Ваш Gmail-акаўнт — адна з ключавых кропак доступу да вашага лічбавага жыцця. Калі злачынцы атрымаюць доступ да вашага акаўнта, яны могуць:
- чытаць ваша перапіску
- адпраўляць лісты ад вашага імя (спам/фішынг)
- змяняць налады аднаўлення
- блакаваць вас і г. д.
Таму важна своечасова праверыць, ціўсё ў парадку, і пры неабходнасці забяспечыць абарону.
Пошук адзнакаў узлому
Перад праверкай звярніце ўвага на адзнакі, што акаўнт мог быць скампраметаваны:
- Вы атрымалі паведамленне, што пароль быў зменены, але не змянялі яго самі.
- Уваходы з прылад ці з лакацый, якія вы не пазнаяце.
- Лісты, адпраўленыя з вашага акаўнта, якія вы не пісалі.
- Калі змяніліся дадзеныя аднаўленні без вашага ўдзелу (тэлефон, рэзервовая пошта).
- Аўтаматычнае перасыланне пошты на невядомы адрас. Злачынцы выкарыстоўваюць гэта, каб таемна чытаць вашу ўваходную пошту.
- Паведамленні ад Google пра падазроную актыўнасць.
Калі вы заўважылі хаця б адзін з гэтых адзнакаў, важна дзейнічаць хутка, каб мінімізаваць шкоду і аднавіць кантроль над акаўнтам.
Дэталёвая праверка акаўнта
1. Праверка нядаўняй актыўнасці
Адкрыйце Gmail, пракруціце да канца спіса лістоў уніз і націсніце «Дэталёвыя звесткі» пад надпісам «Апошнія дзеянні ў акаўнце». Паглядзіце спіс уваходаў: IP-адрасы, прылады, лакацыі. Калі бачыце нешта незнаёмае, то націсніце «Выйсці з іншых сеансаў». Гэта дазволіць скончыць усе іншыя актыўныя сеансы, апроч гэтага, і перадухіліць далейшы доступ злачынцы. Як гэта зрабіць мы дэталёва апісвалі ў матэрыяле: Звесткі пра апошнія дзеянні і ўваходы (IP-адрасы) у Gmail.
2. Праверка бяспекі ў акаўнце Google
Перайдзіце ў раздзел «Кіраванне акаўнтам Google» → «Бяспека» → «Праверка бяспекі». Google’s Security Checkup.
Праверце:
- прылады, з якіх быў уваход;
- краіны/лакацыі ўваходаў;
- неаўтарызаваныя спробы ўваходу ці скідання пароля.
Усё, што выглядае падазрона, варта прыбраць.
3. Праверка налад аднаўлення
- Перайдзіце ў раздзел аднаўлення акаўнта – https://myaccount.google.com/security, праверце рэзервовы email і нумар тэлефона.
- Калі вы ўбачылі адрас/нумар, якога не ўказвалі, то замяніце іх на вашы ўласныя і пераканайцеся, што там няма доступу ў незнаёмых асоб.
4. Праверка перасылання і фільтраў
- У Gmail адкрыйце «Налады» → «Перасыланне і POP/IMAP». Паглядзіце, ці няма невядомага перасылання на чужы адрас.
- Адкрыйце ўкладку «Фільтры і заблакаваныя адрасы», праверце ці няма фільтраў, якія аўтаматычна перасылаюць вашу пошту ці выдаляюць лісты без вашага дазволу.
Як засцерагчы акаўнт
Пасля таго як вы праверылі акаўнт, нават калі нічога падазронага не выявілі, раім узмаціць яго абарону.
1. Змяніце пароль
- Выкарыстоўвайце надзейны, унікальны пароль, які не ўжываецца ні ў якім іншым сэрвісе. Уключыце літары (вялікія/маленькія), лічбы, адмысловыя знакі.
- Сцеражыцеся відавочных рэчаў (імёны, даты народзінаў, слова «password» і г. д.).
- Змяніце пароль у раздзеле акаўнта Google: «Бяспека → Пароль». Дэталёвей пра гэта пісалі ў матэрыяле: Пароль да ўліковага запісу ў Gmail
2. Уключыце двухфактарную аўтэнтыфікацыю (2FA)
Гэта адзін з самых эфектыўных спосабаў абароны: нават калі пароль даведаюцца, то доступ без другой формы пацверджання будзе немагчымы.
- Уключыце праз «Бяспеку → Двухэтапная праверка».
-
Выберыце зручны метад: SMS-код, дадатак-генератар (прыкладам, Google Authenticator), апаратны ключ (security key).
Дэталёвей пра гэта пісалі ў матэрыяле: Двухфактарная аўтэнтыфікацыя ў Gmail (Google)
3. Праверка пабочных дадаткаў і сэрвісаў
- У акаўнце Google зайдзіце ў раздзел «Дадаткі з доступам да акаўнта».
- Адключыце доступ у дадаткаў, якія вам невядомы ці больш не ўжываюцца. Гэта важна, бо дадаткі маглі атрымаць правы і мець сталы доступ. Дэталёвей пра гэта пісалі ў матэрыяле: Кантроль дадаткаў у Gmail
4. Праверка прылады на шкоднае праграмнае забяспечанне (ПЗ)
Калі прылада заражана, то нават калі акаўнт выглядае бяспечным, злачынцу лягчэй атрымаць доступ да акаўнта.
- Запусціце поўнае сканаванне кампутара/смартфона з дапамогай надзейнага антывіруса і пераканайцеся, што сістэма і ўсе дадаткі абноўлены.
5. Сталы маніторынг
- Перыядычна (напрыклад, раз на месяц) правярайце актыўнасць акаўнта, налады бяспекі і ўпэўніцеся, што ўсё ў парадку.
- Будзьце ўважлівыя да фішынгавых лістоў: напрыклад, фальшывыя старонкі ўваходу ў Gmail, што чакаюць вашых логіна/пароля.