发现我没有发送的 GMail 发件箱电子邮件时,我应该如何反应?

信息安全 电子邮件 事件响应
2021-08-20 16:05:03

今天早上,我在我的 GMail 发件箱中发现了 17 封我没有发送的电子邮件。这些电子邮件是从我的 GMail 联系人中随机发送给看似随机的人的,其中包含指向一个可疑 php 文件的链接fabbricadeisogni2012.it我检查了我帐户上的活动,发现 SMTP 活动源自纽约的某个 IP,该 IP 显然负责发送这些电子邮件。我警告所有收到这些恶意电子邮件的联系人不要点击该链接。

我的问题:

  1. 我的GMail密码被盗了吗?
  2. 我应该或可以向 Google 和/或任何互联网安全公司、社区或政府机构报告此活动吗?
3个回答

是的,您的 gmail 密码极有可能被盗。如果这些电子邮件不是通过 google 的 smtp 服务器或邮件 API 发送的,那么这些电子邮件就不会出现在您的发件箱中,而且 Google 需要您的凭据才能发送电子邮件服务器,因此除非有未报告的错误导致您的帐户遭到入侵。您需要更改您的密码,以及使用相同或类似密码的任何其他帐户。

您还应该考虑一下您的帐户详细信息是如何被泄露的,并采取措施防止它再次发生。它可能是:

  1. 坏习惯:您可能会分享您的密码,将密码写在可以看到的地方,在可以看到的地方输入密码,以未加密的方式传输密码,选择易于破解/猜测的密码或在另一个站点上使用相同的密码。你不应该做这些事情
  2. 您的计算机遭到入侵:如果有人破解了您的计算机,您将需要从头开始重建操作系统,@Polynomial 青睐的“从轨道上核对它”解决方案
  3. Google 帐户信息被泄露:这是最不可能但仍然可能的原因。如果是这种情况,我希望它会曝光。

您的密码有可能被机器人猜到了。您应该尽快更改密码并检查密码恢复机制设置(电话号码、安全问题、备用电子邮件),看看它们是否没有更改。

您可以向 Google 报告此活动,但我认为任何其他公司或政府机构都不会给予太多关注,只要不会造成太大伤害。

除了使用强密码外,您还应该尝试使用 Google 的两因素身份验证。

假设最坏的情况,更改您的密码和任何具有相同密码的东西。是否要通知 Google 取决于您,但他们可能不会太在意,除非将欺诈性电子邮件报告给他们作为其他人的滥用行为。