HaruMailはメール内の外部画像やスクリプトを読み込みません。閲覧だけで外部へアクセスする動作を減らせますが、不審なメールを安全にするものではありません。差出人の表示名は信用できるとは限りません。リンクや認証コードをコピーする前に、実際のドメインと待っていた内容を確認してください。知らない相手にパスワードや復旧コードを送らないでください。

ログインや支払いを求められた場合は、メールのリンクではなく、ブックマークや既知のアドレスからサービスを開いてください。メールアドレス、非公開リンク、認証コードが写った画面を公開しないでください。メールボックスを閉じても、すでに漏れた情報を取り戻すことはできません。

ドメインは右側から確認する

例示用のaccounts.example.comではaccountsはexample.comのサブドメインです。一方example.com.attacker.testではexample.comは先頭の文字列にすぎず、宛先はattacker.test配下です。これは説明用で、アクセスするリンクではありません。パスワードを入力する前に実際のホスト名を確認してください。見慣れた送信者名、認証コード、HTTPSだけでは運営者を確認できません。

不審なリンクを開いた場合

そのページの操作をやめ、普段使う公式アプリや確認済みのアドレスからアカウントの利用状況を確認します。パスワードを入力した場合は公式の方法で変更し、ログイン中のセッションや復旧方法を点検してください。ログイン・再設定リンクにはアクセストークンが含まれる場合があるため、全体を公開スキャナーや投稿に貼らないでください。一時メールを閉じても他サイトに送信済みの情報は取り消されません。

ガイドの作成と更新

HaruMailの実際の動作と以下の参考資料に基づいて公開しています。例には架空のデータを使っています。手順や説明の誤りは、私的なメール内容を含めず問い合わせページからお知らせください。

無料アドレスを作成