邮箱密码改了,坏人为什么还看得到邮件:藏在设置里的自动转发,可能一直没有被关掉

用户在电脑上检查邮箱安全设置和转发图标

你已经把邮箱密码改成一串全新的字符,心里刚松口气,却发现朋友仍收到冒充你的邮件。原因可能不是新密码又被猜中,而是入侵者早已在邮箱里留下自动转发或过滤规则,让特定邮件悄悄复制到外部地址,甚至自动归档安全提醒。

邮箱是数字生活的总钥匙。购物、社交、云盘和银行服务都可能通过它重置密码。攻击者获得访问后,除了读取邮件,还可能添加恢复地址、创建应用专用密码、授权第三方应用,或保留一个仍有效的登录会话。

恢复账号时,应从可信设备进入服务商的官方安全页面,修改为独立强密码并退出其他会话。随后检查自动转发、收件规则、过滤器、委托访问、恢复邮箱和电话号码,以及已授权应用。设置名称因平台而异,但任何不认识的地址和规则都值得处理。

不要只删除看起来可疑的一封邮件。攻击者可能把来自银行、密码重置或安全团队的消息自动标记已读、移到垃圾箱或转发后删除。逐条查看规则的条件和动作,确认没有“包含某个词就隐藏”的安排。

启用双重验证时,优先考虑验证器应用、通行密钥或安全密钥,并妥善保存备用代码。短信验证通常仍优于完全没有第二层保护,但主邮箱最好不要把恢复能力全部压在一个电话号码上。

还要检查“已发送”“已删除”和登录活动,通知可能收到诈骗信息的联系人。若邮箱用于工作,立即告诉单位技术人员,因为被盗账号可能涉及同事资料、客户隐私和付款指令,个人单独处理可能不够。

涉及网银或身份文件时,应直接联系相关机构的官方渠道,保存时间、截图和异常地址,并按新西兰网络安全建议报告。不要回复攻击者,也不要向声称能“远程清理”的陌生人提供屏幕控制。

账号恢复不是一次改密码,而是清除攻击者留下的所有入口。密码、会话、转发规则、恢复方式和授权应用应当作为同一张清单检查。只有新邮件不再被暗中复制,邮箱才真正回到你手里。

资料来源

新西兰国家网络安全中心:个人网络安全Netsafe:网络诈骗与求助。本文为一般信息整理,具体规则、健康判断和服务状态请以相关机构最新说明为准。

Leave a Reply

Your email address will not be published. Required fields are marked *