Сегодня 31 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → электронная почта

Brave научился создавать подставные адреса email — с ними можно не засвечивать настоящий при регистрации на сайтах

В браузере Brave появилась полезная функция — подставные адреса электронной почты. Пользователи браузера могут регистрироваться на сайтах и сервисах, не указывая своих настоящих адресов.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Чтобы воспользоваться новой функцией, необходимо создать в Brave учётную запись и указать при регистрации свой настоящий адрес электронной почты. Далее, после входа в аккаунт, при нажатии на поле электронной почты во время регистрации появится всплывающая подсказка с предложением использовать подставной адрес — если она не покажется, можно щёлкнуть в этом поле правой кнопкой мыши и выбрать соответствующую опцию. При заполнении формы на сайте вставится подставной адрес, и все поступающие на него письма будут пересылаться на основной ящик.

 Источник изображения: brave.com

Источник изображения: brave.com

Функция, рассказали в Brave, призвана защитить конфиденциальность пользователей — адрес электронной почты может использоваться в качестве личного идентификатора для показа целевой рекламы. Технологические гиганты могут составлять на основе этой информации профили пользователей, чтобы отслеживать просмотры и покупки. При взломе сайта данные учётных записей могут стать добычей хакеров или отправиться в базы к брокерам данных. В Brave заверили, что поступающие на подставные адреса письма не читаются — они обрабатываются только для фильтрации спама и вирусов. После пересылки разработчики браузера удаляют эти письма со своих серверов.

Все данные в учётных записях Brave при отсутствии обращений остаются зашифрованными, а любые заметки, которые добавляются к подставным адресам, хранятся локально на устройстве, если не включить синхронизацию — когда она активна, то заметки защищаются сквозным шифрованием. Поскольку функция ещё новая, некоторые из пересылаемых писем могут первое время попадать в папку «Спам», но вскоре почтовый сервис браузера заработает репутацию надёжного, и этот эффект будет проявляться реже. Всем пользователям Brave доступны до пяти подставных адресов; в перспективе подписчики Premium смогут выбирать большее число.

Apple устранила уязвимость сервиса Hide My Email, раскрывающие настоящие адреса электронной почты

Apple исправила уязвимость функции Hide My Email, которая позволяет подписчикам iCloud+ скрывать адреса электронной почты, но из-за сбоя реальные адреса можно было легко просмотреть. Компания представила функцию в 2021 году как направленную на повышение конфиденциальности, и об уязвимости знала как минимум последний год.

Обновление ПО, полностью устранившее данную уязвимость, вышло 3 июля, сообщила Apple. Раскрыть настоящий адрес электронной почты пользователя iCloud+ можно было, отправив письмо на подставной адрес, которое отклонялось как спам. Но риск для пользователей Hide My Email нельзя считать устраненным, говорят эксперты — при наличии журналов передачи почты можно раскрыть любой связанный с подставным настоящий адрес по письмам, отправленным до 7 июля 2026 года.

Специалист Тайлер Мерфи (Tyler Murphy) обнаружил уязвимость в июне 2025 года и сообщил о проблеме Apple. Компания изучала проблему несколько месяцев и заявила, что исправила её, но уязвимость сохранялась, и Apple повторно сообщила, что изучит её. Чтобы компания отнеслась к ней со всей серьёзностью, эксперт был вынужден предать ситуацию огласке, не уточнив, как именно раскрываются настоящие адреса пользователей iCloud+ при наличии подставных.

За прошедшее время против Apple успели подать коллективный иск из-за наличия уязвимости в функции Hide My Email.

В сервисе Apple Hide My Email обнаружена уязвимость, позволяющая раскрыть настоящий адрес почты

Apple предлагает функцию Hide My Email, направленную на обеспечение конфиденциальности — чтобы скрыть свой настоящий адрес электронной почты, можно использовать временный и обеспечить свою анонимность в интернете. Как выяснилось, в реализации этой услуги допущена ошибка, позволяющая раскрывать настоящие адреса пользователей.

Об ошибке сообщил ресурс 404 Media, который, по его утверждению, протестировал и подтвердил наличие уязвимости. Обнаруживший ошибку исследователь Тайлер Мёрфи (Tyler Murphy) предупредил Apple о проблеме более года назад, и до сих пор нет ясности, почему компания не исправила ошибку. Все попытки её эксплуатировать оказались успешными, добавил эксперт. «Полного масштаба проблемы мы не знаем, но в наших тестах с участием добровольцев 100 % адресов функции Hide My Email оказались уязвимыми», — заявил он. Подробности о механизмах уязвимости и её эксплуатации он не сообщил из-за опасений, что открытием воспользуются злоумышленники.

Тайлер Мёрфи является соучредителем компании EasyOptOuts, предлагающей платную услугу удаления информации с сайтов — брокеров данных. «Общедоступные сайты поиска людей позволяют с лёгкостью связать адрес электронной почты с другими личными данными, поэтому люди, полагающиеся на Hide My Email для обеспечения безопасности, могут подвергаться угрозе», — предупредил эксперт.

Это уже не первый случай, когда направленные на обеспечение конфиденциальности средства Apple не работают надлежащим образом. В 2022 году выяснилось, что даже при активной настройке конфиденциальности iPhone Analytics приложения для смартфона продолжали отправлять аналитику в Apple. В 2023 году стало известно, что функция подстановки случайных MAC-адресов при подключении к Wi-Fi раскрывала настоящий MAC-адрес пользователя.

Google разрешила пользователям менять адрес электронной почты, но пока лишь в одной стране

Google официально подтвердила запуск функции, позволяющей изменить имя пользователя аккаунта Google, то есть часть адреса электронной почты до @gmail.com. По данным компании, сейчас эта возможность доступна всем американским пользователям Google, хотя на практике она появляется не у всех сразу. Речь идёт об одном из самых заметных обновлений цифровой идентификации внутри экосистемы Google.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Компания опубликовала эту информацию в корпоративном блоге The Keyword. Подчёркивается, что речь идёт о смене имени пользователя, которое используется для входа в Gmail, Photos, Drive и другие сервисы Google. Компания связала запуск функции с обновлением цифровой идентичности пользователя и пояснила, что начала поэтапно внедрять её в прошлом году, чтобы аккаунт мог меняться вместе с владельцем. Для начала работы Google направляет пользователей в справочный центр и предлагает посмотреть видеоинструкцию.

Однако даже после официального объявления функция доступна не всем. За пределами США ситуация остаётся неясной. Google впервые раскрыла эту возможность в регионах вне американского рынка, но насколько широко она уже развёрнута в других странах, компания не уточнила.

Россияне начали массово строчить электронные письма на фоне блокировки Telegram

За первые две недели марта 2026 года, когда обозначились серьёзные сбои в работе Telegram в России, жители столицы отправили по электронной почти 625,3 млн писем — на 36 % больше, чем за аналогичный период прошлого года, пишут «Ведомости» со ссылкой на данные Unisender и «Рег.решений». За этот же период открываемость писем выросла на 1,06 п.п, но абсолютные показатели не указываются.

 Источник изображения: Mariia Shalabaieva / unsplash.com

Источник изображения: Mariia Shalabaieva / unsplash.com

Голосовые вызовы в Telegram перестали работать в августе минувшего года из-за действий Роскомнадзора, в феврале этого регулятор признался, что начал замедлять платформу, а в марте её пользователи начали жаловаться на задержки при отправке сообщений. Нестабильная работа мессенджера наложилась на отключения мобильного интернета — сильнее всего досталось московскому региону и Санкт-Петербургу. В итоге россияне стали активнее переписываться по электронной почте, заметили в «Рег.решениях». Этот способ связи в компаниях воспринимается как базовый, управляемый и лишённый зависимости от сторонних платформ, обратили внимание опрошенные «Ведомостями» эксперты.

Развёрнутая на собственных ресурсах компаний электронная почта сейчас является действительно устойчивым каналом связи для бизнеса, хотя это пока осознали не все, считают в Unisender и «Рег.решениях». В 2025 году на корпоративных доменах работали 13,7 % клиентов, а остальные 86,3 % довольствовались внешними сервисами: Gmail (62 881 пользователь), «Яндекс» (40 419) и Mail.ru (29 861). В отличие от Telegram электронная почта лишена единой точки отказа — услугу обеспечивает множество независимых провайдеров, и отключения отдельных ресурсов не лишают её работоспособности полностью. К слабым местам этого способа связи относятся возможная зависимость от иностранных облачных платформ, задержки доставки в период высокого объёма трафика при сбоях и попадание писем под спам-фильтры.

Заменить Telegram электронная почта, однако, неспособна — мессенджер предлагает общение в реальном времени, поэтому растёт востребованность корпоративных сервисов. В России наиболее популярны Express, «Пачка», «Яндекс мессенджер» и VK WorkSpace; зарубежными Slack, MS Teams и Skype for Business сейчас пользоваться непросто из-за санкций. Подспорьем для компаний оказываются «белые списки», в которые вошли почтовые сервисы, российские соцсети и мессенджеры. Востребованы и традиционные способы связи — в первую очередь SMS и push-уведомления мобильных приложений. Плюс телефонные звонки, которые позволяют реагировать оперативно и дают возможность общаться персонально.

Добавим, что читать нас можно в Telegram, VK, «Дзене» и теперь ещё и в Max. Кроме того, у нас есть отличная рассылка, где мы собираем самые интересные новости дня без воды — подписаться можно с помощью формы ниже.

Google запустила функцию, позволяющую менять адрес электронной почты gmail.com

В конце января 2025 года Google анонсировала новую опцию, которая предоставляет пользователям возможность менять адрес своей электронной почты в аккаунте Google, если речь идёт о ящиках gmail.com, например, good@gmail.com можно изменить на bad@gmail.com или ugly@gmail.com. Ранее такая возможность была только у привязавших к аккаунту Google почту стороннего поставщика услуг. Сегодня компания приступила к развёртыванию этой функции, на что может потребоваться некоторое время.

 Источник изображения: Google

Источник изображения: Google

«До сих пор изменить личный адрес Gmail было невозможно, но теперь такая возможность появилась, и это хорошая новость для некоторых из вас. Например, если вы или член вашей семьи создали свою учётную запись Google, и вы больше не хотите использовать текущий адрес gmail.com, потому что это неловко, эта функция для вас», — говорится на сайте технической поддержки Google.

При изменении адреса электронной почты gmail.com, предыдущий адрес не удаляется, а сохраняется в качестве дополнительного адреса (алиаса). Это значит, что, если смартфон пользователя подключён к старому адресу gmail.com, ему не придётся выходить из системы. Оба адреса, старый и новый, соответствуют одному и тому же аккаунту Google.

«Вы будете получать электронные письма как на старый, так и на новый адрес. Данные, сохранённые в вашем аккаунте, не будут затронуты, — заверила пользователей техподдержка Google. — Это включает в себя такие вещи, как фотографии, сообщения и электронные письма, отправленные на ваш предыдущий адрес электронной почты».

Google гарантирует возможность в любое время вернуться к предыдущему адресу электронной почты, но ограничивает создание новых адресов электронной почты для одного и того же аккаунта Google в течение следующих 12 месяцев во избежание злоупотреблений. Компания также предупредила пользователей о невозможности удаления вновь созданного адреса электронной почты.

Для изменения адреса электронной почты пользователю необходимо перейти по ссылке myaccount.google.com/google-account-email и следовать инструкциям на экране. Google только приступила к развёртыванию функции смены адреса электронной почты, поэтому может потребоваться некоторое время, прежде чем она станет доступна конкретному пользователю.

Злоумышленники стали чаще рассылать вредоносные архивы для угона аккаунтов

Мошенники освоили новую схему угона аккаунтов — теперь они рассылают по электронной почте письма с вредоносными вложениями в формате архивов, в которых содержатся разные вирусы и фишинговые ссылки. Количество таких писем за февраль и первую половину марта превысило 880 тыс., а темы подобных посланий обычно связаны с завершением периода налоговой отчётности, этом пишет «Коммерсантъ» со ссылкой на данные сервиса «Почта Mail».

 Источник изображения: Copilot

Источник изображения: Copilot

В сообщении сказано, что платформа «Почта Mail» каждый день обрабатывает от 400 млн до 600 млн писем, среди которых более 22 млн содержат вложения. Мошенники чаще всего рассылают письма с вложениями в виде архивов в форматах «.7z», «.rar» и «.zip». В дополнение к этому за последний месяц вредоносный код нередко обнаруживался в файлах формата «.cab», который обычно используется для системного архивирования, но иногда также применяется для передачи электронной цифровой подписи.

Злоумышленники массово рассылают упакованные в архивные файлы вложения, выдавая их за финансовые документы. Они пользуются напряжённостью в компаниях перед закрытием очередного отчётного налогового периода. По данным источника, чаще всего файлы во вложениях мошенников носят названия «Документы на подпись», «Извещение», «Счёт».

По данным компании Bi.Zone, работающей в сфере информационной безопасности, в прошлом году доля сообщений с фишинговыми ссылками в почтовом трафике увеличилась на 25 %. В среднем вредоносные файлы были обнаружены в одном письме из ста. В компании также отметили рост количества фишинговых писем, основанных на предложениях принять участие в розыгрыше призов. В первой половине 2024 года на корпоративные почтовые ящики российских компаний поступали единицы подобных писем, но с октября этот показатель в среднем вырос до 56 тыс. писем в месяц. За первые две недели марта в компании уже пришло около 35 тыс. подобных писем.

Одна из популярных схем подобного мошенничества сводится к попыткам убедить жертву принять участие в беспроигрышной лотерее. В случае согласия жертва выигрывает, но для получения приза ей предлагается оплатить комиссию. В конечном счёте в руки злоумышленников попадают денежные средства жертвы, а в некоторых случаях и платёжная информация. Данные карт злоумышленники могут использовать для дальнейших махинаций или продажи на чёрном рынке.


window-new
Soft
Hard
Тренды 🔥
«Нам нужно адаптироваться»: оригинальная The Long Dark получит новые DLC, а Blackfrost: The Long Dark 2 скоро выйдет из тени 3 ч.
Новая Fable не станет игрой на сотни часов, и фанаты даже рады 4 ч.
ИИ-агенты OpenAI не просто взломали Hugging Face — они создали тайную организацию, заметали следы и были готовы к самопожертвованию 22 ч.
«Энергетический» стартап Emerald AI привлёк $150 млн при оценке $1,05 млрд 30-08 15:22
Valve случайно «слила» 12 Тбайт данных по играм Steam с 2003 по 2013 год, включая ранние сборки Portal 2, Left 4 Dead, CS:GO и не только 30-08 15:18
Sony и Warner подали на Anthropic в суд за «вопиющую кражу» музыкальных произведений 30-08 11:59
Новая статья: Mortal Shell 2 — вдвое больше. Рецензия 30-08 00:08
Южная Корея обеспечит всех граждан страны безлимитным доступом к генеративным ИИ-сервисам 29-08 21:17
Следующая жертва ИИ — актёры: в Китае их массово заменяют цифровыми двойниками 29-08 18:18
Бигтехи теряют доверие людей — ИИ, соцсети и наступление ЦОД всё чаще вызывают страх и недовольство 29-08 16:55
G.Skill представила комплект Flare X5X DDR5-6000 с технологией разгона AMD EXPO ULL для систем на Ryzen 51 мин.
Очередная доставка астронавтов и космонавта на МКС задержится из-за технических проблем у корабля SpaceX Dragon 2 ч.
Поставщики облачных услуг в Бразилии возьмут на вооружение оптические диски Folio Photonics 3 ч.
Гибрид Xiaomi Skynomad N90 Max проехал в реальных условиях 1230 км без подзарядки и дозаправки 3 ч.
FPGA AMD Versal RF получат поддержку UCIe 1.1 3 ч.
Российские цены на оперативную память и SSD для серверов выросли вдвое — снижения цен пока не предвидится 3 ч.
Лиха беда начало: Longsys станет третьим китайским чипмейкером, который выйдет на биржу в этом году 6 ч.
Intel может приобщиться к выпуску памяти HBM4E — она будет делать базовые кристаллы для SK hynix 6 ч.
Primemas представила модули расширения CXL с поддержкой 4 Тбайт DRAM 6 ч.
Флагманские смартфоны POCO F9 Ultra и F9 Pro рассекречены почти полностью в преддверии анонса 7 ч.