Руководство по защите аккаунта X в пять шагов: двухфакторная аутентификация, активные сеансы, подключённые приложения, фишинг и восстановление доступа.
Это третье руководство из нашей серии о защите аккаунтов в пять шагов. Оно посвящено X (ранее Twitter). Чтобы защитить аккаунт, нужно проверять как новые входы, так и уже существующий доступ через сеансы или подключённые приложения.
1. Усильте защиту входа и восстановления доступа
В разделе «Настройки и конфиденциальность» откройте «Безопасность и доступ к аккаунту», затем «Безопасность» и «Двухфакторная аутентификация». Среди доступных способов X указывает приложение для аутентификации и ключ безопасности. Выберите способ, которым сможете надёжно пользоваться, и храните резервные коды в безопасном месте. Приложение-аутентификатор позволяет не зависеть от доставки текстовых сообщений. Следуйте актуальным инструкциям в руководстве X по двухфакторной аутентификации.
Используйте для X длинный уникальный пароль и защитите почтовый аккаунт, который служит для восстановления доступа. Если в настройках вашего аккаунта доступна защита от сброса пароля, рассмотрите её как дополнительную меру безопасности. Не следует считать, что смена пароля или включение 2FA автоматически завершают все существующие сеансы приложений.
2. Проверьте активные сеансы и устройства
Откройте раздел «Приложения и сеансы» в настройках X и проверьте, где выполнен вход в аккаунт. Завершите незнакомые сеансы, а также сеансы на устройствах, которыми вы больше не пользуетесь. Само по себе изменение IP-адреса не доказывает, что аккаунт скомпрометирован. Оценивайте устройство, время и ваши собственные действия в совокупности. Если вы заметили действия, на которые не давали разрешения, смените пароль с доверенного устройства и следуйте рекомендациям X на случай взлома аккаунта.
3. Отзовите ненужный доступ приложений
Проверьте подключённые сторонние приложения и разрешения, которыми может пользоваться каждое из них. Отзовите доступ у приложений, которые вам больше не нужны или которые вы не узнаёте, в том числе у сервисов, обещающих рост числа подписчиков или сведения о посетителях профиля. В руководстве X по приложениям и сеансам объясняется, где проверить эти подключения. Если сервис запрашивает ваши учётные данные X, внимательно проверьте адрес страницы, прежде чем что-либо вводить.
4. Относитесь к сообщениям с требованием срочных действий как к попыткам фишинга
Сообщения, в которых утверждается, что ваш аккаунт будет заблокирован, что поступила жалоба или что вам нужно подтвердить значок, могут быть попытками украсть учётные данные. Не входите в аккаунт по ссылке из сообщения. Откройте X напрямую, введя x.com в браузере, а затем проверьте, есть ли такое уведомление в вашем аккаунте. Прежде чем вводить пароль или код, проверьте полное имя хоста. Наличие «x» или «support» в имени само по себе не доказывает, что сайт принадлежит X.
5. Защитите устройство и реагируйте на подозрительный доступ
Поддерживайте браузер, операционную систему и защитное программное обеспечение в актуальном состоянии. Вредоносные программы могут красть сохранённые пароли или файлы cookie сеансов, поэтому украденный сеанс, который всё ещё действителен, может представлять угрозу даже при включённой 2FA. Не входите в аккаунт с устройств, которым не доверяете. Если в аккаунте обнаружены действия без вашего разрешения, проверьте сеансы и выданные приложениям разрешения, защитите привязанный почтовый аккаунт, смените учётные данные с доверенного устройства и обратитесь в поддержку X, если восстановить доступ не удаётся.
Совпадение, найденное LeakData, может стать поводом внимательнее проверить учётные данные, ставшие доступными посторонним, или связанную с ними активность аккаунта. Само по себе оно не доказывает, что кто-то вошёл в ваш аккаунт X.



