Проблема: Необходимо установить факт и временную метку изменения параметров приватности (видимость профиля, контента, список друзей) без ведома владельца.

Причины:
1. Компрометация сессии (украденные cookie/токены).
2. Установка вредоносного расширения браузера (Auto-fill/Form grabber).
3. Инсайдерский доступ к устройству.
4. Отложенное действие кликера/автоматизации (парсер UI).

Решение (по платформам):

VK: Как проверить историю изменения настроек приватности в ВК?
Войдите в Настройки → Безопасность → История активности.
Фильтр: Изменение настроек профиля. VK не логирует конкретное поле — ищите временные корреляции с другими подозрительными действиями (входы с новых IP, сбросы сессий).
Параллельно проверьте Приложения → удалите неизвестные, имеющие доступ к настройкам.

Telegram: Аудит изменения приватности в мессенджере.
Настройки → Конфиденциальность → Активные сеансы.
Принудительно завершите незнакомые сессии (кнопка Завершить все).
Проверьте Автоматическое удаление сообщений — если включено без вашего ведома, это признак вмешательства. Журнал изменений самих настроек ТГ не ведет — анализ только через девиацию поведения.

Instagram (Meta): Логи изменения параметров приватности аккаунта Instagram.
Профиль → Настройки → Центр аккаунтов → Ваша информация и разрешения → Активность входа.
Сравните даты/устройства. Если настройки были изменены с необычного устройства — факт зафиксирован.
Используйте Download Your Information (запрос данных) -> раздел Security and Login — там будут логи Change password и Change email, но не сами privacy settings. Вывод строится по косвенным признакам (сброс пароля -> смена приватности).

Почтовые сервисы (Gmail, Yandex, Mail.ru):
Проверьте Настройки пересылки и POP/IMAP — часто меняются автоматизацией.
В Gmail: Настройки → Фильтры и заблокированные адреса — если там незнакомое правило (удалять/пересылать письма), менявший настройки мог создать его вручную.

Облачные сервисы и десктопные клиенты (Windows/Mac):
Сбор логов: `wevtutil qe Security /q:"[System[EventID=4728 or EventID=4732 or EventID=4756]]" /c:100 /f:text` (поиск изменений членства в группах — редко, но косвенно).
Более эффективно: проверьте Microsoft 365 Audit Log (если акк корпоративный) или Windows Event ID 4663 для папок с файлами настроек (путь к профилю браузера). Для домашнего ПК — без внешнего мониторинга это невозможно.

Критическое замечание: Большинство social media платформ не сохраняют детализированные журналы изменения каждой галки приватности (например, "кто видит друзей"). Метод поиска — сравнение текущих значений с бекапом конфигурации (если делали скриншоты ранее) или анализ логов входа/смены пароля как триггеров. Для полной цепочки событий требуется настройка SIEM-системы (Splunk, ELK) до инцидента — постфактум* это не восстановить.