Зламали акаунт у месенджері або надійшло підозріле повідомлення: що робити?
Останнім часом все частіше трапляються ситуації, коли з акаунтів колег чи друзів розсилають підозрілі повідомлення. Типова схема: від знайомої людини надходить прохання «підписати петицію», «проголосувати за дитину», «глянь, це не ти на відео?» з посиланням. Людина цього не писала: її акаунт скомпрометовано, розсилка йде по всіх контактах автоматично. Посилання веде на підроблену сторінку входу, яка збирає номер телефону і код підтвердження. Далі ланцюг повторюється вже з вашого акаунта. Ми підготували покрокову інструкцію для співробітників і студентів Національного медичного університету імені О.О. Богомольця, що робити, якщо ваш аккаунт у соціальних мережах Telegram, Viber, WhatsApp зламано.
І. Перші 10 хвилин, якщо є підозра на злам
- Завершіть чужі сеанси. Доки чужий сеанс активний, зміна пароля нічого не дає.
- Telegram: Налаштування → Пристрої → Завершити всі інші сеанси.
- WhatsApp: Налаштування → Пов’язані пристрої → Вийти з кожного незнайомого.
- Viber: Додатково → Налаштування → Обліковий запис → Комп’ютери й планшети → Деактивувати.
- Увімкніть двоетапну перевірку.
- Telegram: Налаштування → Конфіденційність і безпека → Двоетапна перевірка (хмарний пароль + пошта відновлення).
- WhatsApp: Налаштування → Обліковий запис → Двоетапна перевірка (шестизначний PIN + пошта).
- Viber: окремого пароля немає; захист зводиться до контролю пов’язаних пристроїв і PIN-коду для зміни номера.
- Попередьте контакти й робочі чати.
- Змініть паролі до пошти та сервісів, де той самий номер є способом входу чи відновлення.
- Повідомте керівника та відповідального за інформаційну безпеку.
Перед завершенням сеансів зробіть знімок екрана зі списком пристроїв (знадобиться для звернення до кіберполіції).
ІІ. Акаунт зламали
Ознаки:
Знайомі отримали від вас повідомлення, яких ви не надсилали; є прочитані чи видалені повідомлення, до яких ви не торкалися; надійшло сповіщення про вхід із незнайомого пристрою; ви несподівано вийшли з акаунта або система вимагає пароль, якого ви не встановлювали; з’явилися невідомі чати, боти, підписки. Достатньо однієї ознаки.
Що перевірити після повернення доступу
- Номер телефону і пошту відновлення у налаштуваннях безпеки.
- Збережені повідомлення («Обране» в Telegram): скани документів, паролі, реквізити, які там були, вважайте скомпрометованими.
- Підключені веб-сайти й боти (Telegram: Конфіденційність і безпека → Підключені веб-сайти → Відключити всі).
- Права адміністратора у групах і каналах, посилання-запрошення.
- Автовидалення повідомлень (його вмикають, щоб приховати сліди розсилки).
Якщо доступ втрачено
Telegram. Якщо пароля немає, увійдіть за кодом підтвердження і виконайте п.1. Якщо зловмисник встановив хмарний пароль: «Забули пароль» → відновлення через пошту; якщо пошту змінено – скидання акаунта з видаленням усіх чатів (до 7 днів очікування). Швидша альтернатива за наявності SIM-картки: авторизуватися на my.telegram.org і видалити акаунт негайно.
WhatsApp. Зареєструйте номер повторно за SMS-кодом – це автоматично вимикає зловмисника. Якщо він встановив PIN двоетапної перевірки, доступ повернеться через 7 днів очікування. Паралельно напишіть у підтримку із застосунку.
Viber. Перевстановіть застосунок і зареєструйтеся за SMS-кодом, після чого деактивуйте всі пов’язані комп’ютери й планшети.
Код підтвердження не надходить взагалі – ймовірна підміна SIM-картки. Негайно до оператора, потім до банку.
Куди повідомити
- Керівник і відповідальний за інформаційну безпеку – першочергово.
- Кіберполіція: форма звернення на cyberpolice.gov.ua, цілодобово 102.
- CERT-UA (cert.gov.ua) – обов’язково, якщо атака зачепила робочі системи.
- Скарга в месенджері: Telegram – abuse@telegram.org і бот @notoscam; WhatsApp і Viber– кнопка «Поскаржитися» в профілі відправника.
До звернення додайте знімки екрана, час інциденту, посилання і перелік тих, хто отримав розсилку.
ІІІ. Надійшло підозріле повідомлення
Ознаки:
- Терміновість: «швидко», «до кінця дня», «залишилася година».
- Прохання, нетипове для цієї людини або цього чату.
- Інший стиль мовлення: незвичний тон, помилки, звертання не за іменем.
- Домен лише схожий на справжній (telegrarn, t-me, tg-vote) або схований за скорочувачем посилань.
- Сторінка просить номер телефону і код підтвердження – легітимні сервіси цього не роблять.
- Прохання відсканувати QR-код «для входу на сайт» або переслати код, який «випадково прийшов вам».
- Одне й те саме повідомлення надійшло від кількох різних людей.
Алгоритм дій
- Не переходьте за посиланням – ні з телефона, ні «просто подивитися».
- Перевірте відправника іншим каналом: зателефонуйте. Не перепитуйте в тому ж чаті – відповідатиме зловмисник.
- Попередьте чат одним рядком: «Це фішинг, посилання не відкривайте».
- Поскаржтеся на повідомлення і видаліть його (адміністратор – для всіх).
- Повідомте відповідального за інформаційну безпеку, якщо розсилка потрапила в робочий чат.
Код підтвердження не передають нікому, зокрема тим, хто пише від імені служби підтримки.
Якщо ви вже перейшли за посиланням
- Перейшли, нічого не вводили: ризик низький. Перевірте список пристроїв і двоетапну перевірку.
- Ввели номер і код: акаунт скомпрометовано, виконуйте п.1 негайно, рахунок іде на хвилини.
- Ввели ще й пароль або PIN: те саме, плюс зміна пароля до пошти й до всіх сервісів, де він повторювався.
- Завантажився файл: не відкривайте, від’єднайте пристрій від мережі, зверніться до системного адміністратора.
Адміністраторам робочих чатів: видалити повідомлення для всіх, тимчасово обмежити скомпрометований акаунт, з’ясувати, хто встиг перейти за посиланням, зафіксувати інцидент (час, посилання, кількість отримувачів, знімки екрана).
- Профілактика
- Двоетапна перевірка з унікальним паролем чи PIN і актуальною поштою відновлення – в усіх месенджерах, де вона є.
- Код-пароль або біометрія на вхід у застосунок.
- Автозавершення сеансів (Telegram) і щомісячна перевірка списку пристроїв.
- Прихований номер телефону, додавання до груп – лише для контактів.
- Жодних сканів документів, паролів і реквізитів у збережених повідомленнях.
- Будь-яке прохання про гроші, документи чи доступи підтверджують голосом.
- Посилання від знайомих перевіряють так само, як від незнайомих: акаунт друга не гарантує, що пише друг.
Шаблон попередження, якщо ваш акаунт зламали:
Увага! Мій акаунт було скомпрометовано. Повідомлення з посиланнями, надіслані від мого імені (дата, час), надсилав не я. Не переходьте за ними і не вводьте жодних кодів. Якщо ви вже відкривали посилання і вводили номер телефону чи код підтвердження – негайно завершіть усі сеанси в розділі «Пристрої» / «Пов’язані пристрої» та увімкніть двоетапну перевірку. Доступ до акаунта відновлено.
Інформацію використано із таких джерел:
- Telegram FAQ. Security and Privacy: Two-Step Verification, Active Sessions. telegram.org/faq
- WhatsApp Help Center. Про двоетапну перевірку, вкрадені акаунти. faq.whatsapp.com
- Viber Support. Безпека акаунта та пов’язані пристрої. help.viber.com
- Кіберполіція України. cyberpolice.gov.ua
- CERT-UA. Повідомлення про кіберінциденти та фішингові кампанії. cert.gov.ua
За інформацією відділу навчально-методичної роботи, ліцензування та акредитації, кафедри медичної і біологічної фізики та інформатики


