Kaj morate vedeti
Če sumite, da je e-poštni račun prevzet, se prek uradne strani ponudnika prijavite na zaupanja vredni napravi, zamenjajte edinstveno geslo in preverite prijavljene naprave. Nato preglejte obnovitvene podatke, filtre, posredovanja in povezane storitve. Vključite močnejši drugi prijavni korak in pri finančnem ali službenem tveganju uporabite uradni kontakt odgovorne organizacije.
Če sumite, da je bil prevzet e-poštni račun, najprej ne klikajte povezav iz nenavadnih sporočil in ne pošiljajte prijavnih kod nikomur. Uporabite zaupanja vreden brskalnik ali svojo običajno napravo, odprite uradno stran ponudnika pošte ter takoj preverite dostop in nedavno varnostno dejavnost. Nato zamenjajte geslo, odstranite neznane prijave, preglejte obnovitvene podatke in vključite močnejši drugi prijavni korak. E-pošta je pogosto ključ do ponastavljanja gesel v drugih storitvah, zato je smiselno ukrepati pred preverjanjem vseh drugih računov.
Kaj pomeni prevzet e-poštni račun in kateri znaki štejejo?
Prevzem ne pomeni nujno, da napadalec pozna vse vaše podatke. Včasih je dovolj, da se je prijavil v nabiralnik, ustvaril pravilo za posredovanje pošte ali spremenil telefonsko številko za obnovitev. Posebej pomembni so obvestila o novi prijavi, neznana naprava na seznamu sej, sporočila v mapi Poslano, ki jih niste napisali, ter manjkajoča ali nenavadno prebrana sporočila. Bodite pozorni tudi na filtre in preusmeritve: z njimi lahko nekdo skrije varnostna obvestila drugih storitev.
Ne odločajte se samo po videzu enega e-sporočila. Lažno opozorilo lahko posnema Google, Microsoft, banko ali dostavno službo. Varnostno obvestilo preverite tako, da se sami prijavite na uradno stran ponudnika in tam odprete nastavitve. Google v navodilih za zaščito ogroženega računa priporoča pregled nedavne varnostne dejavnosti, prijavljenih naprav in nastavitev za obnovitev; navodila ne zahtevajo, da povezavo odprete iz prejetega sporočila.
Prvih 30 minut: varen vrstni red ukrepov
- Odprite račun po lastni poti. V naslovno vrstico vnesite naslov ponudnika ali uporabite že shranjen zaznamek. Če se lahko prijavite, ne nadaljujte prek povezave, ki je sprožila sum.
- Spremenite geslo. Izberite dolgo, edinstveno geslo, ki ga ne uporabljate nikjer drugje. Če ga hranite v upravitelju gesel, ga posodobite tudi tam.
- Odjavite neznane seje. V varnostnih nastavitvah poglejte naprave, lokacije in aktivne prijave. Odstranite vse, česar ne prepoznate; neznana naprava je pomembnejša od nenavadnega imena kraja, ki ga lahko napačno prikaže omrežje.
- Preverite obnovitev. Preverite telefonsko številko, obnovitveni e-naslov in druge načine potrjevanja. Napadalec lahko z njimi ponovno pridobi dostop tudi po menjavi gesla.
- Preglejte nabiralnik. Poiščite pravila za posredovanje, samodejne filtre, pooblastila aplikacij, delegiran dostop in nenavadne odgovore v mapi Poslano.
Če se ne morete prijaviti, uporabite izključno uradni postopek obnove. Google na strani za obnovitev svetuje uporabo naprave, brskalnika in lokacije, s katerih se običajno prijavljate, ter čim natančnejše odgovore na vprašanja. To ni obvoz varnosti, temveč način, da ponudnik primerja zahtevek z običajno rabo računa. Ne plačujte tretjim osebam, ki po telefonu ali v sporočilih obljubljajo »hitro odklepanje« računa.
Katere nastavitve preverite, ko je dostop vrnjen?
Po uspešni prijavi se ne ustavite pri novem geslu. Preglejte zadnje varnostne dogodke, vse povezane naprave in aplikacije, ki imajo dostop do pošte. Odstranite aplikacije, razširitve brskalnika ali naprave, ki jih ne uporabljate več oziroma jih ne prepoznate. V Gmailu so pomembni tudi filtri, posredovanje in pooblastila; pri drugih ponudnikih poiščite enakovredne možnosti v nastavitvah nabiralnika.
Nato preverite storitve, za katere je ta naslov obnovitveni e-naslov: trgovine, družbena omrežja, oblačne shrambe, komunikacijske aplikacije in morebitne plačilne račune. Ne menjajte vseh gesel po istem vzorcu. Začnite pri računih z denarjem, osebnimi dokumenti ali možnostjo ponastavitve drugih računov, nato nadaljujte po seznamu. Za bolj urejen sistem preberite tudi DAES vodnik Upravitelj gesel: varen začetek v 7 korakih.
Kako drugi prijavni korak zmanjša naslednje tveganje?
Drugi prijavni korak pomeni, da samo geslo običajno ne zadostuje za novo prijavo. CISA navaja, da večfaktorska avtentikacija doda zaščito pred pogostimi napadi na račune, vendar vse možnosti niso enako odporne na zlorabe. Kjer jo ponudnik omogoča, so varnostni ključ, passkey ali potrjevanje v avtentikacijski aplikaciji praviloma boljša izbira kot koda po SMS-u. Izberite možnost, ki jo boste dejansko uporabljali, in varno shranite rezervne kode, ne pa jih puščati v istem nezaščitenem nabiralniku.
Drugi prijavni korak ni razlog, da bi geslo znova uporabili na več mestih ali prezrli opozorila o prijavi. Je dodatna plast. Razlike med možnostmi in praktično nastavitev pojasnjuje DAES članek Drugi prijavni korak: kako izbrati varnejšo možnost.
Kdaj obvestiti banko, službo ali bližnje?
Obvestite tiste, pri katerih lahko napadalec z vašim naslovom povzroči neposredno škodo. Če je v pošti dostop do plačilnih podatkov ali opazite nepooblaščene transakcije, uporabite uradni kontakt banke oziroma ponudnika plačil. Če gre za službeni račun, takoj sledite internemu postopku in ne preiskujte sami službenega sistema. Bližnjim po kratkem, preverjenem kanalu povejte, naj prezrejo nenavadna sporočila z vašega naslova; ne pošiljajte jim domnevnih »dokazov« ali kod.
Dokumentirajte čas, varnostna obvestila, neznane naprave in spremembe, ki jih vidite. Posnetki zaslona so lahko koristni pri podpori ali prijavi zlorabe, vendar naj ne vsebujejo gesel, enkratnih kod ali celih številk dokumentov. Če se na napravi pojavljajo znaki zlonamerne programske opreme, jo posodobite in preverite z zaupanja vrednim varnostnim orodjem, preden na njej znova vpisujete novo geslo.
Pogosta vprašanja o prevzetem e-poštnem računu
Ali moram zamenjati gesla vseh računov?
Najprej zamenjajte geslo e-pošte in vseh računov, kjer je bilo isto ali kjer e-pošta omogoča ponastavitev. Prednost imajo finančne, službene in identitetne storitve. Uporabite različna gesla.
Ali je neznana prijava dovoljšen dokaz prevzema?
Ne vedno, je pa dovolj za previden pregled. Podatek o lokaciji je lahko netočen. Kombinacija neznane naprave, sprememb nastavitev ali poslanih sporočil pa zahteva takojšen odziv.
Ali naj pošljem potrditveno kodo podpori?
Ne. Ponudnik vas po telefonu, e-pošti ali sporočilu ne sme prositi za geslo oziroma enkratno prijavno kodo. Kodo vnesite le v uradnem prijavnem postopku, ki ste ga odprli sami.
Meja tega postopka
Koraki so splošen potrošniški postopek, ne dokaz, da je račun varen, niti zamenjava za pomoč ponudnika, banke ali službenega IT-oddelka. Meniji se med Google, Microsoft in drugimi ponudniki razlikujejo, zato vedno sledite uradnim navodilom za svoj račun. Če ste izgubili dostop, če so bili uporabljeni plačilni podatki ali če gre za službeni račun, je pravilen naslednji korak uradna podpora oziroma odgovorna organizacija.
Viri za nadaljnje preverjanje
- Google Account Help: Secure a hacked or compromised Google Account
- Google One Help: Tips to complete account recovery steps
- CISA: Require Multifactor Authentication
