Como proteger a porta de entrada para suas contas online
Entenda por que isso importa
O e-mail é a porta de entrada das suas contas: quem acessa sua caixa consegue redefinir a senha de quase todos os seus outros serviços. Por isso ele é um dos alvos mais visados por golpistas e também um dos serviços que mais coletam seus dados. Os itens abaixo protegem sua conta e reduzem o rastreamento embutido nas mensagens.
0 de 21 (0%) concluídos, 0 ignorados
| Situação | Recomendação | Nível | Detalhes |
|---|---|---|---|
Essencial | Considere usar um endereço de e-mail diferente para comunicações críticas de segurança, separando-as de correspondências triviais, como newsletters. Essa compartimentalização pode reduzir a extensão dos danos causados por uma violação de dados e também facilitar a recuperação de uma conta comprometida. | ||
Essencial | Não compartilhe publicamente seu e-mail principal, pois endereços de e-mail costumam ser o ponto de partida da maioria dos ataques de phishing. | ||
Essencial | Use uma senha longa e única, ative o 2FA e tenha cuidado ao fazer login. Sua conta de e-mail é um ponto de entrada fácil para todas as suas outras contas online no caso de um invasor. | ||
Essencial | As mensagens de e-mail podem conter conteúdo remoto, como imagens ou folhas de estilo, frequentemente carregado de forma automática a partir do servidor. Você deve desativar isso, pois expõe seu endereço IP e informações do dispositivo, e é muitas vezes usado para rastreamento. Para mais informações, veja este artigo. | ||
Opcional | Existem dois tipos principais de e-mails na internet: texto puro (plaintext) e HTML. O primeiro é fortemente preferível para privacidade e segurança, pois as mensagens em HTML frequentemente incluem identificadores em links e imagens embutidas, que podem coletar dados de uso e pessoais. Há também diversos riscos de execução remota de código direcionados ao interpretador de HTML do seu cliente de e-mail, que não podem ser explorados se você estiver usando texto puro. Para mais informações, bem como instruções de configuração para o seu provedor de e-mail, veja UsePlaintext.email. | ||
Opcional | Se você conceder a um aplicativo ou plug-in de terceiros acesso total à sua caixa de entrada, ele passa a ter, na prática, acesso irrestrito a todos os seus e-mails e ao seu conteúdo, o que representa riscos significativos de segurança e privacidade. | ||
Opcional | E-mails são interceptados com muita facilidade. Além disso, você não tem como ter certeza de quão seguro é o ambiente do seu destinatário. Portanto, os e-mails não podem ser considerados seguros para a troca de informações confidenciais, a menos que estejam criptografados. | ||
Opcional | Provedores de e-mail seguros e confiáveis, como Forward Email, ProtonMail e Tutanota, permitem criptografia de ponta a ponta, privacidade total e recursos mais focados em segurança. Diferentemente dos provedores de e-mail comuns, sua caixa de correio não pode ser lida por ninguém além de você, já que todas as mensagens são criptografadas. | ||
Avançado | O OpenPGP não oferece sigilo perfeito futuro (forward secrecy), o que significa que, se a sua chave privada ou a do destinatário for roubada, todas as mensagens anteriores criptografadas com ela ficarão expostas. Portanto, você deve tomar muito cuidado para manter suas chaves privadas em segurança. Um método para fazer isso é usar uma USB Smart Key para assinar ou descriptografar mensagens, permitindo que você faça isso sem que sua chave privada saia do dispositivo USB. | ||
Avançado | O aliasing de e-mail permite que mensagens sejam enviadas para qualquercoisa@meu-dominio.com e ainda cheguem à sua caixa de entrada principal. Na prática, isso permite que você use um endereço de e-mail diferente e único para cada serviço em que se cadastra. Isso significa que, se você começar a receber spam, pode bloquear aquele alias e determinar qual empresa vazou seu endereço de e-mail. | ||
Opcional | Uma alternativa ao aliasing é o subendereçamento, no qual tudo o que vem depois do símbolo | ||
Avançado | Usar um domínio próprio significa que você não fica dependente do endereço atribuído pelo seu provedor de e-mail. Assim, você pode trocar de provedor facilmente no futuro e não precisa se preocupar com a possibilidade de um serviço ser descontinuado. | ||
Avançado | Para evitar perder acesso temporário ou permanente aos seus e-mails durante um evento não planejado (como uma indisponibilidade ou bloqueio de conta), o Thunderbird pode sincronizar/fazer backup de mensagens de várias contas via IMAP e armazená-las localmente no seu dispositivo principal. | ||
Avançado | Você não sabe quão seguro é o ambiente de e-mail do destinatário da sua mensagem. Existem várias extensões que rastreiam mensagens automaticamente e criam um banco de dados detalhado de informações de contato com base nas assinaturas de e-mail. | ||
Avançado | As respostas automáticas de ausência do escritório são muito úteis para informar às pessoas que haverá um atraso na resposta, mas com frequência as pessoas revelam informação demais — o que pode ser usado em engenharia social e ataques direcionados. | ||
Avançado | Não use protocolos desatualizados (abaixo de IMAPv4 ou POPv3), pois ambos têm vulnerabilidades conhecidas e segurança ultrapassada. | ||
Avançado | Hospedar seu próprio servidor de e-mail não é recomendado para usuários não avançados, já que protegê-lo corretamente é crítico e, ao mesmo tempo, exige um forte conhecimento de redes. | ||
Avançado | Existem opções SSL para POP3, IMAP e SMTP como portas TCP/IP padrão. Elas são fáceis de usar e amplamente suportadas, por isso devem sempre ser usadas em vez das portas de e-mail em texto puro. | ||
Avançado | Para servidores de e-mail auto-hospedados, a fim de evitar que problemas de DNS afetem a disponibilidade, use pelo menos 2 registros MX, com registros MX secundário e terciário para redundância caso o registro MX principal falhe. | ||
Avançado | Para servidores de e-mail auto-hospedados (especificamente SMTP), limite o número total de conexões simultâneas e a taxa máxima de conexões para reduzir o impacto de tentativas de ataques por bots. | ||
Avançado | Para servidores de e-mail auto-hospedados, você pode aprimorar os filtros de spam e reforçar a segurança mantendo uma blacklist local de IPs atualizada e listas de bloqueio de URIs de spam em tempo real, para filtrar hyperlinks maliciosos. |