Хтось увійшов у мій акаунт: як дізнатися та що робити
Кожен сервіс зберігає список активних сесій. Що він показує, чому відкликання важливіше за зміну пароля.
Сповіщення приходить у незвичний час: новий вхід з міста, яке ви ніколи не відвідували. Або нічого не приходить, і ви помічаєте це лише тому, що повідомлення, яке ви ніколи не писали, сидить у чаті. У будь-якому випадку питання залишається тим самим — чи є хтось насправді всередині, і що ще залишається під вашим контролем.
[[answer]]Кожна велика служба веде список активних сесій з пристроєм, місцем і часом. Відкрийте його перед тим, як щось змінювати: список покаже, чи є вторгнення реальним і як довго воно триває. Потім закрийте сесії, а потім змініть пароль — в такому порядку, інакше зловмисник просто залишиться в своїй сесії.[[/answer]]
Чому порядок важливіший за пароль
Зміна пароля сама по собі не викидає нікого. Більшість служб зберігають існуючі сесії активними: людина, яка має одну, залишається в системі, іноді на тижні, поки ви сидите там, вважаючи, що проблема вирішена. Ось чому послідовність така: спочатку перевірити, потім відкликати, потім змінити — і чому "Я змінив свій пароль" не є відповіддю на "Чи є хтось ще всередині".
Список сесій також є єдиним чесним доказом, який у вас є. Сповіщення по електронній пошті можуть бути підроблені — повідомлення, що стверджує "незвичний вхід, натисніть тут", є найстарішим шаблоном фішингу. Список у вашому обліковому записі не може бути підроблений, тому що ви досягли його самостійно.
[[steps]] Відкрийте список сесій :: Google, Apple, Meta, Telegram і WhatsApp всі мають його в налаштуваннях безпеки. Подивіться на пристрій, приблизне місце розташування та останню активність. Оцініть те, що ви бачите :: Ваш власний телефон за кордоном через VPN виглядає тривожно, але це не так. Невідомий модель пристрою о 4 ранку — це інша справа. Відкличте все, крім цього пристрою :: Кожна служба має дію "вийти з усіх інших сесій". Використовуйте її перед зміною пароля. Змініть пароль :: Новий, а не варіація старого. Якщо старий пароль використовувався в інших місцях, ці облікові записи також потребують його. Перевірте налаштування відновлення :: Найбільш поширений трюк — це не залишатися підписаним — це тихе додавання електронної пошти для відновлення або телефону, які належать комусь іншому. Увімкніть другий фактор :: Додаток або апаратний ключ, а не SMS, з причин, наведених у розділі нижче. [[/steps]]
Де живуть списки сесій
Формулювання відрізняється, ідея — ні. Google розміщує це під Ваші пристрої у безпеці облікового запису; Apple показує підписані пристрої в налаштуваннях Apple ID на будь-якому з ваших пристроїв; Meta називає це "Де ви увійшли" в розділі Пароль і безпека. Telegram має Пристрої, WhatsApp має Підключені пристрої — обидва дозволяють вам закінчити інші сесії з телефону в ваших руках.
Два з цих пунктів заслуговують на повторний погляд, навіть коли нічого не здається неправильним. Підключені пристрої в месенджерах — це місце, де забута сесія ноутбука живе роками. А налаштування відновлення — це місце, де зловмисник залишає свій слід, тому що зміна пароля не видаляє адресу відновлення, яку додав хтось інший.
Що, ймовірно, хотів зловмисник
На відміну від уявлення, більшість вторгнень в облікові записи не є особистими. Обліковий запис — це засіб: дістатися до платіжної картки, надіслати той же шахрайство до вашого списку контактів або зібрати коди підтвердження для чогось іншого. Це варто знати, оскільки це говорить вам, що перевірити далі.
- Надіслані повідомлення та архівовані чати. Шахрайства, надіслані з вашого облікового запису, зазвичай видаляються відразу після цього, але архів зберігає їх.
- Фільтри та правила пересилання в пошті. Правило, яке тихо пересилає все або видаляє повідомлення з вашого банку, виживає після зміни пароля і є невидимим, якщо ви не шукаєте його.
- Підключені додатки та доступ третіх осіб. Додаток, авторизований кілька місяців тому, зберігає свій власний токен; відкликання сесій не відкликає його.
- Методи оплати та адреси доставки. Змінена адреса в обліковому записі для покупок — це тихий варіант крадіжки.
[[post:what-is-spyware-programs|Якщо сам пристрій може бути скомпрометований]], ситуація інша: зміна пароля на зараженому телефоні — це пароль, за яким зловмисник спостерігає, як ви його вводите.
SMS — найслабший другий фактор
Це краще, ніж нічого, і гірше, ніж все інше. Код, надісланий SMS, проходить через мережу оператора, і ця мережа була спроектована в епоху, коли довіра між операторами вважалася само собою зрозумілою. Його також можна перемістити на іншу SIM-карту — техніка, відома як SIM-обмін, коли хтось переконує оператора повторно видати ваш номер.
[[compare]] Метод | Працює офлайн | Стійкість до фішингу | Стійкість до SIM-обміну | Зусилля SMS код | ні | ні | ні | жодних Додаток-автентифікатор | так | ні | так | одноразова настройка Схвалення пуш-повідомлень | ні | частково | так | жодних Апаратний ключ | так | так | так | купити ключ Парольний ключ | так | так | так | одноразова настройка [[/compare]]
Практичне прочитання цієї таблиці: переходьте з SMS, де це дозволяє служба, і надавайте перевагу додатку для схвалення пуш-повідомлень, оскільки пуш-повідомлення, що приходять о 3 ранку, частіше затверджуються напівсонною людиною, ніж будь-хто хоче зізнатися.
Коли обліковий запис вже втрачено
Все вищезазначене припускає, що ви все ще можете увійти. Якщо пароль був змінений, а адреса відновлення замінена, офіційний процес відновлення є першим кроком — він працює частіше, ніж люди очікують, особливо протягом перших днів, поки служба все ще має вашу історію пристроїв як доказ. [[post:messenger-account-recovery-methods|Що робити, коли номер сам по собі зник]] — це окреме питання з власними відповідями.
[[faq]] Сповіщення про вхід надійшло з іншої країни — чи був я зламаний? :: Не обов'язково. VPN, роумінг і маршрутизація провайдерів всі змінюють очевидне місце розташування. Перевірте список сесій; пристрій, який ви впізнаєте, є більш значущим, ніж місто. Чи можу я натиснути на посилання в електронному листі безпеки? :: Ні. Відкрийте службу самостійно, ввівши адресу. Сповіщення безпеки є найімітованішим типом електронної пошти. Чи змінює зміна пароля всіх? :: У більшості служб — ні. Сесії виживають, якщо ви не закінчите їх явно, тому відкликання йде першим. Як довго живуть старі сесії? :: Часто безстроково на настільних додатках. Ноутбук, підключений три роки тому, все ще підключений, якщо хтось не закінчив його. Чи варто видалити обліковий запис і почати знову? :: Рідко. Ви втрачаєте історію та шляхи відновлення, які доводять, що обліковий запис був вашим, а основна витік — зазвичай повторно використаний пароль — йде з вами. [[/faq]]
Після цього
Дві звички запобігають більшості повторів, і жодна з них не займає багато часу. Періодично переглядайте список сесій вашого основного облікового запису — так само, як ви поглядаєте на виписку з банку. І перестаньте повторно використовувати пароль вашого облікового запису електронної пошти деінде: це ключ, який відкриває кожне посилання для скидання для всього, що ви маєте.
Did this answer your question?