Коли ви виявляєте, що хтось чужий має доступ до вашої пошти, Facebook, Instagram чи банківського рахунку — перші кілька годин вирішують, наскільки великою буде шкода. Ця стаття не про те, хто винен, і не про безпеку в теорії. Це покроковий чекліст, що саме робити, коли проблема вже прийшла до вас.
Якщо ваша перша реакція — „та якось воно владнається, почекаю пару днів“ — не чекайте. Зловмисник просто зараз найімовірніше:
- Розсилає з вашого акаунта фішинг вашим контактам
- Налаштовує переадресацію пошти на свою адресу (читатиме й майбутні листи)
- Купує щось вашою карткою, збереженою в акаунті
- Завантажує ваші приватні фото для шантажу
Починайте зараз.
Крок 1: З іншого пристрою змініть пароль (5 хвилин)
Передусім подбайте про те, щоб зловмисник не виштовхнув вас назовні.
Якщо ви ще можете увійти
- Увійдіть з іншого пристрою, ніж той, який ви підозрюєте в зараженні (телефон знайомого, чистий ноутбук). Із зараженого комп’ютера зловмисник може бачити вашу активність і навіть новий пароль.
- Поставте сильний пароль (16+ символів, комбінація; скористайтеся менеджером паролів або запишіть у безпечному місці). Ніколи не беріть старий пароль з однією дрібною зміною.
- Завершіть усі сеанси (active sessions, пристрої, „де ви ввійшли“):
- Gmail: Акаунт Google → Безпека → Ваші пристрої → Вийти з усіх
- Outlook/Microsoft: account.microsoft.com → Безпека → Дії під час входу → Вийти
- Facebook: Налаштування → Безпека → Місця, де ви ввійшли → Вийти з усіх
- Instagram: Налаштування → Безпека → Активність входу → Завершити сеанси
Якщо ви увійти НЕ можете (зловмисник уже змінив пароль)
- Gmail: Відновлення акаунта — Google запитає контрольні запитання, телефон, другу адресу пошти
- Microsoft: account.microsoft.com/security → „Я втратив контроль над акаунтом“
- Facebook: facebook.com/hacked — окремий процес відновлення для зламаних акаунтів
- Instagram: help.instagram.com/contact — „Мій акаунт зламали“
Відновлення без підтвердження особи може тривати 2–14 днів. Якщо постраждали й дані для відновлення (резервна пошта, телефон), усе ще складніше — саме тому двофакторну автентифікацію варто ввімкнути відразу, щойно ви повернете собі доступ.
Крок 2: Перевірте, що зловмисник устиг зробити (15 хвилин)
Зловмисники зазвичай роблять ці чотири речі:
1. Переадресація пошти на свою адресу
Це найгірше — зловмисник виходить, ви думаєте, що все гаразд, але кожен новий лист (рахунки, паролі, банк) копіюється йому.
Де перевірити:
- Gmail: Налаштування → Пересилання та POP/IMAP → переконайтеся, що там не залишилося невідомої адреси
- Outlook: Налаштування → Пошта → Пересилання → вимкніть, якщо адреса невідома
- Outlook 365 (фірмовий): Налаштування → Правила пошти → видаліть усі підозрілі правила (часто „Видалити повідомлення, що містять…“, „Переслати на…“)
- Seznam Email: Налаштування → Переадресація → вимкнути
2. Правила пошти (filters / rules)
Зловмисник створює правило на кшталт „видали всі листи від банку“ або „перенеси листи з паролем у кошик“. Мета — приховати підозрілу активність від вас.
Де перевірити:
- Gmail: Налаштування → Фільтри та заблоковані адреси → видаліть усе невідоме
- Outlook: Правила → видаліть невідомі правила
- Yahoo: Налаштування → Фільтри → видаліть невідомі
3. Додані пристрої / застосунки з дозволом
Зловмисник міг прив’язати ваш акаунт до стороннього застосунку, який і далі читає пошту навіть без вашого пароля.
Де перевірити:
- Google: Акаунт → Безпека → Сторонні застосунки з доступом до акаунта → приберіть невідомі
- Microsoft: Конфіденційність → Застосунки, яким я надав дозвіл → приберіть
- Facebook: Налаштування → Застосунки та вебсайти → приберіть усе, чого не впізнаєте
4. Зміна контактних даних (пошта, телефон для відновлення)
Зловмисник ставить свою пошту як „резервну“ — далі досить „забув пароль“, і зловмисник отримує скидання.
Де перевірити:
- Google: Акаунт → Особисті дані → Телефон, Резервна пошта → перевірте, що це ваші
- Microsoft: Безпека → Параметри входу → перевірте
- Facebook: Налаштування → Особисті дані → Контактна інформація
Крок 3: Увімкніть двофакторну автентифікацію (2FA) — критичний крок (10 хвилин)
Без 2FA злам акаунта — лише питання часу. З 2FA це набагато складніше, бо зловмиснику потрібен окрім пароля ще й другий фактор (код із застосунку).
Надавайте перевагу застосунку-автентифікатору (Microsoft Authenticator, Google Authenticator, Authy) перед SMS. SMS можна перехопити через атаку SIM swap — зловмисник переписує ваш номер на свою SIM-картку в оператора, часто видурюючи це в служби підтримки.
Як налаштувати:
- Google: Акаунт → Безпека → Двоетапна перевірка → налаштувати
- Microsoft: Безпека → Додаткові параметри безпеки → 2FA
- Facebook: Налаштування → Безпека → 2FA
- Instagram: Налаштування → Безпека → 2FA
Після налаштування збережіть коди відновлення (10 одноразових). Найкраще — у менеджер паролів (Bitwarden, 1Password) або на роздрукований папір у безпечному місці. Без них, загубивши телефон, ви втратите доступ.
Крок 4: Попередьте свої контакти (15 хвилин)
Зловмисник, найімовірніше, розіслав із вашого акаунта повідомлення контактам. Зазвичай:
- „У мене проблема, терміново потрібні гроші, перекажи, будь ласка“ (рідні)
- Фішингове посилання „глянь на це, тут про тебе“ (друзям)
- Фальшивий рахунок-фактуру (клієнтам, якщо ви приватний підприємець)
Що робити:
- Надішліть попередження з чистої пошти або іншим каналом (Signal, WhatsApp, телефонний дзвінок). Не через зламаний акаунт — зловмисник міг би повідомлення просто видалити.
- Коротко: „Мою пошту / Facebook зламали. Якщо ви отримали від мене прохання про гроші чи дивне посилання — проігноруйте. Я вже все контролюю, дайте знати, якщо ви клацнули.“
- Для клієнтів (якщо ви ФОП): якщо зловмисник устиг розіслати фальшивий рахунок зі зміненим IBAN, це серйозно — зв’яжіться з клієнтами особисто, телефоном.
Крок 5: Банк, ID, чутливі сервіси (30 хвилин)
Перевірте, чи не дістався зловмисник і до серйозніших речей:
- Банк: перегляньте історію транзакцій за останні 7–30 днів. Якщо там є неавторизована транзакція, зв’яжіться з банком негайно — упродовж 24 годин і в межах ЧР банки часто вміють транзакцію повернути.
- Картка, збережена в акаунтах: Apple Pay, Google Pay, інтернет-магазини із запам’ятованою карткою — перевірте транзакції.
- Поштові скриньки даних / Податковий портал: якщо ви входите поштою, перегляньте журнал входів.
- Хмара (OneDrive, Google Drive, Dropbox): перевірте, чи хтось не завантажив велику кількість файлів. Хмарні сервіси зазвичай мають журнал „активність“.
- Соцмережі (LinkedIn, Twitter, TikTok): якщо для входу ви використовуєте цю пошту, змініть пароль і там — зловмисник може мати доступ.
Крок 6: Перевірте комп’ютер на шкідливе ПЗ (60 хвилин)
Якщо зловмисник дістав пароль через кейлогер чи інфостілер на вашому комп’ютері, самої зміни пароля замало — зловмисник новий пароль знову перехопить.
Що зробити:
- Оновіть Windows (Налаштування → Windows Update → усе).
- Запустіть повну перевірку антивірусом (Microsoft Defender, ESET, Bitdefender — що маєте). Повну перевірку, не лише швидку.
- Доставте Malwarebytes Free і запустіть разову перевірку. Деякі інфостілери ховаються від Defender, але Malwarebytes їх бачить.
- Перевірте розширення браузера (Chrome, Edge, Firefox) — якщо знайдете невідомі розширення, приберіть. Розширення браузера — головний шлях крадіжки паролів у 2025–2026 (інцидент Trust Wallet, кампанія ShadyPanda). Докладніше у статті Небезпечні розширення браузера.
- Якщо є підозра на серйозне зараження (Defender бачить, але не вміє прибрати; ПК поводиться дивно навіть після чищення), час на чисту переустановку Windows. Деталі — переустановка Windows.
Якщо ви не впевнені, привезіть комп’ютер до нас — почистимо його й перевіримо, чи не залишився інфостілер активним.
→ Деталі послуги: Антивірус і ransomware Брно
Крок 7: Звернутися до Поліції ЧР (15 хвилин)
Навіть якщо здається, що все безнадійно, звернення допомагає:
- Статистичне відстеження трендів (НУКІБ, Поліція ЧР збирають дані про загрози 2025–2026)
- Якщо зловмисник вивів гроші, кримінальне переслідування можливе
- Ваш банк може вимагати поліцейський протокол для повернення коштів
Куди:
- Онлайн-форма: policie.cz/clanek/oznameni-trestneho-cinu.aspx
- Особисто у найближчому відділку Поліції ЧР
- Щодо кіберзлочинності: policie.cz/clanek/kyberkriminalita.aspx
Профілактика — п’ять справ на вихідні
Щоб це не повторилося:
- Менеджер паролів (Bitwarden безкоштовно, 1Password платний) — для кожного сервісу унікальний пароль
- 2FA всюди — щонайменше банк, пошта, соцмережі, хмара
- Регулярна перевірка „хто має доступ“ — сторонні застосунки в налаштуваннях Google/Microsoft/Facebook
- Правило 3-2-1 для резервних копій — якщо зловмисник знищить акаунт, ваші дані будуть деінде. Деталі: резервне копіювання 3-2-1
- Здорова недовіра до листів — ШІ-фішинг у 2026-му ви вже не впізнаєте за „поганою чеською“. Деталі: ШІ-шахрайство 2026
Часті запитання
Я змінив пароль, але зловмисник увійшов знову. Чому? Або в нього є відкриті сеанси на його пристроях (крок 1: вийти з усіх), або він переадресовує пошту (крок 2.1), або на вашому ПК є шкідливе ПЗ, яке новий пароль знову перехоплює (крок 6).
У мене зламана пошта, але Gmail не пускає через відновлення. Що тепер? Процес відновлення Google вимагає історії (з яких пристроїв ви входили, коли створили акаунт). Якщо не виходить, спробуйте g.co/recover з початкового пристрою та мережі (удома, не на роботі). Якщо й це не допомагає, акаунт зазвичай втрачений, і залишається тільки завести новий та попередити контакти.
Зловмисник погрожує: „Маю твої оголені відео, заплати 500 USD у Bitcoin, інакше розішлю“. Що робити? Це сексторшн-шахрайство — у 99 % випадків жодного відео в зловмисника немає, він лише блефує. Не платіть. Заплатите — попросить ще; натомість зверніться до Поліції. Деталі у статті фішинговий лист — 7 ознак шахрайства.
Коли ви почистите мені комп’ютер, як я дізнаюся, що він справді чистий? Стандартно ми робимо: повну перевірку кількома інструментами, перевірку автозапуску, розширень браузера, scheduled tasks, реєстру. Якщо є серйозна підозра, найнадійніша — чиста переустановка Windows — озвіться, і ми це обговоримо.
Скільки триває відновлення зламаного акаунта? Якщо у вас є резервні коди 2FA, резервна пошта й телефон — хвилини. Без них через офіційний процес відновлення 2–14 днів. Саме тому 2FA варто ввімкнути сьогодні, а не після халепи.
Гострий випадок? Телефонуйте відразу: +420 774 777 774 (Пн–Пт 10:00–16:00). Для ситуацій, що не терплять зволікання (гроші йдуть із рахунку, клієнти отримують фальшиві рахунки), є цілодобова лінія +420 775 556 063 — 24/7.
Телефоном пройдемося по ситуації разом. Якщо потрібно фізично почистити комп’ютер, привезіть його на Viniční 3587/216 у Брно-Жіденіце або домовимося про виїзд.