Sari la conținutul principal

Contul ți-a fost preluat. Primele 30 de minute contează

Publicat 16 septembrie 2026 · Actualizat 16 septembrie 2026 · 5 min de citit

Răspuns rapid

Securizează întâi emailul, apoi contul social, apoi avertizează-ți contactele. Adresa de email este cheia principală pentru resetarea parolelor; să schimbi o parolă în timp ce atacatorul controlează încă inboxul nu schimbă nimic.

Preluarea unui cont este rareori rezultatul unei parole ghicite. Vine dintr-o parolă refolosită, scursă în breșa altcuiva, dintr-un token de sesiune furat de o aplicație sau dintr-un mesaj care părea o notificare de autentificare. Contul în sine valorează puțin — valoarea este lista de contacte, care se vinde și se folosește pentru cereri credibile din partea unei persoane în care lumea are încredere.

În această ordine

  1. Schimbă parola contului de email și deconectează toate sesiunile active. Acesta este contul care poate reseta toate celelalte.
  2. Din acel email securizat, schimbă parola contului preluat și revocă sesiunile și aplicațiile conectate.
  3. Verifică opțiunile de recuperare la ambele conturi: adaugă sau șterge un telefon, o adresă de rezervă și un „contact de încredere” pe care atacatorul poate să-l fi adăugat.
  4. Activează autentificarea în doi pași, preferabil cu aplicație de autentificare sau cheie hardware, nu prin SMS.
  5. Anunță-ți contactele că mesajele din cont nu au fost de la tine, cu cuvintele tale și fără link — prietenii vor primi cererea falsă în următoarea oră.
  6. Raportează preluarea prin formularul oficial al platformei, nu răspunzând la emailuri: mesajul care îți oferă „recuperarea” contului contra cost este același atacator, care te taxează a doua oară.

Cum ajunge aceeași țeapă la prietenii tăi

Odată intrat, atacatorul le scrie contactelor tale: o problemă urgentă, o sumă mică de bani, o metodă de plată care nu poate fi anulată. Funcționează pentru că vine de la tine — nu ai niciun domeniu de verificat, nicio formulare ciudată de observat. Dacă un prieten îți cere bani prin mesaj, verifică pe un canal pe care atacatorul nu îl controlează: un apel la un număr pe care îl aveai deja sau o întrebare la care doar persoana reală poate răspunde.

Recuperarea contului când ești blocat în afară

  • Folosește fluxul de recuperare de pe un dispozitiv și o rețea pe care le folosești de obicei — o locație complet nouă pare suspectă.
  • Dacă atacatorul a schimbat emailul și telefonul, caută opțiunea „nu mai am acces la acestea” în formularul de recuperare; există, dar nu este oferită prima.
  • Ține la îndemână o copie a actului de identitate și o poză cu tine ținându-l, dacă ți se cere, și răspunde doar prin formularul platformei.
  • Nu plăti niciodată un „serviciu de recuperare” care te contactează. Platformele reale nu taxează recuperarea contului și nu îți scriu ca să o ofere.

Întrebări frecvente

Întrebările care apar cel mai des la acest articol, cu răspuns direct.

Prietenul meu îmi cere bani pe Facebook. Cum verific?

Sună la un număr pe care îl aveai deja pentru persoana respectivă, dinainte de mesaj. Nu suna la un număr din conversație. Dacă vocea pare ciudată, pune o întrebare la care doar voi doi puteți răspunde — clonarea vocii este tratată într-un articol separat.

Am schimbat parola, dar sesiunea este încă activă. Cum?

Schimbarea parolei nu închide mereu sesiunile existente, iar unele aplicații păstrează tokenuri de acces care supraviețuiesc schimbării. Deconectează explicit toate dispozitivele și verifică lista aplicațiilor cu acces.

Platforma îmi va restaura contul automat?

Doar dacă datele de recuperare sunt încă ale tale. Dacă atacatorul a înlocuit emailul și telefonul, fără un contact de încredere intact contul se pierde de obicei — de aceea datele de recuperare contează mai mult decât parola.

Ar trebui să instalez o aplicație care să îmi protejeze contul?

Instalează o aplicație de autentificare din pagina oficială a magazinului de aplicații și fii extrem de atent cu orice îți este recomandat printr-un mesaj — aplicațiile false de „securitate” care colectează coduri sunt o continuare frecventă.

Scris de Echipa editorială BaitScan

Rezultatele sunt estimări automate de risc, bazate pe indicatori publici și euristici.