Przejęta skrzynka pocztowa¶
Cel artykułu
Celem artykułu jest przedstawienie wymaganych działań w przypadku padnięcia ofiarą przejęcia konta pocztowego, najczęstszych powodów takiej sytuacji, oraz praktyk służących poprawie bezpieczeństwa usługi.
W przypadku stwierdzenia, że doszło do nieuprawionego dostępu do naszej skrzynki pocztowej, należy niezwłocznie zmienić hasło oraz wylogować wszystkie aktywne sesje. W przypadku gdy atakujący zdążył zmienić nasze hasło, należy zgłosić się do administratora naszej usługi pocztowej. Zalecamy również zgłoszenie takiego faktu do właściwego CSIRT-u wraz z dodatkowymi posiadanymi informacjami, co może pozwolić uchronić innych użytkowników.
Procedury odzyskania konta u wybranych popularnych dostawców¶
Czy CERT Polska może pomóc mi w odzyskaniu konta pocztowego?
Nie, nasz zespół nie ma takiej możliwości. Procedury odzyskania konta są zależne tylko i wyłącznie od administracji danej usługi.
Najczęstsze przyczyny przejęcia konta pocztowego¶
1. Phishing¶
Czyli ataki socjotechniczne mające na celu nakłonienie nas do określonego działania pod wpływem presji, np. do podania naszych danych logowania na stronie wyglądającej jak nasz serwis pocztowy.
2. Wycieki haseł i używanie tych samych haseł w różnych serwisach¶
W przypadku, gdy nastąpi wyciek naszego hasła z jakiejś usługi, a używamy wszędzie tego samego hasła, przestępcy, którzy weszli w jego posiadanie, mogą w łatwy sposób przejąć dostęp do naszej poczty oraz innych usług. Celem weryfikacji czy nasze dane pojawiły się w przeszłych wyciekach, zachęcamy do zapoznania się z serwisami bezpiecznedane.gov.pl oraz haveibeenpwned.
3. Infekcje szkodliwym oprogramowaniem¶
Jednym z typów takiego oprogramowania są infostealery, które wykradają dane (w tym dane sesji i uwierzytelniające) i wysyłają je na serwery przestępców.
Zapobieganie przejęciu konta pocztowego¶
Podstawą bezpieczeństwa naszego konta pocztowego jest stosowanie odpowiedniej cyberhigieny - unikalnych, niesłownikowych haseł do wszystkich serwisów, zachowanie szczególnej ostrożności w przypadku przekierowywania nas na serwis pocztowy z zewnętrznych linków na stronach czy w wiadomościach, a także - wszędzie tam, gdzie to możliwe - stosowanie uwierzytelniania wieloskładnikowego.
Konto pocztowe jest powiązane z wieloma usługami.
Zalecamy przywiązanie najwyższej wagi do bezpieczeństwa naszego konta pocztowego, gdyż to zwykle ono stanowi punkt wspólny znacznej części naszych pozostałych kont i usług. Przejęte konto pocztowe może być równoznaczne nie tylko z przejęciem dostępu do naszych wiadomości e-mail, lecz również usług powiązanych z kontem, do których atakujący może uzyskać dostęp za pośrednictwem opcji przywracania hasła.
Uwierzytelnianie wieloskładnikowe¶
Dzięki aktywnemu uwierzytelnianiu wieloskładnikowemu, nawet w przypadku pozyskania przez atakujących naszego hasła, będzie to niewystarczające do przejęcia usługi. Uwierzytelnianie wieloskładnikowe jest dodatkową warstwą zabezpieczeń, która powoduje, że (poza podaniem hasła) musimy autoryzować logowanie za pośrednictwem drugiego składnika - klucza, aplikacji, SMS-a, itp.
Dostępność i sposób aktywacji MFA jest zależny od dostawcy usługi. Poniżej prezentujemy instrukcje niektórych dostawców usług pocztowych.
Instrukcje dotyczące aktywacji MFA u wybranych popularnych dostawców pocztowych¶
Aktywne sesje¶
Aktywna sesja oznacza, że na danym urządzeniu nasze konto jest zalogowane. Weryfikacja i zakończenie wszystkich aktywnych sesji po zmianie hasła, uniemożliwi atakującemu dalszy dostęp do naszego konta. Informacje o aktywnych sesjach można zazwyczaj znaleźć w ustawieniach naszego konta. Poniżej prezentujemy instrukcje niektórych dostawców usług pocztowych
Instrukcje dotyczące aktywnych sesji wybranych popularnych dostawców pocztowych¶
Ostatnia aktualizacja artykułu: 2026-09-02.



