Hidden Design

Feltört postafiók

Frissítve:

A postafiókokat általában úgy törik fel, hogy a támadó megszerzi a jelszót, és a fiókkal, a Hidden levelezőszerverén keresztül spamet küld. A jelszó kiszivároghat vírusos számítógépről, adathalász levélből, nem biztonságos Wi-Fi-hálózatból, vagy azért, mert ugyanazt a jelszót egy másik, korábban feltört szolgáltatásnál is használta. Ez az oldal leírja, miről ismerheti fel a feltört fiókot, mit tesz ilyenkor a Hidden, és mi az Ön teendője.


Jelek, amelyek feltört fiókra utalnak

Nem minden furcsa levél jelent feltörést. A feladó címét bárki hamisíthatja. Ha egy spam „az Ön címéről” érkezett, de az Elküldött mappában nincs nyoma, valószínűleg csak hamisított feladóról van szó. Kérésre a Hidden a naplóból meg tudja nézni, volt-e valódi bejelentkezés és küldés a fiókból. Lásd: SPF, DKIM, DMARC.


Mit tesz a Hidden?

A Hidden rendszere figyeli a kimenő levélforgalmat, és riaszt, ha egy postafiókból szokatlanul gyorsan, nagy volumenben, sok különböző címre vagy külföldi IP-címekről küldenek leveleket. Ilyenkor:

  1. Azonnal letiltja a postafiók küldését (szükség esetén a teljes postafiókot), hogy a spam leálljon, és a szerver ne kerüljön tiltólistára.
  2. Megváltoztatja a jelszót, hogy a támadó ne léphessen be újra.
  3. Értesíti a szerződésben megadott kapcsolattartót e-mailben.
  4. Kérésre a naplókból megállapítja, mikor és honnan (IP, ország) léptek be, és mennyi levél ment ki, és ezt átadja Önnek. Ezt a vizsgálatot csak akkor végezzük el, ha Ön kéri.
  5. Ha a szerver valamely tiltólistára került, kéri a levételt.

A fiókot a Hidden akkor kapcsolja vissza, ha Ön jelezte, hogy elvégezte az alábbi teendőket.

A letiltás néhány óráig, akár egy napig is tarthat. Ha a szerver tiltólistára került, a kimenő levelezésben napokig lehetnek fennakadások, mert a nagy szolgáltatók ilyenkor szigorúbbak. Ezért fontos, hogy a feltörést mielőbb megszüntessük.


Az Ön teendői – lépésről lépésre

1. Ellenőrizze és tisztítsa meg az eszközeit

Mielőtt új jelszót adna meg, győződjön meg róla, hogy a jelszót nem egy vírusos gép szivárogtatja ki újra.

2. Állítson be új, erős jelszót – biztonságos gépről

3. Frissítse a jelszót minden eszközön

Írja be az új jelszót minden levelezőprogramba, telefonra és tabletre. Egy elfelejtett eszköz a régi jelszóval folyamatosan próbálkozik, emiatt a szerver kitiltja az IP-címét. Lásd: Kitiltás és jelszavak.

4. Ellenőrizze a webmail beállításait

A webmailben (https://webmail.securebox.hu) a Beállítások menüben nézze át:

A vezérlőpulton (Levelezés menü) azt is ellenőrizze, nincs-e ismeretlen alias vagy továbbítás a domainen.

5. Kapcsolja be a kétlépcsős azonosítást, ahol lehet

6. Jelezzen vissza a Hidden-nek

Írjon a [email protected] címre, hogy elvégezte a víruskeresést és a jelszócserét. A Hidden ezután visszakapcsolja a postafiók küldését.

7. Értesítse a partnereit, ha szükséges

Ha a támadó a nevében csaló leveleket (pl. hamis számlát, módosított bankszámlaszámot) küldött a partnereinek, figyelmeztesse őket, hogy ezeket hagyják figyelmen kívül.


Hogyan szivárog ki a jelszó? – megelőzés

Ok Megelőzés
Adathalász levél („lejár a jelszavad”, „erősítsd meg a fiókod”, hamis webmail-belépőoldal) A Hidden soha nem kér jelszót levélben vagy linken keresztül. Csak a https://webmail.securebox.hu és a https://admin.hidden.hu címen adja meg a jelszavát. Lásd: Kitiltás és jelszavak.
Vírusos számítógép (billentyűzetfigyelő, jelszólopó kártevő) Naprakész rendszer és víruskereső, ismeretlen mellékletek kerülése
Máshol is használt jelszó, és a másik szolgáltatást feltörték Minden fiókhoz egyedi jelszó, jelszókezelő
Gyenge, kitalálható jelszó (név, cégnév, évszám, „123456”) Hosszú, véletlenszerű jelszó
Nyilvános vagy nem biztonságos Wi-Fi Csak titkosított kapcsolatot használjon: IMAP 993 SSL, POP3 995 SSL, SMTP 465 SSL. A Hidden szervere titkosított bejelentkezést biztosít.
Közös jelszó több kolléga között, kilépett munkatárs Személyes postafiókok. Kilépéskor jelszócsere.

Ajánlott kapcsolati beállítások: mail.securebox.hu · IMAP 993 SSL/TLS · POP3 995 SSL/TLS · SMTP 465 SSL/TLS · felhasználónév: a teljes e-mail-cím.


Gyakori hibák

Tünet Ok Megoldás
Jelszócsere után a telefon nem tud levelet letölteni A telefonban még a régi jelszó van Írja be az új jelszót minden eszközön
Jelszócsere után sem lehet belépni, a kapcsolat elutasítva A régi jelszavas próbálkozások miatt az IP ki van tiltva Várjon, vagy kérje a feloldást a supporttól. Lásd: Kitiltás és jelszavak.
Visszakapcsolás után a fiókot újra letiltják A jelszó ugyanarról a fertőzött gépről szivárgott ki újra Alapos víruskeresés vagy a gép újratelepítése, majd újabb jelszócsere
A partnerek még napokig nem kapják meg a leveleit A szerver vagy a domain átmenetileg rosszabb megítélés alá került A Hidden kéri a levételt. Ez néhány nap alatt rendeződik.
A webmailben ismeretlen továbbítás van A támadó beállította, hogy a leveleit megkapja Törölje a szabályt, és cserélje a jelszót

Gyakori kérdések

Hirtelen rengeteg levelet küldtek a postafiókunkból, és tiltólistára került a szerver. Mi történt? Szinte mindig kiszivárgott vagy gyenge jelszó áll a háttérben. A támadó egyszerűen belépett vele, és a fiókon keresztül spamet küldött. A Hidden letiltotta a fiókot és új jelszót generált. Önnek víruskeresést kell futtatnia, erős, egyedi jelszót kell beállítania (minden olyan helyen is, ahol ugyanazt használta), majd jeleznie kell a supportnak.

Megtudhatom, honnan léptek be a fiókomba? Igen. A Hidden a naplóból le tudja kérdezni a bejelentkezéseket: IP-cím, első és utolsó belépés, darabszám. A levelek tartalmát nem tárolja és nem nézi meg.

Miért nem kaptam értesítést a letiltásról? A Hidden a szerződésben megadott kapcsolattartó címére küld értesítést. Ha ez a cím maga a letiltott postafiók volt, vagy azóta megváltozott, az értesítés nem jutott el Önhöz. Ellenőrizze és frissíttesse a kapcsolattartói adatokat.

Kötelező lecserélni a Hidden által adott kezdeti jelszót? A Hidden nem kényszeríti ki, de erősen javasoljuk. Ha a jelszót a support e-mailben küldte el Önnek, az e-mailben is ott van, ezért cserélje le egy csak Ön által ismert jelszóra.

Megnézi a Hidden a leveleim tartalmát a vizsgálat során? Nem. A postafiókok tartalmába a Hidden adatvédelmi okokból nem néz bele. A vizsgálat a naplókra (bejelentkezések, küldési statisztika) korlátozódik.

Mi a teendő, ha a feltört fiókból csaló levelek mentek a partnereimnek? Értesítse a partnereit, hogy hagyják figyelmen kívül a leveleket, és ne fizessenek az azokban szereplő számlaszámra. Pénzügyi kár esetén forduljon a bankjához és a rendőrséghez. A belépések naplóadatait (IP, időpont) a Hidden kérésre átadja.

Nem találta, amit keresett? Kérdezze az asszisztenst, vagy írjon a [email protected] címre.