Синій щит із символом конверта в центрі, оточений іконками замків, вірусів, повідомлень та технологічних схем.
Захист електронної пошти від зламів

Електронна пошта часто пов’язана з банківськими сервісами, соцмережами, хостингом, доменами та іншими обліковими записами. Тому сторонній доступ до скриньки може означати не лише прочитані листи, а й спроби скинути паролі, отримати доступ до документів або надіслати повідомлення від вашого імені.

Якщо ви помітили невідомий вхід, дивні листи або втратили доступ до скриньки, не витрачайте час на пошук причини. Спочатку потрібно повернути контроль над обліковим записом і перекрити всі способи стороннього доступу. З’ясувати, як саме стався злам, можна вже після першочергових дій.

Порядок дій:

  1. Відновіть доступ через офіційний сайт поштового сервісу.
  2. Встановіть новий унікальний пароль.
  3. Завершіть усі сторонні сеанси.
  4. Увімкніть двофакторну автентифікацію.
  5. Перевірте пересилання, фільтри й підключені програми.
  6. Захистіть пов’язані облікові записи.
  7. Оновіть і перевірте свої пристрої, а за потреби попередьте контакти.

Однієї зміни пароля недостатньо. Якщо у скриньці залишилося приховане пересилання, сторонній застосунок або чинний сеанс, зловмисник може й далі бачити листи.

Як зрозуміти, що вашу пошту зламали

Найочевидніша ознака – пароль раптом перестав підходити, хоча ви його не змінювали. Також перевірте журнал входів. Незнайомий пристрій, інша країна або активність у незвичний час можуть свідчити про сторонній доступ. Геолокація за IP буває неточною, тому один запис ще не доводить злам, але кілька сигналів одночасно вимагають негайної перевірки.

Перегляньте папки «Надіслані», «Чернетки», «Спам», «Кошик» та архів. Там можуть бути листи з посиланнями, вкладеннями або проханнями переказати гроші, яких ви не створювали. Іноді їх одразу видаляють, тому порожня папка «Надіслані» нічого не гарантує.

Насторожити мають невідома резервна адреса, інший номер телефону, вимкнена 2FA, новий спосіб входу, автоматичне пересилання або листи, які самі зникають і позначаються прочитаними. Ще один сигнал – контакти отримують від вашого імені спам чи фінансові прохання.

Як відновити доступ до зламаної пошти

Якщо доступ до пошти ще зберігається

Відкрийте налаштування безпеки з довіреного пристрою. Змініть пароль, перевірте резервну адресу й номер телефону, завершіть сторонні сеанси та відкличте невідомі способи входу, паролі застосунків і підключені сервіси.

Не відкладайте ці дії, навіть якщо підозріла активність була лише один раз. Зловмисник міг уже скопіювати контакти, знайти листи для відновлення інших сервісів або створити правило пересилання.

Якщо ви більше не можете увійти

Скористайтеся офіційною формою відновлення поштового сервісу. Зазвичай особу підтверджують через резервну адресу, номер телефону, довірений пристрій, код відновлення або попередній пароль. За можливості подавайте запит із пристрою та браузера, якими користувалися раніше.

Якщо номер чи резервну адресу змінено, шукайте варіант відновлення без доступу до них. Для корпоративної пошти та скриньки на власному домені одразу зверніться до адміністратора або підтримки хостинг-провайдера. Не платіть стороннім «відновлювачам»: вони не мають законного способу повернути пошту й можуть виманити ще більше даних.

Змініть пароль, завершіть сеанси та ввімкніть 2FA

Новий пароль має бути довгим, унікальним і не схожим на попередній. Заміна однієї цифри не допоможе, якщо старий пароль потрапив у витік або був викрадений через фішингову сторінку. Не використовуйте його для банкінгу, соцмереж, хостингу чи інших сервісів. Найпростіше згенерувати й зберегти пароль у менеджері паролів.

Після зміни пароля відкрийте розділ «Активні сеанси», «Ваші пристрої» або «Історія входів» і завершіть невідомі підключення. Окремо перевірте OAuth-доступи, токени й паролі застосунків: вони не завжди відкликаються автоматично.

Далі ввімкніть двофакторну автентифікацію. Вона не робить обліковий запис невразливим, але одного викраденого пароля для входу вже буде недостатньо.

СпосібЗахистЩо врахувати
Апаратний ключ або passkeyВисокийПотрібен резервний спосіб входу
Застосунок-автентифікаторВисокийВарто налаштувати відновлення
SMS-кодиСереднійНомер або код можуть перехопити
Резервні кодиЗапасний спосібЗберігайте окремо від основного пристрою

SMS краще, ніж відсутність 2FA, але застосунок, passkey або апаратний ключ надійніші. Резервні коди не варто зберігати в тій самій поштовій скриньці.

Перевірте налаштування пошти та сторонні підключення

Почніть з автоматичного пересилання й видаліть невідомі адреси. Потім перегляньте фільтри. Зловмисник міг створити правило, яке архівує, видаляє або позначає прочитаними листи від банку, хостингу чи служби безпеки.

Перевірте делегований доступ, спільні скриньки та дозвіл надсилати листи від вашого імені. Відкрийте список підключених програм: поштових клієнтів, CRM, календарів, розширень і сервісів із доступом через OAuth. Невідомі підключення відкличте, а непотрібні видаліть.

Перегляньте підпис, ім’я відправника, автовідповідач і контактні дані. Там можуть з’явитися сторонні посилання, реквізити або номер телефону, які продовжать працювати після зміни пароля.

Перевірте наслідки зламу

Що перевірити в пошті та хмарних сервісах

Перегляньте надіслані, видалені й архівовані листи, спам і чернетки. Шукайте повідомлення про зміну паролів, новий пристрій, скидання 2FA, платіж або підключення застосунку. Частину видалених листів можна повернути з кошика, але строк зберігання залежить від сервісу.

Якщо з поштою пов’язані контакти, документи, календар або хмарне сховище, перевірте нові посилання для спільного доступу, невідомих учасників і файли в кошику. Поштова скринька часто є точкою входу до інших даних.

Які пов’язані облікові записи потрібно захистити

Починайте з банківських і платіжних сервісів, доменів, хостингу, хмарних сховищ і систем керування сайтом. Потім перевірте соцмережі, месенджери та інші особисті кабінети. Змініть повторно використані паролі, завершіть сторонні сеанси й перевірте дані для відновлення.

Для доменів і хостингу додатково перегляньте користувачів, API-ключі, DNS-записи, заявки на перенесення та контактні дані. Якщо від вашого імені надсилали спам або прохання про гроші, попередьте контакти через інший канал: попросіть не відкривати вкладення, не переходити за посиланнями й не виконувати фінансові прохання з цієї адреси.

Перевірте комп’ютер і смартфон

Пароль могли викрасти через шкідливу програму, фальшиву форму входу або небезпечне розширення. Оновіть операційну систему, браузер, поштовий клієнт та інші програми, а потім запустіть повне сканування перевіреним захисним засобом.

Окремо перегляньте розширення браузера, встановлені програми, VPN, профілі керування й дозволи на смартфоні. Видаліть усе невідоме або те, що має невиправдано широкий доступ. Якщо підозріла активність продовжується, змінюйте паролі з іншого довіреного пристрою.

Що робити, якщо зламали корпоративну пошту

У компанії недостатньо змінити пароль одного співробітника. Зафіксуйте час інциденту, ознаки, підозрілі листи й пристрої, а потім повідомте системного адміністратора або службу безпеки.

Обліковий запис блокують, скидають пароль, завершують сеанси й відкликають токени. Адміністратор перевіряє журнали входів, правила, делегований доступ, зміни ролей і підключені програми. Логи бажано зберегти до великих змін, щоб не втратити дані для аналізу.

Потрібно також оцінити, до яких листів, документів, клієнтських даних і внутрішніх систем мав доступ користувач, та перевірити інші облікові записи організації. Однакові паролі або схожі входи можуть означати, що інцидент не обмежується однією скринькою.

Як захистити пошту на власному домені

Для роботи корпоративної пошти спочатку потрібне власне доменне ім’я. На сторінці реєстрації доменів RX-NAME можна перевірити доступність потрібної назви та зареєструвати домен, який використовуватиметься у поштових адресах компанії.

Для кожної скриньки використовуйте окремий пароль, а для адміністраторів та користувачів із доступом до важливих даних увімкніть 2FA. Регулярно оновлюйте поштовий сервер, панель керування, вебпошту й антиспам. Адміністративний доступ варто обмежити, а журнали дій – періодично переглядати.

SPF, DKIM і DMARC допомагають протидіяти підробленню адреси. SPF визначає дозволені сервери, DKIM додає цифровий підпис, а DMARC задає політику перевірки. Водночас ці записи не замінюють пароль і 2FA: якщо зловмисник увійшов до справжньої скриньки, його листи можуть виглядати легітимними.

Важливі листи та налаштування потрібно резервувати. Час від часу перевіряйте, чи справді дані можна відновити з копії.

Як запобігти повторному зламу пошти

Не повторюйте пароль пошти в інших сервісах і користуйтеся менеджером паролів. Сторінку входу відкривайте через закладку або введену вручну адресу. Перед введенням даних перевіряйте домен, а не лише зовнішній вигляд сторінки.

Регулярно переглядайте активні пристрої, сеанси й підключені застосунки. Після втрати телефона або ноутбука завершуйте сеанси віддалено. Резервна адреса й номер мають залишатися актуальними.

Відкликайте дозволи сервісів, якими більше не користуєтеся, збережіть резервні коди й заздалегідь продумайте відновлення без основного телефона. Для корпоративної пошти та скриньок на власному домені потрібно також знати, до кого звертатися для швидкого блокування облікового запису.

Поширені запитання про злам електронної пошти

Чи достатньо змінити пароль після зламу?

Ні. Завершіть сторонні сеанси та перевірте 2FA, резервні контакти, пересилання, фільтри й підключені програми.

Чи може зловмисник залишитися в обліковому записі після зміни пароля?

Так, якщо сервіс не відкликав активний сеанс, OAuth-токен або пароль застосунку. Їх потрібно завершити окремо.

Як повернути пошту, якщо змінено номер телефону?

Скористайтеся резервною адресою, кодами відновлення, довіреним пристроєм або офіційною формою перевірки власника. Для корпоративної пошти зверніться до адміністратора.

Чи потрібно змінювати паролі в інших сервісах?

Так, якщо там був той самий або схожий пароль. Також перевірте сервіси, доступ до яких можна відновити через зламану пошту.

Як перевірити, чи надсилали з пошти спам?

Перегляньте надіслані, видалені листи, спам, чернетки й історію входів. Запитайте контакти, чи не отримували вони підозрілих повідомлень.

Чи можна дізнатися, хто зламав поштову скриньку?

Журнали можуть показати IP-адресу, приблизне місце та пристрій, але цього зазвичай недостатньо для надійної ідентифікації людини.

Куди звертатися, якщо відновити доступ не вдалося?

До офіційної підтримки поштового сервісу або адміністратора. Для пошти на власному домені – до адміністратора сервера чи підтримки хостинг-провайдера.

Короткий чекліст після зламу пошти

  1. Відновіть доступ через офіційний сервіс.
  2. Встановіть довгий унікальний пароль.
  3. Завершіть невідомі сеанси й відкличте сторонні токени.
  4. Увімкніть 2FA та збережіть резервні коди.
  5. Перевірте пересилання, фільтри й підключені програми.
  6. Перегляньте видалені листи та історію входів.
  7. Захистіть банкінг, соцмережі, домени, хостинг і хмарні сервіси.
  8. Оновіть і перевірте комп’ютер та смартфон.
  9. Попередьте контакти про підозрілі повідомлення.
  10. Для корпоративної пошти зафіксуйте інцидент і передайте його адміністратору.

Якщо пошта працює на власному домені й самостійно відновити контроль не вдається, зверніться до адміністратора сервера або служби підтримки хостинг-провайдера.