Проблема
Вы подозреваете, что в ваш аккаунт (почта, соцсети, мессенджер) заходили с незнакомого IP-адреса. Необходимо извлечь и проанализировать историю входов в аккаунт по IP для выявления утечки или взлома.Причины
- Кража пароля через фишинг или утечку БД.- Активная сессия на чужом устройстве (например, общественный ПК, VPN с вредоносным узлом).
- Бездействие пользователя: не отозваны сессии, не включена 2FA.
Решение
Пошаговая инструкция по получению логов авторизации в аккаунте для наиболее популярных сервисов.#### 1. Google (Gmail, YouTube)
- Перейти: `myaccount.google.com` → Безопасность → Секция «Ваши устройства» → Управление всеми устройствами.
- Нажать на сессию → отобразится IP и время. Для экспорта: Журнал активности → скачать в JSON (там полные метаданные, включая User-Agent и IP).
- Альтернатива: `myaccount.google.com/data-and-privacy` → Скачать данные → выбрать только «Сведения об устройствах и действиях». Это стандартный метод анализа логов безопасности Microsoft/Google.
#### 2. Яндекс (Почта, Диск)
- `passport.yandex.ru` → История входов (или Безопасность → Последние действия).
- Время, IP, регион. Клик по записи — User-Agent. Кнопка «Завершить все сеансы».
- Для глубокого OSINT-анализа по IP-адресу используйте `whois` или `ipinfo.io` прямо в браузере.
#### 3. VK / Одноклассники
- VK: Настройки → Безопасность → Показать историю активных сессий.
- OK: Настройки → Безопасность → История входов.
- Сохраняет IP, браузер, устройство. Есть отметка «мобильное приложение» и GPS-координаты (если дано разрешение).
#### 4. Discord
- `discord.com/settings/Authorized Apps` → Пролистать вниз → Смотреть историю входов.
- IP, метка местоположения (по GeoIP), Device Fingerprint.
- Команда `/sessions list` (бот Dyno или в терминале приложения) не покажет IP, только сессии — это неполноценный мониторинг входов через лог активности.
#### 5. Microsoft (Outlook, Azure)
- `account.microsoft.com/security` → Просмотр активности входа.
- Данные: IP, приложение, успех/неудача, крайне полезно для расследования инцидентов форензики.
- SSH/API: `Get-AzureADAuditSignInLogs` (PowerShell, для глобальных администраторов).
#### 6. Экспорт через IMAP/POP3 (для собственного ПО)
- Проверить `Received`-цепочку письма. Алгоритм:
bash
# Найти последний внешний IP перед вашим MTA
curl -X VERP -T email.eml https://mxtoolbox.com/ | grep "Received: from"- Для Telegram: `@userinfobot` (выдает IP пользователя, если он ввел /start — но это не история входов, а разовая проверка).
Заключительный совет по безопасности
- Включите 2FA (TOTP, а не SMS) — это снижает вероятность несанкционированного доступа по украденному IP.- После анализа журнала активности входа — смените пароль и отзовите все устройства.
- Используйте VPN только с адресом, который не совпадает с вашим регионом входа (если вы в Москве, а лог из Питера — подозрительно).
Легальность: все данные получаются через штатные интерфейсы сервисов (запрос данных самого пользователя). Статья 138 УК РФ не применима при анализе собственных логов.