Повідомлення про витік пароля не завжди означає, що зловмисник уже ввійшов у ваш акаунт, але чекати не варто. Особливо небезпечно, якщо той самий пароль використовувався для пошти, банківських сервісів або соціальних мереж. Дійте в порядку пріоритету: спочатку захистіть електронну пошту, потім інші акаунти, де повторювалася комбінація.
Перевірте саме повідомлення
Не натискайте кнопку «змінити пароль» у підозрілому листі. Самостійно відкрийте офіційний застосунок або введіть адресу сервісу. Перевірте розділ безпеки та список останніх входів. Фішингові листи часто створюють терміновість, показують невідомий номер і просять ввести старий пароль на копії сайту.
Якщо попередження надійшло від менеджера паролів або браузера, знайдіть назву скомпрометованого сервісу в самому інструменті. Не публікуйте скриншот із логіном, резервними кодами чи частиною номера телефона.
Змініть пароль і завершіть сесії
Створіть новий унікальний пароль, якого немає в інших акаунтах. Кіберполіція радить довгі комбінації та окремі паролі для кожного сервісу. Зручніше генерувати і зберігати їх у надійному менеджері, захищеному окремим головним паролем. Не робіть варіацію на кшталт «старий пароль + 2026».
Після зміни відкрийте список активних пристроїв і завершіть усі невідомі або, за можливості, всі сесії. Перевірте резервну електронну адресу, номер телефону, правила пересилання пошти й підключені застосунки. Зловмисник міг додати власний спосіб відновлення або приховане правило пересилання.
Посильте вхід
Увімкніть двофакторну автентифікацію. Краще використовувати застосунок-автентифікатор або ключ безпеки, якщо сервіс їх підтримує. Збережіть резервні коди офлайн у захищеному місці. Не повідомляйте одноразовий код людині, яка телефонує «від служби підтримки»: справжньому працівникові він не потрібен.
Перевірте пов’язані акаунти
- змініть повторюваний пароль усюди, починаючи з пошти;
- перегляньте входи, повідомлення й зміни профілю;
- перевірте банківські операції та сповіщення;
- попередьте контакти, якщо від вашого імені розсилалися повідомлення;
- оновіть систему, браузер і захисне програмне забезпечення.
Якщо втрачено доступ, використовуйте лише офіційну форму відновлення. Підготуйте приблизну дату створення профілю, старі адреси й підтвердження платежів, але не надсилайте паспорт сторонньому «відновлювачу». Збережіть листи, адреси сторінок, час входів і номери звернень до підтримки.
Коли звертатися до Кіберполіції
Подайте звернення, якщо акаунт використали для шахрайства, викрали кошти, шантажують або поширюють ваші дані. Не видаляйте листування до фіксації доказів. Якщо скомпрометована робоча пошта, негайно повідомте відповідального за безпеку: інцидент може стосуватися колег і клієнтів.
Після відновлення встановіть у менеджері паролів перевірку повторів, перегляньте резервні контакти та раз на кілька місяців перевіряйте активні сесії. Головна мета — прибрати повторне використання паролів: тоді один витік не відкриє всі ваші сервіси.
Окремо захистіть електронну пошту
Пошта є ключем до відновлення більшості сервісів, тому перевірте її глибше. Перегляньте правила автоматичного пересилання, делегований доступ, підключені поштові клієнти та створені паролі застосунків. Видаліть невідомі адреси відновлення й пристрої, а потім оновіть резервні коди. У папках «Надіслані», «Видалені» та «Спам» пошукайте листи, яких ви не створювали. Якщо з пошти надсилали шахрайські прохання, попередьте адресатів іншим каналом. Для робочого домену попросіть адміністратора перевірити журнали входів і налаштування скриньки, бо локальна зміна пароля може не прибрати всі токени доступу.
