Короткий ответ
Менять нужно с чистого обновлённого устройства и через официальный адрес сервиса. После смены завершите активные сессии, проверьте способы восстановления, правила пересылки почты и подключённые приложения.
Приоритет основной почты
Если утёк пароль почты, злоумышленник может сбрасывать другие аккаунты и скрывать уведомления. Сначала защитите почту, затем финансовые и рабочие сервисы.
Credential stuffing
Автоматические системы пробуют пару email-пароль на других сайтах. Поэтому даже незначительная утечка опасна при повторном использовании.
Признаки уже состоявшегося захвата
Неизвестные сессии, изменение резервного адреса, отправленные сообщения и новые правила пересылки требуют немедленного завершения всех сеансов и обращения в поддержку.
Чек-лист действий
- Откройте сервис вручную, не по ссылке из письма.
- Смените пароль и все его повторы.
- Завершите активные сессии.
- Включите 2FA.
- Проверьте восстановление и последние действия.
Что часто делают неправильно
- Проверять пароль на случайном сайте.
- Менять только один из повторяющихся паролей.
- Игнорировать правила пересылки почты.
- Сообщать старый пароль поддержке.