A postafiókokat általában úgy törik fel, hogy a támadó megszerzi a jelszót, és a fiókkal, a Hidden levelezőszerverén keresztül spamet küld. A jelszó kiszivároghat vírusos számítógépről, adathalász levélből, nem biztonságos Wi-Fi-hálózatból, vagy azért, mert ugyanazt a jelszót egy másik, korábban feltört szolgáltatásnál is használta. Ez az oldal leírja, miről ismerheti fel a feltört fiókot, mit tesz ilyenkor a Hidden, és mi az Ön teendője.
Jelek, amelyek feltört fiókra utalnak
- Sok visszapattanó levél („Mail Delivery failed”, „Undeliverable”) érkezik olyan levelekről, amelyeket Ön nem küldött.
- Az Elküldött mappában ismeretlen levelek vannak, vagy (a támadó szokása szerint) éppen hiányoznak a régi elküldöttek.
- Partnerek jelzik, hogy furcsa levelet kaptak Öntől (számla, „megosztott dokumentum”, fizetési kérés).
- Ismeretlen szűrőszabály vagy továbbítás jelent meg a webmailben, amely a beérkező leveleket egy külső címre küldi vagy törli.
- A Gmail, a Yahoo vagy más szolgáltató letiltja a leveleit, vagy a Hidden értesíti, hogy letiltotta a fiók küldését.
- A levelezőprogram hirtelen nem tud belépni, mert a Hidden már megváltoztatta a jelszót.
Nem minden furcsa levél jelent feltörést. A feladó címét bárki hamisíthatja. Ha egy spam „az Ön címéről” érkezett, de az Elküldött mappában nincs nyoma, valószínűleg csak hamisított feladóról van szó. Kérésre a Hidden a naplóból meg tudja nézni, volt-e valódi bejelentkezés és küldés a fiókból. Lásd: SPF, DKIM, DMARC.
Mit tesz a Hidden?
A Hidden rendszere figyeli a kimenő levélforgalmat, és riaszt, ha egy postafiókból szokatlanul gyorsan, nagy volumenben, sok különböző címre vagy külföldi IP-címekről küldenek leveleket. Ilyenkor:
- Azonnal letiltja a postafiók küldését (szükség esetén a teljes postafiókot), hogy a spam leálljon, és a szerver ne kerüljön tiltólistára.
- Megváltoztatja a jelszót, hogy a támadó ne léphessen be újra.
- Értesíti a szerződésben megadott kapcsolattartót e-mailben.
- Kérésre a naplókból megállapítja, mikor és honnan (IP, ország) léptek be, és mennyi levél ment ki, és ezt átadja Önnek. Ezt a vizsgálatot csak akkor végezzük el, ha Ön kéri.
- Ha a szerver valamely tiltólistára került, kéri a levételt.
A fiókot a Hidden akkor kapcsolja vissza, ha Ön jelezte, hogy elvégezte az alábbi teendőket.
A letiltás néhány óráig, akár egy napig is tarthat. Ha a szerver tiltólistára került, a kimenő levelezésben napokig lehetnek fennakadások, mert a nagy szolgáltatók ilyenkor szigorúbbak. Ezért fontos, hogy a feltörést mielőbb megszüntessük.
Az Ön teendői – lépésről lépésre
1. Ellenőrizze és tisztítsa meg az eszközeit
Mielőtt új jelszót adna meg, győződjön meg róla, hogy a jelszót nem egy vírusos gép szivárogtatja ki újra.
- Futtasson teljes víruskeresést minden gépen, amelyen a postafiók be van állítva (Windows Defender teljes vizsgálat, vagy más naprakész víruskereső).
- Frissítse az operációs rendszert, a böngészőt és a levelezőprogramot.
- Telefonon távolítsa el az ismeretlen alkalmazásokat.
2. Állítson be új, erős jelszót – biztonságos gépről
- A postafiók jelszavát kétféleképpen változtathatja meg:
- Webmailben (https://webmail.securebox.hu) → Beállítások → Jelszó: saját jelszót adhat meg.
- Vezérlőpulton (https://admin.hidden.hu) → Levelezés → domain → postafiók → jelszó újragenerálása: véletlenszerű, erős jelszót kap.
- Ha a Hidden adott Önnek ideiglenes jelszót, azt cserélje le.
- Az új jelszó legyen:
- legalább 12–16 karakter
- egyedi, vagyis máshol soha nem használt
- kis- és nagybetű, szám és írásjel keveréke, vagy több véletlen szóból álló jelmondat
- Ha ugyanazt a régi jelszót más szolgáltatásban is használta (webshop admin, közösségi oldal, banki oldal, másik e-mail-fiók), ott is cserélje le.
- Használjon jelszókezelőt (pl. Bitwarden, 1Password, KeePass).
3. Frissítse a jelszót minden eszközön
Írja be az új jelszót minden levelezőprogramba, telefonra és tabletre. Egy elfelejtett eszköz a régi jelszóval folyamatosan próbálkozik, emiatt a szerver kitiltja az IP-címét. Lásd: Kitiltás és jelszavak.
4. Ellenőrizze a webmail beállításait
A webmailben (https://webmail.securebox.hu) a Beállítások menüben nézze át:
- Szűrők (ha a menüpont elérhető): van-e ismeretlen szabály, amely továbbít, áthelyez vagy töröl
- Identitások: nem változott-e a feladó neve vagy a válaszcím
- Vakáció / automatikus válasz: nincs-e ismeretlen automatikus üzenet
A vezérlőpulton (Levelezés menü) azt is ellenőrizze, nincs-e ismeretlen alias vagy továbbítás a domainen.
5. Kapcsolja be a kétlépcsős azonosítást, ahol lehet
- A vezérlőpult (admin.hidden.hu) fiókjához: Beállítások → Kétlépcsős azonosítás (2FA), hitelesítő alkalmazással (pl. Google Authenticator, Microsoft Authenticator, Authy). Ezzel megakadályozhatja, hogy egy kiszivárgott panel-jelszóval valaki postafiókokat, jelszavakat vagy aliasokat módosítson.
- A postafiók IMAP/POP3/SMTP-hozzáférésénél kétlépcsős azonosítás nem érhető el, ezért itt az erős, egyedi jelszó a legfontosabb védelem.
- Ha a jelszót más szolgáltatásban (Google, Microsoft, közösségi oldalak) is használta, ott is kapcsolja be a kétlépcsős azonosítást.
6. Jelezzen vissza a Hidden-nek
Írjon a [email protected] címre, hogy elvégezte a víruskeresést és a jelszócserét. A Hidden ezután visszakapcsolja a postafiók küldését.
7. Értesítse a partnereit, ha szükséges
Ha a támadó a nevében csaló leveleket (pl. hamis számlát, módosított bankszámlaszámot) küldött a partnereinek, figyelmeztesse őket, hogy ezeket hagyják figyelmen kívül.
Hogyan szivárog ki a jelszó? – megelőzés
| Ok | Megelőzés |
|---|---|
| Adathalász levél („lejár a jelszavad”, „erősítsd meg a fiókod”, hamis webmail-belépőoldal) | A Hidden soha nem kér jelszót levélben vagy linken keresztül. Csak a https://webmail.securebox.hu és a https://admin.hidden.hu címen adja meg a jelszavát. Lásd: Kitiltás és jelszavak. |
| Vírusos számítógép (billentyűzetfigyelő, jelszólopó kártevő) | Naprakész rendszer és víruskereső, ismeretlen mellékletek kerülése |
| Máshol is használt jelszó, és a másik szolgáltatást feltörték | Minden fiókhoz egyedi jelszó, jelszókezelő |
| Gyenge, kitalálható jelszó (név, cégnév, évszám, „123456”) | Hosszú, véletlenszerű jelszó |
| Nyilvános vagy nem biztonságos Wi-Fi | Csak titkosított kapcsolatot használjon: IMAP 993 SSL, POP3 995 SSL, SMTP 465 SSL. A Hidden szervere titkosított bejelentkezést biztosít. |
| Közös jelszó több kolléga között, kilépett munkatárs | Személyes postafiókok. Kilépéskor jelszócsere. |
Ajánlott kapcsolati beállítások: mail.securebox.hu · IMAP 993 SSL/TLS · POP3 995 SSL/TLS · SMTP 465 SSL/TLS · felhasználónév: a teljes e-mail-cím.
Gyakori hibák
| Tünet | Ok | Megoldás |
|---|---|---|
| Jelszócsere után a telefon nem tud levelet letölteni | A telefonban még a régi jelszó van | Írja be az új jelszót minden eszközön |
| Jelszócsere után sem lehet belépni, a kapcsolat elutasítva | A régi jelszavas próbálkozások miatt az IP ki van tiltva | Várjon, vagy kérje a feloldást a supporttól. Lásd: Kitiltás és jelszavak. |
| Visszakapcsolás után a fiókot újra letiltják | A jelszó ugyanarról a fertőzött gépről szivárgott ki újra | Alapos víruskeresés vagy a gép újratelepítése, majd újabb jelszócsere |
| A partnerek még napokig nem kapják meg a leveleit | A szerver vagy a domain átmenetileg rosszabb megítélés alá került | A Hidden kéri a levételt. Ez néhány nap alatt rendeződik. |
| A webmailben ismeretlen továbbítás van | A támadó beállította, hogy a leveleit megkapja | Törölje a szabályt, és cserélje a jelszót |
Gyakori kérdések
Hirtelen rengeteg levelet küldtek a postafiókunkból, és tiltólistára került a szerver. Mi történt? Szinte mindig kiszivárgott vagy gyenge jelszó áll a háttérben. A támadó egyszerűen belépett vele, és a fiókon keresztül spamet küldött. A Hidden letiltotta a fiókot és új jelszót generált. Önnek víruskeresést kell futtatnia, erős, egyedi jelszót kell beállítania (minden olyan helyen is, ahol ugyanazt használta), majd jeleznie kell a supportnak.
Megtudhatom, honnan léptek be a fiókomba? Igen. A Hidden a naplóból le tudja kérdezni a bejelentkezéseket: IP-cím, első és utolsó belépés, darabszám. A levelek tartalmát nem tárolja és nem nézi meg.
Miért nem kaptam értesítést a letiltásról? A Hidden a szerződésben megadott kapcsolattartó címére küld értesítést. Ha ez a cím maga a letiltott postafiók volt, vagy azóta megváltozott, az értesítés nem jutott el Önhöz. Ellenőrizze és frissíttesse a kapcsolattartói adatokat.
Kötelező lecserélni a Hidden által adott kezdeti jelszót? A Hidden nem kényszeríti ki, de erősen javasoljuk. Ha a jelszót a support e-mailben küldte el Önnek, az e-mailben is ott van, ezért cserélje le egy csak Ön által ismert jelszóra.
Megnézi a Hidden a leveleim tartalmát a vizsgálat során? Nem. A postafiókok tartalmába a Hidden adatvédelmi okokból nem néz bele. A vizsgálat a naplókra (bejelentkezések, küldési statisztika) korlátozódik.
Mi a teendő, ha a feltört fiókból csaló levelek mentek a partnereimnek? Értesítse a partnereit, hogy hagyják figyelmen kívül a leveleket, és ne fizessenek az azokban szereplő számlaszámra. Pénzügyi kár esetén forduljon a bankjához és a rendőrséghez. A belépések naplóadatait (IP, időpont) a Hidden kérésre átadja.
Nem találta, amit keresett? Kérdezze az asszisztenst, vagy írjon a [email protected] címre.