電子郵件的設計在本質上提供了可識別的雙向通訊。一封電子郵件除了寄件者地址,還包含了可能識別您的其它資訊。例如,如果檢視完整的電子郵件標頭,您可能會找到路由信息(譯註:可能識別你的所在地)。
這些足以識別您的資訊可能會引發各種隱私問題。
在本文中,將向您展示發送匿名電子郵件的正確方法。
發送私人電子郵件意味著隱藏您的真實IP地址並使用安全的電子郵件服務供應商。多數主流的電子郵件平台,像是 Google 或 Yahoo,它們在易用性和存儲功能方面表現出色,但在隱私保護方面則略顯不足。
如果您希望透過電子郵件開啟私人對話,可以採取一些措施。請記住,多數情況下,不存在單一的完美解決方案。如果您願意嘗試結合多種方法,將獲得最佳的隱私和安全性組合。這不僅有助於在撰寫私人電子信件時保持安全性,還有助於發現日常瀏覽行為中的弱點。
加密電子郵件就將像一般的郵件服務一樣,透過點對點加密技術讓通訊更安全。這種加密範圍涵蓋了您的電子郵件、收件匣和聯絡人列表。嘗試竊聽您流量的任何人 — 既使是您的服務供應商,都無法正常閱讀您的電子郵件(在某些情況下)。各家郵件服務供應商提供不同的功能,但使用 ProtonMail、Tutanota、StartMail 和 Guerilla Mail 保證比使用 Gmail 或 Yahoo 更具私密性。
最具匿名性的電子郵件帳戶:
就像在《火線重案組(The Wire)》和《絕命毒師(Breaking Bad)》等節目中使用便宜的預付卡手機一樣,「拋棄式」電子郵件具有可短期使用、可立即丟棄的方便性。郵件地址可能會在一定的期間後失效,或者無需註冊一個可以追溯到您的帳戶,就允許您發送訊息。例如您可以在 AnonymouseMail 網頁上直接使用一個僅用於發送信件的臨時帳戶(譯註:無信件接收功能)。
在註冊一些不太可靠的網站時,使用拋棄式電子信箱可幫助您阻擋垃圾郵件。唯一的缺點是,如果您忘了密碼,在拋棄式電子信箱上註冊的帳戶可能很難重置。因此如果您確認將來不太可能再使用這組郵件地址,就非常適合使用拋棄式電子信箱。
無論您選擇哪種方法來發送匿名電子郵件,您的 IP 地址暴露問題仍是一個潛在的風險。為了隱藏您的 IP 地址,您應該使用不記錄日誌(no-logs)的 VPN 或 Tor 瀏覽器。VPN 透過加密您的連線,並透過將你的加密訊息路由至中間伺服器來隱藏您的實際 IP 地址。 Tor(洋蔥路由器)則是透過多個網路節點轉發您的加密訊息,使您難以被追蹤。甚至有一些 VPN 會將這些技術結合在一起,例如 NordVPN 的「Tor over VPN」。
如果您要發送的是 Word 文件,文件中的 metadata 可能會洩露您的身份。它可能包含您的全名和其他您不希望分享的個人資訊。如果想發送不留痕跡的文件,您應該使用畫面截圖並刪除圖片中的 EXIF 資訊。
在 Windows 上,還有一個內建的 metadata 刪除工具叫做 Document Inspector。它可以分析您文件中所包含的資訊,協助您刪除不希望分享的個人資訊。
發送匿名郵件最簡單的方法就是建立一個新的電子郵件帳戶。如果您必須使用 Gmail 或 Yahoo 等服務,您可以透過提供假的個人資訊建立一個電子郵件帳戶。選擇一個虛假的名字、家庭地址、出生日期,甚至如果可以的話不提供電話號碼。但請記住,即使採取這些預防措施,這些服務仍然會追蹤您的網路活動。在必要時,這些服務供應商也必須向執法機構提供這些資訊。
如果您想匿名發送電子郵件,最終還是要選擇一個安全的電子郵件服務供應商。但供應商仍然可能保留您的名字、IP 或位置記錄,所以您需要選擇一個尊重您的隱私、不收集您資料的供應商。
ProtonMail 在信件離開您的設備之前使用 PGP 加密。它保證不記錄日誌,因此即使執法機構前來索取資料,ProtonMail 也沒有任何可提供的資訊。
請注意,一旦郵件發送,它將不會加密 metadata、信件標頭或信件主旨。ProtonMail 提供免費和付費方案(每月3.49美元起),透過付費可以增加每天可發送的郵件數量。唯一的缺點是會在註冊時要求您提供私人電子信箱以確認您的帳戶。
ProtonMail 還提供自毀(self-destructing)信件的功能。您只需設定一個逾期時間,ProtonMail 會在逾期後從收件者的收件箱匣中刪除該郵件。
除此之外,這個電子郵件服務還提供免費的 VPN、iOS 和 Android App,以及加密的日曆。
如果 Gmail 的公司更重視隱私而不是如何投放廣告,那麼 Gmail 可能會變成 StartMail。StartMail 的母公司甚至運營著 Startpage,Startpage 是少數幾個注重使用者隱私的搜索引擎之一。
身為最具隱私性的電子郵件信箱之一,StartMail 支援拋棄式信箱,因此您可以為您的郵箱增加屏障。即使您的拋棄式郵件地址出現在垃圾郵件列表中,您也可以迅速丟棄它並另外建立一個新的拋棄式郵件地址。
與多數注重隱私的電子郵件服務一樣,StartMail 會在本地端加密訊息,然後透過 HTTPS 發送它們。它還支援 PGP 加密協定,但您的聯絡人也必須使用相同的設定,否則 PGP 無法運作。
在價格方面,StartMail 的方案從每月2.50美元起,並提供為期 7 天的免費試用,讓您試用所有進階功能。
Tutanota 可為您提供點對點加密。如果需要,甚至可以將加密後的訊息發送給非 Tutanota 的用戶。加密範圍不但包括收件匣,還包括您的聯絡人。在註冊帳戶時,您無需提供任何可識別個人的資訊。此外,它會從您的郵件中刪除 IP 地址。Tutanota 的程式碼是開源的,所以任何人都可以檢驗它。
這個安全的電子郵件服務對於那些不想花大筆錢 - 或者根本不想花錢的人來說是最好的選擇之一。它的免費方案就提供了 1GB 的儲存空間,但免費方案只支援一個用戶並且有些限制 - 例如,您的信件只會存儲於伺服器四週。一些額外的功能,像是設置加密日曆和無限追朔電子郵件歷史,需支付每月1.20美元。
自 2006 年以來,Guerilla Mail 一直是廣受歡迎的匿名電子郵件服務。不同於前述的電子郵件服務,Guerilla Mail 提供了一個暫時性的電子郵件地址,可以匿名發送和接收郵件。您可以建立自己的電子郵件地址,或者如果趕時間,可以讓 Guerilla Mail 代為建立。您甚至不需要帳戶就可發送信件,這使得事情變得更加方便。
當您想要在某個網站註冊會員,但不想使用真實的電子郵件地址時,可以使用 Guerilla Mail。換句話說,您可以將 Guerilla Mail 產生的暫時性電子郵件地址當作是專門收集垃圾郵件用的垃圾桶,或者將它提供給您不信任的寄件者。
Guerilla Mail 最棒的特點在於它是完全免費的 - 您只需要開啟它們的官網就能立即使用服務。截至目前為止,Guerilla 已處理了超過 150 億封郵件 - 這個數字還在不斷增長中。
多數情況下,使用標準的電子郵件服務供應商,您可以獲得一個不錯的服務,但您的隱私可能遭受風險。這些服務供應商從廣告中賺取收入,他們需要知道您的瀏覽習慣,以便為您訂製這些廣告。此外,電子郵件的 metadata 會對任何嘗試查找 X-Originating-IP 或 Original-IP 資訊的人暴露您的私人IP地址。這讓黑客(或接收者)能夠查找您所在的城市、州、郵遞區號、網路服務供應商等資訊。
Youtube: ProtonMail, Tutanota and others - How to Send an Anonymous Email tutorial
如果您將 Gmail 當作 Web 郵件服務,則不會洩露您的外部 IP 地址和主機名稱。但是,如果您使用 Thunderbird 或 Outlook 這類的客戶端軟體,透過 SMTP 發送 Gmail 電子郵件,則您的 IP 地址和主機名稱將會隨著電子郵件一起被發送。請注意,若警察機關申請調查,Gmail 將被迫提供您的 IP 地址和位置資訊。
在發送電子郵件時,無法隱藏「寄件者」地址。但是,您可以使用假的郵件地址來欺騙某人,使他們認為是其他人發送的。但您仍然需要使用真正的網域名稱,因為不存在的網域名稱將被垃圾郵件過濾器濾掉。
根據 Outlook 的設計,Outlook 始終使用與寄件者關聯的電子郵件帳戶。這意味著 「寄件者」只能指定你自己,無法指定不屬於你的電子郵件帳戶。如果它們不吻合,Outlook 將顯示錯誤,無法送出信件。
Gmail 不是匿名的,因為 Google 收集您的資料並向您推送廣告。但是,透過在註冊帳號時使用假名、假的地址、出生日期,並始終透過 VPN 使用 Gmail,可以在 Gmail 帳戶中保持一定程度的隱私。
您可以使用 VPN 或 Tor 在發送電子郵件時隱藏您的原始 IP 地址,以顯示代理伺服器的 IP 地址,而非您實際的家庭 IP 地址。這在讓您在發送電子郵件時不會向公眾洩露您的 IP。
拋棄式電子信箱帳戶是一種獨立且沒有聯絡人的電子郵件帳戶,用戶可以在使用幾次後迅速丟棄它。它的好處是不會關聯到您的真實使用者名稱或其他帳戶。
Microsoft 的安全設置是一個謎,相較之下 Google 的隱私權政策更加透明。此外,Google 亦提供了透過硬體裝置進行的兩步驟驗證(又稱為「雙重驗證」)登錄,這是一種非常安全的身份驗證方法。此外,Gmail 還提供了一些優秀的功能,例如將垃圾郵件歸類於獨立的垃圾郵件文件夾中,而不是在可疑郵件的頂部加上紅色或黃色的圖示。這意味著在安全方面,Gmail 優於 Outlook。
本篇文章翻譯自:How to send an anonymous email(cybernews.com)