
Взломанный аккаунт
В наши дни значительная часть нашей жизни перешла в цифровой формат: мы ведем дела через личную электронную почту, активно общаемся в социальных сетях и храним эмоционально ценные фотографии и видео в облачных хранилищах различных поставщиков услуг (Google, Apple, Microsoft, Dropbox и т. д.).
Эти учетные записи необходимо максимально хорошо защищать – инструкции для этого можно найти здесь:
Однако для киберпреступника доступ к важному для человека аккаунту дает возможность заработать деньги или распространять среди его контактов подходящие для себя материалы (вредоносное ПО или фишинговые ссылки). Поэтому преступники постоянно пытаются найти способы получить доступ к учетным записям (также говорят «взломать» или «скомпрометировать»), и иногда им это удается.
Последствия взлома вашего аккаунта зависят от того, какой именно аккаунт был скомпрометирован и сколько личной информации вы там разместили. Может случиться так, что вы потеряете большое количество необходимой информации (документы, фотографии и т. д.), или данные, сохраненные в вашем аккаунте, будут использованы для кражи вашей личности, совершения покупок в интернет-магазинах (если к аккаунту привязаны данные кредитной карты) и совершения преступлений в интернете от вашего имени. Например, от вашего имени могут отправлять сообщения близким о том, что вы попали в аварию или оказались в беде и просите перевести деньги. Не менее часто распространяется и вредоносное ПО или фишинговых ссылок через взломанный аккаунт.
Признаки того, что ваш аккаунт взломан или скомпрометирован:
- у вас возникают проблемы при входе в свою учетную запись;
- приложение показывает уведомление или вы получаете автоматическое электронное письмо о том, что
- в ваш аккаунт был выполнен вход откуда-то еще, но вы этого не делали;
- пароль вашей учетной записи был изменен, но вы этого не делали;
- ваши друзья сообщают, что вы отправляете им странные сообщения (например, в Messenger) или ссылки;
- кто-то другой делает публикации с вашего аккаунта или отправляет электронные письма и сообщения от вашего имени, хотя на самом деле это не вы (и не ваш близкий, использующий ваше устройство);
- в социальных сетях среди отслеживаемых вами людей внезапно появилось много незнакомцев;
- вы видите, что вход в систему был выполнен из необычного места;
- вам отправляют много рекламы, похожей на спам.
Если вы обнаружили, что ваш аккаунт взломан, важно действовать как можно быстрее: в этом случае шансы вернуть учетную запись будут выше, и, возможно, удастся ограничить злонамеренную деятельность, ведущуюся с вашего аккаунта.
Что делать, если мой почтовый ящик или аккаунт в социальной сети взломан?
Точные инструкции зависят от того, есть ли у вас еще доступ к аккаунту или злоумышленник уже успел сменить пароль от учетной записи. Ниже приведены инструкции для обоих случаев:
Если у вас все еще есть доступ к вашему аккаунту:
Злоумышленник мог получить ваш пароль, смените его;
- создайте надежный пароль длиной не менее 12 символов, содержащий прописные и строчные буквы, цифры и символы;
- используйте разные уникальные пароли для всех учетных записей;
- Читайте подробнее: Надежный пароль и двухфакторная аутентификация
Выйдите из всех устройств через страницу настроек безопасности учетной записи приложения (log out all devices), с которых вы входили в этот аккаунт.
- это необходимо для прекращения сессии злоумышленника в вашем аккаунте;
- после этого вы сможете входить в приложение только со своих правильных устройств, используя новый пароль;
- при необходимости найдите точные инструкции в поисковой системе или на странице помощи приложения.
Повысьте безопасность своего аккаунта. Активируйте двухфакторную аутентификацию и найдите настройки приватности, которые предлагают возможности для защиты аккаунта.
Измените пароли всех учетных записей приложений, связанных с аккаунтом в социальной сети. В случае, если вы использовали такое же или похожее имя пользователя и пароль в других приложениях или аккаунтах, измените пароли и этих сред (Важно! Создайте уникальный пароль для каждого аккаунта) и настройте двухфакторную аутентификацию.
Если вы больше не имеете доступа к своему аккаунту:
Если аккаунт необратимо заблокирован, воспользуйтесь материалами и процедурой восстановления доступа от поставщика услуг:
- например, для Facebook есть руководства на эстонском языке в центре помощи;
- все другие крупные поставщики услуг также имеют руководства и процедуры для восстановления доступа к учетной записи. Эти инструкции обычно на английском языке, и их можно найти на странице поддержки пользователей.
Если к вашему аккаунту привязана кредитная карта, сообщите об этом банку, заблокируйте карту и закажите новую.
Если с вашим аккаунтом связана страница какого-либо учреждения или организации, попросите, если возможно, другого администратора страницы удалить перехваченный аккаунт из числа администраторов. Общие инструкции можно найти на странице помощи Meta.
Сообщите о случившемся по адресу cert@cert.ee. Эксперты RIA при необходимости дадут совет, как действовать дальше. Также предоставленная вами информация может помочь поймать злоумышленников и предотвратить будущие инциденты.
Сообщите своим близким и знакомым, что ваша учетная запись была взломана, и автором отправленных сообщений и публикаций можете быть не вы. Возможно, они получают от вас сообщения или видят публикации с вашей учетной записи, содержащие вредоносные ссылки или вводящую в заблуждение информацию.