Geçici E-posta ve Güvenlik: Güvenilmeyen Web Sitelerinde Neden Geçici E-posta Kullanılmalı?
Her web sitesi gerçek e-posta adresinizi hak etmez. Şüpheli indirme sayfaları, adı duyulmamış forumlar, tek seferlik araçlar ve agresif potansiyel müşteri toplama siteleri, sizi içeri almadan önce e-posta adresinizi ister — üstelik birçoğu bu adresi birkaç gün içinde satar veya sızdırır. Geçici e-posta, bu güvenilmeyen siteler ile gerçek kimliğiniz arasında bir güvenlik duvarı görevi görür. Bu rehberde, gerçek e-posta adresinizi bilinmeyen web siteleriyle paylaşmanın oltalama, kimlik bilgilerini otomatik deneme saldırıları ve verilerin veri simsarlarına yeniden satılması gibi belirli güvenlik risklerini ve tek kullanımlık bir adresin ihtiyacınız olan erişimden ödün vermeden bunların her birini nasıl etkisiz hâle getirdiğini açıklıyoruz.
Hızlı erişim
Geçici e-posta sizi nelerden korur?
Geçici e-posta, güvenilmez bir web sitesinde sizi koruyarak aksi takdirde gerçek gelen kutunuza düşecek sonuçları üzerine alır. Site hâlâ çalışan bir adres alır ve ihtiyacınız olan onay bağlantısını gönderebilir; ancak daha sonra bu adresi satarsa, bir veri ihlalinde sızdırırsa veya bir spam ağına verirse, zarar terk etmek üzere olduğunuz bir gelen kutusuyla sınırlı kalır.
Çevrimiçi güvenlik kavramı
Yılda onlarca kez bir e-posta adresi verirsiniz: erişim kısıtlamalı bir PDF'i okumak, bir araç indirmek, bir foruma bir kez gönderi paylaşmak veya bir indirimi almak için. Bu sitelerin çoğunu bir daha asla ziyaret etmezsiniz. Ancak hepsi adresinizi saklar.
Bu adres, nötr bir tanımlayıcı değildir. Şifre sıfırlamalarınızın anahtarıdır; ihlal veritabanlarında hesaplarınızı birbirine bağlayan kullanıcı adıdır ve oltalama kampanyalarının hedefidir. Sızdırılmış tek bir adres, durduramayacağınız spam mesajlarına, bankanızı taklit eden oltalama saldırılarına ve hiç onay vermediğiniz hesap eşleştirmelerine yol açabilir.
Geçici e-posta ücretsiz geçici posta hizmeti kullanmak, gerçekten ihtiyaç duyduğunuz adresi bu işlemin tamamen dışında tutar.
Geçici e-posta kavramı
Geçici e-posta veya tek kullanımlık e-posta, kayıt olmadan ve kişisel bilgilerinizi vermeden saniyeler içinde açabileceğiniz bir gelen kutusudur. Adresi bir kez kullanır, sitenin gönderdiği her şeyi okur ve ardından bırakırsınız. Tmailor'da mesajlar, geldikleri andan itibaren yaklaşık 24 saat boyunca görünür kalır; yani adres, gelecek yıl ihtiyaç duyacağınız bir şey için değil, o anki işiniz için tasarlanmıştır.
Arkasında bir hesap ve oluşturulacak bir profil bulunmadığından, geçici e-posta adresi bir siteye Gmail veya Outlook adresinden çok daha az bilgi sağlar. Daha kapsamlı bilgi için geçici e-posta için tam rehbere bölümüne bakabilirsiniz.
Güvenilmez web siteleri neden bir tehdit oluşturur?
Güvenilmeyen web siteleri, tek bir e-posta adresini uzun süre devam eden bir risk kaynağına dönüştürür. Spam, oltalama, siteler arası hesap eşleştirme ve veri simsarlarına yeniden satış, tek bir geçici kayıt işleminden sonra yıllarca sürebilir; çünkü adres, siteye olan ilginizden daha uzun süre varlığını korur. Geçici e-posta adresi, bu sonuçların şifre sıfırlamalarınızı barındıran gelen kutusuna ulaşmasını engeller.
Kişisel bilgilerin ifşa edilmesinden kaynaklanan riskler
Açık bir gizlilik politikası olmayan siteler yine de kayıt olmak veya kimliğinizi doğrulamak için e-posta adresi ister. Ana adresinizi verirseniz onu geri alma imkânınız olmaz. Adresiniz izniniz olmadan satılabilir veya üçüncü taraflarla paylaşılabilir, bir pazarlama profiline eklenebilir ya da kötü korunarak bir veri ihlalinde açığa çıkabilir.
Bundan sonra adres dolaşıma girer. Diğer sızdırılmış kayıtlarla eşleştirilir ve tek bir geçici kayıt işlemi, o siteye hiç sözünü etmediğiniz hesaplarla ilişkilendirilebilir.
E-posta oltalaması
Oltalama, sizden bir şey çalmak için güvendiğiniz bir hizmeti taklit eden bir mesajdır ve size ulaşabilmek için önce adresinize ihtiyaç duyar. Güvenilmeyen bir site adresinizi sızdırdığında hedef hâline gelirsiniz. Oltalama mesajları genellikle bankanız, bir sosyal ağ veya kargo hizmeti gibi görünür ve şifre, kart numarası veya OTP ister. Bazıları ikna edici sahte giriş sayfalarına yönlendiren bağlantılar içerir.
Saldırganlar sızdırılmış adresleri kimlik bilgilerini denemek için de yeniden kullanır: bir veri ihlalinde açığa çıkan adres ve şifreyi alıp, şifreyi yeniden kullanmış olabileceğinizi umarak diğer hizmetlerde tekrar denerler. Gerçek adresinizi güven düzeyi düşük sitelerden uzak tutmak sizi bu veri havuzunun dışında bırakır.
Güvenilmez web sitelerini ziyaret ederken geçici e-posta kullanmanın faydaları
Faydası görünmezlik değil, riskleri sınırlamaktır. Geçici e-posta adresi, güven düzeyi düşük sitelerdeki kayıt işlemlerini ana gelen kutunuzdan uzak tutar, bir sızıntının ardından gelen spam ve oltalama mesajlarını sınırlar ve bir zamanlar kullandığınız bir forumdaki veri ihlalinin bankacılık veya iş kimliğinizle ilişkilendirilmesini önler. Sizi siteden gizlemez ve anonimlik sağlamaz.
Kimliğinizi koruyun
Gerçek adresiniz hiçbir zaman açığa çıkmaz. Tmailor size rastgele oluşturulmuş bir adres verir; bu adresi kayıt olmak veya kod almak için kullanabilirsiniz ve adresin adınızla, telefonunuzla ya da sahip olduğunuz başka bir hesapla hiçbir bağlantısı yoktur.
Spam ve istenmeyen reklamlardan kaçının.
Ana e-posta adresinizle yeterince bilinmeyen hizmete kaydolursanız, bunun bedelini yıllarca istenmeyen postalarla ödersiniz. Geçici e-posta adresi, promosyon listesinin ana gelen kutunuz yerine kendisine ulaşmasını sağlar.
Çevrimiçi dolandırıcılıkları önleyin
Geçici e-posta adresine gönderilen dolandırıcılık mesajları size hiçbir maliyet çıkarmaz: kayıt işlemi tamamlandıktan sonra gelen kutusunu bir daha açmazsınız ve mesajların süresi kendiliğinden dolar. İzlemeniz gereken kalıcı bir posta kutusu yoktur.
Kullanım kolaylığı ve hız
Anında bir adres alırsınız. Kayıt yok, doğrulama yok, kişisel bilgi yok. İhtiyacınız olan tek şey bir onay bağlantısı veya bir doğrulama koduysa, gereken tüm işlem bundan ibarettir.
Geçici e-postayı güvenli şekilde kullanma
Geçici e-postayı güvenli şekilde kullanmak üç alışkanlığa dayanır: gördüklerini yeniden satmayan bir hizmet seçmek, gelen kutunuza düşenlere karşı şüpheci olmak ve geçici adresin yanlış araç, gerçek adresin ise doğru araç olduğu zamanı bilmek. Çoğu rehberin atladığı nokta üçüncü alışkanlıktır.
Güvenilir bir geçici e-posta hizmeti seçin.
Birçok ücretsiz geçici e-posta sitesi var ve bunların hepsi aynı değil. Bazıları reklam çiftliklerinden ibaret; bazıları da itiraf ettiklerinden daha fazla veri kaydediyor. Tmailor adresleri otomatik olarak oluşturur, kayıt istemez ve kullanmak için herhangi bir kişisel bilginizi vermenizi gerektirmez. Herhangi bir sağlayıcıya karar vermeden önce, geçici e-postaların güvenli olup ve dürüstçe sunulan avantaj-dezavantajların neler olduğunu okumakta fayda var.
Bağlantı veya ek alırken dikkatli olun.
Tek kullanımlık gelen kutunuza gelenlere karşı daima dikkatli olun. Tmailor'da gelen dosya ekleri kaldırılır; bu nedenle birinin Tmailor adresine gönderdiği dosyayı açamaz veya indiremezsiniz — bu, yaygın bir kötü amaçlı yazılım yolunu kapatır, ancak gerçekten bir belge almanız gerekiyorsa Tmailor'un yanlış seçim olduğu anlamına da gelir.
Bağlantılar yine de size ulaşır ve bir oltalama bağlantısı, geçici gelen kutusunda açıldığında da kendi gelen kutunuzdaki kadar tehlikelidir. Ayrıca Tmailor gelen kutusunda spam klasörü veya filtre bulunmaz: gelen her mesaj size ulaştığı şekliyle gösterilir; değerlendirme size aittir.
Gerçek bir e-postaya ne zaman geçeceğinizi bilin.
Bir kayıt formu bir adresi reddederse bunun nedeni genellikle söz konusu alan adının bir engel listesinde yer almasıdır; başka bir alan adı işe yarayabilir. Bu, sıradan bir sorun giderme işlemidir.
Ancak bir hizmet tek kullanımlık e-postayı kabul etmediğine açıkça karar verdiyse buna saygı gösterin. Kasıtlı bir politikayı aşmak için adresleri art arda denemek sorun giderme değildir ve bu araç bunun için kullanılmaz — bunun yerine gerçek adresinizi kullanın. Aynı durum, hesabın kendisi önemli olduğunda da geçerlidir: bankacılık, devlet hizmetleri, iş, okul veya daha sonra kurtarmanız gerekecek herhangi bir hesap için en baştan kalıcı bir gelen kutusu kullanın. Sitelerin bu adresleri neden reddettiğini öğrenmek istiyorsanız, web sitelerinin neden geçici posta alan adlarını engellediğine bakın.
Diğer güvenlik önlemleriyle birlikte
Geçici e-posta yalnızca tek bir sorunu çözer: e-posta adresinizin nereye ulaştığını. Diğer sorunları çözmez; bu nedenle onu şu önlemlerle birlikte kullanın:
- Bir şifre yöneticisi ve benzersiz şifreler kullanın; böylece sızdırılan bir kullanıcı adı-şifre çifti ikinci bir hesabın kilidini açamaz.
- Kaybetmekten üzüleceğiniz her hesapta iki faktörlü kimlik doğrulamayı etkinleştirin.
- Güncel bir antivirüs ve bilinen kötü amaçlı siteler konusunda sizi uyaran bir tarayıcı kullanın.
- Sitenin kendisine karşı temel bir şüphecilik geliştirin: geçersiz bir sertifika veya daha en başta hassas bilgiler isteyen bir form, siteden ayrılmanız için yeterli bir nedendir.
Yaygın biçimde yanlış anlaşıldığı için bir uyarıyı açıkça belirtmek gerekir: özel veya gizli gezinme, ziyaret ettiğiniz web sitesinden sizi gizlemez. Yalnızca oturumu yerel geçmişinize kaydetmez. Geçici bir adres ve gizli bir pencere kullanmak anonim olmakla aynı şey değildir — geçici posta gerçekten anonim olup olmadığını kontrol edin.
tmailor.com'un geçici e-posta hizmetiyle tanışın
Tmailor ücretsiz, yalnızca e-posta almaya yarayan geçici bir gelen kutusudur: açılması saniyeler sürer, kayıt gerektirmez ve kayıt işlemleri, onay bağlantıları ile tek seferlik doğrulama kodları için tasarlanmıştır. Gelen iletilerin tesliminde Google MX kullanır. Düşük riskli işlemler için bir gizlilik tamponudur — posta kutusu değildir ve gerçekten güvendiğiniz adresin yerini tutmaz.
Rastgele adres oluşturma özelliği, geniş ve dönüşümlü bir alan adı havuzundan yararlanırken özel ad sekmesi bu havuzun yalnızca küçük bir bölümünü sunar. Kullanımdaki havuz kasıtlı olarak yayımlanmaz: tüm geçici e-posta alan adlarının kamuya açık bir listesi, tek kullanımlık e-postaları engellemek isteyen bir hizmetin hepsini birden engellemek için ihtiyaç duyduğu şeydir. Bunun sizin açınızdan anlamı, kabul durumunun siteden siteye değişebileceği ve önceden haber verilmeksizin değişebileceğidir.
Access Token bir adres için oluşturduğunuzda, aynı gelen kutusunu daha sonra başka bir cihazda veya başka bir oturumda yeniden açabilirsiniz — bkz. posta adresini yeniden kullanın. Tokenın ne olduğunu açıkça bilin: bu bir kurtarma anahtarıdır, kilit değil. Yeniden erişim sağlar; gelen kutusunu gizli hale getirmez ve kaybedilen Access Token kurtarılamaz.
Tmailor'un yapamadıkları E-posta gönderemez veya e-postaları yanıtlayamaz. Dosya alamaz — gelen her dosya eki kaldırılır. Mesajlar, geldikleri andan itibaren yaklaşık 24 saat boyunca görünür kalır. Spam klasörü ve filtreler yoktur. Ayrıca bankacılık, devlet hizmetleri, iş, okul veya hesabı kurtarabilmenin sizin için önemli olduğu herhangi bir hesap için uygun bir gelen kutusu değildir. Bu sınırlamalar tesadüfi değildir: güvenmediğiniz bir siteyle adresinizi paylaşmayı güvenli kılan şey bunlardır. Tüm ayrıntılar için bkz. geçici postanın güvenli şekilde neler yapamayacağına bakın.
Sıkça Sorulan Sorular
Geçici bir e-posta, güvenilmeyen bir web sitesinde beni anonim yapar mı?
Hayır. Geçici bir e-posta, gerçek adresinizi sitenin veritabanından uzak tutar; bu da mahremiyet açısından önemli bir kazanımdır. Ancak IP adresinizi, tarayıcı parmak izinizi veya forma yazdığınız diğer bilgileri gizlemez. Bunu görünmezlik olarak değil, kimlikler arasında bir ayrım olarak değerlendirin.
Bir Tmailor adresine gönderilen eki açabilir miyim?
Hayır. Tmailor, gelen tüm ekleri kaldırır; bu nedenle bir Tmailor adresine gönderilen dosyalar açılamaz veya indirilemez. Bu, yaygın bir kötü amaçlı yazılım bulaşma yolunu ortadan kaldırır; ancak aynı zamanda belge, fatura veya bilet almanız gereken yerlerde geçici bir adres kullanmamanız gerektiği anlamına gelir.
Bir web sitesi geçici e-posta adresimi reddetti. Ne yapmalıyım?
Öncelikle reddin hangi türde olduğunu belirleyin. Belirli bir alan adı engelleme listesinde yer alıyorsa, yeni ve rastgele bir adres oluşturmak çoğu zaman işe yarar; bu, normal bir sorun giderme yöntemidir. Ancak hizmet, politika gereği tek kullanımlık e-postaları kabul etmemeye karar verdiyse gerçek adresinizi kullanın — kasıtlı bir kuralı aşmaya çalışmak, geçici gelen kutusunun kullanım amacı değildir.
Geçici bir e-posta, şifre sıfırlama için yeterince güvenli midir?
Hayır; insanların hesaplarına mal olan hata da budur. Şifre sıfırlama mesajları hesapta kayıtlı adrese gönderilir. Bu nedenle artık kontrol etmediğiniz bir gelen kutusuna bağlı bir hesap, kurtaramayacağınız bir hesaptır. Kaybetmekten üzüleceğiniz her hesap, oluşturulduğu günden itibaren kalıcı bir e-posta adresine bağlı olmalıdır.
Özetle
Geçici e-postayı, güvenmediğiniz ve bir daha dönmeyeceğiniz siteler için bir tampon olarak kullanın: Gerçek adresinizi bu sitelerin veritabanından uzak tutar, bir sızıntının ardından gelen spam ve oltalama mesajlarını sınırlar ve tek seferlik bir sitedeki veri ihlalinin önemli hesaplarınızla ilişkilendirilmesini önler.
Geçici e-posta sizi anonim yapmaz, IP adresinizi gizlemez, hiçbir şeyi filtrelemez, dosya saklamaz veya gelen kutusu ortadan kalktıktan sonra hesabınızı geri almanızı sağlamaz. Bunlar aşılması gereken kusurlar değil, aracın doğasıdır. Hesap yarın, gelecek ay veya gelecek yıl önemli olacaksa en başından gerçek e-posta adresinizi kullanın.

Jordan Mills has covered disposable email, OTP delivery and online privacy since 2018. He writes Tmailor's guides on staying anonymous, avoiding spam, and getting verification codes to land every time.