万が一、偽の警告メールからリンクを開き、認証情報を入力してしまった場合は、一刻を争う対応が必要となる。
最優先で行うべきは、正規ページからの即時パスワード変更だ。同時に、登録されている連絡先メールアドレスや復旧用電話番号が攻撃者のものに書き換えられていないか、セキュリティ設定をくまなく確認しなければならない。Outlook.comのメール転送設定が勝手に有効化され、受信メールが外部へ盗み見られる被害も目立つ。
さらに、利用中のすべてのセッションから一括サインアウトを実行し、攻撃者のアクセス権を強制的に遮断する。クレジットカード情報などを連携させている場合は、不正利用の有無を確認し、必要に応じてカード会社へ連絡を入れるべきだ。