公司邮箱疑似被盗号群发垃圾邮件现在发不出邮件了怎么办
问题
早上开始,同事和客户陆续收到我公司邮箱发的推广链接(我根本没发过),同时我自己发正常邮件也开始报错「被限制发信」「发信功能已被暂停」。这是账号被盗了吧?现在业务邮件也发不出去,急死人,一步步该怎么处理?
出了什么事
基本可以判定:账号密码泄露,被盗号者用来群发垃圾邮件;触发服务商反垃圾机制后,发信权限被临时冻结。顺序应该是先止血 → 再解封 → 后加固,不要一上来就只顾着申请解封。
分步解决
第一步:立刻改密码,抢回控制权。用网页版登录(改密码入口一般在 设置 → 账户/安全),设一个全新的强密码(大小写+数字+符号,12 位以上,别和旧密码相似)。自己网页版登不上的,马上联系企业管理员在后台强制重置你的密码并临时冻结账号。
第二步:检查并清掉盗号者留的后门。
- 网页版 → 设置 → 收发信规则:删除不认识的「自动转发」「自动抄送」规则(不删的话改完密码邮件仍会继续外流);
- 设置 → 账户 → 授权码/客户端授权管理:撤销所有授权码,重新生成后只给自己设备用;
- 设置 → 安全 → 登录记录/最近登录设备:把可疑设备、可疑 IP 全部下线。
第三步:止损影响面。
- 给收到垃圾邮件的客户和同事发说明(借用同事邮箱或企业微信):「我账号此前被盗,出现异常邮件,请勿点击其中链接」;
- 有邮件撤回功能的(腾讯、阿里企业邮网页版一般支持同域撤回),把发给内部同事的垃圾邮件批量撤回;
- 保留几封原始垃圾邮件截图和登录 IP 记录,报警或向服务商申诉时要用。
第四步:申请解除发信限制。登录服务商后台提交解封申诉(或由管理员提交工单),说明账号已改密、已清理转发规则,请求恢复发信。多数情况 24 小时内解封;期间紧急邮件先用同事邮箱或企业微信对接。
第五步:排查中毒设备。盗号可能因为某台电脑中了木马(键盘记录)。对常用电脑全盘杀毒,重装系统更彻底;同时检查是否在陌生网站/公共电脑登过邮箱。
第六步:恢复后改习惯。重新生成授权码、开启二次验证(动态验证码登录),邮箱绑定手机保持有效。
怎么预防
- 全员邮箱开启二次验证,密码泄露也登不进去,这是性价比最高的防线;
- 密码专用且定期更换,绝不与注册网站共用车库密码;
- 不在公共电脑、陌生 Wi-Fi 下登企业邮箱;可疑「邮箱异常」「密码过期」邮件一律不点链接;
- 管理员侧开启登录异地提醒、异常发信量告警,群发行为早发现早冻结;
- 敏感岗位(财务、高管)邮箱做重点监控,盗号诈骗最爱这两类账号。