SPC Servis PC Brno

Зламана пошта чи Facebook — що робити крок за кроком

Коли ви розумієте, що в вашій пошті чи соцмережі хазяйнує хтось чужий, перші кілька годин вирішують, наскільки великою буде шкода. Ось конкретний план дій без паніки.

Servis PC Brno 9 хв читання
Зламана пошта чи Facebook — що робити крок за кроком

Коли ви виявляєте, що хтось чужий має доступ до вашої пошти, Facebook, Instagram чи банківського рахунку — перші кілька годин вирішують, наскільки великою буде шкода. Ця стаття не про те, хто винен, і не про безпеку в теорії. Це покроковий чекліст, що саме робити, коли проблема вже прийшла до вас.

Якщо ваша перша реакція — „та якось воно владнається, почекаю пару днів“ — не чекайте. Зловмисник просто зараз найімовірніше:

  • Розсилає з вашого акаунта фішинг вашим контактам
  • Налаштовує переадресацію пошти на свою адресу (читатиме й майбутні листи)
  • Купує щось вашою карткою, збереженою в акаунті
  • Завантажує ваші приватні фото для шантажу

Починайте зараз.

Крок 1: З іншого пристрою змініть пароль (5 хвилин)

Передусім подбайте про те, щоб зловмисник не виштовхнув вас назовні.

Якщо ви ще можете увійти

  1. Увійдіть з іншого пристрою, ніж той, який ви підозрюєте в зараженні (телефон знайомого, чистий ноутбук). Із зараженого комп’ютера зловмисник може бачити вашу активність і навіть новий пароль.
  2. Поставте сильний пароль (16+ символів, комбінація; скористайтеся менеджером паролів або запишіть у безпечному місці). Ніколи не беріть старий пароль з однією дрібною зміною.
  3. Завершіть усі сеанси (active sessions, пристрої, „де ви ввійшли“):
    • Gmail: Акаунт Google → Безпека → Ваші пристрої → Вийти з усіх
    • Outlook/Microsoft: account.microsoft.com → Безпека → Дії під час входу → Вийти
    • Facebook: Налаштування → Безпека → Місця, де ви ввійшли → Вийти з усіх
    • Instagram: Налаштування → Безпека → Активність входу → Завершити сеанси

Якщо ви увійти НЕ можете (зловмисник уже змінив пароль)

Відновлення без підтвердження особи може тривати 2–14 днів. Якщо постраждали й дані для відновлення (резервна пошта, телефон), усе ще складніше — саме тому двофакторну автентифікацію варто ввімкнути відразу, щойно ви повернете собі доступ.

Крок 2: Перевірте, що зловмисник устиг зробити (15 хвилин)

Зловмисники зазвичай роблять ці чотири речі:

1. Переадресація пошти на свою адресу

Це найгірше — зловмисник виходить, ви думаєте, що все гаразд, але кожен новий лист (рахунки, паролі, банк) копіюється йому.

Де перевірити:

  • Gmail: Налаштування → Пересилання та POP/IMAP → переконайтеся, що там не залишилося невідомої адреси
  • Outlook: Налаштування → Пошта → Пересилання → вимкніть, якщо адреса невідома
  • Outlook 365 (фірмовий): Налаштування → Правила пошти → видаліть усі підозрілі правила (часто „Видалити повідомлення, що містять…“, „Переслати на…“)
  • Seznam Email: Налаштування → Переадресація → вимкнути

2. Правила пошти (filters / rules)

Зловмисник створює правило на кшталт „видали всі листи від банку“ або „перенеси листи з паролем у кошик“. Мета — приховати підозрілу активність від вас.

Де перевірити:

  • Gmail: Налаштування → Фільтри та заблоковані адреси → видаліть усе невідоме
  • Outlook: Правила → видаліть невідомі правила
  • Yahoo: Налаштування → Фільтри → видаліть невідомі

3. Додані пристрої / застосунки з дозволом

Зловмисник міг прив’язати ваш акаунт до стороннього застосунку, який і далі читає пошту навіть без вашого пароля.

Де перевірити:

  • Google: Акаунт → Безпека → Сторонні застосунки з доступом до акаунта → приберіть невідомі
  • Microsoft: Конфіденційність → Застосунки, яким я надав дозвіл → приберіть
  • Facebook: Налаштування → Застосунки та вебсайти → приберіть усе, чого не впізнаєте

4. Зміна контактних даних (пошта, телефон для відновлення)

Зловмисник ставить свою пошту як „резервну“ — далі досить „забув пароль“, і зловмисник отримує скидання.

Де перевірити:

  • Google: Акаунт → Особисті дані → Телефон, Резервна пошта → перевірте, що це ваші
  • Microsoft: Безпека → Параметри входу → перевірте
  • Facebook: Налаштування → Особисті дані → Контактна інформація

Крок 3: Увімкніть двофакторну автентифікацію (2FA) — критичний крок (10 хвилин)

Без 2FA злам акаунта — лише питання часу. З 2FA це набагато складніше, бо зловмиснику потрібен окрім пароля ще й другий фактор (код із застосунку).

Надавайте перевагу застосунку-автентифікатору (Microsoft Authenticator, Google Authenticator, Authy) перед SMS. SMS можна перехопити через атаку SIM swap — зловмисник переписує ваш номер на свою SIM-картку в оператора, часто видурюючи це в служби підтримки.

Як налаштувати:

  • Google: Акаунт → Безпека → Двоетапна перевірка → налаштувати
  • Microsoft: Безпека → Додаткові параметри безпеки → 2FA
  • Facebook: Налаштування → Безпека → 2FA
  • Instagram: Налаштування → Безпека → 2FA

Після налаштування збережіть коди відновлення (10 одноразових). Найкраще — у менеджер паролів (Bitwarden, 1Password) або на роздрукований папір у безпечному місці. Без них, загубивши телефон, ви втратите доступ.

Крок 4: Попередьте свої контакти (15 хвилин)

Зловмисник, найімовірніше, розіслав із вашого акаунта повідомлення контактам. Зазвичай:

  • „У мене проблема, терміново потрібні гроші, перекажи, будь ласка“ (рідні)
  • Фішингове посилання „глянь на це, тут про тебе“ (друзям)
  • Фальшивий рахунок-фактуру (клієнтам, якщо ви приватний підприємець)

Що робити:

  1. Надішліть попередження з чистої пошти або іншим каналом (Signal, WhatsApp, телефонний дзвінок). Не через зламаний акаунт — зловмисник міг би повідомлення просто видалити.
  2. Коротко: „Мою пошту / Facebook зламали. Якщо ви отримали від мене прохання про гроші чи дивне посилання — проігноруйте. Я вже все контролюю, дайте знати, якщо ви клацнули.“
  3. Для клієнтів (якщо ви ФОП): якщо зловмисник устиг розіслати фальшивий рахунок зі зміненим IBAN, це серйозно — зв’яжіться з клієнтами особисто, телефоном.

Крок 5: Банк, ID, чутливі сервіси (30 хвилин)

Перевірте, чи не дістався зловмисник і до серйозніших речей:

  • Банк: перегляньте історію транзакцій за останні 7–30 днів. Якщо там є неавторизована транзакція, зв’яжіться з банком негайно — упродовж 24 годин і в межах ЧР банки часто вміють транзакцію повернути.
  • Картка, збережена в акаунтах: Apple Pay, Google Pay, інтернет-магазини із запам’ятованою карткою — перевірте транзакції.
  • Поштові скриньки даних / Податковий портал: якщо ви входите поштою, перегляньте журнал входів.
  • Хмара (OneDrive, Google Drive, Dropbox): перевірте, чи хтось не завантажив велику кількість файлів. Хмарні сервіси зазвичай мають журнал „активність“.
  • Соцмережі (LinkedIn, Twitter, TikTok): якщо для входу ви використовуєте цю пошту, змініть пароль і там — зловмисник може мати доступ.

Крок 6: Перевірте комп’ютер на шкідливе ПЗ (60 хвилин)

Якщо зловмисник дістав пароль через кейлогер чи інфостілер на вашому комп’ютері, самої зміни пароля замало — зловмисник новий пароль знову перехопить.

Що зробити:

  1. Оновіть Windows (Налаштування → Windows Update → усе).
  2. Запустіть повну перевірку антивірусом (Microsoft Defender, ESET, Bitdefender — що маєте). Повну перевірку, не лише швидку.
  3. Доставте Malwarebytes Free і запустіть разову перевірку. Деякі інфостілери ховаються від Defender, але Malwarebytes їх бачить.
  4. Перевірте розширення браузера (Chrome, Edge, Firefox) — якщо знайдете невідомі розширення, приберіть. Розширення браузера — головний шлях крадіжки паролів у 2025–2026 (інцидент Trust Wallet, кампанія ShadyPanda). Докладніше у статті Небезпечні розширення браузера.
  5. Якщо є підозра на серйозне зараження (Defender бачить, але не вміє прибрати; ПК поводиться дивно навіть після чищення), час на чисту переустановку Windows. Деталі — переустановка Windows.

Якщо ви не впевнені, привезіть комп’ютер до нас — почистимо його й перевіримо, чи не залишився інфостілер активним.

→ Деталі послуги: Антивірус і ransomware Брно

Крок 7: Звернутися до Поліції ЧР (15 хвилин)

Навіть якщо здається, що все безнадійно, звернення допомагає:

  • Статистичне відстеження трендів (НУКІБ, Поліція ЧР збирають дані про загрози 2025–2026)
  • Якщо зловмисник вивів гроші, кримінальне переслідування можливе
  • Ваш банк може вимагати поліцейський протокол для повернення коштів

Куди:

Профілактика — п’ять справ на вихідні

Щоб це не повторилося:

  1. Менеджер паролів (Bitwarden безкоштовно, 1Password платний) — для кожного сервісу унікальний пароль
  2. 2FA всюди — щонайменше банк, пошта, соцмережі, хмара
  3. Регулярна перевірка „хто має доступ“ — сторонні застосунки в налаштуваннях Google/Microsoft/Facebook
  4. Правило 3-2-1 для резервних копій — якщо зловмисник знищить акаунт, ваші дані будуть деінде. Деталі: резервне копіювання 3-2-1
  5. Здорова недовіра до листів — ШІ-фішинг у 2026-му ви вже не впізнаєте за „поганою чеською“. Деталі: ШІ-шахрайство 2026

Часті запитання

Я змінив пароль, але зловмисник увійшов знову. Чому? Або в нього є відкриті сеанси на його пристроях (крок 1: вийти з усіх), або він переадресовує пошту (крок 2.1), або на вашому ПК є шкідливе ПЗ, яке новий пароль знову перехоплює (крок 6).

У мене зламана пошта, але Gmail не пускає через відновлення. Що тепер? Процес відновлення Google вимагає історії (з яких пристроїв ви входили, коли створили акаунт). Якщо не виходить, спробуйте g.co/recover з початкового пристрою та мережі (удома, не на роботі). Якщо й це не допомагає, акаунт зазвичай втрачений, і залишається тільки завести новий та попередити контакти.

Зловмисник погрожує: „Маю твої оголені відео, заплати 500 USD у Bitcoin, інакше розішлю“. Що робити? Це сексторшн-шахрайство — у 99 % випадків жодного відео в зловмисника немає, він лише блефує. Не платіть. Заплатите — попросить ще; натомість зверніться до Поліції. Деталі у статті фішинговий лист — 7 ознак шахрайства.

Коли ви почистите мені комп’ютер, як я дізнаюся, що він справді чистий? Стандартно ми робимо: повну перевірку кількома інструментами, перевірку автозапуску, розширень браузера, scheduled tasks, реєстру. Якщо є серйозна підозра, найнадійніша — чиста переустановка Windows — озвіться, і ми це обговоримо.

Скільки триває відновлення зламаного акаунта? Якщо у вас є резервні коди 2FA, резервна пошта й телефон — хвилини. Без них через офіційний процес відновлення 2–14 днів. Саме тому 2FA варто ввімкнути сьогодні, а не після халепи.


Гострий випадок? Телефонуйте відразу: +420 774 777 774 (Пн–Пт 10:00–16:00). Для ситуацій, що не терплять зволікання (гроші йдуть із рахунку, клієнти отримують фальшиві рахунки), є цілодобова лінія +420 775 556 063 — 24/7.

Телефоном пройдемося по ситуації разом. Якщо потрібно фізично почистити комп’ютер, привезіть його на Viniční 3587/216 у Брно-Жіденіце або домовимося про виїзд.

  • #зламана пошта
  • #фішинг
  • #відновлення акаунта
  • #2FA
  • #Facebook
  • #Gmail
  • #Outlook
Поділитися:

Found this useful? More security and privacy write-ups at ithope.cz.

Зателефонувати Контакти