Як дізнатися, що ваш акаунт зламали: інструкції для популярних платформ і сервісів

Захист своїх акаунтів в інтернеті — це не тільки про паролі. Це про швидку реакцію на підозрілу активність, коли ваша особиста інформація в небезпеці.
У цій статті розглянемо, як захистити акаунти на популярних онлайн-платформах, таких як Gmail, Facebook, Apple ID та інших. Розповімо, чому важливо увімкнути багатофакторну автентифікацію (MFA) та як вона допоможе зберегти особисті дані в безпеці. Також поділимося порадами, як перевірити активні сесії та вжити необхідних заходів, якщо є підозри на несанкціонований доступ.
Gmail показує всі місця, де ваш акаунт активний
Якщо підозрюєте, що хтось отримав доступ до вашого акаунта Gmail (а отже, і до всіх інших пов’язаних із ним сервісів Google), насамперед прокрутіть стрічку в поштовій скриньці донизу. Робіть це, поки в правому нижньому куті з’явиться напис «Остання активність акаунта».
Натисніть на «Детальніше» (Details). Після цього відкриється вікно, яке має такий вигляд:

Це всі місця, де активний ваш акаунт Google. Якщо не впізнаєте одне з них — наприклад, воно вказує на іншу локацію, де ви не були останнім часом або й ніколи не відвідували, — натисніть на «Перевірка безпеки» (Security Checkup). Там ви побачите, на яких пристроях використовується ваш акаунт Google.

Прокрутіть сторінку нижче — і побачите розділ «Остання активність, пов’язана з безпекою» (Recent security activity).

Перевірте цей список, щоб побачити, чи є серед пристроїв ті, які ви не впізнаєте. Якщо в будь-якому з перелічених вище місць помітите щось підозріле, натисніть «Помітили незнайому активність?» (See unfamiliar activity?) і змініть свій пароль.

Після цього вас автоматично виведе з акаунта на всіх пристроях і в усіх локаціях. Окрім тих пристроїв, які ви використовуєте для підтвердження своєї особи під час входу, а також деяких пристроїв із застосунками сторонніх розробників, яким ви надали доступ до акаунта.
Якщо ви хочете вийти з них також, перейдіть на сторінку підтримки Google й натисніть на посилання «Переглянути застосунки та сервіси зі стороннім доступом» (View the apps and services with third-party access).

За потреби увімкніть розширений захист Google для акаунта (Google’s Advanced Protection). Цей посилений рівень безпеки ускладнює фішинг пароля та злам акаунта Google. Для того щоб скористатися ним, потрібно придбати ключі безпеки — апаратні пристрої, які використовують як другий фактор автентифікації. Цей метод особливо важливий для людей із підвищеним ризиком злому: журналістів, активістів, підприємців або тих, хто працює у сферах, де важлива конфіденційність. Наприклад, у політиці, фінансах, правозахисті тощо.
Якщо ваша електронна пошта пов’язана з усіма іншими важливими акаунтами, доступ до неї стане першим кроком до злому всіх інших сервісів. Саме тому захист акаунта електронної пошти важливіший, ніж майже будь-якого іншого.
Outlook і Microsoft-акаунти: дивіться активність входів у налаштуваннях
Якщо ви підозрюєте, що зловмисники могли отримати доступ до вашого акаунта Microsoft Outlook, перевірте, коли й звідки ви входили в акаунт, у налаштуваннях акаунта.
Для того щоб перейти на цю сторінку, увійдіть до свого облікового запису Microsoft, натисніть у меню зліва «Безпека» (Security), а потім у розділі «Активність входів» (Sign-in activity) виберіть «Переглянути мою активність» (View my activity).

На цьому етапі ви побачите сторінку з інформацією про останні входи в акаунт: які саме платформи та пристрій використовували, тип браузера, а також IP-адресу.

Якщо щось має підозрілий вигляд, натисніть «Дізнатися, як зробити акаунт безпечнішим» (Learn how to make your account more secure). Тут ви зможете змінити пароль; дізнатися, як відновити зламаний або скомпрометований акаунт, та отримати інші корисні поради.
Microsoft також має портал підтримки з детальною інформацією про сторінку «Остання активність» (Recent activity).
Apple дає доступ до списку під’єднаних пристроїв
Apple дає змогу перевірити, на яких пристроях увійшли у ваш акаунт (раніше — Apple ID) безпосередньо через налаштування системи на iPhone або Mac, як зазначає сама компанія.
На iPhone або iPad відкрийте «Налаштування» (Settings), натисніть на своє ім’я вгорі, а потім прокрутіть униз, щоб побачити всі пристрої, на яких заходили у ваш акаунт.

На Mac натисніть на логотип Apple у верхньому лівому куті, потім виберіть «Системні налаштування» (System Settings), далі натисніть на своє ім’я — і ви також побачите список пристроїв, як і на iPhone або iPad.

Якщо натиснуте на будь-який пристрій, за словами Apple, то побачите інформацію про нього, зокрема модель пристрою, серійний номер і версію операційної системи.
На Windows для цього можна скористатися застосунком Apple iCloud. Відкрийте застосунок і натисніть «Керувати Apple ID» (Manage Apple Account). Там ви переглянете під’єднані пристрої та отримати детальнішу інформацію про кожний із них.

Також за потреби перегляньте цю інформацію через вебінтерфейс: перейдіть на сторінку вашого Apple ID-акаунта, а потім у меню зліва натисніть «Пристрої» (Devices).
LinkedIn показує пристрої з активними сесіями
LinkedIn має сторінку підтримки з детальними інструкціями про те, як перевірити, чи хтось увійшов у акаунт із пристрою, чи місцеперебування, які ви не впізнаєте — як у вебверсії, так і на iOS чи Android. На сайті LinkedIn є окрема сторінка, де ви перевірите, з яких пристроїв і місць зайшли у ваш акаунт.

Якщо ви не впізнаєте одну з активних сесій, натисніть «Завершити» (End), щоб вийти з акаунта на цьому конкретному пристрої. Коли з’явиться відповідний запит, уведіть пароль. Якщо натиснете «Завершити ці сесії» (End these sessions), то вас виведе з усіх пристроїв, окрім того, яким ви користуєтеся зараз.
На iOS та Android процес такий самий. У застосунку LinkedIn натисніть на своє фото профілю вгорі, далі виберіть «Налаштування» (Settings), потім «Вхід і безпека» (Sign in & Security), а тоді — «Де ви увійшли» (Where you’re signed in). Після цього відкриється сторінка, яка майже повністю збігається з тією, що у вебверсії.
У LinkedIn також є функція безпеки, яка вимагає підтвердити в застосунку спробу входу з нового пристрою.

Якщо натиснете на сповіщення про запит на вхід, відкриється сторінка з проханням підтвердити, що саме ви щойно намагалися увійти в акаунт.
Там ви зможете або підтвердити вхід, або заблокувати спробу.

Facebook і Instagram мають функцію перегляду активних входів
Ці соцмережі мають функцію, яка дає змогу бачити, де зайшли у ваш акаунт.
Для цього перейдіть у налаштування «Пароль і безпека» (Password and Security) у Facebook і натисніть «Де ви увійшли» (Where you’re logged in).

У цьому ж інтерфейсі ви також побачите, де зайшли у ваш акаунт Instagram, якщо він прив’язаний до Facebook. Якщо акаунти не пов’язані або ви просто не маєте акаунта Facebook, відкрийте «Центр акаунтів» (Account Center) в Instagram, перейдіть до розділу «Пароль і безпека» (Password and Security), а потім — «Де ви увійшли» (Where you’re logged in).
Тут ви виберете, з яких пристроїв вийти. Наприклад, якщо не впізнаєте їх, або якщо це старі пристрої, якими ви вже не користуєтеся.
Так само як Google, Facebook також пропонує функцію «Розширений захист» (Advanced Protection) — і для Facebook, і для Instagram. Вона ускладнює несанкціонований вхід у ваш акаунт.
«Ми застосуємо суворіші правила під час входу, щоб зменшити ймовірність несанкціонованого доступу до вашого акаунта. Якщо ми помітимо щось незвичне у спробі входу, ми попросимо вас пройти додаткові етапи підтвердження особи», — пояснює компанія.
Telegram дає змогу завершити зайві сесії вручну або автоматично
Telegram — один із найпопулярніших месенджерів у світі, який використовують навіть у надзвичайно чутливих контекстах, як-от війна в Україні. Але навіть якщо ви просто спілкуєтеся з друзями, варто перевірити, де саме зайшли у ваш акаунт.
Для того щоб це зробити, перейдіть у «Налаштування» (Settings), а потім у меню зліва натисніть «Активні сесії» (Active Sessions).

Якщо вас щось насторожує в цьому списку, натисніть «Завершити всі інші сесії» (Terminate all other sessions) — це дасть вам змогу залишитися в акаунті на поточному пристрої, але виведе з акаунта на всіх інших.
Якщо ж ви хочете завершити лише одну конкретну сесію, натисніть на неї, а потім оберіть «Завершити сесію» (Terminate Session).

Telegram також пропонує опцію автоматичного виходу з акаунта та завершення старих сесій після певного періоду неактивності, який ви можете обрати самостійно. Наприклад, через тиждень, місяць, три місяці або за замовчуванням через шість місяців.
У WhatsApp побачите під’єднані пристрої
Раніше WhatsApp використовували лише на одному мобільному пристрої. Тепер Meta додала можливість користуватися WhatsApp на комп’ютерах і безпосередньо в браузері.
Перевірити, де ви ввійшли у свій акаунт WhatsApp, просто:
- відкрийте застосунок WhatsApp на своєму мобільному телефоні;
- на iPhone або iPad натисніть іконку «Налаштування» в нижньому правому куті, потім оберіть «Зв’язані пристрої» (Linked Devices).
Там ви побачите список усіх під’єднаних пристроїв. Якщо натиснете на будь-який із них, то вийдете з акаунта на цьому пристрої.


На Android відкрийте застосунок WhatsApp, натисніть на три крапки у верхньому правому куті, а потім виберіть «Зв’язані пристрої» (Linked devices). Відкриється сторінка, яка дуже схожа на ту, що ви бачите на пристроях Apple.
X (Twitter) дає змогу переглядати сесії та вимикати їх
Для того щоб побачити, де ви увійшли у свій акаунт X (раніше Twitter), перейдіть у налаштування X.
- Натисніть «Ще» (More) в меню ліворуч.
- Оберіть «Налаштування та конфіденційність» (Settings and privacy).
- Перейдіть у розділ «Безпека та доступ до акаунта» (Security and account access).
- Потім — «Застосунки та сесії» (Apps and sessions).
У цьому меню ви переглянете, які застосунки підключені до вашого акаунта X, які сесії активні (тобто де саме ви увійшли в акаунт), а також історію доступу до акаунта.
Для того щоб завершити всі інші сесії та вийти з акаунта на інших пристроях і в інших локаціях, натисніть кнопку «Вийти з усіх інших сесій» (Log out of all other sessions).


Snapchat надсилає сповіщення про підозрілі спроби входу
Snapchat має функцію, яка дає змогу перевірити, де саме зайшли у ваш акаунт. На сторінці підтримки Snapchat описані кроки. Перевірити можна як у мобільному застосунку для iOS і Android, так і через сайт Snapchat.
На iOS і Android:
- відкрийте застосунок Snapchat;
- натисніть на іконку профілю у верхньому лівому куті;
- натисніть на значок налаштувань (шестірня);
- виберіть «Керування сесіями» (Session Management).
Після цього ви побачите список сесій, у яких ваш акаунт наразі активний. Сторінка орієнтовно матиме такий вигляд:

У вебверсії перейдіть на сторінку Snapchat Accounts, а потім натисніть «Керування сесіями» (Session Management). Там ви побачите список активних сесій, який має майже такий самий вигляд, як у застосунку.
Як у вебінтерфейсі, так і в застосунку, ви можете вийти з підозрілих сесій або тих, які не впізнаєте.
Snapchat також має функцію безпеки, яка надсилає сповіщення на телефон, коли хтось намагається увійти у ваш акаунт — попри те, це ви чи потенційний зловмисник.

TechCrunch протестував цей процес входу на різних пристроях. Сповіщення про вхід може не з’явитися, якщо ви заходите з пристрою, з якого вже раніше заходили. Але якщо Snapchat вважає вхід підозрілим — наприклад, через новий пристрій або незвичну IP-адресу — застосунок покаже користувачеві, який намагається увійти, екран із проханням підтвердити номер телефона, пов’язаний з акаунтом.
Якщо зловмисник натисне «Продовжити» (Continue), власник акаунта отримає SMS із кодом підтвердження. Це не дасть зловмиснику увійти без доступу до вашого номера телефона.
Однак важливо пам’ятати: ви отримаєте це сповіщення лише після того, як хтось уведе ваш правильний пароль. Це ще один вагомий аргумент на користь того, щоб:
- використовувати довгий і унікальний пароль, який складно вгадати;
- увімкнути багатофакторну автентифікацію (MFA) — бажано через застосунок-аутентифікатор, а не через номер телефона.
Резюмуємо
- Більшість популярних онлайн-сервісів дають змогу перевірити, де і з яких пристроїв зайшли у ваш акаунт.
- Функція перегляду сесій і можливість завершити їх — ефективний спосіб захистити акаунт у разі підозрілої активності.
- Надійні паролі, багатофакторна автентифікація та регулярна перевірка безпеки акаунтів — головні складники цифрової безпеки.