К содержанию

Взломали рабочую почту: что делать

Компрометация корпоративной почты опаснее, чем кажется: через неё мошенники читают переписку, подменяют реквизиты в счетах и пишут вашим клиентам от вашего имени. Порядок действий по шагам.

Обновлено: 31 августа 2026

Признаки того, что почта скомпрометирована

  • Контрагенты получают от вас письма, которых вы не отправляли
  • В папке «Отправленные» есть письма, которых вы не писали, или наоборот — исходящие пропадают
  • Настроена пересылка на незнакомый адрес
  • Приходят уведомления о входе с незнакомых устройств или из другой страны
  • Пропадают письма из переписки по конкретной сделке
  • Контрагент говорит, что вы прислали новые реквизиты — а вы не присылали

Первые действия

  1. 1Сменить парольС другого, заведомо чистого устройства. Новый пароль не должен повторять старые.
  2. 2Завершить все сессииВ настройках почты выйти из всех устройств. Иначе злоумышленник останется внутри даже после смены пароля.
  3. 3Проверить правила и пересылкуПервое, что делают после захвата почты, — настраивают скрытую пересылку. Проверьте правила, фильтры и адреса пересылки.
  4. 4Включить многофакторную аутентификациюЕсли её не было, включить сразу.
  5. 5Проверить связанные сервисыЧерез почту восстанавливаются пароли ко всему остальному. Проверьте, не менялись ли доступы к банк-клиенту, кабинетам и системам учёта.
  6. 6Предупредить контрагентовОсобенно тех, с кем шла переписка о платежах. Попросите подтверждать реквизиты звонком.

Что зафиксировать документально

Инцидент нужно не только устранить, но и зафиксировать. Это защищает компанию в спорах с контрагентами и подтверждает, что внутренний контроль работает.

  • Дата и время обнаружения
  • Кто обнаружил и по каким признакам
  • Какие данные могли быть затронуты
  • Какие меры приняты и когда
  • Кого уведомили

Если затронуты персональные данные

Если через почту могли утечь персональные данные работников или клиентов, включается отдельная обязанность: уведомить уполномоченный орган в течение одного рабочего дня с момента обнаружения нарушения безопасности персональных данных.

Закон РК «О персональных данных и их защите», статья 25 — adilet.zan.kz

Чего не делать

Не удаляйте письма и логи, чтобы «замести следы» — без них невозможно установить объём утечки, а сам факт удаления работает против вас. Не отвечайте на письма мошенника. И не решайте молча: если через вашу почту писали контрагентам, они должны знать.

Частые вопросы

Читайте также

Готовые документы для работодателя

Готовые редактируемые документы для компании в Казахстане.

15 999 ₸

Редактируемые документы • Получение после оплаты