Пропустить меню Доступность

Внимание! Распространяются инвестиционные мошенничества. Узнайте больше: Инвестиционные мошенничества

Взломанный аккаунт

В наши дни значительная часть нашей жизни перешла в цифровой формат: мы ведем дела через личную электронную почту, активно общаемся в социальных сетях и храним эмоционально ценные фотографии и видео в облачных хранилищах различных поставщиков услуг (Google, Apple, Microsoft, Dropbox и т. д.).

Эти учетные записи необходимо максимально хорошо защищать – инструкции для этого можно найти здесь:

Однако для киберпреступника доступ к важному для человека аккаунту дает возможность заработать деньги или распространять среди его контактов подходящие для себя материалы (вредоносное ПО или фишинговые ссылки). Поэтому преступники постоянно пытаются найти способы получить доступ к учетным записям (также говорят «взломать» или «скомпрометировать»), и иногда им это удается.

Последствия взлома вашего аккаунта зависят от того, какой именно аккаунт был скомпрометирован и сколько личной информации вы там разместили. Может случиться так, что вы потеряете большое количество необходимой информации (документы, фотографии и т. д.), или данные, сохраненные в вашем аккаунте, будут использованы для кражи вашей личности, совершения покупок в интернет-магазинах (если к аккаунту привязаны данные кредитной карты) и совершения преступлений в интернете от вашего имени. Например, от вашего имени могут отправлять сообщения близким о том, что вы попали в аварию или оказались в беде и просите перевести деньги. Не менее часто распространяется и вредоносное ПО или фишинговых ссылок через взломанный аккаунт.

Признаки того, что ваш аккаунт взломан или скомпрометирован:

  • у вас возникают проблемы при входе в свою учетную запись;
  • приложение показывает уведомление или вы получаете автоматическое электронное письмо о том, что
    • в ваш аккаунт был выполнен вход откуда-то еще, но вы этого не делали;
    • пароль вашей учетной записи был изменен, но вы этого не делали;
  • ваши друзья сообщают, что вы отправляете им странные сообщения (например, в Messenger) или ссылки;
  • кто-то другой делает публикации с вашего аккаунта или отправляет электронные письма и сообщения от вашего имени, хотя на самом деле это не вы (и не ваш близкий, использующий ваше устройство);
  • в социальных сетях среди отслеживаемых вами людей внезапно появилось много незнакомцев;
  • вы видите, что вход в систему был выполнен из необычного места;
  • вам отправляют много рекламы, похожей на спам.

Если вы обнаружили, что ваш аккаунт взломан, важно действовать как можно быстрее: в этом случае шансы вернуть учетную запись будут выше, и, возможно, удастся ограничить злонамеренную деятельность, ведущуюся с вашего аккаунта.

Что делать, если мой почтовый ящик или аккаунт в социальной сети взломан?

Точные инструкции зависят от того, есть ли у вас еще доступ к аккаунту или злоумышленник уже успел сменить пароль от учетной записи. Ниже приведены инструкции для обоих случаев:

Если у вас все еще есть доступ к вашему аккаунту:

  1. Злоумышленник мог получить ваш пароль, смените его;

    • создайте надежный пароль длиной не менее 12 символов, содержащий прописные и строчные буквы, цифры и символы; 
    • используйте разные уникальные пароли для всех учетных записей;
    • Читайте подробнее: Надежный пароль и двухфакторная аутентификация
  2. Выйдите из всех устройств через страницу настроек безопасности учетной записи приложения (log out all devices), с которых вы входили в этот аккаунт.

    • это необходимо для прекращения сессии злоумышленника в вашем аккаунте; 
    • после этого вы сможете входить в приложение только со своих правильных устройств, используя новый пароль;
    • при необходимости найдите точные инструкции в поисковой системе или на странице помощи приложения.
  3. Повысьте безопасность своего аккаунта. Активируйте двухфакторную аутентификацию и найдите настройки приватности, которые предлагают возможности для защиты аккаунта.

  4. Измените пароли всех учетных записей приложений, связанных с аккаунтом в социальной сети. В случае, если вы использовали такое же или похожее имя пользователя и пароль в других приложениях или аккаунтах, измените пароли и этих сред (Важно! Создайте уникальный пароль для каждого аккаунта) и настройте двухфакторную аутентификацию.

Если вы больше не имеете доступа к своему аккаунту:

  • Если аккаунт необратимо заблокирован, воспользуйтесь материалами и процедурой восстановления доступа от поставщика услуг:

    • например, для Facebook есть руководства на эстонском языке в центре помощи;
    • все другие крупные поставщики услуг также имеют руководства и процедуры для восстановления доступа к учетной записи. Эти инструкции обычно на английском языке, и их можно найти на странице поддержки пользователей.
  • Если к вашему аккаунту привязана кредитная карта, сообщите об этом банку, заблокируйте карту и закажите новую.

  • Если с вашим аккаунтом связана страница какого-либо учреждения или организации, попросите, если возможно, другого администратора страницы удалить перехваченный аккаунт из числа администраторов. Общие инструкции можно найти на странице помощи Meta.

  • Сообщите о случившемся по адресу cert@cert.ee. Эксперты RIA при необходимости дадут совет, как действовать дальше. Также предоставленная вами информация может помочь поймать злоумышленников и предотвратить будущие инциденты.

  • Сообщите своим близким и знакомым, что ваша учетная запись была взломана, и автором отправленных сообщений и публикаций можете быть не вы. Возможно, они получают от вас сообщения или видят публикации с вашей учетной записи, содержащие вредоносные ссылки или вводящую в заблуждение информацию.