CC проти BCC: приховані ризики використання прихованих копій у сучасній електронній пошті

1

У типовій поштовій програмі є кілька варіантів одночасної відправки повідомлень декільком одержувачам. Ви можете заповнити поле «Кому» безліччю адресатів та надіслати повідомлення. Або ви можете вказати деяких (або одного) у полі “Кому”, а інших додати в поле “Копія” (CC). Або додати деяких або всіх у поле «Прихована копія» (BCC).

Поле BCC може бути найскладнішим, оскільки воно означає, що не всі мають доступ до однієї і тієї ж інформації. І саме воно має найбільший ризик помилок. Отже, коли слід використовувати CC, а коли BCC?

Спочатку потрібно знати, що означають CC та BCC. Поле CC розшифровується як carbon copy (вуглецева копія); поле BCC означає blind carbon copy (сліпа вуглецева копія). Вуглецеві копії були поширені в епоху Інтернету. Коли комусь була потрібна копія документа, між двома аркушами паперу вставлявся аркуш копіювального паперу. Копіювальний папір допомагав чорнилам або літерам з верхнього листа перейти на нижній, і ось у вас вже є дві копії одного й того самого документа.

Що означає cc в електронній пошті? Сьогодні CC в електронній пошті означає, що ви надіслали копію повідомлення комусь крім прямого одержувача — це зручний спосіб тримати зацікавлених осіб в курсі подій з певного питання. Примітно, що формат CC дозволяє всім бачити адреси електронної пошти один одного.

BCC працює так само, як і CC, за винятком того, що прямий одержувач (у рядку «Кому») не знає, що комусь було надіслано копію повідомлення. Наприклад, якщо ви відправили підлеглому на роботу повідомлення про його запізнення в офіс і додали свого начальника в поле BCC, щоб показати йому свою сумлінність щодо запізнень, ваш підлеглий не дізнається, що його запізнення було доведено до відома вашого безпосереднього керівника.

Звучить трохи підло чи секретно, можливо, трохи схоже на донос на погано себе провідного брата чи сестру? Так і має бути. Можна назвати BCC «вуглецевою копією для ударів у спину», оскільки її використання часто пов’язане з порушеннями етикету та потенційним негативним відгуком. Зрештою, якщо ви навмисно приховуєте факт наявності одержувачів у полі BCC, можливо, вам варто замислитись про свої мотиви.

BCC – це відома міна на робочому місці, особливо якщо людина, додана в поле BCC, випадково натисне “Відповісти всім”. Його відповідь, звичайно, прийде вам, але також прямому одержувачу повідомлення. Ой. Такі раптові розкриття інформації призвели до незліченних напружених ситуацій в офісі. Висновок? Якщо вас додали в поле BCC, будьте обережні, щоб зберегти цю довіру, і ніколи не використовуйте функцію «Відповісти всім».

Незважаючи на ці проблеми, є дуже вагомі причини використовувати BCC. Можливо, ви є керівником різних контрактних або фріланс-працівників, які ніколи не взаємодіють один з одним, і ви хочете оновити всіх них щодо змін у політиці, не надсилаючи індивідуальних листів. Для цього ви можете надіслати їм усім повідомлення, заповнивши тільки поле BCC їх адресами? Так.

Це справа не тільки у зручності для вас — це також захищає конфіденційність ваших фрілансерів, які, мабуть, не хочуть, щоб купа віртуальних незнайомців бачила їхні особисті адреси електронної пошти.

Або, можливо, ви компанія, яка намагається зв’язатися з багатьма клієнтами з важливого питання. Ви повинні використовувати BCC, інакше сотні або тисячі людей раптово побачать приватні адреси електронної пошти. Це серйозне порушення довіри.

Чи може бути одержувач BCC розкритий?

Але що, якби існував спосіб для одержувачів дізнатися, хто був доданий у поле BCC у повідомленні без відома одержувача? Це не тільки могло б призвести до незручних ситуацій, а й стати серйозним порушенням конфіденційності для людей, які не хочуть, щоб їх адреси електронної пошти були розкриті.

“Як правило, одержувачі не можуть побачити, чи була комусь відправлена ​​сліпа копія повідомлення”, – говорить Шеррод ДеГріппо, старший директор з досліджень загроз і виявлення в Proofpoint Email. «Сервери, які приймають повідомлення, розроблені таким чином, щоб видаляти інформацію про BCC перед передачею повідомлення одержувачу. Це стосується всіх одержувачів, включаючи тих, хто знаходиться в рядках «Кому», «Копія» та «Прихована копія»».

Але, як і в усьому цифровому світі, це ще не кінець історії. Зазвичай порушення конфіденційності BCC відбуваються через помилки користувачів.

«Найпоширеніший спосіб дізнатися адреси електронної пошти, додані в поле BCC, – це коли відправник випадково поміщає людей, призначених для поля BCC, в поле Копія (CC), – говорить ДеГріппо.

Однак вона зазначає, що зловмисники — хакери знайшли способи атакувати конфіденційність BCC. Один з них – отримати доступ до вхідних повідомлень мети тим чи іншим способом, а потім просто подивитися в папці «Надіслані», щоб дізнатися, хто отримав повідомлення з BCC. Або, якщо ваш пристрій заражений шкідливим програмним забезпеченням, що краде дані, зловмисник може отримати доступ до повідомлень у папці «Відправлені».

“Ще одна можливість для компрометації виникає, коли зловмисник перехоплює мережевий трафік відправника під час відправки електронної пошти і бачить усіх одержувачів, включаючи тих, хто був доданий у поле BCC”, – каже ДеГріппо в інтерв’ю електронною поштою. Це часто трапляється, коли хтось використовує загальнодоступну незашифровану мережу Wi-Fi, і зловмисник підключається до трафіку мережі Wi-Fi.

“І нарешті, якщо зловмисник скомпрометував поштові сервери відправника або будь-якого з одержувачів (включаючи одержувачів у рядках “Кому”, “Копія” та “Прихована копія”) або перехопив мережевий трафік між цими серверами, він також може бачити всіх одержувачів”, – говорить ДеГріппо.

Іншими словами, BCC — це будь-що, але не непробивний захист. Тож якщо ви шпигун, який торгує державними таємницями, вас попередили.

Перевірте ще раз список одержувачів. Це звучить банально, але більшість провалів в електронній пошті починаються з однієї помилки або випадкового розміщення адреси в полі Копія (CC) замість Прихована копія (BCC). Один неправильний рух — і весь ваш список контактів стає видимим для всіх інших учасників листування.

Поновлюйте антивірусне та захисне програмне забезпечення. Регулярно.

Якщо ви не оновлюєте антивірус і патчі безпеки, ви залишаєте двері відчиненими. Сучасні небезпеки розвиваються швидко. Статичний захист не працює.

“Обов’язково також захищайте свої облікові записи електронної пошти надійними паролями та багатофакторною автентифікацією (MFA), коли це можливо”, – говорить Де Гриппо.

Не пропускайте MFA. Це найдешевша страховка, яку ви можете придбати.

Громадські мережі Wi-Fi – це пастка. Уникайте їх. Якщо вам доводиться використовувати їх, застосовуйте VPN. Шар шифрування не дає вашим даним бути перехопленими наступним користувачем тієї самої мережі. Без нього ви транслюєте свою поштову скриньку відкритим текстом.

Як BCC захищає конфіденційність вашої електронної пошти

BCC означає сліпа вуглецева копія (Blind Carbon Copy). CC означає “вуглецева копія” (Carbon Copy). Різниця полягає у видимості. Коли ви використовуєте CC, усі бачать усіх. Коли ви використовуєте BCC, одержувачі не бачать решту учасників списку.

Ви можете надсилати масові електронні листи без показу адрес. Додайте їх до поля BCC. Чи не CC. Ця різниця має значення. Якщо ви додасте їх до CC, ви провалите тест на конфіденційність.

Одержувачі не бачать, хто ще отримав листа. Вони читають повідомлення. Вони відповідають. Але вони ніколи не дізнаються, чи є з ними ще п’ятдесят людей у ​​незнанні. Лише відправник знає повний перелік. Ви завжди можете перевірити папку «Надіслані», щоб побачити, кому була зроблена прихована копія (BCC). Але вони не можуть перевірити вашу.

Відповідь на масові листи без хаосу

Як відповісти кільком одержувачам? Натисніть “Відповісти всім”.

Це корисно, коли ви хочете, щоб ваша відповідь була видно всім. Не лише відправнику. Але будьте обережні. Відповідь «усім» на лист із прихованою копією (BCC) часто викликає хаос. Оригінальні одержувачі можуть отримати повідомлення, на яке вони не очікували. Одержувачі з прихованою копією можуть отримати повідомлення, що розкриває їхній прихований статус.

Чи бачать одержувачі із прихованою копією один одного? Ні. Вони бачать відправника. Вони бачать вміст. Вони не бачать інших адрес із прихованою копією. Тільки відправник має повну карту листування.

За межами електронної пошти: текстові повідомлення та масове розсилання

BCC тепер використовується не лише електронною поштою. Це працює через текстові повідомлення.

Надсилайте одне повідомлення багатьом людям. Отримуйте індивідуальні відповіді, які надходять лише вам. Це імітує поведінку BCC електронною поштою, але в контексті SMS або месенджерів. Такі програми, як Hit Em Up, дозволяють виконувати це завдання легко. Це безкоштовно.

Це корисно для публічних оголошень. Або для координації груп, де важлива конфіденційність. Ви не бажаєте, щоб ваш номер телефону передавався незнайомцям. Hit Em Up приховує ваш номер, дозволяючи вам керувати відповідями.

Часті питання про BCC в електронній пошті

Що таке BCC в електронній пошті?
Прихована вуглецева копія (Blind Carbon Copy). Одержувачі не бачать, хто ще отримав листа. CC – це вуглецева копія (Carbon Copy). Усі бачать усіх.

Чи можна надіслати масовий лист, не показуючи всіх одержувачів?
Так. Приховати імена та адреси, додавши одержувачів як BCC. Чи не CC. Це найпростіший спосіб зберегти конфіденційність.

Чи можна дізнатися, чи хтось був доданий до BCC у листі?
Одержувачі не можуть цього дізнатися. Вони не мають доступу до прихованого списку. Відправник завжди може перевірити папку «Надіслані», щоб побачити, кому була зроблена прихована копія (BCC).

Як відповісти кільком одержувачам?
Натисніть “Відповісти всім”. Це робить вашу відповідь видимою для всіх, доданих у лист. Не лише для відправника.

Чи бачать одержувачі з прихованою копією один одного?
Ні. Вони читають листа. Вони не бачать, хто ще одержав його. Тільки

попередня статтяРозуміння пулів ліквідності та децентралізованих бірж