Виждате публикации на стената си, които не сте писали. Приятели Ви се обаждат, за да Ви питат за странни съобщения, изпратени от Ваше име. Не можете да влезете в собствения си профил. Някой е поел контрол над Вашата дигитална идентичност.
Първата реакция е паника. Но в този момент е изключително важно да действате бързо, спокойно и систематично. Колкото по-бързо реагирате, толкова по-голям е шансът да си върнете контрола и да ограничите щетите.
Този наръчник е вашият план за действие, ако се съмнявате или сте сигурни, че профилът Ви в социалните мрежи (Facebook, Instagram и др.) е компрометиран.
Стъпка 1: Опитайте се да си върнете контрола (ако е възможно)
Това е първата Ви и най-неотложна задача.
Ако все още имате достъп:
- Сменете паролата НЕЗАБАВНО. Отидете в Настройки > Сигурност и вход и изберете опцията за смяна на парола. Създайте нова, силна и уникална парола.
- Излезте от всички други устройства. В същата секция за сигурност потърсете опция, наречена “Къде сте влезли” (Where you’re logged in) или “Активни сесии” (Active Sessions). Ще видите списък с всички устройства, на които акаунтът Ви е активен. Изберете опцията “Изход от всички сесии” (Log out of all sessions). Това ще “изхвърли” хакера от вашия профил.
- Активирайте Двуфакторна автентикация (2FA). Ако не сте го направили досега, направете го веднага. Това е най-сигурната защита срещу бъдещи атаки.
Ако нямате достъп (хакерът е сменил паролата):
- Не се паникьосвайте. Отидете на страницата за вход на социалната мрежа.
- Кликнете върху линка “Забравена парола?” (Forgot Password?) или “Не можете да влезете?” (Can’t log in?).
- Следвайте инструкциите за възстановяване. Платформата ще се опита да потвърди самоличността Ви, като изпрати код или линк за нулиране на паролата до имейл адрес или телефонен номер, свързани с акаунта. Затова е изключително важно тези данни да са актуални.
Стъпка 2: Предупредете приятелите и последователите си
Докато се опитвате да си върнете контрола, хакерът може да използва профила Ви, за да навреди на Вашите контакти.
Как да го направите?
- Ако сте си върнали достъпа, напишете публична публикация, която гласи нещо от рода на: “Здравейте, приятели! Профилът ми беше компрометиран. Моля, игнорирайте всякакви странни съобщения, молби за пари или линкове, които може да сте получили от мен през последните няколко часа. Вече смених паролата си и всичко е под контрол.”
- Ако все още нямате достъп, помолете близък приятел да напише публикация на своята стена и да Ви тагне (ако е възможно), за да предупреди общите Ви контакти. Можете също да използвате друг канал (Viber, SMS), за да информирате най-близките си.
Защо е важно? Това предпазва приятелите Ви от фишинг атаки или измами, извършени от Ваше име, и запазва репутацията Ви.
Стъпка 3: Направете “оглед на щетите”
След като си върнете достъпа и обезопасите профила, е време да проверите какво е направил хакерът.
- Прегледайте “Дневника на активността” (Activity Log): В настройките на профила Ви има секция, която показва всички Ваши последни действия – харесвания, коментари, публикации, търсения. Прегледайте я внимателно.
- Какво да търсите?
- Непознати публикации или съобщения: Изтрийте всичко, което не сте публикували вие. Проверете и изпратените си съобщения.
- Промени в личната Ви информация: Проверете дали хакерът не е променил името, имейла, телефонния Ви номер или друга информация в профила.
- Свързани приложения: Отидете в Настройки > Приложения и уебсайтове. Проверете дали хакерът не е дал достъп на злонамерени приложения до Вашия акаунт. Премахнете всичко, което не разпознавате.
Стъпка 4: Докладвайте на платформата и помислете дали трябва да уведомите властите
- Докладване: Дори и да сте си върнали контрола, е добре да съобщите за инцидента на съответната социална мрежа. Потърсете в техния “Помощен център” (Help Center) секция за “Докладване на компрометиран акаунт” (Report a compromised account). Това им помага да проследяват злонамерени дейности.
- Кога да се обърнете към полицията? Ако злоупотребата е довела до сериозни последици – финансови загуби (ако от Ваше име са искани пари), кражба на самоличност или други сериозни злоупотреби – е редно да подадете сигнал в най-близкото районно управление на МВР или в отдел “Киберпрестъпност” към ГДБОП.
Как да се предпазите в бъдеще?
След като сте преминали през този стрес, научете урока си:
- Винаги използвайте Двуфакторна автентикация (2FA).
- Използвайте силни и уникални пароли за всеки акаунт, управлявани с мениджър на пароли.
- Пазете се от фишинг: Не кликайте на съмнителни линкове, дори ако изглеждат от приятел.
Да бъдеш хакнат е неприятно преживяване, но не е краят на света. Като действате бързо и методично, можете да си върнете контрола, да защитите приятелите си и да направите профила си много по-сигурен за в бъдеще.
