דלג לתוכן הראשי

שחזור חשבונות פייסבוק ואינסטגרם · מענה א׳–ה׳ בכל שעה, ו׳ עד 15:00

שחזור ואבטחת חשבונות

שינוי סיסמה אחרי פריצה: המייל קודם, ניתוק מכשירים ואפליקציות מחוברות

שינוי סיסמה סוגר דלת אחת מתוך שש. מאיזה חשבון מתחילים, מאיזה מכשיר, מה מנתקים אחרי השינוי, ואילו הגדרות הפורץ משאיר כדי לחזור.

נועם יעקב 5 דקות קריאה
שרשרת ברזל כהה עם חוליות עבות משתרכת מעל בלוק אבן לבן על משטח בהיר, באור חלון

החשבון נפרץ, שיניתם סיסמה, ונרגעתם. שבוע אחר כך הפורץ חזר — בלי לנחש
את הסיסמה החדשה, כי הוא לא היה צריך אותה. שינוי סיסמה סוגר דלת אחת. פריצה
משאירה פתוחות עוד ארבע או חמש, ורובן לא נסגרות בעצמן.

המאמר הזה עוסק במה שסביב שינוי הסיסמה: מאיזה חשבון מתחילים, מאיזה מכשיר,
מה מנתקים אחרי השינוי, ואילו הגדרות הפורץ משאיר מאחוריו כדי לחזור. הסדר
שבו מחליפים סיסמאות בכל שאר החשבונות — החלפת סיסמה בכל
החשבונות
— הוא השלב שאחרי, ומפורט בנפרד.

שינוי סיסמה אחרי פריצה: מה הוא סוגר ומה הוא משאיר פתוח

מה הפורץ עשוי להחזיק נסגר בשינוי סיסמה? מה סוגר את זה
הסיסמה הישנה כן השינוי עצמו
התחברות פעילה במכשיר שלו לא תמיד ניתוק כל המכשירים אחרי
השינוי
מייל או טלפון לשחזור שהוא הוסיף לא בדיקה והסרה בהגדרות
השחזור
אפליקציה חיצונית שקיבלה גישה לא ביטול ההרשאה
שלה
אימות דו-שלבי שהוא הגדיר על המכשיר שלו לא איפוס
האימות וקודי הגיבוי
כלל העברה או סינון בתיבת המייל לא מחיקה בהגדרות
התיבה

הטבלה היא כל המאמר בקיצור: שורה אחת מתוך שש נסגרת בשינוי הסיסמה. השאר
דורשות פעולה נפרדת, ורובן יושבות במסכים שלא נכנסים אליהם ביום רגיל.

המייל קודם

כל איפוס סיסמה עובר דרך תיבת המייל. מי שמחזיק את המייל שלכם מקבל את
קישור האיפוס של כל חשבון אחר, ולכן סיסמה חדשה לאינסטגרם, כשהמייל עדיין
פרוץ, מחזיקה עד שהפורץ לוחץ ״שכחתי סיסמה״. הסדר הוא לכן קבוע: קודם המייל
הראשי — סיסמה, ניתוק מכשירים, פרטי שחזור, כללי העברה — ורק אחריו החשבון
שבו הבחנתם בפריצה. אם גם למייל אין גישה, מסלול השחזור
של גוגל
הוא הצעד הראשון, לפני כל השאר.

ממכשיר נקי

אם הפריצה התחילה מהמכשיר — קישור שנלחץ, אפליקציה שהותקנה — הסיסמה החדשה
שמקלידים בו נרשמת אצל מי שרואה את המקלדת. משנים ממכשיר אחר: מחשב אחר, טלפון
של בן משפחה, בדפדפן במצב פרטי. אם אין מכשיר אחר, לפחות מעדכנים את מערכת
ההפעלה ומסירים כל אפליקציה שהותקנה בימים שלפני הפריצה, ורק אז משנים.

לנתק את כל המכשירים

ברוב הפלטפורמות התחברות פעילה נשארת פעילה גם אחרי שינוי סיסמה, אלא אם
בוחרים במפורש להתנתק מכל המכשירים. זו ההגדרה שמפילה את הפורץ מהחשבון בפועל,
והיא נמצאת ברשימת המכשירים או ההתחברויות הפעילות בהגדרות האבטחה. עוברים על
הרשימה לפני הניתוק: מכשיר, מיקום ותאריך שאינם שלכם הם התיעוד לתלונה. אחרי
הניתוק, ההתראה על התחברות ממכשיר חדש חוזרת להיות
שימושית — כי עכשיו כל התחברות שאינה שלכם היא חדשה.

פרטי השחזור

הדרך השקטה ביותר של פורץ להישאר היא להוסיף מייל או מספר טלפון משלו לפרטי
השחזור. שום דבר לא נראה שונה, החשבון עובד, ובכל רגע הוא יכול לאפס את הסיסמה
שהגדרתם. פותחים את הגדרות השחזור ומוודאים שכל מייל וכל מספר ברשימה
שלכם — ומסירים כל מה שלא. במקרה שהפורץ כבר החליף את שלכם בשלו,
פרצו ושינו גם את המייל וגם את הטלפון מסביר את מסלול
החזרה.

אפליקציות מחוברות

אפליקציה חיצונית שקיבלה גישה לחשבון — כלי תזמון פוסטים, אתר ״מי צפה
בפרופיל שלך״, שירות שהתחברתם אליו עם החשבון — מחזיקה אסימון גישה משלה,
שאינו הסיסמה ואינו מתבטל איתה. פורץ שמתקין אפליקציה כזו שומר גישה גם אחרי
שכל השאר נסגר. הסרת הרשאות אפליקציה מראה איפה
הרשימה בכל פלטפורמה; מסירים כל מה שלא מזהים, וכל מה שמזהים ולא צריכים.

אימות דו-שלבי: לא להוסיף — לאפס

אם הפורץ הגדיר אימות דו-שלבי על המכשיר שלו, החשבון מוגן — מפניכם. לכן
לא מספיק להפעיל אימות: מכבים את מה שקיים, מסירים כל מכשיר או אפליקציית
מאמת שאינם שלכם, ומגדירים מחדש על המכשיר שלכם. קודי הגיבוי מונפקים מחדש
בהכרח, כי הישנים — אם היו — עברו דרך תיבה שהייתה פרוצה.
אפליקציית מאמת קודים היא ההגדרה הנכונה, ואת קודי
הגיבוי החדשים שומרים מחוץ לטלפון.

כללי העברה בתיבת המייל

הגדרה אחת שכמעט אף אחד לא בודק: כלל בתיבה שמעביר עותק של כל מייל — או
של כל מייל עם המילה ״סיסמה״ או ״קוד״ — לכתובת חיצונית, ומוחק אותו מהתיבה.
פורץ שהשאיר כלל כזה ממשיך לקבל את קישורי האיפוס שלכם גם אחרי שהסיסמה שונתה
והמכשירים נותקו. בודקים בהגדרות התיבה תחת העברה וסינון, ומוחקים כל כלל
שלא אתם יצרתם.

הסיסמה החדשה עצמה

לא הישנה עם ספרה בסוף, ולא הסיסמה של חשבון אחר. פורץ שהחזיק סיסמה אחת
מנסה אותה, ואת הווריאציות שלה, בכל מקום. סיסמה חדשה היא סיסמה שלא הייתה
קיימת — ארוכה, ייחודית לחשבון הזה, ושמורה במקום שזוכר אותה בשבילכם.
מעבר למנהל סיסמאות הוא הרגע הנכון לזה, כי ממילא
מחליפים עכשיו הכול.

מה מתעדים תוך כדי

כל מסך שעוברים עליו כאן הוא גם ראיה: רשימת המכשירים עם מיקום ותאריך
שאינם שלכם, המייל הזר בפרטי השחזור, האפליקציה שלא התקנתם, כלל ההעברה
והכתובת שאליה הוא העביר. מצלמים לפני שמוחקים — ושומרים את הצילומים מחוץ
לחשבון ומחוץ למכשיר שהיה מעורב. אחרי הניקוי אין דרך לשחזר את מה שהיה שם,
ותלונה או פנייה לתמיכה בלי התיעוד הזה היא סיפור בלי הוכחה.

הסדר, בשורה אחת

  1. המייל הראשי: סיסמה ממכשיר נקי, ניתוק מכשירים, פרטי שחזור, כללי העברה.
  2. החשבון שנפרץ: אותם ארבעה צעדים, ואחריהם אפליקציות מחוברות ואיפוס
    האימות.
  3. כל חשבון אחר עם אותה סיסמה או ווריאציה שלה.
  4. קודי גיבוי חדשים לכל אחד, מחוץ לטלפון.

לפני שמכריזים שזה נגמר

  • המייל הראשי טופל ראשון: סיסמה, מכשירים, שחזור, כללי העברה.
  • השינוי נעשה ממכשיר שלא היה מעורב בפריצה.
  • כל המכשירים נותקו, אחרי שהרשימה צולמה לתיעוד.
  • בפרטי השחזור רק מייל ומספר שלכם.
  • כל אפליקציה מחוברת שאינה מוכרת הוסרה.
  • האימות הדו-שלבי אופס והוגדר מחדש, עם קודי גיבוי חדשים מחוץ לטלפון.
  • הסיסמה החדשה לא קיימת בשום חשבון אחר.

שאלות נפוצות

שיניתי סיסמה והפורץ חזר. איך?

כנראה דרך אחת מהדלתות ששינוי סיסמה לא סוגר: התחברות פעילה שלא נותקה, מייל או טלפון לשחזור שהוא הוסיף, אפליקציה מחוברת עם אסימון משלה, אימות דו-שלבי על המכשיר שלו, או כלל העברה בתיבת המייל. עוברים על כל אחת מהן בנפרד.

מאיזה חשבון מתחילים?

מהמייל הראשי, תמיד. כל איפוס סיסמה של כל חשבון אחר עובר דרכו, כך שסיסמה חדשה בחשבון שנפרץ מחזיקה רק עד שהפורץ לוחץ ״שכחתי סיסמה״ מתוך תיבה שעדיין שלו.

צריך לשנות סיסמה גם בחשבונות שלא נפרצו?

בכל חשבון שהשתמש באותה סיסמה או בווריאציה שלה — כן, ומיד. פורץ שהחזיק סיסמה אחת מנסה אותה בכל מקום. הסדר שבו עוברים על שאר החשבונות מפורט במאמר על החלפת סיסמה בכל החשבונות.

הפעלתי אימות דו-שלבי אחרי הפריצה. זה מספיק?

רק אם קודם הוסר האימות שהפורץ אולי הגדיר. אימות דו-שלבי על המכשיר שלו מגן על החשבון מפניכם. מכבים את הקיים, מסירים מכשירים ואפליקציות מאמת לא מוכרים, מגדירים מחדש על המכשיר שלכם ומנפיקים קודי גיבוי חדשים.