Щодня мільйони людей у всьому світі втрачають доступ до особистих акаунтів через дії шахраїв. Українці не є винятком: фішингові листи, підроблені сторінки банків та злам пошти стали звичною реальністю. Питання “як перевірити, чи зламали ваш акаунт” сьогодні хвилює користувачів Facebook, Instagram, Gmail, Telegram та банківських застосунків однаково часто. У цій статті розберемо конкретні ознаки злому, безкоштовні інструменти перевірки та покроковий план дій, якщо ваш акаунт справді опинився в руках зловмисників.
Чому акаунти зламують саме зараз
Кількість кібератак на приватних користувачів зростає щороку, і причина проста: більшість людей використовують однакові паролі на кількох сайтах одночасно. Якщо один сервіс зазнає витоку даних, зловмисники автоматично перевіряють ці ж комбінації логіна та пароля на пошті, у соціальних мережах та навіть у банківських додатках. Такий метод називається credential stuffing, і саме він є причиною більшості випадків, коли акаунт зламали без жодної помітної дії з боку власника. Додатковим фактором ризику є використання публічного Wi-Fi без VPN та встановлення застосунків із сумнівних джерел.
Головні ознаки того, що акаунт зламали
Перш ніж перевіряти технічні деталі, варто звернути увагу на прості, але красномовні сигнали. Якщо ви помітили хоча б два з перелічених нижче пунктів, ймовірність злому суттєво зростає.
Раптові листи про вхід із незнайомого пристрою чи іншої країни, яких ви не ініціювали, є найпершим тривожним дзвіночком. Друзі чи колеги повідомляють, що отримали від вас дивні повідомлення або посилання, яких ви не надсилали. Пароль перестав підходити, хоча ви його не змінювали, а спроба відновлення через пошту чи телефон не спрацьовує. У профілі з’явилися нові публікації, фотографії або підписки, яких ви не робили особисто. Раптово змінилися особисті дані: ім’я, дата народження, прив’язана пошта або номер телефону. Банківський застосунок надсилає SMS-коди підтвердження операцій, які ви не здійснювали. Помітно зросла активність вихідного трафіку або з’явилися невідомі застосунки з правами адміністратора на смартфоні.
Як перевірити пошту та соціальні мережі на злом
Найшвидший спосіб перевірити, чи витекли ваші дані в мережу, це скористатися сервісом Have I Been Pwned. Досить ввести адресу електронної пошти, і система покаже, у яких відомих витоках вона фігурувала. Якщо результат позитивний, це не означає стовідсотковий злом акаунта зараз, але сигналізує про необхідність негайно змінити пароль.
Для Gmail варто відкрити розділ безпеки облікового запису Google та переглянути пункт “Останні дії щодо безпеки”, де відображаються всі входи за останні 28 днів із зазначенням пристрою, браузера та приблизної геолокації. Аналогічний функціонал є у Facebook у розділі “Пароль і безпека” — підпункт “Де ви ввійшли в систему” покаже список активних сесій із можливістю примусово завершити підозрілі. В Instagram потрібно перейти в налаштування, розділ “Центр акаунтів”, а далі “Пароль і безпека”, де також доступний журнал входів. Telegram дозволяє переглянути активні сеанси у розділі “Пристрої” в налаштуваннях, показуючи модель телефону, IP-адресу та останню активність кожного підключення.
Перевірка банківських акаунтів і Дії
Для банківських застосунків, як-от Privat24 чи інших українських банків, головним індикатором є журнал операцій та підключених пристроїв у налаштуваннях безпеки. Варто регулярно перевіряти список авторизованих пристроїв та відкликати доступ для тих, які ви не впізнаєте. Якщо ви отримали SMS-код підтвердження операції, яку не ініціювали, це прямий сигнал негайно заблокувати картку через гарячу лінію банку та звернутися у відділення.
У застосунку Дія варто перевіряти історію запитів документів у розділі профілю: якщо там з’являються запити, які ви не робили, це може свідчити про спробу шахраїв отримати доступ до ваших електронних документів через соціальну інженерію або підроблену сторінку авторизації. Також варто пам’ятати, що офіційна підтримка Дії ніколи не просить надіслати код підтвердження в приватному повідомленні чи телефоном, тож будь-яке подібне прохання від “співробітника” слід сприймати як пряму ознаку шахрайства.
Месенджери: Viber, WhatsApp і Telegram під прицілом
Месенджери давно стали одним із головних каналів для шахрайських атак, адже через них можна швидко розповсюдити фішингове посилання серед контактів жертви. У Viber варто регулярно перевіряти розділ “Мій акаунт” на предмет підключених пристроїв та переглядати останні надіслані повідомлення на випадок, якщо там з’явилися повідомлення, які ви не писали особисто. WhatsApp дозволяє перевірити активні сесії через пункт “Пов’язані пристрої” в налаштуваннях: якщо в списку є пристрій, який ви не впізнаєте, його потрібно негайно відключити одним натисканням.
Особливо небезпечна схема — це підміна номера телефону через переадресацію дзвінків або перехоплення SMS з одноразовим кодом. Якщо ви раптово втратили доступ до мобільного зв’язку без видимої причини, а потім отримали повідомлення про вхід у Telegram чи WhatsApp з нового пристрою, це класична ознака того, що акаунт зламали методом підміни SIM-картки. У такому випадку слід негайно звернутися до оператора мобільного зв’язку та заблокувати стару SIM-картку, а також повідомити службу підтримки месенджера про компрометацію акаунта.
Перевірка збережених паролів у браузері
Більшість сучасних браузерів, зокрема Chrome та Edge, мають вбудований інструмент перевірки паролів на витік у мережу. У Chrome варто відкрити розділ “Паролі та автозаповнення”, а далі функцію “Перевірка безпеки”, яка автоматично звірить збережені комбінації логіна й пароля з відомими базами скомпрометованих даних. Якщо система повідомляє, що пароль було знайдено у витоку, його слід замінити на всіх сервісах, де він використовувався, адже зловмисники активно перевіряють такі бази для масових атак. Аналогічну функцію має і менеджер паролів на смартфонах з Android та iOS, що робить регулярну перевірку доступною буквально в кілька дотиків.
Що робити, якщо акаунт уже зламали
Першим кроком має стати негайна зміна пароля через альтернативний канал доступу: відновлення через прив’язану пошту, номер телефону або резервні коди. Новий пароль повинен бути унікальним для кожного сервісу, містити щонайменше дванадцять символів, великі та малі літери, цифри й спеціальні знаки. Використання менеджера паролів суттєво знижує ризик повторного злому в майбутньому, оскільки знімає потребу запам’ятовувати десятки комбінацій.
Другим обов’язковим кроком є увімкнення двофакторної автентифікації всюди, де вона доступна. Найкраще використовувати застосунки-автентифікатори, а не SMS-коди, оскільки SIM-картку теж можна перехопити методом підміни SIM. Далі слід перевірити та видалити всі підозрілі підключені застосунки й сесії, повідомити контакти про можливий злом, щоб вони не переходили за підозрілими посиланнями від вашого імені, а також написати в службу підтримки конкретного сервісу для офіційного розслідування інциденту.
Якщо злам стосується банківського акаунта чи картки, часу на роздуми немає: потрібно негайно зателефонувати на гарячу лінію банку, заблокувати картку та написати заяву про несанкціоновану операцію, адже більшість банків встановлюють обмежений термін для оскарження списання коштів. Варто також перевірити, чи не змінили зловмисники прив’язану електронну пошту або номер телефону в особистому кабінеті, оскільки саме через ці канали найчастіше відбувається повторне захоплення акаунта навіть після зміни пароля. Якщо доступ до акаунта повністю втрачено і стандартне відновлення не спрацьовує, варто скористатися офіційною формою апеляції сервісу з наданням документів, що підтверджують особу власника.
Профілактика: як убезпечити акаунти надалі
Регулярна перевірка акаунтів має стати такою ж звичкою, як перевірка банківської виписки. Раз на кілька місяців варто заходити в налаштування безпеки кожного важливого сервісу та переглядати список активних сеансів і підключених застосунків. Ніколи не варто переходити за посиланнями з листів, що імітують офіційні повідомлення банку чи соціальної мережі — краще вручну вводити адресу сайту в браузер. Публічний Wi-Fi у кафе чи аеропорту слід використовувати лише з увімкненим VPN, а завантажувати застосунки — виключно з офіційних магазинів Google Play та App Store.
Окрему увагу варто приділити електронній пошті, оскільки саме вона зазвичай є ключем до відновлення решти акаунтів. Захист поштової скриньки складним паролем і двофакторною автентифікацією фактично захищає весь цифровий периметр користувача. Періодична перевірка через Have I Been Pwned та журнали безпеки Google, Facebook, Instagram і Telegram дозволяє виявити спроби несанкціонованого доступу ще на ранній стадії, до того, як зловмисники встигнуть завдати реальної шкоди.

