT&T 客戶電子郵件和地址的方式出現了2025 年 6 月在犯罪論壇上。即使正文很無聊,標題和元數據中的敏感數據也可以幫助騙子繪製您的在線生活。
TLS 加密在野外不斷丟失
大型電子郵件提供商大肆宣揚傳輸層安全性,但當路由上的服務器無法協商現代密碼時,傳遞有時會退回到純文本。攻擊者在公共 Wi-Fi 上設置虛假中繼,然後等待降級,然後實時讀取所有內容。聯邦調查局警告人工智能套件現在可以自動執行此“中間人”步驟,使攔截成為一種點擊操作。
標頭洩露您的位置
即使是完全加密的電子郵件也會在標頭中顯示發送 IP、設備類型和時區。當與中國有關的黑客 (Storm-0558) 竊取 Outlook 令牌時,他們不需要破解密碼。他們旋轉的利用該元數據來跟踪各大洲的外交官。
欺騙破壞了第一眼的信任
即使是複雜的驗證系統也無法當場確保真實性。當您被一封如此真實的電子郵件所欺騙時,信任就會產生一種責任,因為它是如此真實,以至於您無法區分您所看到的內容和收件箱告訴您的內容之間的區別。舉個例子,最近網絡釣魚者繞過Google 的 DKIM 檢查可消除通過 Gmail 垃圾郵件傳播的虛假“Google 安全”通知。偽造的郵件看起來很真實,通過了電子郵件身份驗證,並欺騙了數千人交出帳戶憑據。
介紹了使用不安全電子郵件的威脅。現在,讓我們看看如何在流行平台上增強電子郵件隱私。
更多閱讀:電子郵件加密:了解如何保護您的電子郵件
如何在流行平台上發送安全電子郵件
我們將了解 Outlook、Gmail、Apple 郵件、雅虎郵件和其他一些郵件。讓我們從 Outlook 開始。
Outlook:如何發送安全電子郵件
- 打開一封新電子郵件。
- 點擊“選項”。
- 如果您想要只讀訪問,請選擇“加密”,或者選擇“加密並阻止轉發”以阻止轉發和復制。
- 在主題行旁邊查找閉合的掛鎖圖標。這意味著 Outlook 應用了 256 位 AES 加密。
- 附加任何文件。通過這種方式,即使是 PowerPoint 文件在整個傳輸和存儲過程中也能保持加密狀態。
- 發送。收件人必須使用經過驗證的 Microsoft 或 Azure 身份登錄才能使用此安全電子郵件服務打開郵件。
Gmail:通過機密模式發送安全電子郵件
- 點擊撰寫窗口底部的鎖定時鐘圖標。
- 設置過期日期以使郵件內容自動刪除。
- 翻轉“短信密碼”即可獲得額外的一次性 PIN 碼。
- 按發送。 Gmail 將加密的電子郵件存儲在 Google 服務器上,但僅顯示收件人的鏈接。他們用密碼將其解鎖,將屍體排除在收件箱檔案之外。
您可以在我們的 Gmail 加密指南中找到更多詳細信息。
iPhone 上的 Apple Mail:啟用加密電子郵件
- 前往“設置”。
- 選擇“郵件”部分。
- 點擊“帳戶”。
- 切換“S/MIME”,然後將“默認加密”切換為打開。
- 在撰寫視圖中,藍色掛鎖表示加密處於活動狀態。
- 如果掛鎖變成紅色,則表明接收者缺少公鑰。首先共享您的證書,然後重新發送。
雅虎郵件:加密電子郵件的快速入門
- 撰寫時,選擇“發送”旁邊的小鎖圖標。
- 雅虎激活 TLS 進行傳輸。為了增強隱私性,請將文本粘貼到 Mailvelope 等 PGP 插件中,然後照常發送裝甲塊。
- 收件人導入您的公鑰一次,之後,每個線程到達時都已在其設備上進行了解碼。
Proton、Tutanota 和其他安全電子郵件提供商
- 報名。
- 與您想要向其發送電子郵件的人交換公鑰。
- 發送您的電子郵件。
這些應用程序默認啟用端到端加密,這意味著只有這兩個設備可以讀取或搜索郵件。他們還添加了消息過期和零知識存儲,因此即使是公司本身也無法看到您的機密信息。
讓我們看看如何更好地保護您的電子郵件:
電子郵件安全最佳實踐
因此,加密只是密封了信封。因此,最好養成簡單但良好的習慣來防止騙子的發生。
使用 VPN 獲得額外保障
當 Wi-Fi 本身受到損害時,甚至加密的電子郵件也可能被嗅探。激活可靠的 VPN 會使用 AES-256 鎖定每個數據包,使用匿名 IP 隱藏您的位置,並將網絡釣魚者拒之門外。在介紹了其他安全習慣之後,我們將告訴您像 VeePN 這樣的 VPN 還能帶來什麼。
堅持使用可信網絡
WPA3 家庭路由器比咖啡店集線器更安全,但如果您必須即時連接,請將其與 VeePN 結合使用,並啟用其 NetGuard 攔截器來殺死欺騙性登錄頁面。
強化您的密碼和設備
結合密碼管理器、2FA 和操作系統補丁週期。這三人組可以在大多數撞庫攻擊開始之前阻止它們。
像對待陌生人一樣對待依戀
惡意軟件經常隱藏在虛假髮票中,尤其是隱藏在 Word、Excel 或 PowerPoint 文件等 Microsoft Office 附件中。在打開之前使用內置防病毒工具或受信任的惡意軟件掃描程序掃描文檔,如果涉及金錢,請通過電話與發件人確認主題行。
啟用垃圾郵件和病毒過濾器
欺騙性的域名會被現代過濾器捕獲,並且成功逃脫您眼睛的有效負載會被隔離。
讓敏感聊天保持短暫的狀態
盡可能安排消息過期,或者在發生洩露時不再需要鏈來保護敏感信息時刪除鏈。一般來說,當數據較少時,違規的後果就會減少。
這些習慣構成了電子郵件安全最佳實踐。現在,讓我們看看為什麼 VeePN 是眾多 VPN 提供商中不錯的選擇。
VeePN 如何增強您的加密電子郵件
這些是有助於保護您的在線隱私的 VeePN 功能:
AES-256隧道電子郵件加密
VeePN 使用銀行信任的相同密碼鎖定您的整個連接,而不僅僅是郵件正文。這一全面屏蔽可阻止數據包嗅探器查看您向誰發送電子郵件或發送電子郵件的頻率,從而彌補了標準 SMTP 加密所遺漏的漏洞。
IP地址掩蔽
每次連接時,VeePN 都會將您的真實 IP 交換為其共享地址之一。營銷跟踪器和敵對電子郵件提供商無法將位置固定到您的電子郵件帳戶,這會阻止分析和有針對性的網絡釣魚嘗試。
跟踪器和廣告攔截器
VeePN 的 NetGuard 檢查您 ping 的每個域,刪除欺詐性 MX 記錄,並阻止裝有鍵盤記錄器的彈出登錄門戶。
無日誌政策
與許多免費 VPN 不同,VeePN 記錄零流量或會話元數據。這意味著您的聯繫人列表、電子郵件和下載歷史記錄永遠不會被法院傳票或意外數據洩露。
終止開關故障保護
當互聯網連接意外中斷或出現故障時,Kill Switch 會停止所有流量,因此您寫了一半的加密電子郵件永遠不會在您不知情的情況下降級為純文本。
早期預警的違規警報
VeePN 檢查洩露的數據庫,並在您的地址出現時向您發出警告,讓您有時間在騙子嘗試密碼之前重置密碼。
以下是如何在幾分鐘內設置 VeePN:
使用 VeePN 發送安全電子郵件。分步指南
- 選擇您的訂閱計劃
- 在您的筆記本電腦或手機上安裝 VeePN 並登錄。
- 選擇附近的服務器以提高速度。
- 打開 VeePN
- 打開您喜歡的電子郵件客戶端。像平常一樣撰寫、附加和點擊發送加密消息。
- 如果您失去連接,VeePN 的 Kill Switch 會凍結流量,以便消息保持加密狀態,而不是降級為純 TLS。
- 檢查 VeePN 狀態圖標。綠色表示您的安全電子郵件受到全面保護。
嘗試具有 30 天退款保證的 VeePN,然後決定始終在線的隧道是否適合您的工作流程。
常問問題
- 打開新消息
- 單擊“選項→加密”
- 選擇適合您需求的級別
- 添加附件
- 按發送
Outlook 將所有內容都封裝在其內置加密中。它適用於 Outlook 移動應用程序和桌面版本。在本文中閱讀有關如何安全發送電子郵件的更多詳細信息。
- 進入保密模式
- 設置到期日期
- 如果您需要額外驗證,請選擇短信密碼。
如果您的組織管理員啟用了 S/MIME,Gmail 將自動處理它。在本文中閱讀有關通過電子郵件安全發送敏感信息的最佳方法的更多詳細信息。
- 單擊“發送”按鈕旁邊的鎖圖標
- 按照提示啟用 Yahoo 的 SSL。
- 對於端到端隱私,將您的文本粘貼到第三方加密工具中
- 然後將其作為普通電子郵件發送。
請閱讀本文中的更多詳細信息。
