Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Securitatea conturilor · Email

Cum îți securizezi (și recuperezi) contul de Yahoo Mail

Yahoo Mail rămâne, pentru mulți utilizatori din România, adresa de e-mail principală creată cu ani în urmă și legată de zeci de conturi vechi — rețele sociale, magazine online, chiar servicii bancare — ceea ce o transformă într-o țintă la fel de valoroasă ca Gmail sau Outlook, chiar dacă azi pare o platformă mai puțin folosită. Tocmai pentru că mulți au uitat-o pe planul secund, contul de Yahoo tinde să rămână cu setări de securitate vechi, neactualizate de ani buni.

Un cont Yahoo abandonat parțial, dar cu adresa încă folosită drept e-mail de recuperare pentru alte servicii, e o combinație periculoasă: dacă un atacator îl compromite, poate cere pe rând resetarea parolei la orice alt cont legat de acea adresă, fără ca proprietarul să observe imediat, tocmai pentru că verifică rar acea căsuță. Yahoo a fost și subiectul unor breșe majore de date la nivel de platformă în trecut, motiv suplimentar pentru care o parolă veche, refolosită de atunci pe alte site-uri, merită schimbată acum, nu "quand va fi nevoie".

Cum îți securizezi contul de Yahoo Mail (pas cu pas)

  1. Intră pe login.yahoo.com → Account Security (Securitate cont).
  2. Verifică Recent activity (Activitate recentă) pentru orice conectare pe care nu o recunoști.
  3. Actualizează numărul de telefon și adresa de e-mail alternativă folosite pentru recuperare.
  4. Setează o parolă unică, diferită de orice alt cont — vezi ghidul despre parole sigure.
  5. Activează Two-step verification (verificarea în doi pași) sau, ca alternativă mai comodă, Account Key.
  6. Verifică secțiunea Third-party apps with account access și revocă orice aplicație veche pe care nu o mai folosești.

Activează autentificarea în doi pași

Yahoo oferă două opțiuni complementare: Two-step verification clasică, prin cod trimis pe telefon sau printr-o aplicație de autentificare, și Account Key, o funcție proprie Yahoo care elimină parola complet — la fiecare conectare, primești o notificare push pe telefon pe care o aprobi cu un singur tap, fără să mai introduci nimic. Detalii generale despre acest tip de protecție găsești în ghidul despre autentificarea în doi pași. Dacă activezi Account Key, păstrează totuși un telefon de rezervă actualizat în cont, pentru cazul în care îl pierzi pe cel principal.

Yahoo nu trimite niciodată e-mailuri cerându-ți parola direct sau un link de "reconfirmare urgentă a contului" care duce către o pagină externă — verifică mereu că te afli exact pe login.yahoo.com înainte de a introduce date de autentificare, mai ales dacă ai ajuns acolo printr-un link primit prin e-mail sau SMS.

Semne că ți-a fost spart contul de Yahoo Mail

  • Nu te mai poți autentifica, deși parola pare corectă.
  • Găsești e-mailuri "citite" sau trimise pe care nu ți le amintești.
  • Apar reguli de redirecționare (forwarding) sau filtre noi, create fără știrea ta.
  • Primești o notificare despre schimbarea parolei sau a numărului de telefon de recuperare pe care nu ai inițiat-o.
  • Contacte apropiate raportează e-mailuri ciudate primite "de la tine".

Ce faci dacă ți-a fost spart contul de Yahoo Mail

  1. Dacă mai ai acces, schimbă imediat parola și verifică/șterge orice regulă de redirecționare sau filtru necunoscut din setări.
  2. Deconectează toate sesiunile active din Recent activity.
  3. Dacă nu te mai poți autentifica, folosește formularul "I can't sign in" de pe pagina de login și urmează pașii de verificare a identității.
  4. Yahoo îți poate cere să confirmi detalii despre contul tău (data aproximativă de creare, contacte frecvente, parole anterioare) pentru a-ți confirma identitatea.
  5. După recuperare, verifică toate conturile care folosesc această adresă drept e-mail de recuperare — pot fi expuse la un atac în lanț.

Cum eviți pe viitor

  • Fii atent la e-mailuri de tip phishing care imită notificările Yahoo despre "spațiu de stocare plin" sau "activitate suspectă" — verifică mereu adresa exactă a expeditorului.
  • Nu refolosi parola de Yahoo pe alte site-uri; dacă una din multele breșe de date istorice a expus acea parolă, contul rămâne vulnerabil ani de zile.
  • Dacă nu mai folosești activ Yahoo Mail dar adresa e încă legată de alte conturi, actualizeaz-o cu o adresă activă, monitorizată des, în locul ei.

Un exemplu concret

O persoană care nu mai verifică Yahoo Mail decât ocazional primește un e-mail aparent oficial, anunțând că trebuie să "reconfirme identitatea" din cauza unei actualizări de securitate, cu un link atașat. Pagina falsă arată identic cu ecranul real de login. După ce introduce parola, veche și refolosită de ani de zile pe alte site-uri, atacatorul obține acces și descoperă că această adresă e folosită drept e-mail de recuperare pentru contul ei de rețea socială și pentru un magazin online cu date de card salvate. În câteva ore, ambele conturi sunt compromise pe rând, prin funcția "am uitat parola" care trimite linkuri de resetare direct pe Yahoo Mail.

Dacă folosești și Gmail ca adresă activă, tratează-le cu aceeași prioritate — o adresă de e-mail veche, uitată, rămâne totuși un punct de intrare valid pentru un atacator.

Întrebări frecvente

Cât durează recuperarea unui cont Yahoo Mail spart?

De la câteva minute, dacă mai ai acces la telefonul sau e-mailul de recuperare, până la câteva zile, dacă e nevoie de verificare manuală suplimentară a identității din partea Yahoo.

Ce este Account Key și merită activat?

Account Key este o metodă Yahoo de conectare fără parolă, prin notificare push aprobată direct pe telefon. Este mai comod și, în multe privințe, mai sigur decât o parolă clasică, pentru că elimină riscul ca parola să fie furată printr-o pagină falsă.

Nu mai folosesc Yahoo Mail activ, merită să-mi fac griji pentru securitatea lui?

Da, mai ales dacă adresa e încă folosită ca e-mail de recuperare pentru alte conturi importante. Un cont Yahoo abandonat, dar activ, poate deveni punctul de plecare pentru un atac în lanț asupra altor servicii.

Alte conturi
← Toate ghidurile pe conturi

Ai o firmă? Protejează și conturile echipei.

Conturile compromise ale angajaților sunt una dintre cele mai frecvente căi de atac asupra firmelor. Îți securizăm accesul, e-mailul și datele.