Ir para conteúdo
  • Cadastre-se

Boas práticas de segurança: e-mails para bancos!


MNardelli

Posts Recomendados

Fala galera do Fórum MM! Tudo bem com vocês? Espero que sim!

Quem aqui não sabe que deve ter um e-mail só para bancos e esse e-mail não deve ficar logado no iPhone?
Seja no app GMAIL, no app MAIL ou qualquer outro app que não peça senha para abrir e portanto, dê livre acesso aos seus e-mails de recuperação.
Acredito que quase todos que acessam esse fórum saibam que isso representa um grande risco para você! Uma vez que os bandidos conseguem resetar a senha de vários bancos etc apenas com um e-mail de recuperação de senha.

Pois bem, criei vergonha na cara e tirei o dia para criar um e-mail e começar a "quest" de alterar em todos os serviços financeiros etc. Pois bem... não é que eu tinha criado um e-mail do GMAIL para bancos há algum tempo e fiz o quê? Esqueci a senha dele kkk. E não é que para meu espanto, o GMAIL entendeu que eu tinha um e-mail principal e usou esse e-mail para recuperar a senha do e-mail bancos?!?! Não entendi nada como ele fez isso uma vez que fiz questão de não colocar telefone de recuperação e nem e-mail de recuperação quando criei esse e-mail. Era para ele realmente não ter relação nenhuma com o meu e-mail que fica logado no iPhone o tempo todo. Valem ficar atentos quanto a isso e talvez realizarem um teste ai de esqueci a senha do e-mail de bancos para ver se conseguem recuperá-lo no email que fica logado no iPhone.

Resumindo, entendi que talvez o GMAIL não fosse o melhor provedor para fazer esse e-mail para bancos até entender o que ocorreu nesse meu caso. Ainda mais pq minhas contas do GMAIL são geralmente para bater rsrs. Então na hora lembrei: quem melhor que a APPLE para privacidade e segurança? Resolvi fazer um e-mail do ICLOUD para ficar como o e-mail dos bancos. Aqui que comecei a patinar e venho pedir a ajuda de vocês.

A dona APPLE não deixa vc logar no AppleID e e-mail do ICLOUD sem o tal dos 2 fatores... Ou seja, eu não tenho nenhum dispositivo para receber o código quando quero acessar esse e-mail pelo MAIL (essa é a idéia, não ficar logado em nenhum lugar). E a idéia de receber o código no nº telefone não me parece resolver uma vez que posso ter meu número roubado e precisar acessar o e-mail dos bancos (sim ainda não criei a vergonha na cara de pegar um chip para ficar em casa, novela para o próximo post de segurança).

Onde estou marcando? Deveria ter feito um e-mail aliás no meu próprio AppleID que fica no iPhone em vez de criar outro AppleID? E ativar o iCloud Mail no meu nome> iCloud e abrir o app MAIL sempre que precisar ver um e-mail do banco? Isso resolveria minha questão dos bandidos não terem fácil acesso à esse e-mail? Acredito que não.

Confesso que estou surpreso por me considerar por dentro das tecnologias e estar patinando na hora de colocar isso em prática. Por muito menos já teria jogado pra cima, imagina quem não tem muita aptidão para isso...
Comentem qual provedor de e-mail estão usando e se tiverem alguma dica a respeito dessa boa prática!
Valeu!

 

PS: Pensei em criarmos alguns Posts com dicas e troca de figurinhas de boas práticas de segurança e gostaria de começar pelo e-mail que é muito utilizado para recuperação de senhas e autenticação de 2 fatores. Depois criaríamos um de dicas do iOS como usar o "Tempo de tela", automações para bloquear o iPhone etc e ainda faltaria um sobre planos de celular para ficar no  celular "bombinha" em casa para bancos, número de confiança etc. Os posts que tem estão atrelados a roubos de iPhone e já estão bem poluídos e difíceis de garimpar as informações ao meu ver...
O que acham? É que aqui no Fórum MM não tem como, mas seria legal ir atualizando o primeiro post com as informações conforme surgem de dicas de vocês como se fosse um checklist de boas práticas mesmo.

Editado por Marçal Nardelli
Link para o comentário
Compartilhar em outros sites

Utilizo o protonmail para este fim. Deixo o app instalado no celular de casa que é o mesmo que tem o aplicativo Authy e o telefone para SMS de recuperação


Enviado do meu iPhone usando Tapatalk

Link para o comentário
Compartilhar em outros sites

  • 1 mês depois...

Pra mim a solução de organizar a bagunça de endereços de email foi um dominio, ai tenho email ilimitados, e organizo dessa forma.

Utilizo o Google Workspace para gerenciar, e alguns dos @meudominio.com são emails verdadeiros outros são só endereços que redirecionam para um principal, facilita muito a vida, e custa uns R$ 50/ano!

Link para o comentário
Compartilhar em outros sites

19 horas atrás, Pablo M Camacho disse:

Pra mim a solução de organizar a bagunça de endereços de email foi um dominio, ai tenho email ilimitados, e organizo dessa forma.

Utilizo o Google Workspace para gerenciar, e alguns dos @meudominio.com são emails verdadeiros outros são só endereços que redirecionam para um principal, facilita muito a vida, e custa uns R$ 50/ano!

Pablo, tudo bem por ai? Qual serviço (se você não se incomodar) você utiliza por favor?
Estou nessa saga de organizar a bagunça dos meus emails, eu tenho um gmail principal que já não me serve pra mais nada, só chega lixo nele, mesmo pedindo pra descadastrarem não funciona, enfim... já tenho 2 gmails e partindo pra um terceiro, de repente tua solução é a melhor :) .

Abs

Link para o comentário
Compartilhar em outros sites

28 minutos atrás, Rdamico disse:

Pablo, tudo bem por ai? Qual serviço (se você não se incomodar) você utiliza por favor?

Utilizo o Google Workspace (gsuite) com um dominio personalizado. Assim crio os emails com meu dominio, e uso o gmail mesmo como email, só com os endereços do dominio!

 

https://workspace.google.com/intl/pt-BR/pricing.html

Link para o comentário
Compartilhar em outros sites

2 horas atrás, Pablo M Camacho disse:

Utilizo o Google Workspace (gsuite) com um dominio personalizado. Assim crio os emails com meu dominio, e uso o gmail mesmo como email, só com os endereços do dominio!

 

https://workspace.google.com/intl/pt-BR/pricing.html

Pablo, neste caso cada e-mail cadastrado significa um usuário no plano, correto?

Link para o comentário
Compartilhar em outros sites

3 horas atrás, Ibanhes disse:

Pablo, neste caso cada e-mail cadastrado significa um usuário no plano, correto?

Se tu quiser que seja uma caixa de email para o endereço ai sim tens que pagar,  mas podes encaminhar todos os emails recebidos no dominio para uma caixa de entrada ou usar filtros do gmail para organizar, por exemplo: 

 

- Cadastro no site com o email macmagazine@seudomio.com ou americanas@seudominio.com, e os emails recebidos vão pro seu email principal, só não tens como responder como remetente dele, já tive problemas com sistemas automatizados onde o sistema só permite resposta do email cadastrado ai tens que mudar, mas pra outros casos é ótimo, inclusive ver quem vende seus dados!

 

 

Link para o comentário
Compartilhar em outros sites

Em 09/04/2023 at 15:12, Pablo M Camacho disse:

Pra mim a solução de organizar a bagunça de endereços de email foi um dominio, ai tenho email ilimitados, e organizo dessa forma.

Utilizo o Google Workspace para gerenciar, e alguns dos @meudominio.com são emails verdadeiros outros são só endereços que redirecionam para um principal, facilita muito a vida, e custa uns R$ 50/ano!

Interessante, mas aí vc fica logando e deslogando esse e-mail do app do GMAIL no iPhone? Para que quando alguém roube seu celular não tenha acesso aos seus e-mails de recuperação de senha?

Sobre o que comentou do domínio, acredito que também de certo as manobras que expliquei abaixo e não precisaria pagar por um domínio. Pensando apenas nos domínios como forma de organizar os e-mails.

Em 10/04/2023 at 10:57, Rdamico disse:

Pablo, tudo bem por ai? Qual serviço (se você não se incomodar) você utiliza por favor?
Estou nessa saga de organizar a bagunça dos meus emails, eu tenho um gmail principal que já não me serve pra mais nada, só chega lixo nele, mesmo pedindo pra descadastrarem não funciona, enfim... já tenho 2 gmails e partindo pra um terceiro, de repente tua solução é a melhor :) .

Abs

Acredito que isso possa ser resolvido começando do zero igual está fazendo. Só que tomando algumas precauções ao se cadastrar em lojas apps etc.

 

Por exemplo: vc criou o e-mail fulano@gmail.com. Ao se cadastrar na Amazon vc se cadastra com o e-mail fulano+amazon@gmail.com (o Gmail aceita esse “+ qualquer coisa” e cai no seu e-mail normal). Dessa forma vc consegue filtrar os e-mails desse remetente mais fácil e até saber quem vazou seu e-mail ou excluí-lo para não receber mais nada vindo através dele.

 

Aqui eu fiz um pouco diferente. Acabei criando várias contas do Gmail. Ex: fulano.shop@gmail, fulano.promos@gmail etc. E importo tudo para meu e-mail principal. Desse jeito vc consegue responder através do e-mail que recebeu a mensagem.

São umas “gambiarras” para ter alias no GMAIL.

Segue um site com o passo a passo para fazer isso:

https://www.idownloadblog.com/2018/12/10/create-gmail-email-alias/

Voltando um pouco ao assunto do tópico.

Alguém teria uma dica para contornar os 2 fatores da Apple e conseguir logar e deslogar apenas um e-mail iCloud no Mail?

Acredito que para ter apenas o e-mail do iCloud, vc deve fazer um novo Apple ID ou existe uma forma de usar apenas o e-mail? E dessa ficar logando e deslogando ele do app Mail frequentemente?

Link para o comentário
Compartilhar em outros sites

22 horas atrás, MNardelli disse:

Interessante, mas aí vc fica logando e deslogando esse e-mail do app do GMAIL no iPhone? Para que quando alguém roube seu celular não tenha acesso aos seus e-mails de recuperação de senha?

 

 

Vou ler com mais calma depois, mas o email eu tenho uma conta @gmail principal que eu uso como cliente de email de todos os meus outros emails (@hotmail, @yahoo, dominio etc) só que não é a conta logada no celular, eu crio uns filtros e encaminho algumas coisas do cotidiano que não tem problema, mas o endereço de email principal eu só tenho em um celular que deixo sempre em casa que uso nas contas de banco principais, e deixo só uma conta/pix e cartão do bb com nfc com limite baixo e uso os virtuais (ourocard virtual é bom que deixa personalizar os limites por cada um dos cartoes virtuais como limite total ou por compra, quantidades de compras e varios cartões virtuais, eu uso pra compras e assinaturas online!).

 

Tem o incomodo de se precissar ter que logar nela independente, mas raramente precisso. 

 

 

 

 

Link para o comentário
Compartilhar em outros sites

Participe do debate

Você pode postar agora e se registrar depois. Se você tem uma conta, entre agora para postar com ela.

Visitante
Responder este tópico…

×   Você colou conteúdo com formatação.   Remover formatação

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Limpar editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...