Emailová schránka je jeden z nejcennějších cílů pro útočníka — ne kvůli obsahu samotnému, ale kvůli tomu, že skrz ni jde resetovat hesla k desítkám dalších účtů. Kompromitovaný email je proto vážnější problém, než jak se na první pohled zdá.
Co dělat jako první
Pokud se do emailu ještě dostaneš, změň heslo okamžitě a zkontroluj nastavení přesměrování pošty (útočníci často nastaví tiché přeposílání kopií všech zpráv, aby měli přístup i po změně hesla). Zkontroluj i nastavení záložního emailu a telefonního čísla — útočník je mohl změnit na svoje vlastní.
Proč je heslo aplikace výjimka
Protože aplikace nikdy nepoužívá klasický reset hesla přes email (viz článek o tom, proč aplikace nemá tlačítko "zapomenuté heslo"), kompromitovaný email sám o sobě nedává útočníkovi přístup k trezoru — na to by potřeboval i tvoje hlavní heslo, které email nezná.
Co zkontrolovat dál
Projdi historii přihlášení emailové schránky (většina služeb ji nabízí) a podívej se, odkud se přihlašovalo. Pak postupně zkontroluj účty, co mají u sebe tenhle email jako záložní kontakt — aplikace ti pomůže rychle najít, které záznamy stejný email používají.