Суспільство

"Ваш акаунт зламано": що робити в перші 30 хвилин

6 серпня 2026 | 12:12

Практична інструкція для швидкого повернення доступу до пошти та соцмереж

Масштаб проблеми в Україні

У 2025 році кібербезпека стала для українців більш актуальною, ніж коли-небудь. За підсумками року кількість кіберзлочинів суттєво зросла — від онлайн-шахрайств і фішингових атак до прямих зламів акаунтів. За даними Департаменту кіберполіції Національної поліції України, у 2025 році з онлайн-шахрайством були пов’язані 310–340 тисяч безготівкових операцій, і загальні збитки становлять 1,4–1,6 мільярда гривень.

Другий аспект проблеми — прямі злами профілів. За дослідженням Rakuten Viber у 2026 році 29% українців повідомили про спроби зламу або викрадення їхніх акаунтів. Понад 90% населення України у 2025 році взагалі стикалися з якимись формами кіберзагроз.

Якщо вас уже торкнулася ця проблема або ви хочете бути готові — це посібник про те, як діяти у перші 30 хвилин після виявлення зламу.

Перші ознаки — як зрозуміти, що акаунт зламаний

Розпізнавання зламу в перші хвилини — ключ до швидкого повернення контролю. Звертайте увагу на такі ознаки:

Для соцмереж (Instagram, Telegram, Viber):

Зміна пароля, який блокує вам вхід. Поява незнайомих пристроїв у списку активних сеансів. Зміна налаштувань профілю без вашої участі — фото, ім'я, контактна інформація. Зникнення або поява незнайомого контенту. Розсилання спаму від вашого облікового запису друзям.

Для електронної пошти (Gmail, Outlook, Yahoo Mail):

Сповіщення про вхід з невідомих IP-адрес чи географічно далеких локацій. Змінений пароль. Листи у папці «Надіслані», які ви не писали. Друзі отримують спам або дивні листи від вас. Повідомлення про зміну пароля від інших сайтів, на які ви не просили змін. Видалені листи з вхідних — вони не знаходяться в кошику.

Алгоритм дій у перші 30 хвилин

Якщо у вас ще є доступ до зламаного акаунту, діяйте швидко. Рекомендації Департаменту кіберполіції чіткі.

Крок 1. Негайно завершіть активні сеанси (хвилини 0–3)

Це першорядне завдання — викинути зловмисника з вашого облікового запису. Для більшості платформ процес однаковий:

Instagram: Меню профілю → Налаштування → Безпека → Активні сеанси → Завершити всі інші сеанси.

Telegram: Налаштування → Конфіденційність та безпека → Активні сеанси → Завершити всі інші сеанси.

Gmail: Перейдіть у Google Account → Безпека → Активні сеанси та пристрої → Завершити всі інші сеанси.

Viber: Налаштування → Приватність → Активні пристрої → видалити всі, крім поточного.

Крок 2. Змініть пароль (хвилини 3–8)

Створіть надійний пароль — мінімум 12 символів, поєднання великих і малих букв, цифр та спеціальних символів. Не використовуйте дати народження, імена членів родини чи ніки. Поради Департаменту кіберполіції:

Приклад надійного пароля: K7@mP!xQ9n2L

Крок 3. Налаштуйте двоетапну перевірку (хвилини 8–15)

Це значно ускладнить доступ зловмисникам навіть якщо вони знають новий пароль:

Gmail: Облік → Безпека → Двоетапна перевірка. Встановіть код через додаток (Google Authenticator, Microsoft Authenticator) або SMS.

Instagram: Налаштування → Безпека → Двофакторна аутентифікація → Додаток для аутентифікації.

Telegram: Налаштування → Конфіденційність → Двоетапна перевірка → включити, встановити код.

Крок 4. Перевірте список пристроїв (хвилини 15–20)

Переглядайте, які пристрої мають доступ до вашого облікового запису. Видаліть усі невідомі. У Gmail це робиться в Безпеці, у Facebook — в Налаштуваннях безпеки.

Крок 5. Повідомте контакти (хвилини 20–30)

Негайно напишіть друзям через інший канал — SMS, дзвінок, Viber — що ваш акаунт був зламаний. Попросіть видалити будь-які листи або повідомлення, де зловмисник запитував гроші. Якщо у листуванні були конфіденційні дані, фото документів чи финансова інформація, спеціально попросіть видалити таке листування обом сторонам.

Якщо ви втратили повний доступ до акаунту

Якщо пароль змінено і ви не можете ввійти, звертайтеся до служби підтримки:

Telegram: Натисніть «Не можу ввійти» під полем номера телефону. Детально опишіть проблему, вкажіть номер мобільного та посилання на профіль.

Instagram: Перейдіть за посиланням instagram.com/accounts/login/ajax/options і виберіть відновлення облікового запису.

Gmail: На сторінці входу натисніть «Не можу отримати доступ», введіть альтернативну електронну адресу або номер телефону.

Вказуйте точні дані — дату реєстрації акаунту, останній пароль, який ви пам'ятаєте, скрін-шоти активності. Служба підтримки зможе швидше вам допомогти.

Крок 6. Подайте заяву кіберполіції (стосується випадків зі збитками)

Якщо зламом скористалися для крадіжки грошей, підробки або інших збитків — подайте офіційне повідомлення. Це можна зробити онлайн:

Сайт Департаменту кіберполіції → «Подати електронне звернення». Подайте детальний опис: що сталося, коли ви це помітили, які передумови (встановили програму, перейшли за посиланням, отримали фішинговий лист). Прикріпіть скрін-шоти.

Як не допустити повторного зламу

Після відновлення доступу — час думати про майбутнє:

Використовуйте унікальні паролі для кожного акаунту. Менеджер паролів (Bitwarden, 1Password, LastPass) зберігатиме їх в одному безпечному місці.

Увімкніть двоетапну перевірку на всіх критичних акаунтах — насамперед на електронній пошті. Це основа безпеки всіх інших облікових записів.

Не переходьте за незнайомими посиланнями в листах, SMS чи месенджерах. Фішинг — найчастіша причина зламів. Навіть якщо посилання виглядає як від банку чи держслужби — перейдіть на офіційний сайт через адресний рядок.

Ніколи не вводьте одноразові коди з SMS у незнайомих місцях. Якщо бачитете повідомлення про спробу входу з незнайомого місця — не натискайте «Дозволити». Офіційні органи та служби технічної підтримки ніколи не запитують такі коди.

Скануйте комп'ютер антивірусом.

Перевірте, чи не викрадені ваші дані, на сайті Have I Been Pwned (HaveIBeenPwned.com). Введіть свою електронну адресу.

Висновок

Злам акаунту — це неприємно, але не катастрофа, якщо ви діяли швидко. Перші 30 хвилин багато вирішують. Завершіть активні сеанси, змініть пароль, налаштуйте двоетапну перевірку, повідомте контакти — і вже набагато більше ймовірності, що зловмисник не встигне завдати збитків.

А головне — професійна профілактика скоротить ризики виникнення такої ситуації на 90%. Унікальні паролі, двоетапна перевірка, недовіра до незнайомих посилань — це просто й ефективно.

НАБУ повідомила про підозру ексвіцепрем’єрці у незаконному збагаченні на понад 13,9 млн грн
6 серпня 2026
До Києва вперше прибув міністр закордонних справ Азербайджану Джейхун Байрамов
6 серпня 2026
Стефанішиній обрали запобіжний захід у вигляді 6 млн грн застави
6 серпня 2026
росія атакувала залізничну інфраструктуру Харківщини: є загиблі та поранені
6 серпня 2026
Сили оборони уразили російські НПЗ у Башкорстані та Ярославській області
6 серпня 2026
Велика Британія гарантує щонайменше £3 млрд на рік підтримки України
6 серпня 2026
Шпигувала для ворога на Дніпропетровщині: СБУ затримала агентку військової контррозвідки ФСБ
6 серпня 2026
Ворог атакував Балаклію, внаслідок чого загинули три людини
6 серпня 2026