保护账号之前,先保护作为入口的主邮箱

主邮箱往往可以重置多个账号的密码,因此它需要独立密码、多因素验证和单独的恢复计划。

很多账号的最终恢复入口都是邮箱。即使每个平台密码不同,只要主邮箱失守,攻击者仍可能重置其他账号并删除安全通知。

把主邮箱当作核心账号

使用独一无二的长密码和密码管理器,开启平台提供的强验证方式,并检查转发规则、应用密码和第三方授权。

设置独立恢复链路

主邮箱的恢复方式不应完全依赖它自己。准备长期可用的恢复邮箱、号码或安全密钥,并离线保存必要备用代码。

定期检查异常规则

邮箱被入侵后,攻击者可能设置自动转发或过滤安全邮件。检查登录记录、转发、过滤器、委托访问和已连接应用。

操作完成前核对

  • 主邮箱密码从未复用
  • 已经开启多因素验证
  • 恢复方式独立可用
  • 转发和授权列表已检查

账号要求、验证方式和支持入口可能变化。操作时应保存平台完整提示,并以当前官方页面为准。