Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Răspuns la incidente · Cont compromis

Ce faci dacă ți-a fost spart contul de email

Primul lucru, chiar acum: Încearcă imediat să te autentifici și schimbă parola; dacă nu mai poți intra, pornește procedura de recuperare a furnizorului chiar acum.

Contul de email este, de cele mai multe ori, cheia către toate celelalte conturi — de acolo se resetează parolele la bancă, la rețele sociale, la magazine online. Tocmai de aceea, deși situația pare copleșitoare, ordinea pașilor contează mai mult decât viteza haotică.

Un atacator care obține acces la emailul tău nu se oprește, de obicei, doar la a citi mesajele — primul lucru pe care îl face este să caute mesaje de la bancă, de la alte platforme sau resetări de parolă recente, ca să extindă rapid accesul și către alte conturi legate de acea adresă. De aceea contul de email merită tratat mereu cu prioritate maximă, chiar înaintea altor conturi care par mai "valoroase".

Ce faci imediat (primele 30 de minute)

  1. Încearcă să te autentifici. Dacă reușești, schimbă parola pe loc, cu una nouă, unică, nefolosită în altă parte.
  2. Verifică regulile de redirecționare și filtrele din setările contului — atacatorii adaugă adesea o regulă care le trimite lor, în secret, o copie a mesajelor tale (inclusiv codurile de resetare parolă de la alte conturi). Șterge orice regulă pe care nu ai creat-o tu.
  3. Verifică adresa și numărul de telefon de recuperare — dacă au fost schimbate, corectează-le imediat, cât timp mai ai vreun acces la cont.
  4. Deconectează toate sesiunile active de pe alte dispozitive, din secțiunea de securitate a contului, chiar dacă unele par să fie ale tale — în caz de dubiu, deconectează-le pe toate și reautentifică-te doar pe dispozitivele tale.
  5. Dacă nu te mai poți autentifica deloc, folosește imediat formularul de recuperare a contului al furnizorului (Google, Microsoft, Yahoo etc.) — cu cât aștepți mai mult, cu atât atacatorul are mai mult timp să schimbe și mai multe date de recuperare.

Ce faci în următoarele zile

  1. Activează autentificarea în doi pași, dacă nu era deja activă — este cea mai eficientă barieră împotriva unei noi preluări a contului.
  2. Verifică aplicațiile și site-urile terțe conectate la cont și revocă accesul celor pe care nu le recunoști sau nu le mai folosești.
  3. Parcurge conturile care folosesc acest email pentru resetare de parolă (bancă, rețele sociale, magazine) și verifică-le pe fiecare pentru activitate neobișnuită sau încercări de resetare.
  4. Anunță persoanele din contactele tale, mai ales dacă din contul spart s-au trimis mesaje sau linkuri — probabil au fost și ei ținta unui atac de phishing declanșat chiar din contul tău.
  5. Verifică folderul de mesaje trimise și pe cel de spam — atacatorii șterg uneori urmele, dar nu întotdeauna complet.

Cui raportezi

  • Folosește canalul oficial de suport al furnizorului de email pentru raportarea contului compromis — au proceduri dedicate de verificare a identității, separate de formularul standard de recuperare.
  • Dacă din cont s-au inițiat plăți, transferuri sau alte fraude, depune sesizare la Poliția Română, la secțiunea de criminalitate informatică.
  • Dacă emailul era legat de un cont bancar și observi mișcări suspecte, anunță și banca direct, pe lângă poliție, cât mai repede posibil.

Cum eviți pe viitor

  • Folosește o parolă unică, lungă, gestionată printr-un manager de parole — vezi și ghidul despre parole sigure pentru recomandări concrete.
  • Verifică periodic, o dată la câteva luni, regulile de redirecționare și dispozitivele conectate, chiar și atunci când nu suspectezi nimic neobișnuit.
  • Ghidul dedicat securizării contului Gmail îți arată exact ce setări merită verificate din timp, înainte să ai nevoie de ele.
  • Folosește o adresă de recuperare secundară, separată, la care ai acces real și pe care o verifici periodic — e plasa de siguranță în cazul unei preluări.

Un exemplu concret

O persoană observă că nu mai poate primi anumite emailuri de la bancă, deși le aștepta. După câteva zile, descoperă întâmplător, verificând setările, o regulă de redirecționare pe care nu a creat-o, care trimitea automat toate mesajele conținând cuvântul "parolă" sau "verificare" către o adresă necunoscută, apoi le ștergea din inbox. Atacatorul obținuse acces temporar la cont printr-o parolă veche, reciclată de pe alt site compromis cu luni în urmă, și folosea regula de redirecționare ca să intercepteze silențios orice cod de resetare pentru alte conturi, fără ca proprietarul contului să observe imediat schimbarea. Abia verificarea de rutină a setărilor a scos la iveală problema.

Recuperarea unui cont de email spart durează, în multe cazuri, doar câteva ore — cu cât urmezi pașii de mai sus mai repede, cu atât scazi fereastra în care atacatorul are acces la restul vieții tale digitale.

Întrebări frecvente

Nu mai am acces deloc la cont — mai am vreo șansă să-l recuperez?

Da, aproape întotdeauna. Formularele de recuperare ale furnizorilor mari (Google, Microsoft) sunt construite exact pentru acest scenariu; poate dura de la câteva ore la câteva zile, în funcție de câte date de identificare mai poți furniza.

De ce contează atât de mult regulile de redirecționare?

Pentru că un atacator le poate folosi ca să continue să vadă mesajele tale (inclusiv coduri de resetare parolă) chiar și după ce tu îți recuperezi accesul și schimbi parola — de aceea verificarea lor e un pas obligatoriu, nu opțional.

Trebuie să-mi schimb și parolele de la celelalte conturi?

Da, mai ales la conturile care folosesc acest email pentru resetarea parolei — bancă, rețele sociale, magazine online. Tratează-le ca posibil expuse.

Situații legate
← Toate situațiile

Ești o firmă și treci printr-un incident acum?

Un cont compromis sau un ransomware poate scăpa rapid de sub control. Te ajutăm să limitezi pagubele, să investighezi ce s-a întâmplat și să te repui pe picioare.