Ką daryti, jei…
Pašto dėžutė ištuštinta arba įsilaužta
Ištuštintą ar įsilaužtą pašto dėžutę pirmiausia reikia atjungti nuo prieigos ir persiuntimų, o tada atkurti kopiją, padarytą iki ištuštinimo. Atkuriant, kol įsilaužėlio persiuntimo taisyklė dar aktyvi, užpildoma dėžutė, kuri tuoj pat vėl ištuštėja.
Atnaujinta 2026 m. spalį4 min. skaitymo6 cituojami šaltiniai
Svarbiausia
- Paprastas neseniai atliktas ištrynimas: pirmiausia šiukšlinė. Be jūsų žinios išsiųsti laiškai, nežinomos persiuntimo taisyklės: tai įsilaužimas.
- Įsilaužimo atveju atjunkite prieš atkurdami: slaptažodis, sesijos, antrasis veiksnys, persiuntimo taisyklės, prijungtos programos.
- Korespondentus, kuriems gresia mokėjimo sukčiavimas, įspėkite telefonu.
- Integruoti atkūrimo terminai trumpi: Exchange Online pagal numatytuosius nustatymus 14 dienų (daugiausia 30), Gmail – 30 + 25 dienos.
- Neturint kopijos už paslaugos ribų, viskas, kas viršija šiuos terminus, prarandama.
1. Patvirtinkite atvejį
- Naudotojas ištrynė aplanką ir tai pastebi: pirmiausia šiukšlinė. Dažnai to pakanka, jei dar nepasibaigė Microsoft 365 ar Google saugojimo laikotarpis (žr. lentelę žemiau).
- Iš dėžutės siunčiami laiškai, kurių niekas nerašė, arba klientai gauna mokėjimo prašymus: tai paskyros perimšimas, net jei laiškai dar yra.
- Persiuntimo taisyklės, nežinomas įgaliojimas, prisijungimas iš netikėtos šalies žurnaluose: paskyra perimta.
Microsoft nurodo ir kitus požymius: taisykles, perkeliančias laiškus į retai peržiūrimus aplankus (nepageidaujamas paštas, RSS sklaidos kanalai), neseniai pridėtą išorinį persiuntimą, pakeistą parašą, nepaaiškinamus slaptažodžio pakeitimus ar užrakinimus.
Jei tai paprastas neseniai atliktas ištrynimas, atkurkite iš šiukšlinės ar atsarginės kopijos ir pereikite tiesiai prie 4 etapo. Jei tai įsilaužimas, prieš bet kokį atkūrimą atlikite 2 ir 3 etapus.
2. Sustabdykite nutekėjimą
Iš administravimo portalo, o ne iš naudotojo kompiuterio:
- pakeiskite slaptažodį ir privalomai įjunkite antrąjį veiksnį, jei jo trūko. Naujo slaptažodžio nesiųskite el. paštu: įsilaužėlis galbūt dar skaito dėžutę;
- nutraukite sesijas ir panaikinkite žetonus: pakeitus slaptažodį, jau atidarytos sesijos ne visada atjungiamos;
- pašalinkite persiuntimo taisykles, automatinius atsakymus, įgaliojimus ir prie dėžutės prijungtas trečiųjų šalių programas;
- patikrinkite užregistruotus autentifikavimo būdus: įsilaužėlis galėjo pridėti savo telefoną;
- patikrinkite paskyros administravimo vaidmenis, jei tai buvo privilegijuota paskyra;
- patikrinkite, ar kitose dėžutėse nėra tokio pat neįprasto prisijungimo. Gavęs pakartotinai naudojamą slaptažodį, įsilaužėlis retai apsiriboja viena dėžute.
Microsoft tiksliai aprašo šiuos veiksmus Microsoft 365 aplinkai; atitikmuo yra ir Google Workspace administravimo konsolėje.
3. Įspėkite
Korespondentus, kuriems taikomas mokėjimo sukčiavimas, reikia įspėti kitu kanalu nei įsilaužta dėžutė (telefonu). Pranešimo turinį nusprendžia vadovybė. Tai ne pasirenkamas IT žingsnis: dažnai būtent čia ir dingsta pinigai.
Atsargumo taisyklė: gavę pranešimą su prašymu pervesti pinigus į naują sąskaitą, susisiekite tiesiogiai su kreditoriumi. Jei pinigai jau perversti, nedelsdami skambinkite į banką ir bandykite sustabdyti pavedimą, tada pateikite skundą savo šalies policijai.
Jei dėžutėje buvo asmens duomenų (klientų, darbuotojų) ir pažeidimas kelia riziką asmenims, per 72 valandas reikia pranešti savo šalies duomenų apsaugos institucijai (pavyzdžiui, APD Belgijoje, CNPD Liuksemburge, CNIL Prancūzijoje) (BDAR 33 straipsnis). Atvejį patvirtina teisinis patarėjas.
4. Atkurkite
Atsarginėje kopijoje pasirinkite paskutinę datą iki ištuštinimo, kai aplankas dar buvo. Atkurkite aplanką arba visą dėžutę. Praneškite naudotojui, ko trūks: laiškų, gautų nuo tos datos iki dabar, jei jie buvo sunaikinti prieš nukopijuojant. Tai konkrečiai matomas el. pašto RPO.
Jei atsarginės kopijos už paslaugos ribų nėra, lieka šiukšlinė ir paslaugos teikėjo įrankiai, veikiantys ribotą laiką:
| Paslauga | Atkūrimas naudotojo veiksmais | Atkūrimas administratoriaus veiksmais | Vėliau |
|---|---|---|---|
| Microsoft 365 (Exchange Online) | Ištrinti elementai, tada „Atkurti ištrintus elementus“ | Visam laikui ištrintiems elementams pagal numatytuosius nustatymus 14 dienų, galima pailginti iki 30 dienų | Ištrinama visam laikui |
| Google Workspace (Gmail) | 30 dienų šiukšlinėje | Papildomos 25 dienos | Atkurti nebeįmanoma |
Praėjus šiam terminui, dalis laiškų prarandama visam laikui. Tai reikia pasakyti tiesiai. Išsamiau apie apribojimus – giduose Ar Microsoft 365 iš tiesų apima atsarginį kopijavimą? ir Ar Google Workspace iš tiesų apima atsarginį kopijavimą?.
5. Vėliau
Antrasis veiksnys visiems administratoriams ir šiai dėžutei. Unikalus slaptažodis. Patikrinkite, ar šios dėžutės atsarginė kopija iš tiesų egzistuoja: bendrinamos dėžutės dažnai pamirštamos. Įrašykite incidentą į vidinį pažeidimų registrą, net jei apie jį nebuvo pranešta.
WeDoBack sprendimas
Microsoft 365 ir Google Workspace laiškai atkuriami iš WeDoBack kopijų, saugomų už paslaugos teikėjo aplinkos ribų, kartu su kalendoriais ir kontaktais, jei dėžutė buvo įtraukta į apimtį: vienas agentas kiekvienam adresui, plius saugykla pagal apimtį. Jei šiam adresui agento nėra, WeDoBack kopijos taip pat nėra, kad ir kokios kokybės būtų serverių atsarginis kopijavimas. Pagalbos tarnyba pasiekiama telefonu +33 9 72 50 78 28 nuo 9:00 iki 13:00 ir nuo 14:00 iki 17:30 (Paryžiaus laiku) arba el. paštu [email protected]. WeDoBack nenutraukia Microsoft ar Google sesijų už jus: tai daroma paslaugos teikėjo konsolėje ir turi būti atlikta prieš atkūrimą.
Dažniausiai užduodami klausimai
Kiek laiko galima atgauti ištrintus el. laiškus be atsarginės kopijos?
Exchange Online sistemoje Microsoft pagal numatytuosius nustatymus visam laikui ištrintus elementus saugo 14 dienų, šį laiką galima pailginti iki 30 dienų. Gmail naudotojas turi 30 dienų šiukšlinėje, o administratorius – dar 25 dienas atkūrimui. Praėjus šiems terminams, grįžti atgal galima tik iš nepriklausomos atsarginės kopijos.
Ar pakanka pakeisti slaptažodį, kad įsilaužėlis būtų atjungtas?
Ne. Jau atidarytos sesijos ir prieigos žetonai gali likti galiojantys, o persiuntimo taisyklė veikia ir be slaptažodžio. Microsoft rekomenduoja iš naujo nustatyti slaptažodį, nutraukti sesijas, įjungti daugiaveiksnę autentifikaciją ir peržiūrėti persiuntimo taisykles, leistinas programas ir administravimo vaidmenis.
Ar reikia pateikti skundą policijai ar pranešti duomenų apsaugos institucijai?
Rekomenduojama pateikti skundą savo šalies policijai, ypač finansinio sukčiavimo atveju. Jei dėžutėje buvo klientų ar darbuotojų asmens duomenų ir pažeidimas kelia jiems riziką, BDAR (33 straipsnis) reikalauja per 72 valandas pranešti duomenų apsaugos institucijai. Bet kuriuo atveju incidentas įrašomas į vidinį pažeidimų registrą.
Pinigai perversti į netikrą sąskaitą: ką daryti?
Nedelsdami skambinkite savo bankui ir bandykite sustabdyti arba atgauti lėšas: svarbi kiekviena valanda. Informuokite kreditorių, kurio tapatybė buvo pasisavinta, išsaugokite pranešimus ir išrašus ir pateikite skundą savo šalies policijai, jei įmanoma, internetu.
Daugiau informacijos
Šaltiniai
Dokumentai peržiūrėti 2026 m. spalį.
- Reagavimas į perimtą debesijos el. pašto paskyrą (anglų kalba) — Microsoft Learn
- Atkuriamų elementų aplankas Exchange Online (anglų kalba) — Microsoft Learn
- Naudotojo visam laikui ištrintų el. laiškų atkūrimas (anglų kalba) — Google Workspace pagalba
- Report cybercrime online: kaip pranešti apie elektroninį nusikaltimą kiekvienos šalies policijai (anglų kalba) — Europolas
- Duomenų saugumo pažeidimai: gidas MVI — Europos duomenų apsaugos valdyba (EDAV)
- Gairės 9/2022 dėl pranešimo apie asmens duomenų saugumo pažeidimus pagal BDAR — Europos duomenų apsaugos valdyba (EDAV)
Reikia pagalbos dabar?
Nieko neatkurkite, kol nenustatėte sveikos kopijos. Mes galime jums padėti.
Skambinti +33 9 72 50 78 28arba parašykite mumsVyksta incidentas?
Mūsų komandos padės jums nustatyti tinkamą kopiją ir atkurti duomenis – nuo pirmadienio iki penktadienio, 9–13 val. ir 14–17.30 val. (Paryžiaus laiku).
