- Eğer "Cpanel’e mail forwarder" eklenmişse, büyük ihtimalle "Cpanel şifresi" ele geçirilmiş.
- Eğer bilgisayarda AutoIt virüsü tespit edildiyse, bilgisayardan sızan şifrelerle bu saldırı gerçekleştirilmiş olabilir.
- En kötü senaryoda, hem sunucu hem de bilgisayar etkilenmiş olabilir, bu yüzden her iki tarafta da detaylı güvenlik kontrolü yapılmalı. Eğer sunucu tarafında anormal aktiviteler tespit edilirse, sunucu sağlayıcınızla görüşmek ve gerekirse sunucuyu sıfırdan yapılandırmak en güvenli çözüm olabilir.

1) Şifreleri Hemen Değiştirin: ( farklı bir bilgisayar üzerinden ) -Cpanel, e-posta ve FTP şifrelerini
2) Cpanel’de Yetkisiz Kullanıcıları ve Mail Forwarder’ları Kontrol Edin:
+Yeni eklenen e-posta yönlendirmelerini (forwarder) kaldırın.
+ Cpanel’e eklenmiş yetkisiz bir kullanıcı veya API erişimi var mı kontrol edin.
3) Sunucuda Logları ve Mail Kuyruğunu Kontrol Edin:
4) İki Adımlı Doğrulama (2FA) Ekleyin: Cpanel, e-posta ve önemli hesaplara 2FA (İki faktörlü kimlik doğrulama) eklenmeli.