Если ящик начал отправлять spam, главное быстро остановить несанкционированный доступ и защитить репутацию домена. Изменить одну настройку недостаточно, если пароль все еще скомпрометирован или параллельно отправляет скрипт сайта.

Сделайте сначала

  1. Смените пароль ящика на сложный и уникальный.
  2. Проверьте фильтры, правила пересылки и автоответчики.
  3. Обновите пароль в почтовых клиентах на телефонах и компьютерах.
  4. Проверьте устройства, с которых входили в ящик.
  5. Проверьте формы сайта и CMS-плагины, если spam может отправляться с сайта.
  6. После остановки spam проверьте SPF/DKIM/DMARC и bounce-сообщения.

Признаки компрометации

ПризнакЧто может означать
Много неизвестных отправленных писемПароль использовали через SMTP/webmail.
Пересылка на неизвестный адресЗлоумышленник пытается копировать входящую почту.
Изменен текст автоответчикаНастройки аккаунта менялись.
Bounce с blacklistРепутация пострадала из-за spam-отправки.
При взломе ящика важна скорость

Пришлите адрес ящика и примеры bounce-сообщений. Поможем понять, идет spam через SMTP, webmail или скрипт сайта.

Остановить spam со взломанного ящика