A fiók-feltörés ijesztő, de a legtöbb eset higgadt, gyors lépésekkel kezelhető. A lényeg, hogy visszavegye az irányítást, mielőtt a támadó kárt okoz — és hogy elzárja előle az ajtót, amin bejutott. Haladjon végig az alábbi sorrenden.
Honnan tudható, hogy feltörték?
- Nem tud belépni, pedig nem változtatott jelszót.
- Belépési értesítőt kap ismeretlen helyről, eszközről vagy időpontban.
- Az ismerősei furcsa üzeneteket, pénzkérést kapnak „Öntől".
- Olyan e-maileket, üzeneteket vagy bejegyzéseket lát, amelyeket nem Ön küldött.
- Ismeretlen tranzakciókat vagy jelszó-változtatási értesítőt vesz észre.
Az első óra — lépésről lépésre
1. Próbáljon belépni és azonnal cseréljen jelszót
Ha még be tud lépni, azonnal állítson be új, erős, máshol nem használt jelszót. Ezzel a legtöbb támadót kizárja.
2. Ha kizárták — indítson fiók-helyreállítást
Minden nagy szolgáltatónak (Google, Microsoft, Facebook, Instagram) van „Elfelejtett jelszó" / „Nem tudok belépni" folyamata. Használja a hozzá tartozó biztonsági e-mailt vagy telefonszámot. Az e-mail fiókjával kezdje — lásd lentebb, miért az a legfontosabb.
3. Kapcsolja be a kétlépcsős azonosítást (2FA)
Amint visszanyerte a hozzáférést, kapcsolja be a 2FA-t. Így hiába van meg a támadónak a régi jelszó, a belépéshez kellene a telefonján lévő második kód is.
4. Léptessen ki minden eszközt
A fiók biztonsági beállításai közt keresse az „Aktív munkamenetek" / „Bejelentkezett eszközök" pontot, és jelentkeztessen ki mindenhonnan. Ezzel a támadó nyitva maradt belépését is megszakítja.
5. Ellenőrizze a helyreállítási adatokat
A támadók gyakran kicserélik a biztonsági e-mailt vagy telefonszámot, hogy később vissza tudjanak jutni. Nézze át, hogy minden helyreállítási adat az Öné-e, és törölje az ismeretleneket. Nézze át az e-mail „továbbítási" (forward) szabályait is — egy rejtett továbbítás némán másolhatja a leveleit.
6. Cserélje a jelszót ott is, ahol ugyanazt használta
Ha a feltört jelszót más oldalakon is használta, azok is veszélyben vannak. Cserélje le mindenhol — és ezentúl minden fiókhoz legyen külön jelszava (ebben egy jelszókezelő sokat segít).
A leggyakoribb hiba: ugyanaz a jelszó több helyen. Egyetlen kiszivárgott jelszóval a támadó sorra próbálja a fiókjait. Ezért éri meg minden oldalhoz külön jelszó és a 2FA.
Az e-mail fiók az elsődleges — miért?
Az e-mail a „főkulcs": szinte minden más fiók jelszó-visszaállítása oda érkezik. Ha a támadónak megvan az e-mailje, sorra átveheti a többit is. Ezért az e-mail fiókot mentse meg elsőként, és azt védje a legerősebben (egyedi jelszó + 2FA).
Ha pénz vagy bankkártya is érintett
- Hívja azonnal a bankját (a kártya hátulján lévő számon) és tiltassa le a kártyát.
- Nézze át a tranzakciókat, és jelezze a jogosulatlanokat.
- Ha banki belépési adatot adott meg, a banki fiók jelszavát is cserélje.
Értesítse az ismerőseit
Szóljon a családnak, barátoknak, hogy a nevében érkező pénzkérő vagy linkes üzenetekre ne reagáljanak. A feltört fiókokat a támadók gyakran épp az ismerősök becsapására használják.
Hová forduljon, hol jelentse?
- A szolgáltatónál: a fiók „feltört fiók" bejelentő / helyreállító felületén.
- A banknál: pénzügyi érintettség esetén azonnal.
- A rendőrségen: ha kár érte, csalás vagy zsarolás történt — őrizze meg a bizonyítékokat (képernyőképek, üzenetek, e-mailek).
Nem boldogul vele egyedül? Segítünk.
Ha az eset túlmutat egy egyszerű jelszó-cserén — zsarolás, tartós zaklatás, súlyosabb visszaélés —, kibervizsgálattal segítünk feltárni, mi történt, és rendezett, dokumentált anyagot adunk a kezébe, amit a rendőrségnél vagy ügyvédjénél használhat.