Короткий ответ
Кроме пароля и 2FA проверяйте внутренние настройки: автоматическую пересылку, фильтры, подключённые приложения, делегированный доступ и активные сессии. Злоумышленник может оставить такое правило даже после смены пароля.
Фишинг и отображаемое имя
Имя отправителя легко подделать. Раскрывайте полный адрес, проверяйте домен и открывайте важный сервис вручную, а не кнопкой из неожиданного письма.
Вложения и предпросмотр
Документ может просить включить макросы или перейти на страницу входа. Не запускайте активное содержимое и уточняйте неожиданный файл через другой канал.
Восстановление
Резервный адрес и телефон должны принадлежать вам и быть защищены. Сохраните коды восстановления отдельно и удалите старые устройства.
Чек-лист действий
- Создайте уникальный пароль почты.
- Включите сильную 2FA.
- Проверьте пересылку и фильтры.
- Удалите старые OAuth-приложения.
- Настройте уведомления о входе.
Что часто делают неправильно
- Доверять отображаемому имени отправителя.
- Включать макросы ради просмотра счёта.
- Оставлять старый резервный email.
- Пересылать код подтверждения сотруднику поддержки.