Se hai un tuo dominio personale con delle caselle di posta su quel dominio ti spiego in modo semplice come verificare la sicurezza della tua email.
Per “sicurezza” intendo
- la verifica della presenza e del funzionamento di tutti gli strumenti adatti per contrastare spam e malware in generale
- la verifica della corretta configurazione sia per ricevere che per inviare email che non vengano subito bollate come spam.
Quando una nuova casella email è creata sul dominio personalizzato che ti sei appena registrato, il provider di solito applica alla tua nuova casella tutti quegli strumenti per contrastare malware e spam ma questi strumenti non sono identici per tutti.
Per alcuni magari l’antivirus è un opzione a pagamento, per altri è incluso nella versione base, quasi inutile, e opzionale a pagamento in quella avanzata, che funziona. I filtri antispam li hanno ormai tutti ma alcuni, vedi quelli di Alice, sono del tutto inutili, mentre altri come quelli di Gmail, sono i migliori in circolazione.
È quindi meglio fare un po’ di verifiche prima di avere la casella impestata di spam o malware.
I test che di solito si fanno sono due.
Test malware, spam e virus sulla tua casella di posta
Il primo ti invia delle email che potrebbero essere catalogate come malware o spam o virus – ma in realtà non lo sono e sono del tutto innocue – giusto per verificare se il tuo indirizzo email è sufficientemente sicuro, mentre il secondo fa un test completo sia della sicurezza che della configurazione del tuo server di posta in entrata.
Gli allegati che ti vengono mandati sono
- Un file HTML
- Un file eseguibile di Windows, un .exe
- Un test virus EICAR. Si tratta di un falso virus che si comporta come un virus ma non lo è
- Un link malformato che somiglia a un link di Malware
- Un pdf in allegato con script
- Un file .zip con un file JS all’interno (classico sistema per infettarti)
- Un file di MS Word con le macro abilitate (simula un vero macro virus di Microsoft Word)
- un file di MS Excel con le macro abilitate (simula un vero macro virus di Microsoft Excel)
Nota che i files che ti vengono inviati sono del tutto innocui; agiscono come malware o virus ma non lo sono quindi stai tranquillo.
Per testare la sicurezza della tua casella email vai al link seguente, inserisci il tuo indirizzo email e attendi che ti vengano inviate le email.
https://docs.libraesva.com/email-security-tester
Test del supporto della crittografia TLS
Il metodo seguente invece fa un test completo della sicurezza sulla tua casella email a livello server per controllare se supporta la crittografia TLS che rende la tua casella molto più sicura.
https://www.checktls.com/TestReceiver
inserisci la tua casella email – la tua personale sul tuo dominio personale, non quella su uno dei provider generici come Gmail, Yahoo o altri.
poi clicca su RUN TEST e vedi cosa ti viene detto.