Сообщение об утечке не всегда означает, что аккаунт уже захвачен. Но откладывать проверку нельзя: один повторно использованный пароль способен открыть несколько сервисов.
1. Откройте сервис самостоятельно
Не переходите по ссылке из уведомления. Запустите официальное приложение или введите известный адрес вручную. Смените пароль на новый и уникальный. Если старое значение применялось еще где-то, замените его на каждом таком сайте.
2. Завершите сессии
Найдите раздел устройств и активных входов. Закройте незнакомые и при возможности завершите все сессии. Проверьте резервную почту, номер телефона, правила пересылки и методы восстановления.
3. Включите MFA
Выберите фишинг-устойчивый метод, если он доступен. Сохраните резервные коды офлайн. Не подтверждайте запросы, которые не инициировали сами.
4. Оцените последствия
Проверьте исходящие письма, покупки, сообщения и изменения настроек. Для рабочего аккаунта сообщите службе безопасности. Если раскрыты платежные данные, свяжитесь с банком по номеру из официального приложения или с карты.
После восстановления перенесите уникальные пароли в менеджер. CISA объединяет пароли, MFA, фишинг и обновления в базовые защитные действия Secure Our World.
