控制你的邮箱意味着攻击者可能不只是阅读邮件。他们还可能请求其他账号的密码重置、冒充你发送消息、修改恢复方式,甚至建立转发规则来延长访问时间。
攻击者可能获得什么能力
| 能力 | 风险 | 需要检查 |
|---|---|---|
| 阅读邮件 | 获取个人信息和账号线索 | 收件箱、归档、已删除 |
| 请求密码重置 | 进入其他服务 | 安全通知和关联账号 |
| 冒充你发信 | 欺骗联系人 | 已发送邮件 |
| 建立转发 | 隐藏的持续访问 | 转发、过滤规则、委派 |
| 修改恢复设置 | 增加你恢复账号的难度 | 恢复邮箱、电话、MFA |
按顺序恢复控制
- 1
走服务商官方恢复流程
直接打开你熟悉的邮箱网站或应用。
- 2
先确保设备可信
更新系统和安全软件并检查可疑程序。
- 3
更换唯一密码并退出会话
结束未知设备和会话。
- 4
检查MFA、恢复方式和转发规则
删除不是你设置的电话、邮箱、规则或连接应用。
仅改密码可能还不够
已有登录会话或恶意转发规则可能不会因为改密码自动消失,具体取决于服务商。
还应检查把该邮箱作为恢复渠道的重要账号,确认攻击者没有借机重置其他服务。
恢复之后
- 查看已发送和已删除邮件。
- 如曾发送恶意邮件,提醒联系人。
- 检查重要关联账号。
- 更换任何重复使用的密码。
- 继续监控新的登录和恢复提醒。
邮箱恢复不是改完密码就结束。真正完成恢复,需要清除攻击者留下的回路,并检查所有依赖该邮箱进行恢复的高价值账号。
把这个威胁放回真实场景
来源与延伸阅读
短期任务需要一个独立收件箱?
当未来找回并不重要时,临时邮箱可以减少长期邮箱地址的暴露。它是一层隐私保护,不是账户安全的替代品。
创建临时邮箱