Перейти к содержанию
А как?

Что делать, если взломали аккаунт

Техническое направление6 минут чтения

Коротко

Если взломали аккаунт, сначала заберите вход: смените пароль с устройства, которым пользуетесь только вы, закройте чужие сессии и включите второй фактор. Почту чинят раньше соцсети — через неё сбрасывают остальные пароли. Затем проверьте резервную почту, телефон для кодов и список приложений с доступом. Писать друзьям «это не я» имеет смысл только после того, как вход уже ваш, иначе взломщик отправит следующее сообщение от вас.

Быстрая диагностика

  • Если пароль не подходит, хотя вы его не менялисброс через почту или телефон, затем смена и закрытие сессий
  • Если вход есть, но видны чужие устройства и письмасменить пароль, выйти из всех сессий, включить 2FA
  • Если не приходят коды, номер в аккаунте чужойвосстановление через резервную почту или поддержку сервиса
  • Если с почты ушли письма друзьям или в банксначала вернуть почту, потом предупредить адресатов

Как понять, что аккаунт уже не ваш

Что делать, если взломали аккаунт, зависит от того, вход у вас ещё есть или уже нет. Признаки с доступом: письма о входе с другого города, исходящие, которых вы не писали, правила пересылки, незнакомые сессии. Признаки без доступа: пароль внезапно другой, коды уходят на чужой номер, резервная почта сменена. Во втором случае идёте в форму восстановления сервиса, а не подбираете старый пароль.

Не начинайте с публикации в сторис и не входите по ссылке из письма «мы заметили взлом». Ссылка может быть вторым этапом атаки. Открывайте сервис с закладки или из приложения. Если это почта — с неё потом восстанавливают банк и соцсети, поэтому её чинят первой, даже если заметнее взломан мессенджер.

Что сделать в первые минуты

Цель первых 15–20 минут — отобрать возможность входить снова. Новый пароль должен быть уникальным и длиннее 12 знаков, лучше 16, не тем же, что стоял. Сразу после смены закройте все сессии кроме текущей. Пока сессии живы, старый вор остаётся внутри даже с новым паролем. Второй фактор включайте в тот же заход, пока вас не выкинуло.

Порядок, если вход ещё есть

  1. Зайдите с своего устройства

    Телефон или компьютер, которым пользуетесь только вы. Чужой «помощник» и ссылка из письма не годятся.

  2. Смените пароль

    Уникальный, от 12 знаков. Не возвращайте старый «потому что его легко помнить».

  3. Закройте сессии и устройства

    Пункт вроде «выйти везде» или список устройств. Оставьте только то, что видите перед собой.

  4. Включите второй фактор

    Приложение-аутентификатор плюс резервные коды. Как устроено — в материале про 2FA.

  5. Проверьте почту пересылки и приложения

    Правило «пересылать копии на другой адрес» и доступ сторонних приложений часто оставляют специально, чтобы вернуть вход.

  6. Смените пароль почты, если взломали не её

    Иначе через сброс пароля вас выкинут снова в течение часа.

Почта, телефон и связанные сервисы

Взлом редко ограничивается одним сайтом. Если украли пароль, который вы повторяли, через 30–60 минут начинают сбрасывать соседние аккаунты. После почты пройдите банк, маркетплейсы и соцсети с тем же паролем. Телефон для кодов сверьте: если номер чужой, коды уходят не вам, и смена пароля на сайте может не завершиться. Тогда остаётся чат поддержки сервиса и документы, которые он просит.

Какой сценарий у вас

  • Если входите по старому паролю, но есть чужие сессии

    Обычно означает: пароль уже знали, сессию ещё не отобрали

    Что делать: смена пароля, выход везде, 2FA, проверка пересылки

  • Если пароль не подходит, почта для сброса ваша

    Обычно означает: пароль сменили, ящик пока ваш

    Что делать: сброс по почте, сразу смена и закрытие сессий

  • Если не подходит ни пароль, ни почта, ни телефон

    Обычно означает: восстановление перехватили

    Что делать: официальная форма «нет доступа» и поддержка сервиса

  • Если аккаунт рассылает спам друзьям

    Обычно означает: вход у злоумышленника ещё есть

    Что делать: сначала вернуть вход, потом коротко предупредить контакты

Как не потерять доступ снова

Повторный вход через неделю обычно значит, что оставили лазейку: тот же пароль, что на другом сайте, пересылку писем, приложение с доступом или SMS как единственный фактор. Смените пароль почты на уникальный, уберите лишние приложения, сохраните резервные коды не в этом же ящике. Если аккаунт использовали в кафе — проверьте, не сохранён ли пароль в чужом браузере, и посмотрите материал про публичный Wi-Fi.

Что мешает вернуть аккаунт

  • Сначала писать друзьям, не закрыв сессии

    Взломщик видит переписку и успевает написать «не слушайте, это вирус».

    Как правильно: Сначала пароль и «выйти везде», потом короткое предупреждение.

  • Ставить тот же пароль «чуть изменённый»

    Если старый уже в списке, соседний подбирают за секунды.

    Как правильно: Новая длинная уникальная строка, лучше из менеджера.

  • Игнорировать почту, чиня только соцсеть

    Через почту сбрасывают пароль соцсети повторно.

    Как правильно: Почта первая, даже если взлом заметили в другом месте.

Что проверить сначала

  1. Можете ли вы ещё войти с своего устройства
  2. Сменена ли резервная почта и телефон для кодов
  3. Есть ли чужие сессии и правило пересылки
  4. Повторялся ли этот пароль на почте и в банке
  5. Включён ли второй фактор после смены пароля

Когда одного «сменить пароль» мало

Если пропал доступ к почте и телефону одновременно, сами вы уже не зайдёте формой сброса. Нужна официальная процедура сервиса. Если с аккаунта ушли деньги или оформили заказы — сразу банк и блокировка карты. Разбор с другими органами банк подскажет по факту операций.

  • Не подходят пароль, почта и номер одновременно
  • В банке или магазине операции, которых не было
  • Друзья получают просьбы перевести деньги от вашего имени
  • Резервная почта в настройках — чужой адрес

Частые вопросы

Как восстановить доступ, если пароль уже не подходит?

Через официальную форму «забыли пароль» на самом сайте, не по ссылке из письма. Если не приходит код — смотрите спам и номер телефона в аккаунте. Если и почта чужая, остаётся поддержка сервиса.

Какие признаки взлома самые ранние?

Письмо о входе с незнакомого устройства, исходящие, которых вы не отправляли, отключённые уведомления и внезапно включённая пересылка. Пароль «не подходит» — уже поздний признак.

Нужно ли менять пароли везде?

Там, где стоял тот же пароль, — да, и быстро. Уникальные пароли на других сайтах можно не трогать, если сессий чужих нет. Почту меняют в любом случае: через неё сбрасывают остальное.

Итог

Сначала заберите вход: новый уникальный пароль, закрытие сессий, второй фактор. Почту чинят раньше соцсети. Потом проверяют пересылку, телефон для кодов и связанные сервисы с тем же паролем. Писать друзьям и переходить по письму «верните аккаунт» нужно после того, как сессии уже ваши, а не вместо этого.

История обновлений материала
  • Уточнили порядок, если пароль уже не подходит
ИнструкцияБезопасность

Что такое двухфакторная аутентификация

Двухфакторная аутентификация — это второй шаг после пароля: код из приложения, SMS или подтверждение на телефоне. Даже если…

5 минутОбновлено
ИнструкцияБезопасность

Как придумать надёжный пароль

Надёжный пароль — это длинная фраза из нескольких несвязанных слов, а не короткое слово с цифрой и спецсимволом. Ориентир — от…

6 минутОбновлено
ИнструкцияБезопасность

Как отличить фишинговое письмо

Фишинговое письмо подделывает банк, почту, доставку или налоговую, чтобы вы открыли ссылку или вложение и сами ввели пароль.…

6 минутОбновлено
ДиагностикаБезопасность

Как распознать звонок мошенников

Звонок мошенников почти всегда давит временем и запрещает класть трубку. Типичные маски: служба безопасности банка, госорган,…

5 минутОбновлено
Почему такБезопасность

Опасно ли пользоваться публичным Wi-Fi

Публичный Wi-Fi в кафе, аэропорту и ТЦ удобен, но это чужая сеть без ваших настроек. Открытая точка без пароля не шифрует путь…

6 минутОбновлено
Почему такСмартфоны

Почему приложения вылетают на телефоне

Если падает одно приложение — почти всегда виноваты его кэш, обновление или нехватка памяти именно для него. Если сыпется всё…

4 минутыОбновлено