Correo seguro. La contraseña se utiliza en el lado del cliente para generar una clave de cifrado temporal para acceder al correo. Si sanciones... o servicios “locales”

1 voto

¡Hola queridos lectores de mi blog! Todos sabemos por experiencia personal que no se puede prescindir del correo electrónico en Internet, estoy seguro. Es necesario tanto para entretenimiento como para trabajo. La mayoría de las personas han adquirido teléfonos inteligentes hace mucho tiempo y, para descargar algunas aplicaciones de Android, es necesario iniciar sesión. ¿Con qué? ¡Por correo!

O en VKontakte, o en cualquier sitio; simplemente ingrese su correo electrónico. Si ha encontrado un blog interesante y no quiere perderse nada interesante, suscríbase al boletín y reciba cartas en su bandeja de entrada (en formato electrónico, por supuesto). En general, ¡hoy en día no se puede vivir sin correo!

Pero el contenido de su buzón puede ser de su interés no sólo para usted, sino también para desconocidos, como por ejemplo piratas informáticos, y muchos otros. Gracias a este artículo podrás elegir el correo electrónico más seguro, y también conocer (o recordar) las medidas de seguridad básicas y obligatorias. Ahora, después de analizar los servicios más populares de la red, descubriremos qué buzón es el más confiable.

correo.ru

Por el momento, esta plataforma es inferior en popularidad a sus rivales Yandex. Mail y Gmail, pero sigue siendo uno de los servicios elegidos con más frecuencia. Veamos qué métodos de protección tiene.

Me gustaría aclarar de inmediato que puede activar o desactivar todos los servicios que se describen a continuación (algunos de ellos son un inconveniente para mí personalmente).

Primero: prohibición de sesiones paralelas: sólo una persona puede utilizar el correo a la vez. ¿Por qué podría ser esto un inconveniente? Como usted mismo puede acceder al correo desde dos o más dispositivos diferentes al mismo tiempo, las situaciones son diferentes.

Segundo: está disponible información sobre el último inicio de sesión: fecha, hora, dirección IP. Esta característica definitivamente no te hará daño.

Tercero: la capacidad de iniciar sesión en el buzón desde una sola dirección IP; si se intenta iniciar sesión desde otra, se dirigirá al usuario a la autorización. Esta función no me conviene en absoluto porque uso el correo en varios dispositivos. Sí, y hubo casos en los que necesitaba revisar mi correo electrónico con urgencia e inicié sesión desde las computadoras de otras personas.

Cuarto: guardar acciones recientes: puede ver información sobre cómo iniciar sesión, enviar o eliminar una carta, etc. No hay quejas aquí.

Además, puede utilizar la autenticación de dos factores: este es un inicio de sesión con confirmación. Si activa este servicio, cuando inicie sesión deberá ingresar no solo su nombre de usuario y contraseña (puede leer sobre esto en otra publicación), sino también varios códigos únicos que se enviarán por SMS a su teléfono.

Todo parece ir bien, pero las estadísticas muestran lo contrario: los buzones de correo de mail.ru son pirateados con más frecuencia que otros.

Yandex.correo

Ahora veamos otro servicio popular en RuNet del motor de búsqueda Yandex.

Todas las cartas aquí son escaneadas por un programa antivirus y si se detecta un archivo infectado, la carta se eliminará automáticamente. Además, Yandex. El correo revisa las páginas en busca de códigos maliciosos y si un enlace de una carta recibida genera sospechas, se le enviará una advertencia.

Hay una función útil "Cerrar sesión en todos los dispositivos". Si inició sesión en su buzón desde la computadora de otra persona y olvidó cerrar sesión, es muy útil. También puede ser útil si fue pirateado pero no tuvo tiempo de cambiar su contraseña. En este caso, cámbielo inmediatamente.

Al igual que el correo anterior, este tiene un registro de visitas. Aquí es mejor, porque aquí no se guardan solo las últimas acciones, sino las últimas 2000 acciones, es poco probable que realices tantas en un día, te llevará aproximadamente una semana;

Además, Yandex. Correos marca aquellas cartas que considera fraudulentas, lo que también es un claro plus. Puedes vincular un buzón o número de teléfono adicional a tu cuenta y, gracias a ello, podrás recuperar tu contraseña y recibir diversas notificaciones.

Yandex. El correo utiliza únicamente el protocolo HTTPS, lo que significa que sus datos personales son confidenciales y están protegidos, ya que se enviarán cifrados al servidor.

Gmail

Para recuperar su contraseña, también utiliza la vinculación de un correo electrónico y un número de teléfono adicionales. También puede habilitar la autenticación de dos pasos para recibir un código para ingresar al buzón cada vez.

Gmail utiliza cifrado en la capa de transporte, pero su poder no es ilimitado: no todos los mensajes entrantes (si el remitente utiliza otro servicio) están cifrados.

Su buzón muestra las últimas acciones: información sobre sesiones simultáneas: dónde más inició sesión (puede cerrar sesión en todas las sesiones haciendo clic en el botón correspondiente), también habrá información sobre el tipo de acceso (navegadores, dispositivos, etc.) .desde el que inició sesión) y sobre la dirección IP.

Afortunadamente, Gmail envía alertas sobre actividades sospechosas.

Por ejemplo, si alguien inicia sesión periódicamente en su bandeja de entrada desde Singapur. Para proteger a sus clientes de estafadores y spam, Google utiliza la autenticación de correo electrónico: comprueba si la carta realmente procede de la persona indicada por el remitente.

Además, se propone habilitar la función "Icono de mensaje verificado": se verificarán los remitentes. Esta función es muy útil, pero hay un "pero": sólo funciona para unos pocos dominios y no se pueden comprobar todos. Aún así recomendaría conectarlo, ciertamente no hará daño.

Por lo tanto, para 2017, llamaría a Gmail el mejor buzón. Pudo convencerme de que estaría protegido de la piratería, los estafadores y los piratas informáticos.

Pero no debes olvidar que tu seguridad está en tus manos. ¡para que nadie pueda tomarlo y usar contraseñas diferentes en los sitios! Si tienes miedo de olvidar alguno de ellos, puedes utilizar el programa Roboformo . Recordará todas sus contraseñas y las almacenará de forma segura; sólo necesita recordar su información de inicio de sesión de Roboform. Aquí podrás generar una contraseña si ya se te acabó la imaginación.

Esté atento a los programas antivirus, p. Eset Nod32 . Escanee periódicamente su computadora en busca de archivos infectados.


Y, por supuesto, esté más atento a las personas con las que mantiene correspondencia en Internet. No reveles ninguna información importante sobre ti a una persona sospechosa o desconocida. Puede resultar un fraude.

¡Si sigues estas reglas básicas, estarás a salvo! Ahora ya sabe qué buzón es mejor utilizar y qué debe hacer para proteger sus datos personales. Si te gustó este artículo, recomiéndalo a tus amigos y suscríbete. mi VK publico . ¡Te deseo lo mejor!

El correo electrónico no es sólo una herramienta cómoda para intercambiar información, sino también una fuente de amenazas para sus datos y su reputación.

Sin el correo electrónico ya no es concebible una comunicación plena en el mundo moderno. Pero mucha gente trata muy a la ligera este logro del progreso científico y tecnológico. Mientras tanto, un usuario suele ser identificado en la red por su dirección de correo electrónico. Aquellos. use esta dirección como su nombre de usuario. En muchos sitios (redes sociales, foros, etc.) se le solicita que ingrese una dirección de correo electrónico como inicio de sesión o que la vincule a su cuenta. Si pierde su contraseña, se enviará un enlace para restablecerla a la dirección de correo electrónico especificada. Lo que seguramente usará un atacante si obtiene acceso a su correo. Entonces el atacante podrá actuar en su nombre en las redes sociales. redes, foros y otros recursos. Alguien hará pedidos por usted, realizará suscripciones, etc. Por lo tanto, es necesario prestar atención a los puntos que se enumeran a continuación.

  1. Elegir un servicio de correo. Tenga en cuenta que los recursos de correo electrónico gratuitos no son confiables. Como regla general, brindan a los servicios de inteligencia acceso al correo de los usuarios sin ninguna regulación. Esto es especialmente cierto para los servicios del dominio ru. De las opciones gratuitas, elija gmail.com o outlook. com (el correo de Microsoft es un reemplazo muy digno de Gmail).
  2. Autenticación en dos pasos. Varios servicios de correo electrónico proporcionan autenticación en dos pasos para mayor confiabilidad. Aquellos. Además de la contraseña, deberá introducir un código enviado por SMS. Para gmail.com esta opción se activa a través de Configuraciones de la cuenta en la pestaña Seguridad.
  3. Elegir una contraseña segura. Cada buzón debe tener su propia contraseña segura y resistente a piratería. Puede. Es conveniente utilizar un administrador de contraseñas para estos fines, por ejemplo. Algunas personas usan la misma contraseña para todos los buzones. Además, la indican como contraseña al registrarse en un recurso web junto con la dirección de correo electrónico correspondiente. Semejante frivolidad resultará muy costosa.
  4. Preferir su propia pregunta de seguridad al registrarse en un servicio de correo electrónico.
  5. Utilice solo una dirección de correo electrónico al registrarse en sitios. Esto protegerá todos sus demás buzones de correo no deseado y posibles piratas informáticos.
  6. Usar buzones desechables al registrarse en sitios en los que no confía o que no piensa utilizar por mucho tiempo.
  7. Disponibilidad de un antivirus y firewall confiable en su computadora. Los mensajes electrónicos son buenos distribuidores de malware. Por tanto, un software de seguridad de alta calidad no será superfluo a la hora de trabajar con el correo.
  8. Inicie el navegador cuando trabaje con correspondencia en el servidor de correo.
  9. Comportamiento razonable. Incluso la presencia de buenos programas de seguridad puede no salvarlo si abre archivos adjuntos y sigue enlaces en cartas de extraños.
  10. Terminación obligatoria de la sesión. Después de terminar de trabajar en el servicio de correo, antes de cerrar la pestaña con el sitio, no olvide hacer clic en Salir para que nadie después de ti pueda entrar sin autorización.
  11. Al transmitir datos confidenciales, asegúrese de cifrar los mensajes. Recuerde que todo lo que se confía a Internet puede conservarse durante años. Parte de la información simplemente no se puede destruir. Para trabajar con gmail.com, puede utilizar una extensión del navegador Google Chrome llamada GPG4Browsers. Además de cifrar y descifrar cartas, este programa puede crear y verificar firmas digitales para cartas.
  12. Para verificar la autenticidad de sus cartas, utilice una firma digital electrónica (EDS). Una firma digital electrónica, en esencia y funciones, es análoga a una firma hecha a mano ordinaria.

Hemos publicado un nuevo libro, Marketing de contenidos en redes sociales: cómo entrar en la cabeza de sus seguidores y hacer que se enamoren de su marca.

Suscribir

Spam, publicidad, una invitación a un nuevo juego en línea, una promoción en una tienda de electrónica, un encargo del jefe, fotografías de unas vacaciones familiares: parece que no hay nada en común entre ellos. Pero así es exactamente como se ve la bandeja de entrada de una cuenta de correo electrónico normal. Mucha gente recomienda utilizar dos cuentas: laboral (para correspondencia comercial) y personal (para todo lo demás). ¿Pero qué pasa si solo usas servicios correo¿Más óptimo?

correo temporal

A veces tienes que registrarte en un sitio que planeas visitar sólo una o dos veces. Sin esto, no podrá acceder a la información o al archivo que necesita. Pero después de registrarte, descubres que tu buzón de correo está lleno de spam, publicidad y otras tonterías. Puede dedicar tiempo a cancelar la suscripción a las notificaciones y configurar filtros, pero es más fácil utilizar una dirección de correo electrónico temporal.

Correo directo

La dirección es válida indefinidamente, pero sólo hasta que el usuario actualice la página. Pero incluso si accidentalmente cerró una pestaña o presionó F5, no se preocupe. El servicio permite devolver el acceso a direcciones anteriores:


  • Número ilimitado de cajas desechables.
  • Posibilidad de restablecer el acceso.
  • Reenviar mensajes entrantes a otra dirección.
  • Plurilingüe.
  • Bots para Telegram y Viber.
  • No puedes enviar mensajes.
  • Los mensajes entrantes de todas las direcciones van a una carpeta.
  • La dirección está vinculada a la pestaña del navegador.
  • Bloqueado por la mayoría de los filtros.

correo loco

Para acceder a la funcionalidad completa, deberá registrarse utilizando cualquier red social: Twitter, VK, Google+. Después de esto, además del correo temporal, podrás enviar mensajes y utilizar hasta 10 correos electrónicos al mismo tiempo. Cada dirección tiene un período de validez individual y carpetas de mensajes. Un usuario normal puede agregar 10 minutos por clic, un usuario registrado puede agregar 30 minutos de tiempo máximo. servicio de correo electrónico no limita.

  • Ampliación ilimitada del período de validez.
  • Envío de mensajes.
  • Reenvío de cartas a correo electrónico real.
  • Soporte para idiomas ruso e inglés.
  • Extensión para Google Chrome.
  • 10 direcciones por 1 cuenta.
  • Funcionalidad completa solo después del registro.
  • El correo no se puede restaurar.
  • Los mensajes se envían con mucho retraso.
  • El tamaño máximo de un archivo enviado es de 10 megabytes.

Mohmal

Puedes elegir un nombre al azar o crear uno tú mismo. Esto le permite dar a otras personas una dirección que no consta de letras y números aleatorios. La duración de la acción es estática: 46 minutos, que se pueden restablecer al valor original tantas veces como se desee.

  • Seleccionar un nombre de correo electrónico.
  • Plurilingüe.
  • Diseño ergonómico.
  • Sin buzones de correo adicionales.
  • Sin reenvío.
  • Es necesario ampliar constantemente el tiempo.

Bandeja de entrada de minutos

El mejor servicio de correo entre los temporales, si sabes inglés al menos a un nivel básico. La característica principal es la personalización del tiempo de funcionamiento por parte del usuario.

En teoría, esta casilla se puede utilizar como permanente, si el período de validez se actualiza una vez al mes. Cada mensaje entrante se puede descargar a su computadora y abrir con cualquier programa de correo electrónico: Microsoft Outlook, The Bat!, Lotus Notes, etc.

  • Larga duración de acción.
  • Interfaz fácil de usar.
  • Falta el idioma ruso.
  • Sin reenvío.

correo electrónico permanente

Para registrar cuentas principales en redes sociales y tiendas online, comunicarse con amigos y conocidos, etc., es mejor utilizar el correo permanente. Esto le permite restaurar fácilmente el acceso a sus cuentas si olvidó su contraseña y recibir información actualizada sobre descuentos y promociones. Existe una gran cantidad de servicios de este tipo, por lo que los usuarios prefieren postal más popular servicios para el registro. Veamos los servicios nacionales y extranjeros más comunes.

Servicios domesticos

Actualmente, este es el servicio de correo electrónico más popular en la CEI. A principios de 2018, más de 20 millones de personas utilizaban sus servicios. Para crear una cuenta debes especificar:

  • Nombre y apellido. Es mejor utilizar datos reales para que no haya problemas con la recuperación de la contraseña más adelante.
  • Fecha de nacimiento. Mejor que el real.
  • Nombre de cuenta deseado.
  • Contraseña.
  • Número de teléfono actual que deberá ser confirmado.

Si hablamos de seguridad, el usuario puede instalar la autenticación de dos factores y vincular un buzón adicional, que también recibirá mensajes confirmando acciones.

La interfaz no ha cambiado desde 2006, pero recientemente, el 20 de junio de 2018, el equipo de Mail.ru preparó una actualización global.

Todavía se encuentra en fase de prueba beta, pero ya está disponible para los usuarios a través del enlace new.mail.ru. Además de la nueva interfaz, los desarrolladores agregaron una red neuronal para proteger su cuenta, la capacidad de pagar multas de la policía de tránsito y el sistema Smart Groups, que clasifica automáticamente todos los mensajes entrantes.

  • Interfaz sencilla y cómoda.
  • Plurilingüe.
  • Almacenamiento en la nube y memoria ilimitada para cartas.
  • Otro servicios de correo electrónico le permite utilizar su cuenta Mail.ru como una adicional.
  • La publicidad y el spam pasan fácilmente los filtros.
  • Los mensajes pueden llegar tarde.
  • No puede registrarse sin un número de teléfono.
  • Algunos correos electrónicos se envían automáticamente a la carpeta Spam, incluso si no existe ninguna razón objetiva para ello.

Los pros y los contras se refieren a la versión anterior, que se cambiará en un futuro próximo. Con el lanzamiento completo de la actualización, se editará la información.

Yandex.correo

El segundo servicio postal más popular de la CEI. El registro no es diferente de Mail.ru. Entre las características, destacamos la capacidad de personalizar completamente la interfaz, desde el fondo hasta la ubicación de los botones y carpetas en la página. Correo electrónico confiable con buen filtrado automático y clasificación de mensajes entrantes.

  • Ajuste de la interfaz.
  • Línea de tiempo para buscar letras.
  • Buena protección antispam.
  • El tamaño de la caja es limitado (para nuevos usuarios: 10 gigabytes).
  • Se requiere un número de teléfono para registrarse.
  • La interfaz parece algo anticuada.

"Pensionistas por correo electrónico"

En el pasado fue servicios de correo electrónico populares que han sido utilizados por millones de personas. Pero por el momento están moral y funcionalmente obsoletos, lo que hace que su uso sea irracional. La caída de la actividad se produjo en 2010-2014, por lo que la interfaz en el 99% de los casos no ha cambiado desde esos años. Estos incluyen:

  • Ukr.net.
  • Rambler.Correo.
  • Metacorreo.

Si tiene un buzón de esta lista, le recomendamos crear uno nuevo (en otro servicio más moderno) y configurar el reenvío de todos los mensajes entrantes. De lo contrario, corre el riesgo de perder toda su información si el servicio deja de existir.

Servicios postales extranjeros

Los servicios postales internacionales son bastante diferentes a los nacionales. Al principio no se nota tanto, pero al cabo de unos meses ya se nota la diferencia. Especialmente cuando se trata de seguridad y privacidad. Veamos ejemplos específicos.

Una cuenta de Gmail proporciona acceso a todos los programas y servicios de Google. Las posibilidades y ventajas de una cuenta de este tipo son tan amplias que merecen un artículo aparte. Por tanto, nos centraremos únicamente en la casilla de correo electrónico.

La interfaz estándar es bastante cómoda, pero siempre puedes personalizarla a tu gusto. El registro es estándar, pero no es necesario especificar un número de teléfono, lo que simplifica varias veces el proceso de registro. Después obtienes 20 gigabytes de almacenamiento en la nube y espacio de correo ilimitado.

La seguridad en Gmail está en un nivel muy alto. Si existe alguna sospecha de que el propietario no está utilizando el correo electrónico, el servicio envía una notificación y solicita confirmación. Esto parece paranoia, pero dada la estrecha conexión de la cuenta con todos los servicios de Google, estas son precauciones bastante adecuadas. Para máxima seguridad, es recomendable habilitar la autenticación de dos factores y configurar una casilla de recuperación de contraseña adicional.

  • Seguridad.
  • Filtrado preciso de spam y publicidad.
  • Admite más de 80 idiomas.
  • Registro rápido en la mayoría de los sitios a través de su cuenta de Gmail.
  • A nadie le gusta Google+.
  • En la aplicación móvil, las notificaciones pueden llegar con retraso.

Si necesita correo electrónico para asuntos personales importantes, no dude en utilizar Gmail. Por el momento, este es el mejor servicio en cuanto a confiabilidad y funcionalidad.

Hotmail (Perspectiva)

Hotmail era un servicio de correo electrónico gratuito con un total de más de 350 millones de usuarios. Microsoft compró Hotmail a principios de la década de 2000 y, después de 2012, se convirtió en un servicio de Outlook.

En 2017, se agregó un cambio beta para permitir a los usuarios probar los próximos cambios en Outlook Mail. La versión actualizada tiene una entrega más rápida, una interfaz más ergonómica y la capacidad de buscar por Emoji.

  • Mal filtrado de spam.
  • La aplicación móvil es inestable.

Buzón de élite

Al registrar un correo electrónico en un servicio regular, solo puede seleccionar un inicio de sesión, pero no un nombre de dominio. No, existe una determinada elección, pero está limitada a 3 o 4 opciones. Por ejemplo, digamos que decide crear una cuenta en Outlook. Entonces la dirección de su buzón será:

Si elige el inicio de sesión correcto, la dirección se verá bien. Pero piensa en cuántas cuentas hay en el mundo con el nombre de dominio “@hotmail.com” o “@outlook.com”. ¿Lo has pensado? Bien, ahora imagina que eres la única persona en el mundo con ese dominio. Sus mensajes son inmediatamente reconocibles, es difícil ingresar su dirección de correo electrónico incorrectamente y la gente quiere hacer negocios con usted. ¿Cómo conseguir una caja única?

El proceso en sí es sencillo, pero dicho correo electrónico costará dinero. en la mayoría de los casos servicios de correo pagados se utilizan para crear correo corporativo (comercial), pero también se pueden utilizar para uso personal. Las cuentas pagas no tienen publicidad, el spam se bloquea de manera confiable y la seguridad está al más alto nivel. El único inconveniente inherente a la mayoría de los servicios pagos es la falta de idioma ruso.

No consideraremos G Suite, Yandex.Mail como dominio y otros servicios que requieran que el usuario tenga su propio dominio al que se vinculará el correo.

1y1

El correo electrónico pago más famoso con millones de usuarios. Ofrece servicios a varias tarifas, la más barata es de 1 dólar al mes durante el primer año de uso. Por este dinero obtienes tu propio nombre de dominio, así como 2 gigabytes de espacio para cartas.

  • Fácil registro.
  • Interfaz fácil de usar.
  • Soporte 24 horas al día, 7 días a la semana.
  • Sin publicidad ni spam.
  • En un año, el coste del servicio aumentará significativamente.
  • No existe el idioma ruso.

correo rápido

Encabezado por principales servicios de correo con inscripción paga. Elija entre más de 40 nombres de dominio por $3 al mes o el suyo propio por $5 al mes. Es más caro que otros servicios, pero existe una versión de prueba mensual.

  • No existe el idioma ruso.
  • Alto costo.

caja de ejecución

Correo electrónico noruego lanzado en 2013. Los centros de datos están ubicados en Noruega, lo que garantiza la no divulgación de datos personales por parte del servicio. Una excelente opción si trabaja con documentos y/o información confidencial. Solo puede pagar una suscripción anual: desde $ 20 por una cuenta normal (1 gigabyte por correo, dominio solo de la lista) hasta $ 80 (25 gigabytes por correo, cualquier dirección de correo electrónico, hasta 25 buzones por cuenta).

  • Seguridad y privacidad.
  • Versión de prueba mensual.
  • Amplia funcionalidad.
  • Interfaz fácil de usar.
  • No hay pago mensual.
  • No existe el idioma ruso.

En el artículo analizamos más de 10 servicios postales. Algunas son mejores, otras son peores, pero todas son publicaciones confiables y probadas con una audiencia de millones. Si necesitas una cuenta de correo electrónico, puedes elegir cualquiera, pero te recomendamos:

  1. Dropmail.me: correo temporal para registro.
  2. Gmail.com es una cuenta de correo electrónico gratuita que cubre todos los servicios de Google.
  3. Fastmail.com es una cuenta de correo electrónico paga para trabajar y transmitir información importante.

Esta semana se completaron las pruebas de la nueva aplicación de correo electrónico seguro ProtonMail y su versión final ya está disponible para los usuarios. Gracias al cifrado de extremo a extremo, ni los atacantes, ni los servicios de inteligencia, ni los propios desarrolladores del servicio podrán acceder al contenido de los mensajes enviados.

ProtonMail está equipado con cifrado de extremo a extremo, es decir, el mensaje se cifra a lo largo de toda la ruta desde el remitente hasta el destinatario. Ni Proton Technologies ni el gobierno pueden decodificarlos si así lo desean, ya que sólo los usuarios tienen las claves de cifrado. Para el cifrado, la empresa utiliza tecnologías abiertas AES, RSA y OpenPGP.

Además, los servidores de ProtonMail están ubicados fuera de la jurisdicción de Estados Unidos y la Unión Europea, que se han ganado una mala reputación en materia de privacidad en los últimos años. Están ubicados en Suiza, que tiene leyes más estrictas en este ámbito.

Como dijo el cofundador Andy Jena, un cifrado sólido y la privacidad son de gran importancia económica y social. "Esta tecnología no sólo protege a disidentes y activistas, sino que también es un factor clave para proteger la infraestructura digital mundial", dice Ian.


ProtonMail se fundó en 2014 después de que el mundo quedara conmocionado por las revelaciones de Edward Snowden. Cuando se conoció la vigilancia total de los ciudadanos comunes por parte de los servicios de inteligencia estadounidenses y otros, surgió la necesidad de crear medios de comunicación seguros que permitieran el intercambio de información sin temor a ser interceptados.

Registrarse en ProtonMail es gratuito y el proceso no lleva más de dos minutos. Si los 500 MB básicos de almacenamiento no son suficientes para un usuario, puede registrarse para obtener una suscripción paga. Además de tarjetas de crédito y PayPal, el servicio admite pagos en Bitcoin.

Según Ian, la falta de acceso de la empresa a las comunicaciones de los clientes es significativa, como lo demuestra la situación actual con Apple y el FBI. “Desafortunadamente, Apple probablemente perderá en los tribunales porque el FBI eligió el caso con mucho cuidado. Pero Apple no es Lavabit, y al poner a la empresa tecnológica más grande del mundo del lado de la privacidad, todo el movimiento por los derechos de la privacidad ha ganado un poderoso aliado”, dijo Yen.

ProtonMail es compatible con otros servicios de correo electrónico. Los mensajes entre usuarios de la aplicación se envían cifrados de forma predeterminada. Si el propietario de un buzón de ProtonMail quiere enviar un mensaje cifrado a un usuario de otro servicio de correo, deberá utilizar la función de precifrado y establecer una contraseña. El destinatario recibirá un enlace a un mensaje cifrado ubicado en el servidor ProtonMail.

Puedes descargar ProtonMail gratis, el cliente móvil está disponible para cualquier dispositivo con iOS 8.0 y superior.

Es el turno del correo. ¿Qué servicio de correo electrónico (Gmail, Yandex.Mail, Mail.ru o Yahoo Mail) es el más cómodo y seguro? Para responder a esta pregunta, analizamos su funcionalidad y reputación. Noticias sobre fallos, filtraciones, phishing: nada escapa a la atención de nuestros especialistas.

4to lugar - Correo Yahoo

La empresa lanzó su servicio de correo electrónico en 1997. Yahoo Mail creció hasta tener decenas de millones de clientes a principios de la década de 2000. En diciembre de 2011, 281 millones de personas utilizaban el correo, que en ese momento era el tercer número más alto del mundo. Sin embargo, en general, las cosas no iban tan bien para la empresa: Yahoo estaba estancada durante mucho tiempo y comenzó a negociar una venta con Verizon.

En 2016, Verizon tenía un motivo para regatear y bajar el precio. Yahoo Mail sufrió dos filtraciones gigantes en las que se filtraron 1.500 millones de cuentas. La cantidad filtrada no es lo más sorprendente de esta historia. Lo que es más sorprendente es que las filtraciones se produjeron en 2013-2014 y los usuarios no se enteraron de ellas hasta 2016.

Quién robó todas estas matrices, cómo se produjeron las invasiones, todo esto seguía siendo un misterio. Lo que sí se sabe es que los incidentes no están relacionados. La empresa culpó a los piratas informáticos por la primera filtración, que comprometió 500 millones de cuentas. "actuar con el apoyo de uno de los estados". En el segundo, mil millones de cuentas filtradas, “ tercero desconocido". Para suavizar de alguna manera las consecuencias, se creó una página de orientación para las víctimas. El trabajo conjunto de especialistas en relaciones públicas y soporte técnico ayudó a detener una importante salida de clientes.

Los piratas informáticos robaron información personal, contraseñas hash y preguntas y respuestas de seguridad de los usuarios. Durante varios años, los delincuentes han podido acceder a cuentas comprometidas. Además, el poco fiable Yahoo! El correo fue bloqueado en el Congreso de Estados Unidos porque los filtros del servicio permitían pasar más mensajes de phishing que los filtros de otros servicios de correo electrónico.

Los rumores de filtraciones han hecho bajar el precio de la empresa. El valor inicial del acuerdo con Verizon era de 4,8 mil millones de dólares, pero después de que aparecieron informaciones sobre el hackeo, Yahoo se depreció en 350 millones de dólares, aunque en el cambio de milenio la empresa estaba valorada en 100 mil millones de dólares.

Durante un período de especial vulnerabilidad, en 2015, Yahoo Mail adquirió la autenticación de dos factores. Con este método de seguridad se ingresa un código adicional para iniciar sesión en su cuenta, el cual se envía al usuario mediante mensaje SMS o se genera en la aplicación. El deseo de mantenerse a flote también se ve confirmado por la participación en el programa Bug Bounty, en el que Yahoo pagó un bono de 14.000 dólares por descubrir una vulnerabilidad en ImageMagick que permite el robo de archivos gráficos del correo electrónico.

Yahoo Mail tiene algunas características interesantes. ¡Un almacenamiento tan inmenso de mensajes entrantes: 1 TB! - Ningún otro servicio de correo lo tiene. La ironía es que la gigantesca cantidad de almacenamiento nos recuerda otra cifra gigantesca: 1.500 millones de cuentas comprometidas de las que la empresa no supo nada durante 2 años. Le damos a Yahoo Mail el 4to lugar.

3er lugar - Mail.ru

Mail.ru apareció un año después que Yahoo, en 1998, y se convirtió en el primer servicio de correo electrónico con interfaz en ruso. La audiencia mensual de Mail.ru, según la empresa de investigación de mercados TNS, es de más de 25 millones de usuarios. El grupo Mail.ru fue criticado a menudo por la molesta distribución de recursos adicionales y su correo por su pobre rendimiento antispam.

Así, el navegador Amigo se distribuyó en paquetes de instalación de otros productos de correo electrónico; los usuarios no lo notaron y aceptaron instalarlo. Mail.ru Group también disfrazó su navegador como archivos de otras aplicaciones. La hostilidad se vio alimentada por la incómoda eliminación de Amigo: se inició un proceso en segundo plano en el sistema que controlaba la eliminación del software. Si intenta eliminar el navegador, se vuelve a instalar automáticamente; tuvo que cambiar la configuración del sistema de Windows.

En 2014, se envió una petición abierta a Roskomnadzor, así como a la dirección de Mail.ru Group y Yandex, exigiendo sanciones contra las empresas que crean software antivirus autoinstalables. Presionada por la insatisfacción de los usuarios, la empresa abrió un sitio web para quejas y comunicación con el soporte técnico, pero recién en 2016.

Mail.ru es líder en la CEI en términos de número de clientes, razón por la cual a los spammers de todo tipo les encanta. En la década de 2000, el correo electrónico fue criticado por sus filtros de spam. Por ello, la empresa entró en guerra contra los mensajes no deseados e incluso se pasó de la raya en algún momento. En 2014, apareció en Habrahabr una entrada sobre algoritmos mágicos antispam. Resultó que Mail.ru estaba poniendo en la lista negra los dominios de remitentes honestos.

En la década de 2000, la empresa entendió que si no se detenían toneladas de spam, se podía decir adiós al liderazgo. La primera etapa de la lucha fue Kaspersky Antispam combinado con la lista de agujeros negros en tiempo real, una lista de direcciones IP asociadas con spammers. Al principio, la cantidad de correos electrónicos no deseados disminuyó, pero el sistema era lento y necesitaba una actualización. Luego, la empresa comenzó a desarrollar sus propias herramientas de filtrado: así apareció Mail.Ru Anti-Spam Daemon. El sistema se está ampliando y complejizando, pues según datos de 2016 debe revisar 350 mil mensajes por minuto.

Las contraseñas de Mail.ru comprometidas no ascendían a cientos de millones, como Yahoo!, pero sucedió algo malo. Septiembre de 2014 pasó a la historia como el mes en el que se filtraron todas las contraseñas de servicios de correo electrónico, incluidos 4,6 millones de Mail.ru. Vale la pena señalar que este no fue un ataque dirigido, sino el resultado de una larga colección de cuentas comprometidas. El servicio de prensa Mail.ru informó que más del 95% de las cuentas “ tienen limitaciones para enviar correo y hace tiempo que recomendamos que sus propietarios cambien su contraseña" Para evitar que los delincuentes utilicen dichas bases de datos, se proporciona autenticación de dos factores.

La empresa participa en el programa Bug Bounty. Así, en "Hacker" se describió un caso en el que un cazador de errores encontró una cadena de vulnerabilidades en Mail.Ru para Android, que comprometió por completo el contenido del correo y la tarjeta SD. Gracias a Bug Bounty, los piratas informáticos no aprovecharán al menos una vulnerabilidad; para ello le damos un plus a Mail.Ru.

Para problemas con el spam y la molesta distribución de servicios adicionales como Amigo, colocamos a Mail.Ru en 3er lugar. Cabe señalar que la empresa apuesta por la apertura y la seguridad: está introduciendo nuevos filtros y ha creado un servicio de denuncias. Sin embargo, la sombra de viejos problemas aún oscurece las iniciativas positivas.

2do lugar - Yandex.Mail

El competidor de Mail.Ru, Yandex.Mail, opera en el mercado de la CEI y en el extranjero. En junio de 2012, según ComScore, el correo electrónico de Yandex era el de más rápido crecimiento en Europa. La última puntuación en el sitio web Yandex.Statistics indica que en mayo de 2017 la audiencia mensual del servicio era de 24 millones de personas.

La empresa tenía su propio "Amigo", el famoso Yandex.Bar. Causó los mismos problemas e irritación que el producto de correo. Yandex.Bar es una extensión que aparece en su navegador y, a menudo, de forma inesperada. Después de todo, se instaló, como Amigo, sin que nadie se diera cuenta, junto con otro software. Quitar un regalo así fue una prueba difícil para los usuarios inexpertos.

Yandex.Mail apareció en una filtración masiva en septiembre de 2014: se contaron 1,26 millones de contraseñas comprometidas. El servicio de prensa de la empresa afirmó que conocen alrededor del 85% de las cuentas de esta base de datos: “ Avisamos a sus dueños y les enviamos a cambiar su contraseña, pero no lo hicieron. Esto significa que lo más probable es que dichas cuentas sean abandonadas o creadas por robots.».

Para protegerse contra quienes deseen utilizar contraseñas comprometidas, se proporciona autenticación de dos factores mediante Yandex.Key, una aplicación para Android e iOS que genera nuevas contraseñas de un solo uso. Para reconocer el spam, Yandex.Mail utiliza el servicio "Spam Defense" y Dr.Web comprueba las cartas en busca de virus. El protocolo de servicio es seguro: con un rediseño reciente, los usuarios han cambiado a una conexión HTTPS segura.

Incluiremos noticias periódicas sobre fallos a modo de correo de responsabilidad. En 2015, hubo una interrupción de más de una hora debido a problemas internos y el correo no estaba disponible en toda Rusia. En diciembre de 2016, el envío de correos electrónicos dejó de funcionar repentinamente.

Incluimos la preocupación por el tiempo personal de los usuarios como un activo de Yandex. El servicio de soporte por correo ha aprendido a responder en 3 horas. Logramos agilizar el proceso gracias a un robot que responde preguntas típicas al completar el formulario.

Yandex participa en un programa para encontrar vulnerabilidades mediante el pago de recompensas. El tamaño de la recompensa depende del servicio donde se descubrió la vulnerabilidad. Los servicios se dividen en dos grupos: críticos y todos los demás; Yandex.Mail también es crítico, donde pagan de 5.500 a 17.000 rublos por un error encontrado.

A finales de mayo, se llevaron a cabo registros en las oficinas de Yandex en Kiev y Odessa en el marco de un proceso penal abierto en virtud del art. 111 del Código Penal de Ucrania - Alta traición. El SBU acusa a Yandex de transferir datos de ucranianos a los servicios de inteligencia rusos. Durante los registros, los investigadores establecieron que “ La dirección de la empresa recopiló, acumuló y transfirió ilegalmente datos personales de ciudadanos ucranianos a Rusia”. El SBU cree que los servicios especiales rusos utilizaron la información recibida para organizar operaciones de reconocimiento, sabotaje e información subversiva. en detrimento de la soberanía, la integridad territorial y la inviolabilidad de Ucrania".

La acusación de transferencia de datos a servicios especiales es una mancha grave en la reputación del servicio de correo, pero mientras se lleva a cabo la investigación, no se ha demostrado la culpabilidad de Yandex. Afirmamos que el correo no tuvo filtraciones colosales ni problemas con spam y le otorgamos el segundo lugar.

En 2016, Gmail superó el hito de más de mil millones de usuarios activos mensuales. El producto de Google es el objetivo de estafadores y piratas informáticos como ningún otro servicio de correo electrónico, y entre el 50 y el 70 por ciento de los mensajes recibidos por Gmail son spam. Tenemos que mantener nuestra marca e introducir nuevas tecnologías.

Las contraseñas de Gmail aparecen periódicamente en diferentes bases de datos: a veces en Yahoo!, a veces en Mail.ru. En la filtración de septiembre de 2014, se vieron comprometidas 5 millones de contraseñas, más que todas las demás. Para evitar que extraños pirateen su correo electrónico, Gmail recomienda utilizar la autenticación de dos factores, para la cual puede utilizar un token USB.

Gmail tenía problemas para filtrar ataques de phishing. En 2016, un experto de la consultora SecureState descubrió que los filtros de detección de malware de Gmail no siempre funcionan. Para evitar que el sistema detecte una macro maliciosa en los documentos de Office, basta con dividir las palabras clave en dos partes. Y en mayo de 2017, Gmail advirtió a los usuarios sobre un correo electrónico de phishing disfrazado de Google Docs. El boletín no redireccionaba a una página falsa, sino que actuaba de forma atípica, dentro de un servicio real.

Estas noticias ensombrecen la reputación del servicio. Aunque Gmail detecta 999 de cada 1.000 correos electrónicos maliciosos, todavía se filtra uno. Entonces, a finales de mayo de 2017, Google lanzó un sistema de detección temprana de phishing: un modelo de aprendizaje automático que retrasa selectivamente el 0,05 por ciento de los mensajes para un análisis exhaustivo. El nuevo modelo también utiliza técnicas de análisis de URL basadas en reputación y similitud.

La mencionada actualización de mayo introdujo una herramienta para evitar la pérdida de datos: si el usuario escribe un mensaje de respuesta fuera del dominio de la empresa, el sistema muestra una advertencia. La notificación no funciona para los destinatarios de su lista de contactos ni para sus contactos habituales.

Las agencias de inteligencia no están menos interesadas en los usuarios de Gmail que los phishers. En marzo de 2016, la empresa informó que casi un millón de usuarios de correo electrónico son víctimas potenciales de ataques cibernéticos por parte de piratas informáticos gubernamentales. Por eso Gmail envía notificaciones a los usuarios con instrucciones de seguridad. Cuando intentaron hackear a Pavel Durov, recibió una advertencia similar y




Arriba