Cont de e-mail spart: de ce e cel mai grav și ce faci imediat
E-mailul e cheia care resetează toate celelalte conturi. Iată de ce contează cel mai mult și ce faci, pas cu pas, ca să-l recuperezi.

Un cont de e-mail spart este cea mai gravă formă de compromitere a unui cont, pentru că e-mailul e cheia care resetează parolele la toate celelalte conturi — bancă, rețele sociale, cumpărături. Primul pas este să recuperezi accesul prin formularul oficial al furnizorului și să schimbi imediat parola, apoi să verifici ce alte conturi ar fi putut fi resetate prin el.
De ce e mai grav decât spargerea unui cont de rețea socială?
Aproape orice cont online se recuperează prin e-mail: apeși „Ai uitat parola" și primești un link pe e-mail. Dacă atacatorul controlează e-mailul tău, poate reseta pe rând parola la contul bancar, la rețelele sociale, la magazinele online unde ai card salvat. De asta e-mailul se protejează cu cea mai multă atenție dintre toate conturile tale.
Care sunt semnele că ți-a fost spart contul de e-mail?
- Nu te mai poți loga cu parola pe care o știi.
- Primești notificări de resetare a parolei pentru conturi pe care nu le-ai cerut tu.
- În folderul „Trimise" apar mesaje pe care nu tu le-ai scris.
- Regulile de redirecționare sau filtrele s-au schimbat fără știrea ta — semn clasic: atacatorul redirecționează mesajele importante către el, apoi le șterge la tine.
- Contactele tale primesc e-mailuri ciudate „de la tine".
Pasul 1: cum recuperezi accesul prin formularul oficial?
- Mergi direct pe site-ul furnizorului (Gmail, Yahoo, Outlook etc.) și apasă „Ai uitat parola?" / „Cont compromis".
- Folosește numărul de telefon sau adresa de recuperare asociată contului.
- Dacă ți se cere să răspunzi la întrebări despre cont (dată creare, contacte frecvente, ultimele parole folosite), completează cât mai exact — cresc șansele de recuperare.
Pasul 2: cum verifici regulile de redirecționare și filtrele?
Aceasta este verificarea cea mai des uitată, dar esențială: mergi la Setări → Redirecționare și POP/IMAP (Gmail) sau Reguli (Outlook) și șterge orice regulă de redirecționare sau filtru pe care nu l-ai creat tu. Atacatorii lasă adesea o regulă ascunsă, ca să primească în continuare copii ale mesajelor tale chiar și după ce ți-ai recuperat contul.
Pasul 3: cum verifici sesiunile și dispozitivele conectate?
Din setările de securitate ale contului, verifică lista de dispozitive și locații conectate recent. Deconectează tot ce nu recunoști și, dacă opțiunea există, alege „Deconectează-te de pe toate dispozitivele".
Pasul 4: schimbă parola și activează 2FA
Setează o parolă nouă și unică, după regulile unei parole sigure, și activează neapărat autentificarea în doi pași — pentru e-mail este pasul cu cel mai mare impact, pentru că protejează toate conturile din spatele lui.
Pasul 5: cum verifici în lanț celelalte conturi?
Fă o listă rapidă a conturilor importante care folosesc acest e-mail pentru recuperare (bancă, rețele sociale, magazine online) și verifică-le pe fiecare: sesiuni active, parolă schimbată recent, notificări de resetare. Dacă găsești o resetare pe care nu ai cerut-o, schimbă și acolo parola imediat.
Verifică aplicațiile și dispozitivele cu acces la contul tău (OAuth)
Multe atacuri asupra e-mailului nu se opresc la parolă: atacatorul autorizează o aplicație terță (un „add-on" sau o unealtă care cere acces la contul tău Google sau Microsoft) care continuă să citească mesajele chiar și după ce tu ți-ai schimbat parola. Mergi la Setările de securitate → „Aplicații și site-uri conectate" (sau „Aplicații terțe cu acces la cont") și revocă accesul oricărei aplicații pe care nu o recunoști sau nu o mai folosești.
Cum a fost spart contul, cel mai probabil?
Cele mai frecvente cauze: o parolă refolosită și la alt site care a fost spart, sau un mesaj de phishing pe care ai dat click fără să-ți dai seama. Dacă recunoști scenariul, vezi și ce faci dacă ai dat click pe un link de phishing.
Cum previi pe viitor?
- O parolă unică, folosită doar la e-mail — niciodată reciclată la alt site.
- Autentificare în doi pași activă permanent, ideal cu o aplicație de autentificare.
- Verifică din când în când regulile de redirecționare, chiar dacă nu ai motive să suspectezi ceva.
- Verifică periodic și aplicațiile cu acces OAuth la cont, nu doar parola.
Dacă mesaje trimise „de la tine" au ajuns la contacte sau instituții și au produs pagube, ai putea fi și victima unui furt de identitate — merită să citești și acel ghid.
Ești o firmă și un e-mail de angajat a fost compromis? Riscul se extinde rapid la restul rețelei. Cere monitorizare 24/7 ca să detectezi și oprești incidentul rapid.
Întrebări frecvente
De ce e mai periculos să-ți fie spart e-mailul decât Facebook?
Pentru că e-mailul resetează parolele la toate celelalte conturi; cine controlează e-mailul poate prelua pe rând banca, rețelele sociale și magazinele online.
Cum verific dacă cineva îmi redirecționează mesajele?
Din Setări, la secțiunea de redirecționare/reguli, verifică dacă există o regulă pe care nu ai creat-o tu și șterge-o imediat.
Ce fac dacă nu mai am acces deloc la contul de e-mail?
Folosește formularul oficial „Cont compromis" al furnizorului și numărul de telefon sau adresa de recuperare asociată contului.
Trebuie să schimb parola și la alte conturi?
Da, mai ales la cele care folosesc acest e-mail pentru recuperare — verifică fiecare cont important pentru sesiuni sau resetări suspecte.



