最近一波数据泄露事件中,不少人的邮箱都收到了安全通知,但有人发现,自己一个通知都没收到,身边朋友却几乎全中招了。
一位用户分享了自己的情况:他的邮箱是一串随机的32位字符,并且开启了密码重置必须验证该邮箱的设置。他认为,正是这两个因素让他避开了这波通知。
![]()
随机邮箱为何能“隐身”
泄露通知通常基于泄露数据中匹配到的邮箱地址。如果邮箱本身是随机生成的字符串,不在常见的用户名列表中,被泄露数据库收录的概率就大大降低。这相当于在源头上减少了暴露面。
而密码重置需验证邮箱的设置,则增加了账号被他人篡改的难度。即便邮箱地址出现在某些泄露名单中,攻击者也无法轻易通过重置流程接管账号。
这个案例给普通用户的启示是:邮箱地址的“不可预测性”本身就是一种安全资产。对于不常用的注册场景,使用随机化邮箱地址,能有效降低被批量泄露波及的风险。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.