Назад
10 авг 2026
4
CrackEmail

Кто-то вошел в мой аккаунт: как это узнать и что делать

Каждый сервис ведет список активных сессий. Узнайте, что он показывает и почему отмена доступа важнее смены пароля.

Кто-то вошел в мой аккаунт: как это узнать и что делать | CrackEmail

Уведомление приходит в странное время: новая авторизация из города, который вы никогда не посещали. Или ничего не приходит, и вы замечаете это только потому, что в чате сидит сообщение, которое вы никогда не писали. В любом случае вопрос остается тем же — действительно ли кто-то там, и что все еще под вашим контролем.

[[answer]]Каждый крупный сервис ведет список активных сессий с устройством, местоположением и временем. Откройте его перед тем, как что-либо менять: список покажет, действительно ли вторжение имеет место и как долго оно продолжается. Затем закройте сессии, затем измените пароль — в таком порядке, иначе злоумышленник просто сохранит свою сессию.[[/answer]]

Почему порядок важнее пароля

Изменение пароля само по себе не выбрасывает никого из сессии. Большинство сервисов сохраняют существующие сессии: человек, имеющий одну, остается в системе, иногда на недели, пока вы сидите и верите, что проблема решена. Вот почему последовательность — сначала проверьте, затем отозвите, затем измените — и почему "Я изменил свой пароль" не является ответом на вопрос "кто-то еще внутри".

Список сессий также является единственным честным доказательством, которое у вас есть. Уведомления по электронной почте могут быть подделаны — сообщение с утверждением "необычная авторизация, нажмите здесь" является самым старым шаблоном фишинга. Список внутри вашей учетной записи не может быть подделан, потому что вы сами к нему добираетесь.

[[steps]] Откройте список сессий :: Google, Apple, Meta, Telegram и WhatsApp все ведут его в настройках безопасности. Посмотрите на устройство, приблизительное местоположение и последнее действие. Оцените то, что вы видите :: Ваш собственный телефон за границей по VPN выглядит тревожно и не является таковым. Неизвестная модель устройства в 4 утра — это другое дело. Отозвать все, кроме этого устройства :: У каждого сервиса есть действие "выйти из всех других сессий". Используйте его перед тем, как трогать пароль. Измените пароль :: Новый, а не вариация старого. Если старый пароль использовался в других местах, эти учетные записи тоже нуждаются в нем. Проверьте настройки восстановления :: Самый распространенный трюк — не оставаться в системе — это тихое добавление адреса электронной почты или телефона для восстановления, который принадлежит кому-то другому. Включите второй фактор :: Приложение или аппаратный ключ, а не SMS, по причинам, изложенным в следующем разделе. [[/steps]]

Где находятся списки сессий

Формулировка различается, идея остается прежней. Google помещает это под Ваши устройства в безопасности учетной записи; Apple показывает авторизованные устройства в настройках Apple ID на любом из ваших устройств; Meta называет это "Где вы вошли" внутри паролей и безопасности. Telegram имеет Устройства, WhatsApp имеет Привязанные устройства — оба позволяют завершить другие сессии с телефона в вашей руке.

Два из этих сервисов заслуживают второго взгляда, даже когда ничего не кажется неправильным. Привязанные устройства в мессенджерах — это место, где забытая сессия на ноутбуке может жить годами. А настройки восстановления — это место, где злоумышленник оставляет свою опору, потому что изменение пароля не удаляет адрес восстановления, добавленный кем-то другим.

Что, вероятно, искал злоумышленник

Вопреки ментальному образу, большинство вторжений в учетные записи не являются личными. Учетная запись — это средство: добраться до платежной карты, отправить тот же обман в ваш список контактов или собрать коды подтверждения для чего-то другого. Это стоит знать, потому что это подсказывает, что проверять дальше.

  • Отправленные сообщения и архивные чаты. Мошенничества, отправленные из вашей учетной записи, обычно удаляются сразу после, но архив их сохраняет.
  • Фильтры и правила пересылки в почте. Правило, которое тихо пересылает все или удаляет сообщения от вашего банка, выживает после изменения пароля и невидимо, если вы не ищете его.
  • Подключенные приложения и доступ третьих лиц. Приложение, авторизованное несколько месяцев назад, сохраняет свой собственный токен; отзыв сессий не отзывает его.
  • Способы оплаты и адреса доставки. Измененный адрес в учетной записи магазина — это тихая версия кражи.

[[post:what-is-spyware-programs|Если устройство само может быть скомпрометировано]], ситуация другая: пароль, измененный на зараженном телефоне, — это пароль, который злоумышленник наблюдает, когда вы его вводите.

SMS — самый слабый второй фактор

Это лучше, чем ничего, и хуже, чем все остальное. Код, отправленный по SMS, проходит через сеть оператора, и эта сеть была спроектирована в эпоху, когда доверие между операторами считалось само собой разумеющимся. Его также можно перенести на другую SIM-карту — техника, известная как SIM-замена, когда кто-то убеждает оператора переоформить ваш номер.

[[compare]] Метод | Работает оффлайн | Сопротивляется фишингу | Сопротивляется SIM-замене | Усилия SMS код | нет | нет | нет | никаких Приложение-аутентификатор | да | нет | да | одноразовая настройка Одобрение пуш-уведомления | нет | частично | да | никаких Аппаратный ключ | да | да | да | купите ключ Парольный ключ | да | да | да | одноразовая настройка [[/compare]]

Практическое чтение этой таблицы: переходите с SMS, где это позволяет сервис, и предпочитайте приложение для пуш-одобрений, потому что пуш-уведомление, приходящее в 3 часа ночи, чаще одобряется полусонным человеком, чем кто-либо хочет признать.

Когда учетная запись уже потеряна

Все вышесказанное предполагает, что вы все еще можете войти в систему. Если пароль был изменен и адрес восстановления заменен, официальный процесс восстановления — это первая остановка — он работает чаще, чем люди ожидают, особенно в первые дни, пока сервис все еще имеет историю ваших устройств в качестве доказательства. [[post:messenger-account-recovery-methods|Что делать, когда номер сам исчез]] — это отдельный вопрос с собственными ответами.

[[faq]] Уведомление о входе пришло из другой страны — меня взломали? :: Не обязательно. VPN, роуминг и маршрутизация провайдеров могут изменить видимое местоположение. Проверьте список сессий; устройство, которое вы узнали, имеет большее значение, чем город. Стоит ли нажимать на ссылку в уведомлении по безопасности? :: Нет. Откройте сервис сами, введя адрес. Уведомления о безопасности — это самый имитируемый тип электронной почты. Изменение пароля выбрасывает всех из системы? :: В большинстве сервисов — нет. Сессии сохраняются, если вы не завершите их явно, поэтому отзыв идет первым. Как долго живут старые сессии? :: Часто бесконечно на настольных приложениях. Ноутбук, вошедший в систему три года назад, все еще в системе, если кто-то не завершил его. Стоит ли удалять учетную запись и начинать заново? :: Редко. Вы теряете историю и пути восстановления, которые доказывают, что учетная запись была вашей, и основная утечка — обычно повторно используемый пароль — идет с вами. [[/faq]]

После этого

Два привычки предотвращают большинство повторений, и ни одна из них не занимает много времени. Смотрите на список сессий вашей основной учетной записи время от времени — так же, как вы взглянули бы на выписку из банка. И прекратите повторно использовать пароль вашей почтовой учетной записи где-либо еще: это ключ, который открывает каждую ссылку для сброса для всего, что у вас есть.

Did this answer your question?