如何安全地将银行详细信息发送给某人?

信息安全 加密 电子邮件
2021-09-03 03:22:30

我已经完成了实习,我的雇主希望我将我的银行账户详细信息发送给他,以便他可以将我的津贴转给我。我怎样才能安全地做到这一点?我有 Ubuntu MATE 16.04。我的雇主不是那么精通技术。他会接受电子邮件和受密码保护的 zip 文件/谷歌驱动器文本文件,但告诉他设置 pgp/gpg 就太过分了。

4个回答

他会接受电子邮件和受密码保护的 zip 文件/谷歌驱动器文本文件

首先,您需要考虑您想要的安全级别与实用性。在这种情况下,您提到您的雇主对电子邮件和受密码保护的拉链感到满意。那么,为什么不这样做呢?

无需过于复杂,您可以如何做到这一点:

  1. 在文本文件中输入您的银行详细信息并使用加密压缩(您可以使用 AES-256 位加密,我相信它可以提供足够好的保护)
  2. 在单独的电子邮件中将您的密码发送到 ZIP 文件

我在上面提出的建议可以保护文件的传输。当然,如果您认为电子邮件服务不可信,有很多方法可以使其更加安全。你可以进一步:

  • 使用您的雇主已知的另一个密钥(例如您的姓名)加密您的 ZIP 文件密码
  • 跳过第 2 步,打电话给你的雇主并通过电话告诉他密码
  • 使用其他电子邮件服务发送密码

对我来说,即使您的银行账户详细信息(我以为只是您的银行帐号、银行名称和您的姓名)暴露出来,也没有严重的风险。没有必要让它过于复杂。

为什么不通过电子邮件发送给他?

我可能在这里遗漏了一些东西,但我相信,如果你有足够强的密码和 2 因素身份验证,那么使用任何使用 HTTPS 的大型电子邮件提供商(Gmail、Outlook、Yahoo 等)应该是非常好的和安全的。

无论哪种方式,都不像有人可以对您的银行信息做很多事情。以下是我在这个问题的回答中引用的可能的攻击媒介:

1)如果我有你的身份证照片和你的账户信息,我可以编辑身份证有我的照片,然后带着假身份证去银行,表明自己是你。

2)如果我有您的登录详细信息,我可以尝试暴力破解在线帐户,然后按照我的意愿管理您的帐户。

在这里查看其余的答案

您的银行帐户详细信息是私人信息,但不是秘密信息。我仍然使用银行支票,其中包含这些信息并且对此没有任何问题。通过简单的未加密邮件与客户或提供商交换银行详细信息是很常见的。

安全级别必须是风险所需的级别。您永远不应该在 Facebook 或公共网站上发布银行详细信息,但可以通过邮件将其发送给特定的收件人。

如果认为这值得更多的保障,只要您的雇主接受,您就得靠自己了。恕我直言,一个加密的 zip 文件就足够了。

要使用端到端加密与其他人安全地交换敏感文件和信息,您可能需要考虑使用EncryptedSend您通过此服务发送的信息使用发送者网络浏览器中运行的 javascript 进行加密,并使用接收者网络浏览器中运行的 javascript 进行解密,因此只有加密信息通过服务的服务器。对于不具备使用 GPG、PGP 等工具的技术知识的非技术人员来说,这是一个很好的解决方案。事实上,发件人甚至不必注册服务。