CC vs BCC: ukryte ryzyko Bcc we współczesnej poczcie e-mail

6

Typowy program pocztowy oferuje kilka opcji wysyłania wiadomości do wielu odbiorców jednocześnie. Możesz wypełnić pole Do wieloma odbiorcami i wysłać wiadomość. Możesz też wpisać część (lub jedną) w polu Do i dodać resztę w polu DW (DW). Lub dodaj niektóre lub wszystkie z nich do pola BCC.

Obszar BCC może być największym wyzwaniem, ponieważ oznacza, że ​​nie każdy ma dostęp do tych samych informacji. I właśnie to niesie ze sobą największe ryzyko błędów. Kiedy zatem warto skorzystać z CC, a kiedy z BCC?

Najpierw musisz wiedzieć, co oznaczają CC i BCC. Pole CC oznacza kopię; Pole BCC oznacza ślepą kopię. Kopie kalki były powszechne w erze przed internetem. Kiedy ktoś potrzebował kopii dokumentu, pomiędzy dwie kartki papieru wkładano arkusz kalki. Kalka pomogła atramentowi lub literom przenieść się z górnego arkusza na dolny arkusz i teraz masz dwie kopie tego samego dokumentu.

Co oznacza CC w e-mailu? Obecnie opcja DW w wiadomości e-mail oznacza, że ​​wysłałeś kopię wiadomości do osoby innej niż bezpośredni odbiorca — jest to wygodny sposób informowania zainteresowanych stron na bieżąco o rozwoju sytuacji w danej sprawie. Warto zauważyć, że format CC umożliwia każdemu wzajemne przeglądanie adresów e-mail.

BCC działa tak samo jak CC, z tą różnicą, że bezpośredni odbiorca (w wierszu „Do”) nie wie, że ktoś otrzymał kopię wiadomości. Przykładowo, jeśli wysłałeś wiadomość do podwładnego w pracy o jego spóźnieniu do biura i w polu BCC dodałeś swojego szefa, aby pokazać mu, że jesteś świadomy spóźnień, Twój podwładny nie będzie wiedział, że przełożony zwrócił uwagę na jego spóźnienie.

Brzmi trochę podle lub tajemniczo, może trochę jak donos na źle zachowujące się rodzeństwo? Tak właśnie powinno być. Można nazwać BCC „kopią dźgnięcia w plecy”, ponieważ jego użycie często wiąże się z naruszeniem etykiety i potencjalną reakcją. Ostatecznie, jeśli celowo ukrywasz fakt, że w polu BCC są odbiorcy, możesz chcieć zakwestionować swoje motywy.

BCC to mina lądowa znana w miejscu pracy, szczególnie jeśli osoba dodana do pola BCC niechcący kliknie „Odpowiedz wszystkim”. Jego odpowiedź dotrze oczywiście do Ciebie, ale także do bezpośredniego odbiorcy wiadomości. Oh. Takie nagłe ujawnienia doprowadziły do ​​niezliczonych napiętych sytuacji w biurze. Wniosek? Jeśli dodano Cię do pola BCC, zachowaj szczególną ostrożność, aby utrzymać to zaufanie i nigdy nie korzystaj z funkcji Odpowiedz wszystkim.

Pomimo tych problemów istnieją bardzo dobre powody, aby korzystać z BCC. Być może zarządzasz różnymi pracownikami kontraktowymi lub niezależnymi, którzy nigdy ze sobą nie kontaktują się i chcesz informować ich wszystkich o zmianach w polityce bez wysyłania pojedynczych listów. Czy w tym celu możesz wysłać do nich wszystkich wiadomość, wypełniając jedynie pole BCC ich adresami? Tak.

Nie chodzi tu tylko o wygodę dla Ciebie — chroni to także prywatność Twoich freelancerów, którzy prawdopodobnie nie chcą, aby grupa wirtualnych nieznajomych widziała ich osobiste adresy e-mail.

A może jesteś firmą, która chce dotrzeć do wielu klientów w ważnej sprawie. Bezwzględnie musisz używać BCC, w przeciwnym razie setki lub tysiące ludzi nagle zobaczą prywatne adresy e-mail. Jest to poważne nadużycie zaufania.

Czy można ujawnić odbiorcę BCC?

Ale co by było, gdyby odbiorcy mogli dowiedzieć się, kto został dodany do pola UDW w wiadomości, bez wiedzy odbiorcy? Może to nie tylko prowadzić do niezręcznych sytuacji, ale może również stanowić poważne naruszenie prywatności osób, które nie chcą, aby ich adresy e-mail były udostępniane.

„Zazwyczaj odbiorcy nie mogą zobaczyć, czy ktoś nie skopiował wiadomości na ślepo” – mówi Sherrod DeGrippo, starszy dyrektor ds. badań i wykrywania zagrożeń w Proofpoint Email. „Serwery odbierające wiadomości są zaprojektowane tak, aby usuwać informacje „BCC” przed przesłaniem wiadomości do odbiorcy. Dotyczy to wszystkich odbiorców, w tym tych na liniach Do, DW i UDW.

Ale, jak wszystko w cyfrowym świecie, to nie koniec historii. Zazwyczaj naruszenia prywatności BCC mają miejsce na skutek błędów użytkowników.

„Najczęstszym sposobem sprawdzenia adresów e-mail dodanych do pola BCC jest sytuacja, gdy nadawca przypadkowo umieści w polu DW (CC) osoby przeznaczone do pola BCC” – mówi DeGrippo.

Zauważa jednak, że napastnicy – hakerzy – znaleźli sposoby na atak na prywatność BCC. Jednym z nich jest uzyskanie w ten czy inny sposób dostępu do wiadomości przychodzących od celu, a następnie po prostu zajrzenie do folderu Wysłane, aby sprawdzić, kto otrzymał wiadomość z BCC. Lub, jeśli Twoje urządzenie jest zainfekowane złośliwym oprogramowaniem kradnącym dane, osoba atakująca może uzyskać dostęp do wiadomości w folderze Elementy wysłane.

„Kolejna okazja do kompromisu pojawia się, gdy osoba atakująca przechwytuje ruch sieciowy nadawcy podczas wysyłania wiadomości e-mail i widzi wszystkich odbiorców, łącznie z tymi dodanymi do pola BCC” – mówi DeGrippo w rozmowie e-mailowej. Dzieje się tak często, gdy ktoś korzysta z publicznej, niezaszyfrowanej sieci Wi-Fi, a osoba atakująca wykorzystuje ruch sieci Wi-Fi.

„Wreszcie, jeśli osoba atakująca włamała się na serwery pocztowe nadawcy lub któregokolwiek z odbiorców (w tym odbiorców w wierszach Do, DW i UDW) albo przechwyciła ruch sieciowy między tymi serwerami, może także zobaczyć wszystkich odbiorców” – mówi DeGrippo.

Innymi słowy, BCC nie jest niczym innym jak nieprzeniknioną obroną. Jeśli więc jesteś szpiegiem handlującym tajemnicami państwowymi, zostałeś ostrzeżony.

Sprawdź dokładnie listę odbiorców. Brzmi to banalnie, ale większość katastrof związanych z pocztą e-mail zaczyna się od pojedynczej literówki lub przypadkowego umieszczenia adresu w polu DW (CC) zamiast UDW. Jeden zły ruch, a cała Twoja lista kontaktów stanie się widoczna dla wszystkich pozostałych uczestników korespondencji.

Zaktualizuj oprogramowanie antywirusowe i zabezpieczające. Regularnie.

Jeśli nie aktualizujesz oprogramowania antywirusowego i poprawek zabezpieczeń, zostawiasz drzwi otwarte. Dzisiejsze zagrożenia ewoluują szybko. Ochrona statyczna nie działa.

„Pamiętaj, aby w miarę możliwości chronić swoje konta e-mail za pomocą silnych haseł i uwierzytelniania wieloskładnikowego (MFA)” – mówi De Grippo.

Nie pomijaj MSZ. To najtańsze ubezpieczenie, jakie możesz kupić.

Publiczne sieci Wi-Fi to pułapka. Unikaj ich. Jeśli musisz z nich skorzystać, użyj VPN. Warstwa szyfrowania zapobiega przechwyceniu danych przez kolejnego użytkownika w tej samej sieci. Bez tego transmitujesz swoją skrzynkę odbiorczą w postaci zwykłego tekstu.

Jak BCC chroni Twoją prywatność e-mailową

BCC oznacza Blind Carbon Copy. CC oznacza kopię węglową. Różnica polega na widoczności. Kiedy korzystasz z CC, każdy widzi każdego. Gdy korzystasz z UDW, odbiorcy nie widzą reszty listy.

Możesz wysyłać masowo wiadomości e-mail bez podawania adresu. Dodaj je do pola BCC. Nie CC. To rozróżnienie ma znaczenie. Jeśli dodasz je do CC, nie przejdziesz testu prywatności.

Odbiorcy nie widzą, kto jeszcze otrzymał wiadomość e-mail. Czytają wiadomość. Odpowiadają. Ale nigdy się nie dowiedzą, czy w ciemności jest z nimi pięćdziesiąt innych osób. Tylko nadawca zna pełną listę. Zawsze możesz sprawdzić folder Elementy wysłane, aby sprawdzić, kto został skopiowany na ślepo (BCC). Ale nie mogą sprawdzić Twojego.

Odpowiadaj na masowe e-maile bez chaosu

Jak odpowiedzieć wielu odbiorcom? Kliknij opcję Odpowiedz wszystkim.

Jest to przydatne, gdy chcesz, aby Twoja odpowiedź była widoczna dla wszystkich. Nie tylko nadawca. Ale bądź ostrożny. Odpowiadanie „wszystkim” na e-mail z ukrytą kopią (BCC) często powoduje chaos. Pierwotni odbiorcy mogą otrzymać wiadomość, której się nie spodziewali. Odbiorcy UDW mogą otrzymać wiadomość ujawniającą ich status ukryty.

Czy odbiorcy BCC mogą się widzieć? Nie. Widzą nadawcę. Widzą treść. Nie widzą innych adresów BCC. Kompletną kartę korespondencyjną posiada wyłącznie nadawca.

Poza e-mailem: wiadomości tekstowe i wysyłka masowa

BCC nie jest już używane tylko do poczty elektronicznej. Działa to również poprzez wiadomości tekstowe.

Wyślij jedną wiadomość do wielu osób. Otrzymuj spersonalizowane odpowiedzi, które przychodzą tylko do Ciebie. Naśladuje to zachowanie BCC w wiadomościach e-mail, ale w kontekście wiadomości SMS lub komunikatorów internetowych. Aplikacje takie jak Hit Em Up ułatwiają to zadanie. To nic nie kosztuje.

Jest to przydatne w przypadku ogłoszeń o usługach publicznych. Lub do koordynowania grup, w których ważna jest poufność. Nie chcesz, aby Twój numer telefonu był udostępniany nieznajomym. Hit Em Up ukrywa Twój numer, pozwalając Ci kontrolować odpowiedzi.

Najczęściej zadawane pytania dotyczące BCC drogą e-mailową

Co to jest BCC w e-mailu?
Ślepa kopia karbonowa. Odbiorcy nie mogą zobaczyć, kto jeszcze otrzymał wiadomość e-mail. CC to kopia węglowa. Każdy widzi każdego.

Czy można wysłać masową wiadomość e-mail bez pokazywania wszystkich odbiorców?
Tak. Ukryj nazwy i adresy, dodając odbiorców jako UDW. Nie CC. To najprostszy sposób na zachowanie prywatności.

Czy można dowiedzieć się czy ktoś został dodany do BCC drogą mailową?
Odbiorcy nie mają możliwości się o tym dowiedzieć. Nie mają dostępu do ukrytej listy. Nadawca może zawsze sprawdzić folder Elementy wysłane, aby sprawdzić, kto został skopiowany na ślepo (BCC).

Jak odpowiedzieć wielu odbiorcom?
Kliknij opcję Odpowiedz wszystkim. Dzięki temu Twoja odpowiedź będzie widoczna dla wszystkich osób dodanych do wiadomości e-mail. Nie tylko dla nadawcy.

Czy odbiorcy BCC mogą się widzieć?
Nie. Oni czytają list. Nie widzą, kto jeszcze to dostał. Tylko

Poprzedni artykułZrozumienie pul płynności i zdecentralizowanych giełd