很多账号的最终恢复入口都是邮箱。即使每个平台密码不同,只要主邮箱失守,攻击者仍可能重置其他账号并删除安全通知。
把主邮箱当作核心账号
使用独一无二的长密码和密码管理器,开启平台提供的强验证方式,并检查转发规则、应用密码和第三方授权。
设置独立恢复链路
主邮箱的恢复方式不应完全依赖它自己。准备长期可用的恢复邮箱、号码或安全密钥,并离线保存必要备用代码。
定期检查异常规则
邮箱被入侵后,攻击者可能设置自动转发或过滤安全邮件。检查登录记录、转发、过滤器、委托访问和已连接应用。
操作完成前核对
- 主邮箱密码从未复用
- 已经开启多因素验证
- 恢复方式独立可用
- 转发和授权列表已检查
账号要求、验证方式和支持入口可能变化。操作时应保存平台完整提示,并以当前官方页面为准。