QRkoder

Угон аккаунта — признаки и как вернуть доступ

Угон аккаунта — переход профиля под контроль постороннего: он входит под вашими данными, меняет пароль и привязки, пишет от вашего имени. Частые входы — копия страницы входа, пароль из старой утечки и показанный кому-то QR-код входа.

Определение

Угон аккаунта — инцидент, а не разовая техническая ошибка: у профиля появляется второй хозяин. Он читает переписку, пишет друзьям, меняет пароль и привязанный номер — чтобы вам было нечем вернуть доступ. Утечка базы сервиса — другое: наружу попадают данные тысяч людей, но профиль ещё не занят.

Признаки видны раньше, чем пропадает вход: друзья спрашивают про странные сообщения, в списке сеансов появляется незнакомый город, приходит письмо о смене пароля, часть переписки исчезает, а в ваших группах появляются посты про заработок.

Как работает

Векторов немного, и почти все про человека, а не про код. Фишинговая копия страницы входа собирает логин и пароль. Пароль из утечки подставляют пачками к другим сервисам — credential stuffing, из-за него один пароль на всё и опасен. Показанный постороннему QR или продиктованный код превращается в перехват сессии по QR. Отдельно — доступ к привязанной почте и перевыпуск SIM: с номером забирают всё, что восстанавливается по SMS.

Дальше профиль монетизируют. По списку друзей уходит «переведи 2 000 до вечера», собирают «на лечение», продают аккаунт с живой аудиторией, рассылают спам в группах. Расчёт простой: из 400 друзей откликаются несколько человек — этого хватает.

Первые часы решают исход. Порядок действий:

  1. смените пароль на новый, который не использовался нигде больше;
  2. завершите все активные сеансы в настройках безопасности, включая мобильные;
  3. включите двухфакторную защиту — без неё возврат повторится;
  4. проверьте привязанные номер и почту: их меняют первым делом;
  5. посмотрите, что отправлено от вашего имени, и предупредите друзей;
  6. если вход уже не работает — восстанавливайте по номеру, почте или в поддержке.

Связанные концепции

Ошибки, из-за которых доступ теряют повторно:

  • сменили пароль, но не завершили сеансы — чужой сессионный токен продолжает работать, и пароль меняют обратно;
  • новый пароль похож на старый или используется на другом сайте из утечки;
  • оставили привязку к чужой почте, которую завёл злоумышленник;
  • не проверили сторонние приложения с доступом к профилю — они переживают смену пароля;
  • вошли по QR на чужом компьютере и не нажали выход: сеанс живёт дальше, подробности — в материале про вход по QR-коду на компьютере.

Профилактика дешевле восстановления: отдельный пароль на каждый сервис, двухфакторная защита, подтверждённая почта и привычка раз в квартал смотреть сеансы.

Частые вопросы

Как понять, что аккаунт угнали, а не глючит приложение?

Откройте список активных сеансов в настройках безопасности: незнакомое устройство, чужой город или браузер, которым вы не пользуетесь, — прямой признак. Дополнительно проверьте отправленные сообщения, привязанный номер и почту: при угоне их меняют в первую очередь.

Почему смены пароля недостаточно?

Пароль проверяется при входе, а дальше работает выданный сессионный токен. Он остаётся действительным и после смены пароля, поэтому злоумышленник спокойно сидит в открытой сессии и меняет пароль обратно. Спасает только принудительное завершение всех сеансов.

Что делать, если вход уже не работает?

Идите по резервным каналам: восстановление по номеру телефона, затем по привязанной почте, затем через поддержку с подтверждением личности. Одновременно предупредите друзей другим способом — через второй мессенджер или звонком, чтобы никто не перевёл деньги «вам».

Могут ли угнать профиль через QR-код входа?

Да, и это один из самых простых путей. Квадрат на экране — активный ключ: кто его отсканировал своим телефоном, тот и вошёл. Поэтому код входа не показывают на созвонах, не фотографируют и не пересылают, а «помощников», которые его просят, считают мошенниками.

Стоит ли писать в полицию?

Если с профиля просили деньги у ваших друзей или шёл сбор средств, заявление имеет смысл: у переводов есть получатель, и это след. Сохраните скриншоты переписки, времена и номера счетов. Параллельно всё равно проходите техническую часть — восстановление и закрытие сеансов.

Самойлов Андрей Иванович — Эксперт по QR-кодам и SaaS-маркетингу

Автор материала

Андрей Самойлов

Эксперт по QR-кодам и SaaS-маркетингу. 10 лет в SaaS, маркетинге и ИТ.

Об авторе и все материалы

Создавайте QR-коды бесплатно

Динамические QR-коды с аналитикой, дизайном и без ограничений по сканированиям.

Начать бесплатно