Zabezpiecz pocztę, przez którą odzyskujesz inne konta
Hasło i 2FA to początek. Sprawdź również aktywne sesje, przekazywanie wiadomości oraz aplikacje, które mogą czytać pocztę.
W tym poradniku
Skrzynka przechowuje korespondencję, ale często pełni też rolę klucza do innych usług. Kto ją kontroluje, może otrzymywać linki do resetu haseł i powiadomienia o zmianach. Dlatego warto poświęcić jej osobny przegląd.
Otwórz ustawienia przez znany adres lub aplikację. Jeśli właśnie widzisz oznaki włamania, przejdź najpierw do reakcji na podejrzaną sesję. Poniższy tekst służy także spokojnemu sprawdzeniu konta bez potwierdzonego incydentu.
Zabezpiecz logowanie i odzyskiwanie
Ustaw hasło, którego nie używasz nigdzie indziej, i dodaj obsługiwaną metodę 2FA lub passkey. Sprawdź próbne logowanie, zachowując dotychczasową sesję do czasu potwierdzenia działania.
Przejrzyj zapasowy adres i numer telefonu. Czy nadal masz do nich dostęp? Czy zapasowa skrzynka jest również zabezpieczona? Usunięty numer lub dawne konto służbowe może być nieskuteczną metodą odzyskania dostępu.
Zachowaj oferowane przez dostawcę kody odzyskiwania w miejscu dostępnym bez tej skrzynki. Mail wysłany do samego siebie nie pomoże, jeśli problemem jest brak dostępu do poczty.
Sprawdź, kto jest zalogowany
Odszukaj listę urządzeń i ostatnią aktywność. Zestawiaj nazwę przeglądarki, system, datę i własne działania. Lokalizacja oparta na adresie IP może być niedokładna, zwłaszcza przy VPN lub sieci komórkowej.
Wyloguj nieużywane urządzenia. Jeżeli nie potrafisz wyjaśnić konkretnej sesji, potraktuj ją jako podejrzaną i sprawdź resztę ustawień. Samo usunięcie sesji nie wystarczy, gdy ktoś nadal zna hasło lub dodał własną metodę odzyskiwania.
Zajrzyj do przekazywania, filtrów i delegowania
To łatwa do pominięcia część. Skrzynka może przesyłać kopie wiadomości na inny adres bez nowego logowania intruza. Filtr może przenosić alerty bezpieczeństwa do kosza albo oznaczać je jako przeczytane.
Sprawdź automatyczne przekazywanie całej poczty, reguły dotyczące wybranych wiadomości i osoby z delegowanym dostępem. W Gmailu ustawienia przekazywania i filtrów są osobnymi miejscami — warto przejrzeć oba.
Jeżeli widzisz obcy adres, zachowaj jego nazwę i informację o regule, zanim usuniesz dostęp. Taki zapis może pomóc przy zgłoszeniu incydentu. W skrzynce służbowej wyjaśnij nieznaną regułę z administratorem.
Przejrzyj połączone aplikacje
Zewnętrzny klient poczty lub aplikacja może działać na podstawie wcześniej nadanych uprawnień. Zmiana hasła nie zawsze unieważnia każdy taki dostęp. Usuń nieużywane integracje oraz nieznane hasła aplikacji zgodnie z instrukcją dostawcy.
Na koniec sprawdź folder wysłanych i usuniętych wiadomości. Przy wykrytym przejęciu ostrzeż osoby, które mogły dostać od Ciebie fałszywą prośbę. Bezpieczne logowanie przywraca kontrolę, ale nie odwołuje już wysłanej korespondencji.