← Todos os checklists

E-mail

Como proteger a porta de entrada para suas contas online

21 itens4 essenciaisPrioridade:EssencialOpcionalAvançado
Entenda por que isso importa

O e-mail é a porta de entrada das suas contas: quem acessa sua caixa consegue redefinir a senha de quase todos os seus outros serviços. Por isso ele é um dos alvos mais visados por golpistas e também um dos serviços que mais coletam seus dados. Os itens abaixo protegem sua conta e reduzem o rastreamento embutido nas mensagens.

0 de 21 (0%) concluídos, 0 ignorados

Marque Já faço no que você já praticaUse Não se aplica para itens que não valem para você
SituaçãoRecomendaçãoNívelDetalhes
Essencial

Considere usar um endereço de e-mail diferente para comunicações críticas de segurança, separando-as de correspondências triviais, como newsletters. Essa compartimentalização pode reduzir a extensão dos danos causados por uma violação de dados e também facilitar a recuperação de uma conta comprometida.

Essencial

Não compartilhe publicamente seu e-mail principal, pois endereços de e-mail costumam ser o ponto de partida da maioria dos ataques de phishing.

Essencial

Use uma senha longa e única, ative o 2FA e tenha cuidado ao fazer login. Sua conta de e-mail é um ponto de entrada fácil para todas as suas outras contas online no caso de um invasor.

Essencial

As mensagens de e-mail podem conter conteúdo remoto, como imagens ou folhas de estilo, frequentemente carregado de forma automática a partir do servidor. Você deve desativar isso, pois expõe seu endereço IP e informações do dispositivo, e é muitas vezes usado para rastreamento. Para mais informações, veja este artigo.

Opcional

Existem dois tipos principais de e-mails na internet: texto puro (plaintext) e HTML. O primeiro é fortemente preferível para privacidade e segurança, pois as mensagens em HTML frequentemente incluem identificadores em links e imagens embutidas, que podem coletar dados de uso e pessoais. Há também diversos riscos de execução remota de código direcionados ao interpretador de HTML do seu cliente de e-mail, que não podem ser explorados se você estiver usando texto puro. Para mais informações, bem como instruções de configuração para o seu provedor de e-mail, veja UsePlaintext.email.

Opcional

Se você conceder a um aplicativo ou plug-in de terceiros acesso total à sua caixa de entrada, ele passa a ter, na prática, acesso irrestrito a todos os seus e-mails e ao seu conteúdo, o que representa riscos significativos de segurança e privacidade.

Opcional

E-mails são interceptados com muita facilidade. Além disso, você não tem como ter certeza de quão seguro é o ambiente do seu destinatário. Portanto, os e-mails não podem ser considerados seguros para a troca de informações confidenciais, a menos que estejam criptografados.

Opcional

Provedores de e-mail seguros e confiáveis, como Forward Email, ProtonMail e Tutanota, permitem criptografia de ponta a ponta, privacidade total e recursos mais focados em segurança. Diferentemente dos provedores de e-mail comuns, sua caixa de correio não pode ser lida por ninguém além de você, já que todas as mensagens são criptografadas.

Avançado

O OpenPGP não oferece sigilo perfeito futuro (forward secrecy), o que significa que, se a sua chave privada ou a do destinatário for roubada, todas as mensagens anteriores criptografadas com ela ficarão expostas. Portanto, você deve tomar muito cuidado para manter suas chaves privadas em segurança. Um método para fazer isso é usar uma USB Smart Key para assinar ou descriptografar mensagens, permitindo que você faça isso sem que sua chave privada saia do dispositivo USB.

Avançado

O aliasing de e-mail permite que mensagens sejam enviadas para qualquercoisa@meu-dominio.com e ainda cheguem à sua caixa de entrada principal. Na prática, isso permite que você use um endereço de e-mail diferente e único para cada serviço em que se cadastra. Isso significa que, se você começar a receber spam, pode bloquear aquele alias e determinar qual empresa vazou seu endereço de e-mail.

Opcional

Uma alternativa ao aliasing é o subendereçamento, no qual tudo o que vem depois do símbolo + é omitido durante a entrega da mensagem. Isso permite que você acompanhe quem compartilhou/vazou seu endereço de e-mail, mas, ao contrário do aliasing, não protegerá contra a revelação do seu endereço real.

Avançado

Usar um domínio próprio significa que você não fica dependente do endereço atribuído pelo seu provedor de e-mail. Assim, você pode trocar de provedor facilmente no futuro e não precisa se preocupar com a possibilidade de um serviço ser descontinuado.

Avançado

Para evitar perder acesso temporário ou permanente aos seus e-mails durante um evento não planejado (como uma indisponibilidade ou bloqueio de conta), o Thunderbird pode sincronizar/fazer backup de mensagens de várias contas via IMAP e armazená-las localmente no seu dispositivo principal.

Avançado

Você não sabe quão seguro é o ambiente de e-mail do destinatário da sua mensagem. Existem várias extensões que rastreiam mensagens automaticamente e criam um banco de dados detalhado de informações de contato com base nas assinaturas de e-mail.

Avançado

As respostas automáticas de ausência do escritório são muito úteis para informar às pessoas que haverá um atraso na resposta, mas com frequência as pessoas revelam informação demais — o que pode ser usado em engenharia social e ataques direcionados.

Avançado

Não use protocolos desatualizados (abaixo de IMAPv4 ou POPv3), pois ambos têm vulnerabilidades conhecidas e segurança ultrapassada.

Avançado

Hospedar seu próprio servidor de e-mail não é recomendado para usuários não avançados, já que protegê-lo corretamente é crítico e, ao mesmo tempo, exige um forte conhecimento de redes.

Avançado

Existem opções SSL para POP3, IMAP e SMTP como portas TCP/IP padrão. Elas são fáceis de usar e amplamente suportadas, por isso devem sempre ser usadas em vez das portas de e-mail em texto puro.

Avançado

Para servidores de e-mail auto-hospedados, a fim de evitar que problemas de DNS afetem a disponibilidade, use pelo menos 2 registros MX, com registros MX secundário e terciário para redundância caso o registro MX principal falhe.

Avançado

Para servidores de e-mail auto-hospedados (especificamente SMTP), limite o número total de conexões simultâneas e a taxa máxima de conexões para reduzir o impacto de tentativas de ataques por bots.

Avançado

Para servidores de e-mail auto-hospedados, você pode aprimorar os filtros de spam e reforçar a segurança mantendo uma blacklist local de IPs atualizada e listas de bloqueio de URIs de spam em tempo real, para filtrar hyperlinks maliciosos.

Compartilhar