Меняйте пароль с доверенного устройства, завершайте неизвестные сеансы и сразу проверяйте резервный адрес, телефон, правила пересылки и фильтры. Затем меняйте пароли в сервисах, где использовался тот же пароль.
Что проверить в первую очередь
- Открыть страницу безопасности почтового сервиса с доверенного устройства
- Сменить пароль на новый уникальный
- Завершить неизвестные активные сеансы и устройства
- Проверить адрес восстановления, телефон, пересылку и фильтры
Сначала верните контроль над учётной записью
Если вход ещё доступен, откройте настройки безопасности не из письма, а через официальный сайт провайдера. Установите новый уникальный пароль и не повторяйте старую комбинацию с небольшой заменой символов.
Если войти уже нельзя, используйте официальную процедуру восстановления. Не платите «специалистам», которые обещают вернуть аккаунт через сторонний сервис или просят передать код подтверждения.
Завершите чужие сеансы
После смены пароля проверьте список устройств и активных входов. Неизвестные сеансы нужно завершить, потому что некоторые сервисы не закрывают их автоматически только из-за замены пароля.
Зафиксируйте подозрительные устройства и время активности, если это важно для работы или расследования. Это может помочь понять, когда началась компрометация.
Проверьте скрытые изменения в почте
Злоумышленник может настроить автоматическую пересылку, правило удаления писем безопасности или добавить свой адрес восстановления. Поэтому проверьте эти настройки вручную.
Посмотрите папки «Отправленные», «Удалённые» и правила обработки входящих. Если от вашего имени рассылались сообщения, предупредите получателей, чтобы они не открывали ссылки и вложения.
Защитите связанные сервисы
Почта используется для сброса паролей, поэтому проверьте банковские, облачные, социальные и рабочие аккаунты. Особый приоритет — сервисы, где использовался тот же пароль.
Включите двухфакторную защиту и обновите резервные контакты. Не храните единственный способ восстановления на той же почте, доступ к которой пытаетесь защитить.
Найдите причину утечки
Если пароль мог быть введён на фишинговой странице, проверьте историю браузера и источник ссылки. Если на компьютере запускался неизвестный файл, устройству нужна отдельная проверка на вредоносное ПО.
После восстановления доступа наблюдайте за событиями безопасности несколько дней. Новые попытки входа могут показать, что пароль попал в утечку или используется автоматическими ботами.
Официальные материалы
Для системных инструментов, учётных записей, браузеров, сетей, накопителей и аппаратной диагностики сверяйтесь с актуальной документацией разработчика, производителя устройства или профильного стандарта.
Частые вопросы
Достаточно просто сменить пароль?
Нет. Нужно также завершить чужие сеансы, проверить способы восстановления, пересылку и связанные аккаунты.
Можно ли менять пароль с заражённого компьютера?
Лучше нет. Если подозреваете стилер или кейлоггер, используйте доверенное устройство.
Нужно ли менять пароль в других сервисах?
Да, если там использовалась та же комбинация или похожий пароль. Для каждого важного сервиса нужен свой пароль.
