Как заметить тихий взлом

Тихий взлом невидим снаружи — это значит, что ждать тревожного звонка бесполезно. Вместо этого лучше осматривать главные аккаунты по расписанию, так же как проверяют давление или чистят зубы.

Не проверка после ЧП, а привычка

Вернёмся к двум спискам из статьи о масштабе задачи. Главный список — 5–7 аккаунтов, где лежат деньги, документы и доступ ко всему остальному: личная почта, главный единый ID, Госуслуги, основное банковское приложение, мессенджер с рабочими и семейными чатами. Их и осматриваем раз в неделю. Важный список — маркетплейсы, сервисы с картой, работа, умный дом — раз в месяц. Мелочь — раз в полгода.

Пароль и пропуск — не одно и то же

Прежде чем смотреть, важно понять одну вещь — иначе вся проверка теряет смысл.

Когда вы входите в любой аккаунт, сервис выдаёт вашему устройству своего рода пропуск — сессию, токен. С этим пропуском устройство пускают внутрь уже без пароля, снова и снова, пока пропуск действует. Именно так вы остаётесь залогинены в почте и соцсетях неделями, не вводя пароль каждый раз.

Это удобно, но в этом есть подвох: смена пароля не всегда аннулирует уже выданные пропуска. Пароль — это ключ от двери. Сессия — это пропуск, который уже на руках. Вы поменяли замок, но чужой со старым пропуском может продолжать ходить внутрь, пока этот пропуск не отзовут отдельно.

Что именно смотреть

В каждом главном аккаунте мы смотрим три вещи. Во всех сервисах они называются похоже, просто лежат в разных местах.

1. Подключённые устройства

Список телефонов, компьютеров и браузеров, которые сейчас имеют доступ к аккаунту. Это и есть те самые «пропуска на руках». Чужое устройство здесь — прямой сигнал о вторжении.

2. История входов

Откуда и когда в аккаунт заходили в последний раз: город, время, устройство. Вход из города, где вас не было — повод насторожиться. Однако учтите, что это может быть и ваш вход, но только через VPN.

3. Сторонние приложения с доступом

Кто имеет право заходить от вашего имени через «войти через Google/VK/Яндекс» и подключённые сервисы. Чужой может сидеть в аккаунте не как устройство, а как разрешение приложению — эту точку часто забывают проверить.

Где это лежит

Пути отличаются, но логика одна: ищите разделы с названиями «Безопасность», «Устройства», «Активные сессии», «Вход в аккаунт», «Приложения с доступом».

Не нашли нужный раздел — спросите у любой нейросети (ChatGPT, Claude, Gemini, Алиса): «Где посмотреть список подключённых устройств в [название сервиса]» — и получите точный путь. Интерфейсы меняются, поэтому логика важнее скриншота.

Как отличить своё от чужого

Список устройств сам по себе ничего не говорит — пока вы не начнёте сверять его со своей жизнью.

Почта — это не только письма

Если ваш главный почтовый ящик — Яндекс или Google, важно помнить одну вещь: это не просто «ящик для писем», а центр управления всей вашей цифровой жизнью.

Когда вы входите в почту, вы входите в единый аккаунт. А значит, через него связаны и другие сервисы:

Поэтому «взлом почты» — это не про «прочитают письма». Это про полный доступ к вашим данным, заказам, файлам и настройкам. И если кто‑то сидит в вашей сессии, он может не только читать письма, но и:

Именно поэтому проверка «своих устройств» в почте — это проверка не только ящика, а всего, что к нему привязано. Если в списке подключённых устройств есть чужое — чужой имеет доступ ко всей экосистеме, а не только к письмам.

Нашли чужого — что делать

Если в списке устройств оказалось чужое — отключите его. Прямо там, в списке подключённых устройств: выберите незнакомую запись и нажмите «Выйти» / «Завершить сеанс» / «Удалить устройство».

После того как выгнали чужое устройство, поменяйте пароль. Помните: это закроет возможность входа новым пользователям, но не всегда сразу аннулирует уже активные сессии. Поэтому первым шагом всегда должно быть именно принудительное завершение сеансов на незнакомых устройствах.

В 99% осмотров вы не найдёте ничего страшного — и это нормально, это и есть цель. Вы смотрите не для того, чтобы поймать взломщика сегодня, а для того, чтобы он не мог прятаться в вашем аккаунте месяцами. 10-15 минут в неделю на главные входы — и связка ключей под контролем.