Синий щит с символом конверта в центре, окруженный иконками замков, вирусов, сообщений и технологических схем.
Защита электронной почты от изломов

Электронная почта часто связана с банковскими сервисами, социальными сетями, хостингом, доменами и другими учётными записями. Поэтому посторонний доступ к ящику может означать не только прочитанные письма, но и попытки сбросить пароли, получить доступ к документам или отправить сообщения от вашего имени.

Если вы заметили неизвестный вход, странные письма или потеряли доступ к ящику, не тратьте время на поиск причины. Сначала нужно вернуть контроль над учётной записью и перекрыть все способы постороннего доступа. Разбираться, как именно произошёл взлом, можно уже после первоочередных действий.

Порядок действий:

  1. Восстановите доступ через официальный сайт почтового сервиса.
  2. Установите новый уникальный пароль.
  3. Завершите все посторонние сеансы.
  4. Включите двухфакторную аутентификацию.
  5. Проверьте переадресацию, фильтры и подключённые приложения.
  6. Защитите связанные учётные записи.
  7. Обновите и проверьте свои устройства, а при необходимости предупредите контакты.

Одной смены пароля недостаточно. Если в ящике осталась скрытая переадресация, стороннее приложение или действующий сеанс, злоумышленник может продолжать видеть письма.

Как понять, что вашу почту взломали

Самый очевидный признак – пароль внезапно перестал подходить, хотя вы его не меняли. Также проверьте журнал входов. Незнакомое устройство, другая страна или активность в необычное время могут указывать на посторонний доступ. Геолокация по IP бывает неточной, поэтому одна запись ещё не доказывает взлом, но несколько сигналов одновременно требуют немедленной проверки.

Просмотрите папки «Отправленные», «Черновики», «Спам», «Корзина» и архив. Там могут находиться письма со ссылками, вложениями или просьбами перевести деньги, которые вы не создавали. Иногда такие сообщения сразу удаляют, поэтому пустая папка «Отправленные» ничего не гарантирует.

Насторожить должны неизвестный резервный адрес, другой номер телефона, отключённая 2FA, новый способ входа, автоматическая переадресация или письма, которые сами исчезают и отмечаются прочитанными. Ещё один сигнал – контакты получают от вашего имени спам или финансовые просьбы.

Как восстановить доступ к взломанной почте

Если доступ к почте ещё сохраняется

Откройте настройки безопасности с доверенного устройства. Смените пароль, проверьте резервный адрес и номер телефона, завершите посторонние сеансы и отзовите неизвестные способы входа, пароли приложений и доступ подключённых сервисов.

Не откладывайте эти действия, даже если подозрительная активность была замечена только один раз. Злоумышленник мог уже скопировать контакты, найти письма для восстановления других сервисов или создать правило переадресации.

Если вы больше не можете войти

Воспользуйтесь официальной формой восстановления почтового сервиса. Обычно владельца подтверждают через резервный адрес, номер телефона, доверенное устройство, код восстановления или предыдущий пароль. По возможности отправляйте запрос с устройства и браузера, которыми пользовались раньше.

Если номер или резервный адрес были изменены, ищите вариант восстановления без доступа к ним. Для корпоративной почты и ящика на собственном домене сразу обратитесь к администратору или в поддержку хостинг-провайдера. Не платите сторонним «специалистам по восстановлению»: у них нет законного способа вернуть почту, а попытка обратиться к ним может привести к утечке дополнительных данных.

Смените пароль, завершите сеансы и включите 2FA

Новый пароль должен быть длинным, уникальным и не похожим на предыдущий. Замена одной цифры не поможет, если старый пароль попал в утечку или был украден через фишинговую страницу. Не используйте его для онлайн-банкинга, социальных сетей, хостинга и других сервисов. Проще всего создать и сохранить пароль с помощью менеджера паролей.

После смены пароля откройте раздел «Активные сеансы», «Ваши устройства» или «История входов» и завершите неизвестные подключения. Отдельно проверьте OAuth-доступы, токены и пароли приложений: они не всегда отзываются автоматически.

Затем включите двухфакторную аутентификацию. Она не делает учётную запись неуязвимой, но одного украденного пароля для входа уже будет недостаточно.

СпособУровень защитыЧто нужно учитывать
Аппаратный ключ или passkeyВысокийНужен резервный способ входа
Приложение-аутентификаторВысокийСтоит заранее настроить восстановление
SMS-кодыСреднийНомер или код могут перехватить
Резервные кодыЗапасной способХраните отдельно от основного устройства

SMS лучше, чем полное отсутствие 2FA, но приложение, passkey или аппаратный ключ надёжнее. Резервные коды не стоит хранить в том же почтовом ящике.

Проверьте настройки почты и сторонние подключения

Начните с автоматической переадресации и удалите неизвестные адреса. Затем просмотрите фильтры. Злоумышленник мог создать правило, которое архивирует, удаляет или отмечает прочитанными письма от банка, хостинга или службы безопасности.

Проверьте делегированный доступ, общие почтовые ящики и разрешение отправлять письма от вашего имени. Откройте список подключённых программ: почтовых клиентов, CRM, календарей, расширений и сервисов с доступом через OAuth. Неизвестные подключения отзовите, а ненужные удалите.

Просмотрите подпись, имя отправителя, автоответчик и контактные данные. Там могут появиться сторонние ссылки, реквизиты или номер телефона, которые продолжат использоваться даже после смены пароля.

Проверьте последствия взлома

Что проверить в почте и облачных сервисах

Просмотрите отправленные, удалённые и архивированные письма, спам и черновики. Ищите сообщения о смене паролей, новом устройстве, сбросе 2FA, платеже или подключении приложения. Часть удалённых писем можно вернуть из корзины, но срок их хранения зависит от конкретного сервиса.

Если с почтой связаны контакты, документы, календарь или облачное хранилище, проверьте новые ссылки общего доступа, неизвестных участников и файлы в корзине. Почтовый ящик нередко становится точкой входа к другим данным.

Какие связанные учётные записи нужно защитить

Начните с банковских и платёжных сервисов, доменов, хостинга, облачных хранилищ и систем управления сайтом. Затем проверьте социальные сети, мессенджеры и другие личные кабинеты. Смените повторно использованные пароли, завершите посторонние сеансы и проверьте данные для восстановления.

Для доменов и хостинга дополнительно просмотрите пользователей, API-ключи, DNS-записи, заявки на перенос и контактные данные. Если от вашего имени отправляли спам или просьбы о переводе денег, предупредите контакты через другой канал: попросите не открывать вложения, не переходить по ссылкам и не выполнять финансовые просьбы, полученные с этого адреса.

Проверьте компьютер и смартфон

Пароль могли украсть с помощью вредоносной программы, поддельной формы входа или небезопасного расширения. Обновите операционную систему, браузер, почтовый клиент и другие программы, а затем запустите полное сканирование проверенным средством защиты.

Отдельно просмотрите расширения браузера, установленные программы, VPN, профили управления и разрешения на смартфоне. Удалите всё неизвестное или то, что имеет неоправданно широкий доступ. Если подозрительная активность продолжается, меняйте пароли с другого доверенного устройства.

Что делать, если взломали корпоративную почту

В компании недостаточно сменить пароль одного сотрудника. Зафиксируйте время инцидента, обнаруженные признаки, подозрительные письма и устройства, а затем сообщите системному администратору или службе безопасности.

Учётную запись блокируют, сбрасывают пароль, завершают сеансы и отзывают токены. Администратор проверяет журналы входов, правила, делегированный доступ, изменения ролей и подключённые приложения. Логи желательно сохранить до внесения серьёзных изменений, чтобы не потерять данные для анализа.

Нужно также оценить, к каким письмам, документам, клиентским данным и внутренним системам имел доступ пользователь, а затем проверить другие учётные записи организации. Одинаковые пароли или похожая подозрительная активность могут означать, что инцидент не ограничивается одним ящиком.

Как защитить почту на собственном домене

Для работы корпоративной почты сначала требуется собственное доменное имя. На странице регистрации доменов RX-NAME можно проверить доступность нужного названия и зарегистрировать домен, который будет использоваться в почтовых адресах компании.

Для каждого ящика используйте отдельный пароль, а для администраторов и пользователей с доступом к важным данным включите 2FA. Регулярно обновляйте почтовый сервер, панель управления, веб-почту и антиспам. Административный доступ стоит ограничить, а журналы действий – периодически просматривать.

SPF, DKIM и DMARC помогают противодействовать подделке адреса. SPF определяет разрешённые серверы, DKIM добавляет цифровую подпись, а DMARC задаёт политику проверки. При этом такие записи не заменяют пароль и 2FA: если злоумышленник вошёл в настоящий почтовый ящик, его письма могут выглядеть легитимными.

Важные письма и настройки нужно резервировать. Время от времени проверяйте, действительно ли данные можно восстановить из копии.

Как предотвратить повторный взлом почты

Не используйте пароль от почты в других сервисах и храните его в менеджере паролей. Страницу входа открывайте через закладку или адрес, введённый вручную. Перед вводом данных проверяйте домен, а не только внешний вид страницы.

Регулярно просматривайте активные устройства, сеансы и подключённые приложения. После потери телефона или ноутбука завершайте сеансы удалённо. Резервный адрес и номер телефона должны оставаться актуальными.

Отзывайте разрешения у сервисов, которыми больше не пользуетесь, сохраните резервные коды и заранее продумайте восстановление без основного телефона. Для корпоративной почты и ящиков на собственном домене также нужно знать, к кому обращаться для быстрой блокировки учётной записи.

Часто задаваемые вопросы о взломе электронной почты

Достаточно ли сменить пароль после взлома?

Нет. Завершите посторонние сеансы и проверьте 2FA, резервные контакты, переадресацию, фильтры и подключённые приложения.

Может ли злоумышленник остаться в учётной записи после смены пароля?

Да, если сервис не отозвал активный сеанс, OAuth-токен или пароль приложения. Их нужно завершить или отозвать отдельно.

Как вернуть почту, если номер телефона был изменён?

Воспользуйтесь резервным адресом, кодами восстановления, доверенным устройством или официальной формой подтверждения владельца. Для корпоративной почты обратитесь к администратору.

Нужно ли менять пароли в других сервисах?

Да, если там использовался тот же или похожий пароль. Также проверьте сервисы, доступ к которым можно восстановить через взломанную почту.

Как проверить, отправляли ли с почты спам?

Просмотрите отправленные и удалённые письма, спам, черновики и историю входов. Спросите у контактов, не получали ли они подозрительных сообщений.

Можно ли узнать, кто взломал почтовый ящик?

Журналы могут показать IP-адрес, примерное местоположение и устройство, но обычно этого недостаточно для надёжной идентификации человека.

Куда обращаться, если восстановить доступ не удалось?

В официальную поддержку почтового сервиса или к администратору. Для почты на собственном домене – к администратору сервера или в поддержку хостинг-провайдера.

Краткий чек-лист после взлома почты

  1. Восстановите доступ через официальный сервис.
  2. Установите длинный уникальный пароль.
  3. Завершите неизвестные сеансы и отзовите сторонние токены.
  4. Включите 2FA и сохраните резервные коды.
  5. Проверьте переадресацию, фильтры и подключённые приложения.
  6. Просмотрите удалённые письма и историю входов.
  7. Защитите онлайн-банкинг, социальные сети, домены, хостинг и облачные сервисы.
  8. Обновите и проверьте компьютер и смартфон.
  9. Предупредите контакты о подозрительных сообщениях.
  10. Для корпоративной почты зафиксируйте инцидент и передайте информацию администратору.

Если почта работает на собственном домене и самостоятельно вернуть контроль не удаётся, обратитесь к администратору сервера или в службу поддержки хостинг-провайдера.