收件箱
邮箱安全

风险会从收件箱向外扩散

邮箱账号被黑后会发生什么?

邮箱被入侵不仅会暴露邮件内容,还可能影响依赖该邮箱进行密码重置和账号恢复的其他服务。

约 9 分钟

控制你的邮箱意味着攻击者可能不只是阅读邮件。他们还可能请求其他账号的密码重置、冒充你发送消息、修改恢复方式,甚至建立转发规则来延长访问时间。

攻击者可能获得什么能力

能力风险需要检查
阅读邮件获取个人信息和账号线索收件箱、归档、已删除
请求密码重置进入其他服务安全通知和关联账号
冒充你发信欺骗联系人已发送邮件
建立转发隐藏的持续访问转发、过滤规则、委派
修改恢复设置增加你恢复账号的难度恢复邮箱、电话、MFA

按顺序恢复控制

  1. 1

    走服务商官方恢复流程

    直接打开你熟悉的邮箱网站或应用。

  2. 2

    先确保设备可信

    更新系统和安全软件并检查可疑程序。

  3. 3

    更换唯一密码并退出会话

    结束未知设备和会话。

  4. 4

    检查MFA、恢复方式和转发规则

    删除不是你设置的电话、邮箱、规则或连接应用。

仅改密码可能还不够

已有登录会话或恶意转发规则可能不会因为改密码自动消失,具体取决于服务商。

还应检查把该邮箱作为恢复渠道的重要账号,确认攻击者没有借机重置其他服务。

恢复之后

  • 查看已发送和已删除邮件。
  • 如曾发送恶意邮件,提醒联系人。
  • 检查重要关联账号。
  • 更换任何重复使用的密码。
  • 继续监控新的登录和恢复提醒。

邮箱恢复不是改完密码就结束。真正完成恢复,需要清除攻击者留下的回路,并检查所有依赖该邮箱进行恢复的高价值账号。

把这个威胁放回真实场景

来源与延伸阅读

短期任务需要一个独立收件箱?

当未来找回并不重要时,临时邮箱可以减少长期邮箱地址的暴露。它是一层隐私保护,不是账户安全的替代品。

创建临时邮箱

相关安全指南