Bankacılık Bilgilerini E-postayla Göndermek Gerçekten Güvenli mi?

  • Bunu Paylaş
Cathy Daniels

Ek şifreleme olmadan bankacılık bilgilerini e-posta ile göndermek güvenli değildir. Ek şifreleme olmadan hiçbir hassas kişisel bilgiyi asla e-posta ile göndermemelisiniz.

Merhaba, ben Aaron, insanları ve bilgilerini çevrimiçi ortamda güvende tutma konusunda neredeyse yirmi yıllık deneyime sahip bir bilgi güvenliği uzmanıyım. E-postayı birçok şey için kullanıyorum - hassas veri göndermek de dahil - ancak bunu güvenli ve emniyetli bir şekilde yapıyorum.

Bu makalede, hassas bilgileri şifrelenmeden e-postayla göndermenin neden kötü bir fikir olduğunu, bunu daha güvenli hale getirmek için neler yapabileceğinizi ve bu verileri iletmek için alternatifleri açıklayacağım.

Önemli Çıkarımlar

  • E-postalar şifrelenmez, sadece birine gönderilir.
  • Bilgileri şifrelenmeden gönderirseniz ve e-posta hedeflenen alıcı olmayan biri tarafından açılırsa, e-postayı okuyan kişi bilgilerinize sahip olur.
  • Bilgileri güvenli bir şekilde göndermek için çok sayıda seçenek vardır.
  • Hassas bilgileri neden göndermeniz gerektiğini ve bunu yapmadan önce nasıl yapacağınızı her zaman değerlendirin.

Hassas Bilgileri Şifrelenmeden E-posta ile Göndermek Neden Kötü Bir Fikirdir?

Temel bir konu olarak, e-postanın nasıl çalıştığını tartışalım, bu da bankacılık bilgileri gibi hassas bilgileri e-postayla göndermenin neden kötü bir fikir olduğunu vurgulayacaktır.

Bir e-posta yazdığınızda, insan tarafından okunabilir metin olarak yazılır veya açık metin Bu mantıklı, başka türlü ne yazdığınızı nasıl bilebilirsiniz ki?

Daha sonra Gönder düğmesine basarsınız ve e-posta sağlayıcınız genellikle bu açık metin e-postasını Aktarım Katmanı Güvenliği (TLS) şifrelemesi Bu tür bir şifreleme, doğrulanmış ve güvenli bir bağlantı oluşturmak için bir sertifika kullanır. Ancak e-postanın kendisi asla şifrelenmez; her zaman açık metin olarak saklanır.

Bu işlemi başlatmak için birkaç yol vardır Ortadaki Adam Saldırısı TLS şifrelemesini etkiliyor. Ortadaki Adam Saldırısı, bir kişinin internet trafiğinin meşru bir alıcısı gibi davranarak bu bilgileri kaydetmesi ve ardından iletişimi aktarmasıdır. Son kullanıcılar için bu, saygın bir bağlantı gibi görünebilir.

Örneğin büyük bir şirket için çalışıyorsanız, hassas verilerinin başka bir yere gönderilip gönderilmediğini değerlendirmek için çevre güvenlik duvarlarındaki tüm TLS şifrelemesinin şifresini çözmeleri muhtemeldir. Çoğu Veri Kaybı Önleme (DLP) çözümünün temel bir parçasıdır.

Dolayısıyla, bir şeyi e-postayla gönderdiğinizde, doğrudan alıcı olmayan birinin e-postanızın metnine erişme olasılığı yüksektir. Banka bilgileriniz gibi hassas kişisel bilgileri e-postayla gönderirseniz, e-postaya erişebilen herkes bu bilgileri okuyabilir. Bu bilgilerin gizliliğine önem veriyorsanız, bunları açık metin olarak e-postayla göndermek istemezsiniz.

Açık Metin Olarak Nasıl E-posta Göndermem?

Açık metin olmayan hassas bilgileri iletmenin birkaç yolu vardır. Bunlar yapmaya çalıştığınız şeye karmaşıklık katabilir. Bu ek karmaşıklığın değerli olduğuna inanıp inanmamak, gönderdiğiniz veri türüne ve bu bilgilerin kötüye kullanılma risklerine bağlı olarak size bağlıdır.

Alıcınızın Bir Web Portalı veya Uygulaması Var mı?

Hassas bilgileri iletmeniz isteniyorsa ve alıcınıza bilgileri gönderecek kadar güveniyorsanız, bilgileri yüklemek için güvenli bir web portalları veya web uygulamaları olup olmadığını sorun.

Alıcınız Güvenli E-posta Sağlayabilir mi?

Alıcınızın hassas bilgileri almak için güvenli bir web portalı veya web uygulaması yoksa, Proofpoint, Mimecast veya Zix gibi güvenli bir e-posta platformuna sahip olabilirler. Bu güvenli platformlar, verileri depolamak için şifrelenmiş bir sunucu kullanır ve ardından e-posta yoluyla bilgilere bağlantılar gönderir. Bu bağlantılar, e-posta adresinizle ilişkili sunucuya bir kullanıcı adı ve şifre ayarlamanızı gerektirir.

Değilse, Fermuarını Çekmeniz Gerekebilir

Alıcınız güvenli iletimi garanti edemiyorsa, meseleyi kendi ellerinize almanız gerekebilir. Bunu yapmanın en kolay yolu, dosyayı sıkıştırmak ve parola ile korumak için WinRAR veya 7zip gibi bir program kullanmaktır.

Bunu yapmak için, seçtiğiniz sıkıştırma programını indirin ve kurun. 7zip kullanıyorum.

Adım 1: Ziplemek istediğiniz dosyaya sağ tıklayın. 7-zip menüsüne sol tıklayın.

Adım 2: Arşive Ekle üzerine sol tıklayın.

Adım 3: Bir parola girin ve Tamam'a tıklayın.

Bilgileri Neden Paylaştığınızı Düşünün

Günlük hayatın normal akışında, banka bilgilerinizi veya benzer hassas verileri paylaşmanız gerekmez. Bazen, hafifletici koşullar bu bilgilerin paylaşılmasını gerektirebilir.

Sizden bu tür bir bilgi paylaşmanız isteniyorsa, bunu paylaşmanızla ilgili koşulları değerlendirin. Bu verileri paylaşmanız gereken güvenilir bir kaynakla mı konuşuyorsunuz? Yoksa bilgilerinizi hızlı bir şekilde vermeniz için baskı gördüğünüz bir "acil duruma" mı yanıt veriyorsunuz?

İçgüdülerinize güvenin: hassas bilgileri paylaşmaktan endişe ediyorsanız, hassas bilgileri paylaşmamalısınız.

Meşru bir şekilde bilgi isteyen herhangi bir meşru kuruluş, bu bilgilerin güvenli bir şekilde aktarılmasını sağlamak için sizinle birlikte çalışacaktır. Bilgilerinize olan ihtiyaçlarını doğrulamanıza ve güvenli bir şekilde aktarmanıza yardımcı olmayı reddeden herkes muhtemelen gayrimeşrudur.

SSS

Hassas bilgilerin çevrimiçi paylaşılmasıyla ilgili bazı yaygın soruları gözden geçirelim.

Bankacılık Bilgilerini Mesajla Göndermek Güvenli mi?

Hayır. Hiç kimse sizden yasal olarak banka bilgilerinizi mesaj yoluyla istemez. Ayrıca, hücresel taşıyıcılar şifreli hücresel bağlantılar sağlasa da, bilgilerin ele geçirilmesi mümkündür ve tüm bilgiler açık metin (e-postaya benzer) yoluyla gönderilir.

WhatsApp ile Banka Bilgileri Göndermek Güvenli mi?

Hayır. Bununla birlikte, WhatsApp noktadan noktaya şifrelemeye sahiptir, bu nedenle bilgilerinizi gönderirseniz (ki göndermemelisiniz), başka birinin bu bilgileri gözden geçirmesi olası değildir.

Bankacılık Bilgilerini Messenger ile Göndermek Güvenli mi?

Hayır. Hiç kimse sizden Messenger aracılığıyla banka bilgilerinizi meşru bir şekilde istemeyecektir. Messenger şifreli iletim sağlamasına rağmen, Meta işini kullanıcılarının bilgilerini satmak üzerine kurmuştur. İş uygulamaları, kullanıcıların Meta platformundaki herhangi bir hizmeti kullanırken herhangi bir gizlilik duygusunu ciddi şekilde sorgulamasına neden olmalıdır.

Sonuç

Banka bilgilerinin e-posta yoluyla gönderilmesi güvenli değildir. Buna mecbur olduğunuzu düşünüyorsanız, lütfen talebin meşru olduğunu doğrulamak ve kaybolmaması veya çalınmaması için bilgileri güvence altına almak için gerekli adımları atın.

E-posta ile gönderdiğiniz bilgilerin güvenliğini sağlamak için başka hangi adımları atıyorsunuz? Yorumlarınızla bize bildirin!

Ben Cathy Daniels, Adobe Illustrator uzmanıyım. Yazılımı 2.0 sürümünden beri kullanıyorum ve 2003'ten beri bunun için öğreticiler oluşturuyorum. Blogum, Illustrator'ı öğrenmek isteyenler için web'deki en popüler yerlerden biridir. Blogger olarak çalışmalarıma ek olarak, aynı zamanda bir yazar ve grafik tasarımcıyım.