垃圾邮件“退订”链接暗藏风险 用户被建议改用屏蔽与别名邮箱

richlovec 1500_400 (1)
 

在日常网络使用中,垃圾邮件仍是最常见的干扰之一。邮箱地址可能因被数据经纪人出售、在网站填写信息后被共享,或因数据泄露而被获取,进而被大量用于营销或诈骗邮件投放。许多用户希望通过点击邮件中的“退订”链接摆脱骚扰,但安全领域普遍提醒,这一做法在不少情况下并不安全。

垃圾邮件“退订”链接的潜在风险

安全人士指出,除少数明确可信的情况外,用户应谨慎点击邮件中的“退订”链接,尤其是当邮件明显带有垃圾或诈骗特征,或来自用户从未接触过的企业和网站时。

通常,这类“退订”链接会指向一个特定网页,链接中往往嵌入了可识别用户邮箱地址的参数,可能是明文,也可能是字母数字编码。一旦用户点击并加载该页面,邮件发送方即可确认该邮箱地址处于活跃状态,且有人实际阅读邮件。

如果发件人本身就是垃圾邮件发送者,他们往往并无意将该地址从数据库中删除。相反,这一“确认”结果可能被用来加大对该地址的投放频率,甚至被转售给其他发送方,使收件人收到更多垃圾邮件。

在更严重的情形下,诈骗邮件会伪装成银行、订阅服务等正规机构,声称可通过“退订”链接停止接收营销信息。用户点击后,可能被引导至外观仿真的恶意网站,被要求输入账号、密码或其他个人信息以“验证身份”。攻击者随后可能利用这些信息尝试登录真实账户,或将相关数据用于身份盗用等违法行为。

在何种情况下可以使用“退订”链接

报道指出,如果用户能够百分之百确认邮件确实来自其声称的机构,例如Netflix、苹果或摩根大通银行等大型公司,邮件中的“退订”链接通常相对安全。这类企业在处理退订请求方面通常较为规范,既出于品牌声誉考虑,也因相关法律约束。

但一旦存在任何疑虑,或邮件来自用户从未注册过的站点和服务,安全建议是避免点击邮件中的“退订”链接,而应采用其他方式减少干扰。

通过屏蔽发件人减少干扰

在不点击可疑链接的前提下,用户可以利用邮箱服务提供的屏蔽功能,将特定发件人的邮件直接拦截或转入垃圾邮件文件夹。

具体操作因服务商而异:

  • Gmail(网页版):用户可在邮件界面点击“更多”菜单,选择“屏蔽[发件人]”,此后来自该地址的邮件将自动进入垃圾邮件文件夹。移动端用户可参考谷歌官方提供的相关操作说明。

  • iCloud 邮箱及 iPhone 邮件应用:在 iPhone 上,用户可在“邮件”应用的收件箱中对目标邮件左滑,点击“更多”,再选择“屏蔽联系人”。被屏蔽后,邮件上方会显示相关提示。若希望屏蔽邮件自动移入垃圾箱,可在“设置”应用中进入“邮件”选项,点击“已屏蔽发件人选项”,选择“移至垃圾箱”。

  • Outlook.com 与雅虎邮箱:微软 Outlook.com 和雅虎邮箱同样提供屏蔽发件人的功能,用户可根据各自官方帮助文档进行设置。

通过上述方式,用户无需与邮件内容或其中的链接产生交互,即可在收件箱层面降低垃圾邮件的可见度。

使用邮箱别名降低暴露风险

除屏蔽功能外,减少垃圾邮件的另一种思路是尽量避免在各类在线表单和网站中直接使用真实邮箱地址。部分服务提供“邮箱别名”功能,即为用户生成随机邮箱地址,用于替代真实邮箱参与注册或订阅。

发送至这些别名地址的邮件仍会转发到用户的真实邮箱收件箱。但一旦某个别名地址开始收到大量垃圾邮件,用户可以选择删除该别名,从而阻断后续邮件进入收件箱,而无需更换主邮箱地址。

在现有服务中,苹果面向 iCloud+ 付费订阅用户提供“隐藏我的邮箱”功能,被视为一套较为便捷的别名系统。用户可通过该功能生成多个随机地址,用于不同网站和服务,月费起步为 0.99 美元。

有报道称,谷歌正为 Gmail 用户开发类似“隐藏我的邮箱”的功能,暂定名称为 Shielded Email。对于不使用苹果生态的安卓或 Windows 用户,若使用非 iCloud 邮箱,可通过 Proton 提供的 SimpleLogin 服务获得类似的邮箱别名能力。

相关安全建议指出,无论采用何种工具或服务,用户在处理明显可疑或来源不明的邮件时,应尽量避免点击其中的“退订”链接,以降低邮箱被进一步标记和个人信息被套取的风险。


分享:


发表评论

登录后才可评论。 去登录