
Як перевірити, чи не зламали вашу електронну пошту
Найчастіше про злам пошти дізнаються від друзів: комусь із контактів прийшов дивний лист від вашого імені. Але це вже пізня стадія. На ранній усе виглядає спокійно: пошта працює, пароль підходить, листи приходять. Саме тому більшість людей не перевіряє нічого, поки не станеться неприємність.
Перевірка займає близько десяти хвилин і не потребує жодних програм. Нижче порядок дій, ознаки, за якими видно чужу присутність, і один популярний спосіб перевірки, який більше не працює, хоча його досі радять у половині інструкцій.
Ознаки, які варто перевірити першими
| Ознака | Що це може означати | Дія |
|---|---|---|
| Лист про вхід із чужого міста | хтось знає пароль | змінити пароль і вийти з усіх пристроїв |
| Зникають вхідні листи | налаштовано фільтр або пересилання | перевірити фільтри й пересилання |
| Друзі отримують спам від вас | доступ уже використовують | термінова зміна пароля, попередити контакти |
| Змінена резервна адреса чи номер | готують перехоплення відновлення | повернути свої дані, увімкнути двофакторку |
| Листи про скидання пароля з інших сервісів | пошту вже пробують використати як ключ | перевірити всі прив’язані акаунти |
| Незнайомий застосунок має доступ | колись видали дозвіл, і ним користуються | відкликати доступ у налаштуваннях безпеки |
Крок 1: перевірити, чи адреса була у витоках
Найпростіший спосіб це сервіс Have I Been Pwned. Він шукає вашу адресу в базах відомих витоків: коли зламують якийсь сайт, його база з часом опиняється у вільному доступі, і туди потрапляють адреси разом із паролями.
Що важливо знати про цей сервіс:
- Пошук безкоштовний і не потребує реєстрації.
- Публічні пошуки не логуються, тобто введена адреса не зберігається.
- Є окрема підписка на сповіщення про майбутні витоки, і для неї адресу треба підтвердити листом.
- Особливо чутливі витоки в публічному пошуку не показуються взагалі: їх видно лише після підтвердження, що адреса ваша.
Якщо ваша адреса знайшлася в кількох витоках, це ще не означає, що пошту зламали. Це означає інше: пароль, який ви використовували на тому сайті, вважайте відомим стороннім. І якщо той самий пароль стоїть на пошті, міняти його треба сьогодні.
Спосіб, який більше не працює
Ось момент, через який половина свіжих інструкцій в інтернеті вже неактуальна.
Роками стандартною порадою було відкрити в акаунті Google «Звіт про темну мережу» і подивитись, чи не спливли ваші дані. Цієї функції більше немає. За довідкою самого Google, сканування темної мережі припинилось 15 січня 2026 року, а 16 лютого 2026 року інструмент став недоступним повністю. Причина, яку називає компанія: звіт давав загальну інформацію, але не допомагав зрозуміти, що робити далі.
Натомість Google радить користуватись перевіркою безпеки акаунта, менеджером паролів із вбудованою перевіркою паролів, ключами доступу замість паролів і розділом про особисту інформацію в результатах пошуку. Тому якщо ви шукаєте «звіт про даркнет» і не знаходите його в акаунті, справа не у вас і не в мові інтерфейсу: функцію просто закрили.
Крок 2: подивитись, хто ще заходить
У кожному поштовому сервісі є розділ із переліком активних сесій і пристроїв. У ньому видно, з якого міста, пристрою й браузера відкривали пошту, і коли це було востаннє.
Дивитись треба не тільки на назви пристроїв, а й на місто та час. Зверніть увагу на входи вночі й на місто, у якому ви не були. Якщо бачите щось незнайоме, порядок дій такий: змінити пароль, а потім обов’язково натиснути «вийти з усіх пристроїв». Це критично важливий момент, який пропускають: зміна пароля сама по собі не завершує вже відкриті сесії, тому зловмисник може лишатись у вашій пошті ще довго після того, як ви «все виправили».
Крок 3: фільтри й пересилання, тихий чорний хід
А тепер найкорисніше, чого немає в більшості добірок.
Досвідчений зловмисник не змінює пароль і не привертає уваги. Він налаштовує автоматичне пересилання листів на свою адресу або створює правило, яке одразу переносить листи з певними словами, наприклад «пароль», «код», «банк», у кошик чи в архів. Після цього доступ до вашої пошти йому вже не потрібен: копії потрібних листів приходять йому самі, а ви навіть не бачите, що вони були.
Тому після зміни пароля обов’язково перевірте три речі в налаштуваннях пошти:
- Пересилання. Має бути вимкнене або вести тільки на вашу власну адресу.
- Фільтри й правила. Видаліть усе, чого не створювали, особливо правила з видаленням або позначкою «прочитано».
- Автовідповідач і підпис. Іноді туди вставляють посилання, і ваші листи самі розсилають шкідливе посилання вашим контактам.
Це та сама логіка, що й із резервними кодами двофакторної автентифікації: доступ зберігають не там, де ви його шукаєте. Про саму двофакторку ми писали окремо: як захистити акаунт двофакторною автентифікацією.
Що робити далі, якщо підозри підтвердились
- Змінити пароль на новий і унікальний, який не використовується більше ніде.
- Вийти з усіх пристроїв і сесій.
- Увімкнути двофакторну автентифікацію і зберегти резервні коди.
- Перевірити й почистити фільтри, пересилання, сторонні застосунки з доступом.
- Повернути свою резервну адресу й номер телефона, якщо їх підмінили.
- Змінити паролі на сервісах, прив’язаних до цієї пошти, починаючи з банківських і державних.
- Попередити контакти, якщо від вашого імені вже щось розсилали.
Пошта це головний ключ: через неї відновлюють доступ і до банківських застосунків, і до сервісів, через які замовляють документи, наприклад довідку про несудимість онлайн. Тому в списку відновлення вона завжди йде першою, а не разом з усіма.
Часті запитання
Чи безпечно вводити свою адресу в сервіс перевірки витоків?
У Have I Been Pwned публічні пошуки не зберігаються. Пароль у такі сервіси вводити не потрібно ніколи: якщо сайт просить пароль «для перевірки», це шахрайство.
Моя адреса є у витоку. Пошту зламали?
Не обов’язково. Витік означає, що зламали сайт, на якому ви реєструвались. Небезпечно це тоді, коли ви використовували той самий пароль на пошті.
Чому не працює звіт про темну мережу в Google?
Функцію закрито: сканування припинилось 15 січня 2026 року, а сам інструмент став недоступним 16 лютого 2026 року. Замість нього Google пропонує перевірку безпеки акаунта й перевірку паролів.
Чи достатньо просто змінити пароль?
Ні. Потрібно ще завершити всі активні сесії, інакше вже відкритий доступ збережеться, і перевірити фільтри та пересилання.
Як часто варто перевіряти пошту на злам?
Достатньо раз на кілька місяців і обов’язково після новини про великий витік у сервісі, яким ви користуєтесь. Підписка на сповіщення про витоки закриває це питання автоматично.
Що робити, якщо доступ уже втрачено повністю?
Використовуйте форму відновлення сервісу: вона питає про старі паролі, дати створення й контакти. Саме тому важливо мати актуальні резервні контакти й копії важливих даних, зокрема резервну копію фото з телефона.
Коротко
Перевірте адресу в сервісі витоків, подивіться список активних сесій і завершіть чужі, змініть пароль на унікальний і обов’язково перегляньте фільтри та пересилання, бо саме там залишають тихий доступ. Пам’ятайте, що зміна пароля не виганяє того, хто вже всередині, поки ви не вийшли з усіх пристроїв. І не шукайте більше «звіт про темну мережу» в акаунті Google: його закрили в лютому 2026 року.
Більше матеріалів у розділі Технології.




4 Comments