Någon loggade in på mitt konto: Hur man upptäcker det och vad man ska göra
Varje tjänst har en lista över aktiva sessioner. Vad den visar, varför återkallande kommer före att ändra lösenordet, och var angripare lämnar ett fotfäste.
Meddelandet kommer vid en konstig tid: en ny inloggning från en stad du aldrig har besökt. Eller så kommer inget alls, och du märker det bara för att ett meddelande du aldrig skrev sitter i en chatt. Oavsett vilket är frågan densamma — är någon verkligen inne där, och vad har du fortfarande kontroll över.
[[answer]]Varje större tjänst har en lista över aktiva sessioner med enhet, plats och tid. Öppna den innan du ändrar något: listan berättar för dig om intrånget är verkligt och hur länge det har pågått. Stäng sedan sessionerna, och ändra sedan lösenordet — i den ordningen, annars behåller inträngaren helt enkelt sin session.[[/answer]]
Varför ordningen spelar större roll än lösenordet
En lösenordsändring kastar inte, i sig själv, ut någon. De flesta tjänster håller befintliga sessioner aktiva: personen som har en session förblir inloggad, ibland i veckor, medan du sitter där och tror att problemet är löst. Det är därför sekvensen är kontrollera, sedan återkalla, sedan ändra — och varför "Jag ändrade mitt lösenord" inte är ett svar på "är någon fortfarande inne".
Sessionlistan är också det enda ärliga beviset du har. Meddelanden om inloggning kan förfalskas — ett meddelande som påstår "ovanlig inloggning, klicka här" är den äldsta phishing-mallen som finns. Listan i ditt konto kan inte förfalskas, eftersom du nådde den själv.
[[steps]] Öppna sessionlistan :: Google, Apple, Meta, Telegram och WhatsApp har alla en i säkerhetsinställningarna. Titta på enhet, ungefärlig plats och senaste aktivitet. Bedöm vad du ser :: Din egen telefon utomlands med en VPN ser alarmerande ut och är det inte. En okänd enhetsmodell klockan 4 på morgonen är en annan sak. Återkalla allt utom denna enhet :: Varje tjänst har en åtgärd för "logga ut från alla andra sessioner". Använd den innan du rör vid lösenordet. Ändra lösenordet :: Ett nytt, inte en variation av det gamla. Om det gamla lösenordet användes någon annanstans, behöver de kontona det också. Kontrollera återställningsinställningarna igen :: Det vanligaste tricket är inte att förbli inloggad — det är att tyst lägga till en återställnings-e-post eller telefon som tillhör någon annan. Slå på en andra faktor :: En app eller en hårdvarunyckel, inte SMS, av de skäl som anges i avsnittet nedan. [[/steps]]
Var sessionlistorna finns
Formuleringen skiljer sig, idén gör det inte. Google placerar det under Dina enheter i kontosäkerhet; Apple visar inloggade enheter i Apple ID-inställningarna på någon av dina enheter; Meta kallar det "Där du är inloggad" inne i Lösenord och säkerhet. Telegram har Enheter, WhatsApp har Länkade enheter — båda låter dig avsluta andra sessioner från telefonen i din hand.
Två av dessa förtjänar en andra titt även när inget verkar vara fel. Länkade enheter i meddelandeappar är där en glömd laptop-session lever i åratal. Och återställningsinställningar är där en angripare lämnar sin fotfäste, eftersom en lösenordsändring inte tar bort en återställningsadress som någon annan har lagt till.
Vad inträngaren förmodligen var ute efter
I motsats till den mentala bilden är de flesta kontointrång inte personliga. Kontot är ett medel: för att nå ett betalningskort, för att skicka samma bedrägeri till din kontaktlista, eller för att samla in bekräftelsekoder för något annat. Detta är värt att veta eftersom det berättar för dig vad du ska kontrollera härnäst.
- Skickade meddelanden och arkiverade chattar. Bedrägerier som skickas från ditt konto raderas vanligtvis direkt efteråt, men arkivet behåller dem.
- Filter och vidarebefordringsregler i e-post. En regel som tyst vidarebefordrar allt, eller raderar meddelanden från din bank, överlever en lösenordsändring och är osynlig om du inte letar efter den.
- Anslutna appar och tredjepartsåtkomst. En app som godkändes för månader sedan behåller sin egen token; att återkalla sessioner återkallar inte den.
- Betalningsmetoder och leveransadresser. En ändrad adress på ett shoppingkonto är den tysta versionen av stöld.
[[post:what-is-spyware-programs|Om enheten själv kan vara komprometterad]], är bilden en annan: ett lösenord som ändrats på en infekterad telefon är ett lösenord som angriparen ser dig skriva.
SMS är den svagaste andra faktorn
Det är bättre än inget och sämre än allt annat. En kod som skickas via SMS färdas genom operatörens nätverk, och det nätverket designades i en tid när förtroende mellan operatörer antogs. Det kan också flyttas till ett annat SIM-kort helt — tekniken känd som SIM-swapping, där någon övertygar en operatör att återutfärda ditt nummer.
[[compare]] Metod | Fungerar offline | Motstår phishing | Motstår SIM-swapping | Ansträngning SMS-kod | nej | nej | nej | ingen Authenticator-app | ja | nej | ja | engångsinstallation Push-godkännande | nej | delvis | ja | ingen Hårdvarunyckel | ja | ja | ja | köp en nyckel Passnyckel | ja | ja | ja | engångsinstallation [[/compare]]
Den praktiska tolkningen av den tabellen: flytta bort från SMS där tjänsten tillåter det, och föredra en app för push-godkännanden, eftersom en push-notis som kommer klockan 3 på morgonen godkänns av en halvsovande person oftare än någon vill erkänna.
När kontot redan är borta
Allt ovan förutsätter att du fortfarande kan logga in. Om lösenordet har ändrats och återställningsadressen har bytts ut, är den officiella återställningsflödet den första stoppen — det fungerar oftare än folk förväntar sig, särskilt inom de första dagarna, medan tjänsten fortfarande har din enhetshistorik som bevis. [[post:messenger-account-recovery-methods|Vad du ska göra när numret själv är borta]] är en separat fråga med sina egna svar.
[[faq]] Ett inloggningsmeddelande kom från ett annat land — blev jag hackad? :: Inte nödvändigtvis. VPN:er, roaming och leverantörsrouting flyttar alla den uppenbara platsen. Kontrollera sessionlistan; en enhet du känner igen är mer meningsfull än staden. Ska jag klicka på länken i säkerhets-e-postmeddelandet? :: Nej. Öppna tjänsten själv genom att skriva in adressen. Säkerhetsnotifikationer är den mest imiterade e-posttypen som finns. Blir alla utloggade när jag ändrar lösenordet? :: På de flesta tjänster, nej. Sessioner överlever om du inte avslutar dem uttryckligen, vilket är varför återkallande kommer först. Hur länge lever gamla sessioner? :: Ofta på obestämd tid på skrivbordsappar. En laptop som var inloggad för tre år sedan är fortfarande inloggad om ingen avslutade den. Är det värt att radera kontot och börja om? :: Sällan. Du förlorar historik och återställningsvägar som bevisar att kontot var ditt, och den underliggande läckan — vanligtvis ett återanvänt lösenord — följer med dig. [[/faq]]
Efteråt
Två vanor förhindrar de flesta upprepningar, och ingen av dem tar lång tid. Titta på sessionlistan för ditt huvudkonto då och då — på samma sätt som du snabbt kollar en bankutdrag. Och sluta återanvända lösenordet för ditt e-postkonto någon annanstans: det är nyckeln som låser upp varje återställningslänk för allt du äger.
Did this answer your question?