Nulaužė account’ą? Keletas minčių, ką dabar daryti.
Per paskutinius metus šia tema rašinėlio ilgio komentarą esu rašęs jau ne vieną kartą, tad manau, pats laikas sudėti viską į vieną vietą…

Nulaužė account’ą? Keletas minčių, ką dabar daryti.
Per paskutinius metus šia tema rašinėlio ilgio komentarą esu rašęs jau ne vieną kartą, tad manau, pats laikas sudėti viską į vieną vietą, kad kitąsyk užtektų tik čia užmesti akį.
Momentas, kai supranti, jog ne iki galo valdai savo internetinius namus yra labai nesmagus. Ypač, jeigu dar ir ne visai supranti, kaip į kompiuterį ateina virusai, malware ir kiti baubai arba kodėl nederėtų išnaudoti visų nemokamų Wi-Fi tinklų aplink.
Numoti ranka ir sakyti, kad “kas gi čia vogs mano duomenis” irgi nesiūlau — vien mano artimoje aplinkoje esu susidūręs su keletu atvejų, kai sąskaitose dingsta pinigai arba visai netikėtai ne savo noru tampama gausaus reklamų kiekio užsakovu. Deja, šie atvejai darosi vis dažnesni, tad štai, ką patariu visiems/-oms, kurie vieną dieną atidarė savo mėgstamos platformos vartus ir pamatė, kad pernakt įvyko dalykai, kurių nei tikėtasi, nei planuota.
Didžiumą dėmesio skirsiu Facebook’o reklamų (Ads Manager) situacijai, nes jas daugiausia čiupinėjau, bet jeigu sakai, kad reklamų neužsakinėji ir nieko su tuo bendro neturi —dėl visa ko — pasižiūrėk, ar tikrai — esu turėjęs atvejį, kai žmogui ir Ads account’as sukurtas buvo, ir svetimos kortelės prijungtos, ir reklamos paleistos.
/// Beje, šios tezės tinka ir nenulaužtam, ir ne tiks Ads account’ui :) ///
Jeigu jau taip nutiko — giliai įkvėpkite, iškvėpkite — viskas išsprendžiama ir štai pirmi žingsniai:
Jeigu veiksmas vyksta AdsManager platformoje, tuomet pirmiausia stabdykite visas kampanijas, bet jų netrinkite (jų screenshot’ų reikės vėliau, kalbantis su FB ir Bankais). Šitas žingsnis — pirmas, nes kol darysim kitus, tikėtina, kad joms toliau veikiant, degs pinigai.
- Stabdom prieigą. Kol dar neaišku, per kurias duris ar langus įsibrauta: 1. Būtina pasikeisti slaptažodžius ne tik nulaužtoje platformoje, bet ir visuose el. paštuose, kurie su ja yra susieti.
- Jeigu dar nebuvo — įjunkite dvigubą autentifikaciją.
- Išregistruokite visus susietus įrenginius, bet prieš tai — padarykite prijungtų įrenginių screenshot’ą, nusikopijuokite jų IP kodus/lokacijas.
- **Informuojam banką ir platformos sąvininką. Dažnai problema būna pastebima po fakto ir dalis pinigų jau būna prarasta, todėl metas juos susigrąžinti:
- Pasižiūrėkite, ar vis dar valdote savo account’ą. Gali būti, kad įsilaužėlis grįžo ir pradėjo valyti savo pėdsakus arba iš naujo paleido visas kampanijas, tad reguliariai grįžkite pasitikrinti, ar nėra papildomų prijungtų įrenginių (FB ir el. pašte). Jeigu vėl esate ne vieni — kartokite “Stabdom priegą” žingsnius iš kito įrenginio ir tinklo (ir taip kaskart, vėl grįžus įsilaužėliams). 1. Informuokite banką apie situaciją.** Bankai turi atitinkamus skyrius, kurie dirba būtent su tokiomis situacijomis, tad būsite informuoti, ką daryti toliau geriau, negu aš čia surašysiu. Greičiausiai bus užšaldyta kortelė arba pvz. palikti tik tie mokėjimai, kurie įvyksta įvedus PIN kodą (kadangi neretai tokiomis aukomis tampa turistai, šitai būna sprendimu keliaujantiems su vienintele kortele be grynųjų). Beje, dar neskubėkite rašyti Facebook’ui — šio žingsnio tips’ai 4 šios skilties poskyryje.
- Screenshots! Eikite į visas kampanijas, kurias sukūrėte ne jūs ir viską fiksuokite. Kuo daugiau surinksite — tuo geriau ir šito prireiks tiek bankui, tiek Facebook customer service’ui. Kampanijų dar netrinkite.
- Policija? Nežinau. Sykį skambinau, bet kitame ragelio gale buvo nuostaba apie tokią bėdą ir visi išsigelbėjimai vykdavo FB arba Banko dėka, tad gal, po visko ir paskambinkite, o dabar — kiti, laikui labiau jautrūs reikalai.
- Parašykite Facebook’o customer service’ui. Šiuo momentu, tikiu, galite pasijusti atsitrenkę į sieną, nes dažniausiai į jūsų klausimus atsakinės žmogus(arba chatbot’as), kuris mato gana siaurą paveikslą ir jo didžiausias tikslas — padidinti savo atsakymų spartumo rodiklį. Nesvarbu, ar atsakinės žmogus ar bot’as, visi jie vadovaujasi raktažodžiais ir siūlau tai išnaudoti savo naudai (Beje, šitas tinka ir sprendžiant Amazon pardavėjų account’ų bėdas). Bendraudami su Facebook atstovu: a) Naudokite griežtą, bet pagarbų toną. b) Vartokite labiau teisininko kalbą primenančias formuluotes. c) Įsivaizduokite, kad skaitantis žmogus neskaitys detaliai, o tik permes tekstą akimis, todėl dėkite visus esminius dalykus į pradžią, per daug nedaugžodžiaujant. d) Koziris: naudokite, kaip vadinu, didesnės bėdos terminus, kurių kaltininku lieka Facebook’as: vartotojo teisių pažeidimas, privatumo sąlygų pažeidimas ir pan. e) Pateikite visą šūsnį screenshot’ų. Visi šie dalykai (ypač d) ) lemia tai, kad jums atsakymus rašantis žmogus pradeda suprasti, kad čia yra didesni reikalai, negu jam yra pavesta spręsti, todėl kuo greičiau jus perkels į aukštesnį skyrių, kur bus tikras ir plačiau galvojantis žmogus. Arba ne. Todėl viską gali tekti pakartoti dar kelis kartus.
- Ieškom galų. Įsilaužimai kartais palieka pėdsakus, kurie leidžia geriau suprasti situaciją:
- Jeigu tikrinant prijungtus įrenginius (FB/mail) radote daugiau, negu patys žinote, pagal IP pasižiūrėkite, kur jie yra — šitaip galite pamatyti, kur dabar yra, tikėtina, jums nemalonumus keliantys žmonės. Mano praktikoje tai buvo nuo Šeškinės iki Kinijos glūdumų, bet ei, kas ten žino, gal rasit savo IT dalykuose besigaudančio/s ex namus.
- Atsidarykite reklamų kampanijas, kurias užsakėte ne jūs (tik nespauskite į produktus vedančių nuorodų! Čia gali būti dar vieni spąstai.). Saugiai pasižiūrėkite, ką jos reklamuoja, kur veda — gal rasite kokį mūsų kraštų puslapį.
- Perkratom savo prisiminimus. Gal visad labai gerai saugotės, tačiau vienąsyk kažkur paslydote — gali būti, kad rasite preliminarų nelaimės šaltinį.
Ką daryti, kad taip nenutiktų?
Oh boy, čia jau keblus klausimas, nes būdų, kuriais patenkama į įrenginius ir platformas yra daugiau negu daug. Taip pat, prastas/geras slaptažodis ne visada yra tas barjeras, kuris apsaugo ar pakiša koją. Siūlau į viską žiūrėti su saiku ir pagal savo paranojos lygį, bet štai, kas sukasi mano galvoje.
Keletas bendrinių patarimų:
- Nesinaudokite viešais, mažiau patikimais Wi-fi tinklais. Tai ypač galioja didesnio ir turistams patrauklaus srauto vietose. Kodėl? Todėl kad įsilaužėliai gali apsimesti visiškai normaliu tinklu (pvz. VNO_Airport_Guest), nors iš tikro bus tik retransliuojantys tarpininkai tarp Jūsų įrenginio ir oro uosto tinklo ir matys visą siunčiamą informaciją, bei galės daryti įtaką jūsų įrenginiams. 2. Jeigu jau pasinaudojote nepažįstamu Wi-fi tinklu — ištrinkite jį iš įrenginio, kai tik baigsite naudojimą. Taip, žinau, nepatogu, bet jeigu jau sykį prisijungėte prie tinklo, nebūtina būti “tuo pačiu tinklu”, kad Jūsų telefonas ar kompiuteris prie jo vėl savarankiškai prisijungtų. Geras pavyzdys yra tinklinių kavinių Wi-fi tinklai, prie kurių užtenka kartą prisijungti ir atėjus į kitą tinklo kavinę — įrenginiai automatiškai prisijungia. Trumpai drūtai — bet kas gali apsimesti kavine ir net ir praeinant gatvėje sugauti Jūsų informaciją. 3. Reguliariai tikrinkite įrenginius, kurie jungiasi prie jūsų sistemų. Atakos vyksta nebūtinai vos tik sugaunami Jūsų duomenys, tačiau svetimi prisijungimai gali būti rodikliu, jog artėja šis tas nemalonaus.**
- Reguliariai tikrinkite el. mokėjimus. Būna, sukčiai nuima po vieną kitą pinigą iš sąskaitos, kad įsitikintų schemos veikimu ar aukos budrumu. 5. Reguliariai tikrinkite savo Ads Account’o mokėjimo būdus. Būna, kad sukčiai, turėdami svetimų kreditinių kortelių duomenis prijungia jas prie nulaužtų account’ų ir šitaip galite būti kanalu, per kurį daroma žala kitam žmogui. Tai gali būti padaryta netiesiogiai, pvz. prijungiant dar vieną mokėjimo sistemą, prie kurios prijungti vogti duomenys. Tokiu atveju praneškite FB ir padarę screenshot’ą atjunkite tą mokėjimo būdą. 6. Reguliariai pasižiūrėkite, kiek puslapių/programų turi priegą prie jūsų duomenų — tiek Facebook’e, tiek pašte, tiek telefono apps’ų lygyje. Nenaudojamus, nepažįstamus atjunkite. 7. Stebėkite, ar nekinta Facebook’o reklamų biudžetų limitai.
- Interneto reikalams turėkite atskirą, automatiškai nesipildančią kortelę/mokėjimo būdą.** Kiek pinigų išleisite — tiek ir įdėkite. Tik svarbu, kad grandinė nebūtų automatinė (pvz. FB apmokate per PayPal, o PayPal automatiškai pildosi iš kitos kortelės/sąskaitos — šitaip negalima).
Kas čia dar…
Ak taip, dviguba autentifikacija ir slaptažodžiai. Kaip manai, kiek stiprus Tavo? Užsuk čia, pasimatuosi: https://howsecureismypassword.net/ Ir antivirusinė.
Ir tai, kad reikia kuo mažiau click’inti ant atsitiktinių nuorodų, reklamų, būdų sulieknėti ar pop-up’inių perspėjimų apie virusus, o netikėtai atsidariusius kuo skubiau išjungti. Įjunkite tą common sense ir niekada nesielkite skubotai. Būkite ramūs. Visada pasitikrinkite informacijos šaltinį (pvz. pasižiūrėkite, ar ankstesnė (pvz. registracijos) informacija yra atėjusi iš to paties el. pašto, web adreso). Nesu sutikęs platformos, kuri kažkam ne taip įvykus paleistų laikrodį ir pop-up’u praneštų, jog liko mažiau nei 5 minutės iki account’o uždarymo. Taip nebūna. O jeigu kyla dvejonių — visad pasitikslinkite customer service kanalu — jie tam ir yra.
Blogiausia, kad visa tai nėra nuo visko saugantys vaistai, tad būkite budrūs! Nors į namų tinklą ir per printerį užeiti galima, mano galva, šie keli patarimai padarys Jus mažiau pasiekiamu taikiniu arba bent jau padės sumažinti žalą.
Sėkmės!
P.S. Keli siužetai savišvietai:
[embed]
[embed]
[embed]
메타데이터
- post_id
- d64b3cbb8abd
- slug
- nulaužė-accountą-keletas-minčių-ką-dabar-daryti-d64b3cbb8abd
- url
- https://medium.com/@MZalkauskas/nulau%C5%BE%C4%97-account%C4%85-keletas-min%C4%8Di%C5%B3-k%C4%85-dabar-daryti-d64b3cbb8abd
- canonical_url
- https://medium.com/@MZalkauskas/nulau%C5%BE%C4%97-account%C4%85-keletas-min%C4%8Di%C5%B3-k%C4%85-dabar-daryti-d64b3cbb8abd
- author_url
- https://medium.com/@MZalkauskas
- status
- ok
- fetched_at
- 2026-08-18 21:42:59