Проблема

Вы подозреваете, что к вашему аккаунту (почта, соцсети, облачный сервис) получил доступ посторонний, но нет явных признаков взлома (смена пароля, блокировка). Необходимо детектировать факт несанкционированного входа.

Причины

1. Скомпрометированные учетные данные — пароль утек в результате фишинга, брутфорса или утечки базы данных стороннего сервиса, где вы использовали тот же пароль.
2. Сессионные куки перехвачены — через зараженное устройство или незащищенный Wi-Fi.
3. Отсутствие уведомлений о входе — настройки безопасности не активированы (уведомления о новых устройствах/IP).

Решение

1. Немедленная проверка истории активности аккаунта
Для каждого сервиса алгоритм свой, ниже — универсальные шаги.

- Google Account (Gmail, YouTube, Drive):
Перейдите в Мой аккаунт → Безопасность → Управление устройствами. Проверьте список «Устройства, на которых выполнялся вход». Ищите неизвестные модели, ОС, IP-адреса.
Long-tail: «как узнать кто заходил в мой почтовый ящик через историю устройств Google».

- Яндекс ID (Почта, Диск):
Войдите в аккаунт → Безопасность → История входов. Сверьте дату, время, IP, тип устройства. Обратите внимание на входы из стран, где вы не бывали.
Ключевая фраза: «проверка сеансов входа в аккаунт Яндекса и определение чужого IP».

- Mail.ru / VK / Telegram:
В разделе «Безопасность» → «Активные сеансы» или «Устройства». Завершите все сеансы, кроме текущего. Для VK: Настройки → Безопасность → История активности.

2. Анализ логов входа (продвинутый уровень)
Если сервис предоставляет экспорт данных (GDPR/152-ФЗ), запросите логи в формате JSON/CSV. Вручную проверьте:
- IP-адреса через whois/сервисы геолокации.
- User-Agent — нестандартные браузеры или «Mozilla/5.0 (Linux; Android 6.0; Nexus 5)» при вашем Windows.
- Временные метки — входы в 3:00 по МСК при вашем обычном графике.

3. Что делать при обнаружении подозрительного входа
- Немедленно смените пароль (длинный, уникальный, через менеджер).
- Включите двухфакторную аутентификацию (2FA) — предпочтительно TOTP (Google Authenticator) или аппаратный ключ.
- Проверьте приложения с доступом к аккаунту: удалите неизвестные OAuth-токены.
- Проверьте целостность данных — не было ли массовой рассылки спама, удаления/изменения файлов.

4. Профилактика для предотвращения будущих инцидентов
- Используйте уникальные пароли для каждого сервиса (Bitwarden, KeePass).
- Регулярно проверяйте сайты утечек (haveibeenpwned, «Лаборатория Касперского» — сервис проверки email).
- Активируйте уведомления о входе с нового устройства/IP в настройках безопасности каждого аккаунта.
- Не устанавливайте подозрительные расширения браузера с доступом к cookies.

Легальность: все методы соответствуют законодательству РФ — проверка собственных учетных записей не нарушает ст. 272 УК РФ («Неправомерный доступ к компьютерной информации»).