People-first порядок для неожиданного отчёта о недоставке на чужой адрес: отличаем Forwarding от Inbox rule, сохраняем доказательства и меняем доступ безопасно.
Сохраните одно доказательство до изменения правил
Откройте один подлинный отчёт о недоставке и сохраните время, исходную тему, диагностический код и домен назначения в приватной заметке. Microsoft объясняет, что NDR может возникнуть, когда правило пересылки пытается отправить копию на неверный адрес. Это правдоподобная гипотеза, но не автоматическое доказательство взлома. Не отвечайте на NDR, не переходите по вложенным ссылкам и не публикуйте полный незнакомый адрес. Проверьте отправителя postmaster и служебные заголовки, чтобы не принять фишинговую имитацию за системное сообщение.
Проверьте два места автоматической пересылки
В Outlook.com или Outlook on the web откройте Settings → Mail → Forwarding и убедитесь, что переключатель и адрес соответствуют вашему намерению. Затем отдельно просмотрите Mail → Rules: Microsoft подчёркивает, что пересылка может задаваться и обычным Inbox rule. Отключите только неизвестную настройку, предварительно зафиксировав её название и действие. Не удаляйте все правила без разбора: среди них могут быть рабочие сортировки. После изменения отправьте одно тестовое письмо без чувствительных данных и проверьте, перестал ли появляться NDR.
Проверьте признаки изменения доступа
Если обнаружена неизвестная пересылка, откройте страницу недавней активности Microsoft account с доверенного устройства и ищите незнакомые входы или изменения безопасности. Официальная инструкция по скомпрометированному аккаунту рекомендует сначала очистить устройство от вредоносного ПО, затем изменить пароль и проверить настройки. Не выполняйте смену пароля на компьютере, который сам вызывает подозрение. Для рабочего аккаунта сообщите администратору: он может проверить audit logs и mail flow, недоступные обычному пользователю.
Сдержите доступ без потери восстановления
Поменяйте пароль на уникальный, завершите неизвестные сеансы и проверьте security info: резервный адрес, телефон и методы MFA должны принадлежать вам. Удаляйте неизвестный метод только после добавления и проверки собственного способа восстановления, иначе можно заблокировать себя. Проверьте Sent, Deleted и Rules, но не очищайте папки до сохранения нужных временных отметок для поддержки. Для корпоративной почты не создавайте широкое правило блокировки самостоятельно, если оно может повлиять на организацию; передайте факт администратору.
Подтвердите результат двумя тестами
После сдерживания отправьте себе письмо с другого принадлежащего вам адреса и ответьте на него. Успех — сообщение приходит, неизвестный NDR не появляется, а Forwarding и Rules остаются без постороннего назначения после повторного входа. Повторно проверьте активность через разумный интервал. Если правило возвращается, пароль снова меняется или появляются неизвестные методы восстановления, прекратите самостоятельные эксперименты и используйте официальный процесс recovery. В обращение передавайте время и коды, но маскируйте адреса и не сообщайте пароль или одноразовые коды.
Материал подготовлен самостоятельно с автоматизацией и редакционно проверен 30 июля 2026 года по обезличенному публичному сигналу Microsoft Q&A и официальной документации Microsoft; адреса, заголовки и данные аккаунта не воспроизводились.
Источники и проверка
- Microsoft Support — включение и отключение автоматической пересылки Outlook проверено 2026-07-30
- Microsoft Support — восстановление взломанного или скомпрометированного аккаунта проверено 2026-07-30
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.