Bir e-posta adresi şaşırtıcı derecede zengin bir tanımlayıcıdır. Genellikle sahibi tarafından seçilir, yıllarca yeniden kullanılır ve web genelinde hesaplara bağlanır. İşte bir adresi nasıl okuyacağınız ve arkasında kimin olduğunu nasıl çözeceğiniz.
Önce adresin kendisini okuyun
@ işaretinden ayırın. Her iki yarı da bilgi taşır.
Alan adı en güçlü sinyaldir ve genellikle tek başına belirleyicidir:
- Bir şirket alan adı (
@acme-engineering.co.uk) adresi bir kuruluşa bağlar. Şirketi araştırın. Alan adının gerçek bir web sitesi, bir kayıt girişi ve buna atıfta bulunan personeli varsa, adres sorumlu tutulabilecek bir şeye bağlanmıştır. - Ücretsiz bir sağlayıcı (
gmail.com,outlook.com,proton.me) kimlik hakkında neredeyse hiçbir şey söylemez, ancak kişinin genel amaçlı bir hesap seçtiğini söyler. - Tek kullanımlık bir alan adı (
mailinator.com,guerrillamail.comve yüzlercesi) kasıtlı bir sinyaldir: bu adresin atılması amaçlanmıştır. Önemli bir işlem için bu duraklamaya değer. - Benzer görünümlü bir alan adı (
@arnazon.com,@acme-support-team.com) klasik kimlik avı işaretidir. Karakter karakter okuyun; tüm hile budur.
Yerel kısım - @ işaretinden önceki her şey - kişinin kendi seçimlerinin göründüğü yerdir:
ad.soyad@en yaygın kurumsal kuraldır ve size doğrudan bir isim verirbaş harf+soyad@(jmiller@) bir sonraki en yaygın olanıdır- bir kullanıcı adı (
marlowbuilds@gmail.com) hepsinin en kullanışlısıdır, çünkü insanlar kullanıcı adlarını platformlar arasında yeniden kullanırlar - alın ve bir kullanıcı adı olarak arayın - bir rol adresi (
info@,sales@,support@) bir işlevi tanımlar, bir kişiyi değil; herkese açık bir personel sayfası kimin ele aldığını gösterebilir, ancak adresin kendisi göstermez
Adresin tamamını arayın
Tam adresi tırnak içinde bir arama motoruna girin. Ardından alan adı olmadan deneyin.
Adres herhangi bir yerde yayınlanmışsa - kişisel bir site, bir GitHub profili, bir konferans biyografisi, bir posta listesi arşivi, bir şirket iletişim sayfası, bir PDF - ortaya çıkabilir. Özellikle akademik ve açık kaynak bağlamlar genellikle adresleri herkese açık belgelere koyar.
Bu tek adım vakaların büyük bir kısmını çözer ve neredeyse hiçbir maliyeti yoktur.
Yerel kısımdan bir kullanıcı adına geçin
Yerel kısım bir isimden çok bir kullanıcı adı gibi görünüyorsa, onu bir kullanıcı adı olarak ele alın ve platformlar arasında kontrol edin. marlowbuilds@gmail.com ve üç sosyal sitede @marlowbuilds güçlü, kolayca doğrulanabilir bir bağlantıdır - yaygın bir isimde eşleşmeden çok daha güçlü.
Aynı doğrulama disiplini herhangi bir kullanıcı adında olduğu gibi geçerlidir: birkaç platformda eşleşen nadir bir kullanıcı adı anlamlıdır; yaygın olan değildir. Aynı kişi olduklarına karar vermeden önce destekleyici ayrıntılar arayın - aynı şehir, işveren veya niş.
Alan adının gerçek olup olmadığını kontrol edin
Para veya iş ilişkisi içeren herhangi bir şey için alan adının kendisini kontrol edin:
- Web sitesi var mı ve geçen hafta doldurulmuş bir şablondan ziyade bir işletme gibi mi görünüyor?
- Alan adı ne kadar eski? Herkese açık WHOIS kayıtları hala birçok alan adı için oluşturma tarihlerini gösterir. Mart ayında kayıtlı bir alan adında yirmi yıllık ticaret iddia eden bir şirket, çözülmeye değer bir çelişkidir.
- İletişim bilgileri eşleşiyor mu size söylenenlere - aynı şirket adı, aynı adres, aynı kayıt numarası?
- Bir şirket kayıt girişi var mı? Çoğu ülke bir tane yayınlar. Gerçek bir ticaret şirketi genellikle bulunabilir.
Görünen ada güvenmeden göndereni doğrulayın
E-posta istemcinizde gösterilen ad gönderen tarafından ayarlanır ve her şeyi söyleyebilir. Gerçekten yardımcı olan iki kontrol:
Görünen ada değil, gerçek adrese bakın. Özellikle mobilde istemciler adresi arkadaşça bir adın arkasına gizler. Genişletin. "Bankanız" <billing@secure-bank-updates.net> tüm dolandırıcılıktır, tek adımda görülebilir.
Alan adının kimlik doğrulaması yapıp yapmadığını kontrol edin. Çoğu posta sağlayıcısı mesaj başlıklarını veya orijinal kaynağı görüntülemenize izin verir. SPF, DKIM ve DMARC sonuçlarına bakın: hizalanmış bir alan adında pass, kimlik doğrulama kontrolünün başarılı olduğu anlamına gelirken, fail dikkatli olunması için bir nedendir. Kimlik doğrulama sahteciliği tespit etmeye yardımcı olur; gönderenin veya mesajın güvenilir olduğunu kanıtlamaz.
İhlal kontrol siteleri hakkında ne yapmalı
Bir adresin bir veri ihlalinde görünüp görünmediğini söyleyen hizmetler bulacaksınız. Kendi adresinizin açığa çıkıp çıkmadığını kontrol etmek mantıklı güvenlik hijyenidir ve tam olarak bunun için saygın hizmetler mevcuttur.
Kabul edilemez olan, başka birini araştırmak için sızdırılmış kimlik bilgisi verilerini kullanmaktır. Çalınan veri kümelerinde başka bir kişinin şifrelerini, hash'lerini veya kayıt içeriklerini aramak - veya bunlara erişim satın almak - yetkisiz erişimi kolaylaştırabilir ve sorumlu bir herkese açık bilgi iş akışının dışındadır.
DeepSearch, herkese açık ihlal bildirimi dizinlerinde bulunan olayların adlarını bildirebilir. Şifreleri, hash'leri veya ihlal edilmiş bir kaydın içeriğini açığa çıkarmaz ve bir olay adını bugün bir adresi kimin kontrol ettiğinin kanıtı olarak görmez.
Ne zaman hiçbir şey bulamayacaksınız
Birçok adresin herkese açık bir izi yoktur. Yaygın bir isimden ve bazı rakamlardan oluşan, yalnızca kişisel posta için kullanılan bir gmail.com adresi, herkese açık arama yoluyla bir kişiye çözülmeyecektir - ve birinden güvenle birini adlandıran herhangi bir hizmet tahmin ediyor demektir.
Bu meşru bir sonuçtur, başarısızlık değil. "Bu adresin herkese açık bir izi yok" kendisi yararlıdır: bir iş işlemi için, kontrol edemeyeceğiniz bir isimle devam etmek yerine farklı bir doğrulama biçimi istemeniz gerektiği anlamına gelir.
Sınırlar
Açıkça belirtmeye değer iki tanesi.
İlk olarak, hesaba erişmeye çalışmayın. Şifre tahmini, şifre sıfırlama akışını kullanma veya bir ihlalden kimlik bilgilerini kullanma yetkisiz erişimdir ve yalnızca bir kimliği doğrulamak istediğiniz gerçeği bir savunma değildir.
İkinci olarak, bu bir geçmiş kontrolü değildir. Herkese açık web kaynaklarından toplanan bilgiler, tüketici raporlama yasasının gerektirdiği standarda göre birleştirilmez ve istihdam, kredi, konut, sigorta veya kiracılık kararları vermek için kullanılmamalıdır. Bunlar için kişinin rızasıyla uygun bir tarama sağlayıcısı kullanın.
3.000 £'lik bir fatura hakkında size e-posta gönderen kişinin gerçek bir şirkete bağlı olup olmadığını kontrol etmek sıradan bir tedbirdir. Adresine sahip olduğunuz için özel bir bireyin profilini oluşturmak değildir.
Aramayı net beklentilerle deneyin
Bir e-posta adresiyle ilişkili herkese açık kaynakları kontrol edin. Bir arama çalıştırmak ücretli erişim gerektirir; planlar ve kullanım sınırlarına bakın. Bir eşleşme doğrulanacak bir adaydır, kimlik kanıtı değildir. Bir sonuca varmadan önce orijinal kaynakları açın.