Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Securitatea conturilor · Email

Cum îți securizezi (și recuperezi) contul de Gmail

Gmail nu este doar o căsuță de e-mail — de obicei este contul central prin care se resetează parolele de la toate celelalte servicii, ceea ce îl face cea mai importantă țintă de apărat dintre toate conturile tale. Dacă un atacator ajunge în Gmail, poate prelua pe rând majoritatea celorlalte conturi legate de acea adresă.

Practic, orice site pe care te-ai înregistrat vreodată cu "Continuă cu Google" sau la care ai primit un e-mail de resetare a parolei devine vulnerabil în clipa în care Gmail e compromis — atacatorul poate cere resetarea parolei pentru rețele sociale, magazine online sau chiar servicii financiare, fiind sigur că e-mailul de confirmare ajunge tot la el. De aceea specialiștii tratează Gmail ca punct central de apărare, nu ca un cont oarecare printre altele.

Cum îți securizezi contul de Gmail (pas cu pas)

  1. Mergi la myaccount.google.com și rulează Verificarea de securitate (Security Checkup) — Google îți arată punct cu punct ce trebuie corectat.
  2. Verifică Activitatea recentă de securitate pentru orice conectare pe care nu o recunoști.
  3. Actualizează numărul de telefon și adresa de e-mail de recuperare — sunt esențiale dacă rămâi blocat afară.
  4. Activează verificarea în doi pași (2-Step Verification).
  5. Verifică secțiunea Aplicații terțe cu acces la cont și revocă orice aplicație veche sau necunoscută.
  6. Un pas des uitat, dar crucial: verifică din setările Gmail dacă există reguli de redirecționare automată (forwarding) sau filtre create fără știrea ta — este metoda preferată a atacatorilor de a citi în continuare e-mailurile, chiar și după ce ți-ai schimbat parola.

Activează autentificarea în doi pași

Din Verificare în doi pași, Google îți permite să folosești o cheie de acces (passkey), aplicația Google Authenticator sau notificări push pe telefon — toate mai sigure decât SMS-ul. Detalii generale în ghidul despre autentificarea în doi pași. Salvează și codurile de rezervă tipărite, pentru cazul în care pierzi telefonul.

Google nu trimite niciodată e-mailuri cerându-ți parola direct sau solicitând "reconfirmarea" contului printr-un formular extern — comunicările reale de securitate apar și în secțiunea de notificări din interiorul contului, nu doar în inbox. Dacă un e-mail pare de la Google, dar te grăbește să acționezi imediat, verifică mereu direct pe myaccount.google.com, într-o filă nouă de browser, nu prin linkul din mesaj.

Semne că ți-a fost spart contul de Gmail

  • Primești o notificare de conectare nouă, de pe un dispozitiv sau dintr-o locație pe care nu le recunoști.
  • Găsești e-mailuri "citite" pe care nu ți le amintești a le fi deschis, sau mesaje trimise din contul tău fără știrea ta.
  • Apar filtre sau reguli de redirecționare noi, pe care nu le-ai creat.
  • Nu te mai poți autentifica, deși parola pare corectă.
  • Contacte apropiate raportează e-mailuri ciudate primite de la tine.

Ce faci dacă ți-a fost spart contul de Gmail

  1. Dacă mai ai acces, schimbă imediat parola și verifică/șterge orice regulă de redirecționare sau filtru necunoscut.
  2. Deconectează toate sesiunile active din Activitate recentă de securitate.
  3. Dacă nu te mai poți autentifica, mergi la g.co/recover și urmează pașii de recuperare a contului Google — răspunde cât mai exact posibil la întrebările despre contul tău (parole vechi folosite, date aproximative de creare a contului etc.).
  4. După recuperare, revizuiește toate conturile legate de acest e-mail (bănci, rețele sociale, cumpărături) pentru activitate neobișnuită, pentru că adresa de Gmail poate fi punctul de plecare pentru alte atacuri.

Cum eviți pe viitor

  • Fii extrem de atent la e-mailuri de tip phishing care imită paginile de login Google — verifică mereu adresa exactă a site-ului înainte să introduci parola.
  • Nu introduce niciodată codul de verificare Google la cererea altcuiva prin telefon sau mesaj.
  • Folosește o parolă unică, diferită de orice alt serviciu — vezi ghidul despre parole sigure.

Un exemplu concret

Un antreprenor primește un e-mail aparent de la Google, avertizând că spațiul de stocare este aproape plin și cerând o "reautentificare urgentă" printr-un link. Pagina la care ajunge arată identic cu ecranul real de login Google, dar adresa din bara de căutare e ușor diferită. După ce introduce parola, contul pare să funcționeze normal — de fapt, atacatorul a creat deja o regulă de redirecționare invizibilă, care trimite o copie a fiecărui e-mail nou către o adresă externă. Abia trei săptămâni mai târziu, când un client se plânge că a primit o factură falsă "de la" antreprenor, acesta descoperă regula ascunsă în setările Gmail.

Contul de Gmail face parte, de regulă, din contul Google general — merită să verifici și setările mai largi ale contului, nu doar căsuța de e-mail.

Întrebări frecvente

Cât durează recuperarea unui cont Gmail spart?

Poate fi imediată dacă mai ai acces la un dispozitiv de încredere sau la telefonul de recuperare. Fără aceste elemente, procesul Google poate dura de la câteva ore până la câteva zile, în funcție de câte detalii poți confirma corect.

Hackerul mi-a schimbat emailul de recuperare și parola, ce fac?

Mergi tot la g.co/recover și încearcă recuperarea folosind cel mai vechi e-mail sau număr de telefon pe care l-ai avut vreodată asociat contului — Google ține cont de istoricul complet, nu doar de datele curente.

De ce contează filtrele și regulile de redirecționare la un cont spart?

Pentru că un atacator le poate folosi ca să continue să primească o copie a e-mailurilor tale importante (de exemplu de la bancă) chiar și după ce ai recuperat contul și ai schimbat parola — de aceea trebuie verificate explicit, nu presupuse.

Alte conturi
← Toate ghidurile pe conturi

Ai o firmă? Protejează și conturile echipei.

Conturile compromise ale angajaților sunt una dintre cele mai frecvente căi de atac asupra firmelor. Îți securizăm accesul, e-mailul și datele.