我的电子邮件被黑了,现在该怎么办?

埃里克·戈尔茨坦 埃里克·戈尔茨坦 主编

入侵某位用户电子邮件,这样的想法是具有相当毁灭性的。就我个人而言,如果不能访问我的电子邮件,就将立即失去和至亲挚友以及业务伙伴的联系。更严重的是,我的电子邮件可能与银行、社交媒体以及电子商务等账号信息相关联,导致更为严重的后果。

任何人只要获取了我电子邮件的访问权限,都可以轻易的掌握以上账户信息。

简言之,如果我的电子邮件被黑了,将会面临非常糟糕的状况。那么该如何采取有效的预防措施避免呢?

对于大部分用户而言,电子邮件已经成为生活中相当重要的一部分。根据2015年的一份调查研究表明,全美国的用户中平均每个电子邮件关联了90个账号。该数据表明如果某个电子邮件被攻击泄漏,就会有90项关乎个人生活的数据信息有可能被泄漏,发生财产被盗甚至更严重的情况。

发生这种情况时,您该怎么办呢?又该如何采取有效预防措施?

什么是账号“被黑”,这意味着什么?

人们在描述电子邮件被黑时常会谈到三种不同的方式。幸运的是,这些情况所造成的危害不尽相同。一般情况下,下面三种情况比较常见:

  • 在您不知情的情况下,其它用户接收到来自您电子邮件地址的网络钓鱼邮件,每过一段时间,会有其他人告诉您收到了一封来自您电子邮件地址的网络攻击电子邮件。这或许表明您的账号被劫持了,尤其是当您检查发件箱并发现存在了网络攻击的邮件。同时,您也是“电子邮件诈骗”的受害者。攻击者利用您的电子邮件地址发送攻击邮件,欺骗那些信任您的联系人。尽管您应该尽快警告您的朋友,您的账号出了问题,但并不意味着您的密码被攻击者窃取了。
  • 泄漏的数据信息中包含了相应的电子邮件地址信息
    在2019年一月,被称为Collection的1号泄漏事件,其中大约有七百七十三万个电子邮件地址被泄漏。如果您的电子邮件地址出现在该列表中,这说明您订购的某种服务被攻击了,但这并不意味着黑客掌握了您的电子邮件账号。不过,您还是需要尽快更改密码作为预防的措施。同时,您可以访问这个地址检查您的电子邮件地址是否出现在这次泄漏事件中。
  • 登录自己的电子邮件账号时被禁止
    如果某一天发现自己不能成功登录到自己的电子邮件账号时,您的联系人收到了可疑的信息,并且在社交媒体上出现了一些异常的情况,这些情况都预示着您的账号可能被入侵。如果您打算取回账号,需要按照以下的步骤进行操作。

恢复被感染的电子邮件账号的步骤

步骤一. 立即重置密码
大多数常见的电子邮件服务(如Gmail)都提供了邮箱密码重置的帮助服务。通常会涉及到辅助邮箱或联系电话。服务商会通过电子邮件或短信的方式发送密码重置的链接,用户通过点击链接到合法的地址根据提示修改密码。

如果您没有设置辅助邮箱,或者攻击者采取了一些措施阻止您重新验证您的账号(比如,更改您的联系电话号码,这样恢复的文本信息就不能发送到您的设备上),也还有一些其它的办法。比如,Gmail就提供了一个独立的账户恢复页面,让您通过验证详细的个人信息资料恢复账号。

步骤二. 通知警告您的联系人

攻击者通常都会利用被感染的邮箱地址向相关的联系人发送含有网络攻击信息的电子邮件。被感染的用户应该及时与通讯录中的联系人取得联系,提醒以警告,避免亲友的邮箱被攻击。

步骤三. 检查设置

即便您重新获得了账户的控制权,但攻击者也可能留下后门成为日后的隐患,比如可以更改用户的电子邮件设置。比如更改设置让您发送或接收的每一份邮件都抄送副本至由攻击者控制的辅助邮箱中,而您对此却毫不知情。也可能在您的签名中添加垃圾链接,甚至更改联系人回复邮件的地址。

步骤四. 安装防病毒软件

攻击者会采取不同的方式窃取您的电子邮件地址。一些是不断地测试密码,而另一些则会通过恶意程序感染您的计算机再获取密码。无论攻击者采取何种方式,都应该采取必要的措施保护您的电子邮箱安全,避免被黑以预防任何状况发生。如果您打算了解更多关于保护计算机的相关知识,欢迎查看最佳10款防病毒程序的列表信息。

关于作者

关于作者

埃里克·戈尔德斯坦(Eric Goldstein)是 SafetyDetectives 的首席编辑。作为互联网安全研究员和 IT 记者,他拥有超过 3 年撰写和编辑科技文章的经验,涵盖 VPN、家长控制等网络安全产品与工具的文章和博客。此外,埃里克还为 SafetyDetectives 撰写和编辑网络安全问题的新闻报道。20 多年间,他曾在多家媒体担任体育记者,并在一家国营企业从事通讯工作。工作之余,他喜欢和家人待在一起、健身,还有观看最爱的体育赛事。

留下评论