Enterprise
帮助中心 - 138企业邮箱开通、迁移与使用常见问题

汇总138企业邮箱在自有域名绑定、邮箱迁移、多终端登录、反垃圾设置及全球邮件投递中的常见问题,为企业用户提供清晰的使用指引与服务边界说明。

邮箱被黑后如何通过138企业邮箱应急处理并核查登录日志?

当企业邮箱出现异常登录或疑似被盗用时,管理员应立即执行以下操作:首先登录138企业邮箱管理后台,定位到对应账号,执行密码重置并临时冻结账号,防止进一步的非法发信或数据泄露。随后,在管理后台的“日志中心”中调取该账号最近7天内的登录日志与发信记录,重点排查非常用地域(如境外IP)、非工作时段登录、大量自动转发规则创建或批量外发邮件等异常行为。根据实际业务场景判断是否属于攻击行为,例如外贸企业员工常驻东南亚,则越南、新加坡IP可能为正常;若发现中国境外陌生IP频繁尝试登录,则可判定为风险事件。边界条件为:日志保留周期默认为30天,超过期限无法恢复;冻结账号不影响已删除邮件的最终清除时间。建议在确认安全后,重新配置SPF、DKIM记录,并对相关人员进行安全提醒。138企业邮箱提供官方直营支持,管理员可联系客服获取日志导出协助与事件响应指导,不依赖第三方代理,确保处理过程合规可控。