Paano malalaman kung may naka-access na sa iyong Google account

  • Suriin ang mga device, session, at aktibidad sa seguridad para matukoy ang hindi awtorisadong pag-access sa iyong Google account.
  • Suriin ang iyong Gmail, Drive, at iba pang history ng mga serbisyo ng Google para sa anumang kahina-hinalang pagbabago o koneksyon.
  • Regular na linisin ang mga app at serbisyo na may access sa iyong account at palakasin ang seguridad gamit ang malalakas na password at two-step verification.

Alamin kung may nag-access sa iyong Google account

Ang mga Google account ay naging pangunahing susi sa ating mga digital na buhay: Mula sa Gmail at Google Drive, hanggang sa YouTube, Google Maps, Photos, o maging sa mga paraan ng pagbabayadKung may makakuha ng hindi awtorisadong pag-access, maaari nilang basahin ang iyong mga email, tingnan ang iyong mga file, baguhin ang mga setting ng seguridad, o hinaharangan ka sa pag-access sa sarili mong accountHindi ito kalokohan.

Mabuti na lang at nag-aalok ang Google ng ilang mga tool para magawa mo Suriin kung sino ang nag-access sa iyong account, mula sa aling mga device, at kung anong aktibidad ang isinagawaKung pinaghihinalaan mong may nakakita sa email mo, nagbukas ng Drive mo, o may nanggugulo sa account mo, may mga malinaw na paraan para masuri at makapag-react agad.

Paano gumagana ang aktibidad ng device at session sa iyong Google account

Kapag pumunta ka sa seksyon ng seguridad ng iyong account, ipapakita sa iyo ng Google ang mga device at pati na rin ang mga session na kamakailan lamang gumamit ng iyong accountHindi mo laging makikita ang pangalan lang ng mobile device o computer; minsan nakalista ang mga "session," na mga yugto ng panahon na bukas ang iyong account sa isang browser, app, o serbisyo.

Ang parehong tao ay maaaring magkaroon maraming sesyon na nauugnay sa parehong deviceHalimbawa, kung magla-log in ka gamit ang Chrome sa iyong laptop, pagkatapos ay bubuksan mo ang Gmail sa isang incognito window, at pagkatapos ay magla-log in muli sa ibang app, maaaring ipakita ng Google ang mga koneksyong iyon bilang magkakahiwalay na sesyon, kahit na nagmumula ang mga ito sa iisang computer.

Isang hiwalay na sesyon ang nalilikha kapag ikaw ay nagsasagawa mga aksyon tulad ng pag-log in sa isang bagong device, muling paglalagay ng iyong password, o paggamit ng ibang browserNangyayari rin ito kung bibigyan mo ng pahintulot ang isang application na i-access ang data ng iyong account o kung mag-log in ka mula sa isang pribadong window ng browser.

Para sa mga kadahilanang pangseguridad, hindi lamang ipinapakita ng pahina ng aktibidad ang mismong device, kundi pati na rin Ilista ang lahat ng aktibo o kamakailang mga sesyon para makita mo ang mga detalye ng mga ito at maisara ang anumang hindi angkop sa iyo.Sa ganitong paraan, kung may kakaibang mangyari, maaari mong putulin ang access sa loob lamang ng ilang segundo.

Ano ang ibig sabihin ng petsa at oras na nakasaad sa aktibidad?

Sa seksyon ng mga device at sesyon, makikita mo na ipinapahiwatig ng Google ang "huling aktibidad" o "huling komunikasyon" para sa bawat isaAng datos na iyon ay tumutukoy sa huling beses na nakakonekta ang device o session sa mga system ng Google, hindi kinakailangan ang huling beses na may hinawakan ka.

Ang komunikasyon ay maaaring isang direktang aksyon (halimbawa, kapag tiningnan mo ang iyong email sa Gmail, nanood ng video sa YouTube, o gumamit ng Google Maps), ngunit maaari rin itong maging awtomatikong pag-sync sa background. Maraming Google app ang kusang kumokonekta para mag-update ng data nang hindi mo na kailangang gumawa ng kahit ano.

Nangangahulugan ito na ang oras na nakikita mo sa listahan ay maaaring pagkatapos ng sandaling maalala mong gamitin ang deviceNormal lang ito; maaaring na-sync na ng system ang mga contact, email, o file pagkatapos.

Ang talagang mahalaga ay hindi ang eksaktong minuto, kundi ang pag-verify. Kung kilala mo ang device, ang uri ng access, at ang tinatayang lokasyonKung may mapansin kang hindi bagay sa iyo, iyon ang panahon na kailangan mong maging alerto.

Tingnan kung aling mga device ang naka-access sa iyong account at isara ang anumang session na hindi mo ginagamit.

Maaari mo itong tingnan anumang oras mula sa mga setting ng iyong Google account. kung aling mga device ang gumamit ng iyong account, alin ang mga aktibo sa nakalipas na 28 araw, at kung saan matatagpuan ang mga ito.Mahalaga ang screen na ito para malaman kung may mga nanghihimasok.

Para ma-access, mag-log in sa iyong account, pumunta sa seksyon ng seguridad at hanapin ang seksyon ng uri “Iyong mga device” o “Aktibidad ng device at mga kaganapan sa seguridad”Makikita mo roon ang listahan ng mga mobile phone, tablet, computer at iba pang device na naka-log in.

Sa listahang iyon, makikita mo ang kagamitang kasalukuyan mong ginagamit, karaniwang minarkahan bilang "Ang aparatong ito"kasama ang iba pang mga device na may access sa iyong account. Sa pamamagitan ng pagpili sa bawat isa, maaari mong tingnan ang tinatayang lokasyon nito, operating system, huling aktibidad, at kung minsan ang app o serbisyong ginamit nito para mag-log in.

Ang pinaka-maingat na rekomendasyon ay Putulin ang access sa anumang bagay na hindi mo kilala o hindi mo na ginagamitPinapayagan ka ng Google na mag-log out nang malayuan sa mga device na iyon, kaya kahit may nakakaalam ng naka-save mong password, hindi na sila makakapag-log in gamit ang partikular na device na iyon.

Bukod pa rito, kung napunta ka sa pahinang ito dahil ni-redirect ka ng Google pagkatapos mag-log in (halimbawa, pagkatapos ilagay ang iyong password), posible na ang sistema ay May nakita itong kahina-hinalang aktibidad sa iyong account at hinihiling sa iyo na maingat na suriin ang lahat.Huwag mo itong balewalain.

Paano suriin ang kamakailang aktibidad sa seguridad sa iyong Google account

Alamin kung may nag-access sa iyong Google account

May partikular na seksyon ang Google para sa "Mga kamakailang aktibidad na may kaugnayan sa seguridad"Dito kinokolekta ang mga sensitibong aktibidad: mga bagong login, pagpapalit ng password, mga pagbabago sa pagbawi, atbp. Ito ang mainam na lugar para makita agad kung may nagtangkang pakialaman ang iyong account.

Para makarating doon, mag-log in sa iyong account, i-tap ang larawan ng iyong profile, at piliin ang “Pamahalaan ang iyong Google account”Pagkatapos ay buksan ang tab na "Seguridad" at hanapin ang seksyong bumabanggit sa kamakailang aktibidad sa seguridad upang masuri ito nang detalyado.

Sa loob ay makikita mo ang isang listahan ng mga kaganapan tulad ng Mga pag-login mula sa mga bagong device o browser, pag-reset ng password, mga pagbabago sa numero ng telepono o email sa pagbawi at iba pang mga hakbang na itinuturing ng Google na sensitibo.

Kung ang alinman sa mga pangyayaring iyon ay tila hindi pamilyar, maaari mong markahan ang mga ito bilang kahina-hinala at sundin ang mga tagubilin ng Google upang I-secure ang iyong account, palitan ang iyong password, at kung kinakailangan, isara ang anumang bukas na sesyon.Kung mas maaga kang kumilos, mas kaunting espasyo ang magkakaroon ng isang potensyal na umaatake.

Sa ilang mga pagkakataon, makikita mo rin ang aktibidad na nakapangkat ayon sa mga sesyon. Tandaan na Maaaring mag-ipon ang iisang tao ng maraming sesyon mula sa iisang device.Kaya tumuon sa pagtukoy ng device at lokasyon kung saan naganap ang pag-access.

Paano malalaman kung na-hack ang iyong Google account

Bukod sa listahan ng device, may ilang palatandaan na nagpapahiwatig na maaaring nakompromiso ang iyong account. Kung may mapansin kang kakaiba, Huwag mong hintayin na magkaroon ka ng ganap na katiyakan para kumiloskasi baka mahuli ka.

Ang ilan sa mga karaniwang pahiwatig ay mga pagbabago sa mga setting ng seguridad na hindi mo ginawaHalimbawa, isang binagong password, isang bagong email sa pagbawi na idinagdag, isang numero ng telepono na hindi sa iyo, o hindi pinagana ang two-step verification nang walang iyong interbensyon.

Isa pang nakababahalang senyales ay ang pagkakita kakaibang aktibidad sa pananalapi na naka-link sa iyong Google accountMaaaring kasama rito ang mga kahina-hinalang singil sa Google Play, mga subscription sa mga serbisyong hindi mo pa nasisiyahan, mga singil sa Google Ads, o mga transaksyong nauugnay sa mga naka-save na paraan ng pagbabayad.

Ipapadala rin sa iyo ng Google mga alerto kapag nakakita ito ng mga makabuluhang pagbabago o hindi pangkaraniwang mga pag-loginAng mga alertong ito ay maaaring dumating sa anyo ng email, mga notification sa iyong mobile phone, o kahit na may pulang bar sa itaas ng ilang serbisyo na nagsasabing "May nakita kaming kahina-hinalang aktibidad sa iyong account."

Ang mga alertong ito ay nakagrupo sa pahina ng aktibidad sa seguridad: mga hindi pangkaraniwang pag-login, mga bagong device, mga pagbabago sa username at password, o mga setting ng seguridad na hindi mo nakikilalaKung hindi mo kinikilala ang alinman sa mga iyon bilang iyo, dapat mong ipagpalagay na may ibang gumagamit ng iyong account.

Tuklasin ang kahina-hinalang aktibidad sa mga produktong Google na iyong ginagamit

Kahit pareho ang access sa account, ang bawat serbisyo ng Google ay nag-aalok ng mga partikular na pahiwatig para sa pagtukoy ng mga nanghihimasok. Sulit na suriin ang mga pinakamahalaga, dahil Maaaring isang bahagi lang ng iyong Google ecosystem ang nahawakan ng isang umaatake nang hindi nakukuha ng iba ang iyong atensyon.

Halimbawa, sa Gmail, mayroong dalawang malinaw na aspeto: sa isang banda, ang mga setting ng email account (mga filter, pagpapasa, awtomatikong mga tugon) At, sa kabilang banda, nariyan din ang aktibidad sa pag-login mismo. Ang mga hindi pangkaraniwang pagbabago sa alinman sa mga lugar na ito ay dapat magdulot ng mga babala.

Sa YouTube, ang track ay karaniwang nasa channel na: Mga video na hindi mo pa na-upload, mga komentong hindi mo pa naisusulat, o mga hindi inaasahang pagbabago sa pangalan ng channel, larawan sa profile, o mga paglalarawanKung makita mo ang alinman sa mga ito, maaaring may nag-log in gamit ang iyong nauugnay na Google account.

Maaari ring magpakita ang Google Drive at Google Photos ng mga senyales ng maling paggamit, tulad ng Mga file na ibinahagi sa mga hindi kilalang tao, mga dokumentong binura o binago nang walang paliwanag, mga tinanggal na larawan, o mga album na hindi mo ginawa.Bagama't hindi ito laging direktang binabanggit, mahalagang suriin kung ang istruktura ng iyong mga dokumento at album ay siya pa rin ang natatandaan mo.

Sa mga platform tulad ng Blogger o Google Ads, ang kahina-hinalang aktibidad ay maaaring maging mas seryoso. Habang sa Blogger, halimbawa, makikita mo Mga nailathalang post na hindi mo isinulat, mga komentong nauugnay sa mga phantom post, o isang hindi inaasahang pagbabago sa email ng iyong administrator.Sa Google Ads, kabilang sa mga halatang senyales ang mga ad na humahantong sa mga hindi kilalang website, biglaang pagtaas ng pamumuhunan, o mga pagbabago sa mga user na may access sa account.

Paano tingnan kung may mga nanghihimasok sa Gmail

Ang Gmail ang sentro ng maraming Google account, at kadalasan din itong naglalaman ng kumpidensyal na impormasyon, sensitibong datos sa trabaho, at hindi direktang pag-access sa iba pang mga platformKaya naman lubhang mapanganib ang pagkakaroon ng palihim na pagpasok sa iyong inbox.

Ang bentahe ay ang Gmail ay may kasamang napaka-kapaki-pakinabang na tool upang suriin kung na-access na ng iba ang iyong email. Sa desktop na bersyon, kung mag-i-scroll ka sa ibaba ng pahina, makakakita ka ng ilang teksto sa kanang sulok sa ibaba. "Huling aktibidad ng account" kasama ang link papunta sa "Mga Detalye".

Ang pag-click sa "Mga Detalye" ay magbubukas ng isang window na may ulat na nagpapakita Ang mga pinakabagong access sa iyong Gmail account, na nagpapahiwatig ng uri ng access (browser, mobile, app), ang IP address kung saan ito ginawa, ang tinatayang lokasyon, at ang petsa at oras. ng bawat koneksyon.

Kung makakita ka ng mga entry na hindi mo kilala, na may mga IP address na hindi mo alam, mga lokasyon na hindi tumutugma sa iyong mga galaw, o mga access na paminsan-minsan ay alam mong hindi ka online, malamang na Maaaring may gumamit ng email mo nang walang pahintulot mo.Gayunpaman, bago ka mag-panic, isipin mo muna kung na-access mo ito mula sa ibang browser, mula sa trabaho, mula sa iyong mobile phone gamit ang mobile data, atbp.

Para mas maayos pa ang mga bagay-bagay, maaari mong tingnan Ano ang iyong pampublikong IP address sa bahay at sa iyong mobile?Sa bahay, karaniwan kang mayroong static o semi-static na IP address na itinalaga ng iyong internet service provider; sa mobile data (4G/5G), ang IP address na ito ay kadalasang nagbabago at maaaring pagmamay-ari ng ibang lungsod. Sa pamamagitan ng paghahambing ng impormasyong ito sa ipinapakita ng Gmail, makikilala mo ang pagkakaiba sa pagitan ng iyong mga login at mga hindi awtorisadong login.

Mga totoong sitwasyon ng hinala: May nakabasa ba ng email ko sa trabaho?

Isipin mong nagtatrabaho ka sa isang IT company at, dahil sa kapabayaan, may nakakita sa password mo habang pagod o abala. Bigla mong maiisip na Maaaring na-access ng isang kasamahan na may teknikal na kaalaman ang email ng iyong korporasyon sa Google Workspace. at nabasa ang mga pribadong mensahe mula sa boss o mga sensitibong dokumento sa Drive.

Kung titingnan mo ang iyong mga nakakonektang device at telepono at computer mo lang ang makikita mo, at ang mga IP address mo lang ang ipinapakita ng iyong ulat ng aktibidad sa Gmail, maaaring mukhang maayos naman ang lahat. Gayunpaman, maaaring may mga pagdududa pa rin, lalo na kung Ang isang partikular na araw ay kasabay ng kakaibang pag-uugali, tulad ng paghingi ng taong iyon ng numero ng iyong telepono o pagkakaroon ng history ng pag-hack sa mga account ng ibang tao..

Sa mga ganitong pagkakataon, ang unang dapat gawin ay ang mga nagawa mo na: Baguhin ang iyong password, suriin ang iyong log ng access sa Gmail, at tingnan ang iyong aktibidad sa Drive.Maipapayo ring suriin ang seksyon ng mga device at ang kamakailang aktibidad sa seguridad ng account, kung sakaling may mga nakaraang koneksyon na naisara na.

Kung hindi ka pa na-prompt ng pagpapalit ng iyong password na muling paganahin ang two-step verification sa lahat ng iyong device, maaaring dahil ito sa... isang partikular na patakaran sa account ng kumpanya o kung paano kino-configure ang pagpapatotooPinapayagan ng ilang organisasyon ang ilang partikular na "pinagkakatiwalaang" device na manatiling naka-log in kahit na nabago na ang password.

Kahit na wala kang makitang kakaiba sa mga rekord, kung hahawakan mo ang sensitibong impormasyon, ang pinakamatalinong hakbang ay Kausapin ang systems administrator o security officer ng iyong kumpanyaMaaari nilang suriin ang mga panloob na log, pilitin ang mga pandaigdigang pagsasara ng sesyon, at, kung kinakailangan, imbestigahan kung nagkaroon ng access mula sa mga hindi pangkaraniwang address o computer.

Linisin ang mga app, website, at serbisyo na may access sa iyong Google account

Bukod sa mga direktang pag-login, madalas naming binibigyan ng access ang aming Google account para mga application, website, at serbisyo ng ikatlong partido na gumagamit ng Google Sign-In para patunayan kamiSa paglipas ng panahon, ang listahang iyan ay maaaring maging isang salaan kung hindi natin ito rerepasuhin.

Mula sa mga setting ng iyong account, maaari mong ma-access ang seksyong nakatuon sa mga app na may access, kung saan makikita mo ang lahat ng app at site na may anumang uri ng pahintulot sa iyong data sa GoogleAng ilan ay nagbabasa lamang ng iyong karaniwang email, ngunit ang iba ay maaaring may ganap na access sa nilalaman ng iyong account.

Maipapayo na suriin ang mga aplikasyon na ito nang isa-isa at itago lamang ang mga ito. ang mga talagang ginagamit at pinagkakatiwalaan moKung may mga serbisyong hindi mo na ginagamit, mga larong kinonekta mo balang araw para lang subukan, o mga website na may kahina-hinalang reputasyon, mainam na alisin agad ang access na iyon sa lalong madaling panahon.

Para bawiin ang isang pahintulot, i-tap lang ang application at piliin ang opsyong uri. "Alisin ang access" o "Burahin ang access"Huwag mag-atubiling gawin ito nang agresibo: kung sakaling kailanganin mong gamitin muli ang serbisyong iyon, maaari mo itong pahintulutan muli anumang oras.

Tandaan na ang bawat app na nagpapanatili ng pahintulot ay maaaring Sinusuri nila ang iyong data, minsan nang walang babala at nang hindi mo ito nakikita nang real time.Ang regular na paglilinis ng listahang iyon ay nakakaiwas sa mga komplikasyon sa hinaharap at nakakabawas sa posibilidad ng pag-atake sa iyong account.

Ano ang gagawin kung kumpirmahin mo ang hindi awtorisadong pag-access

Kung, pagkatapos suriin ang mga device, aktibidad sa Gmail, at mga app na may access, napagpasyahan mong oo, may pumasok nang walang pahintulot, oras na para magseryoso. Ang unang dapat gawin ay Baguhin ang iyong password sa isang mahaba, kumplikado, at natatanging key.na hindi mo ginagamit sa ibang serbisyo.

Sa proseso ng pagpapalit ng password, karaniwang nag-aalok ang Google ng opsyon na Mag-sign out sa lahat ng iba pang device maliban sa iyong ginagamitTanggapin ang opsyong iyan nang walang pag-aalinlangan; kung hindi, maaaring manatiling naka-log in ang sinumang nasa loob gamit ang isang lumang session cookie.

Ang susunod na hakbang ay ang pagpapagana o pagpapatibay ng dalawang-hakbang na pag-verify (2FA)Magagawa mo ito mula sa seksyon ng seguridad ng iyong account, sa pamamagitan ng pagpili sa pagitan ng SMS, isang authenticator app (tulad ng Google Authenticator), o isang pisikal na key. Ang mga opsyon batay sa mga time code o pisikal na key ay kasalukuyang mas ligtas kaysa sa SMS.

Dapat mo ring suriin ang pinagmumulan ng problema: marahil ay nag-click ka sa isang phishing link, nag-download ng isang malisyosong file, o nag-install ng isang hindi mapagkakatiwalaang programa. Sa ganitong kaso, ipinapayong Magpatakbo ng mahusay na antivirus scan, alisin ang mga kahina-hinalang browser extension, at iwasang muling ilagay ang iyong password sa mga site maliban sa opisyal na website ng Google..

Kung ang insidente ay nakakaapekto sa mga work account o mahahalagang proyekto, kausapin ang iyong organisasyon. Maaaring pilitin ng administrator ang mga pagbabago sa password, suriin ang access mula sa Google Workspace console, at magsagawa ng aksyong pandisiplina kung may mga empleyadong sangkot.Hindi lang ito tungkol sa pagtatakip sa sarili, kundi tungkol sa pagpigil sa paglala ng problema.

Mga pinakamahusay na kasanayan upang protektahan ang iyong Google account sa pangmatagalan

Bukod sa pag-react kapag may mabahong amoy, mahalagang magkaroon ng mga gawi na magpapahirap sa isang tao na palihim na makapasok. Ang pundasyon ng lahat ng ito ay ang pagkakaroon malakas at natatanging mga password para sa bawat mahalagang serbisyo, isang bagay na halos imposibleng pamahalaan nang walang tulong sa panahon ngayon.

Dapat mayroong isang mahusay na password hindi bababa sa 10 karakter, na pinagsasama ang malalaking titik, maliliit na titik, numero at simboloAt huwag magsama ng mga madaling mahulaan na personal na impormasyon, tulad ng iyong pangalan, petsa ng kapanganakan, o pangalan ng iyong alagang hayop. Pinakamainam din na iwasan ang mga halatang pattern tulad ng "123456" o "qwerty".

Sa isip, gumamit ng a pinagkakatiwalaang tagapamahala ng passwordBumubuo ito ng mahahabang at random na mga susi at iniimbak ang mga ito sa naka-encrypt na anyo. Sa ganitong paraan, hindi mo na kailangang isaulo lahat ng mga ito o matukso na gamitin ang parehong susi para sa maraming account, na lubos na nagpapataas ng panganib kung ang isa sa mga ito ay makompromiso.

Isa pang inirerekomendang gawain ay Pana-panahong suriin ang history ng device, ang mga kamakailang aktibidad sa seguridad, at ang listahan ng mga app na may accessHindi kailangang maging obsessionado, ngunit ang isang mabilis na pagsusuri paminsan-minsan ay makakatulong sa iyo na matukoy ang mga problema bago pa lumala ang mga ito.

Sa wakas, laging panatilihin Panatilihing updated ang iyong computer at mobile phone, gumamit ng mahusay na antivirus sa iyong PC, at iwasan ang pag-install ng mga app mula sa hindi kilalang pinagmulan.Malaking bahagi ng mga pagnanakaw ng account ay hindi nagmumula sa mga advanced na pag-atake, kundi mula sa mga pangunahing malware o mga mapanlinlang na website na nagsasamantala sa kapabayaan.

Ang pag-aalaga sa iyong Google account ay hindi lamang isang bagay ng paranoia: Pinag-uusapan natin ang tungkol sa gateway patungo sa iyong mga email, dokumento, contact, larawan, at marami pang ibang personal at propesyonal na data.Ang pagsuri kung sino ang kumokonekta, pagsasara ng mga kakaibang sesyon, paggamit ng malalakas na password, at pagpapagana ng two-step authentication ay mga simpleng gawi na gumagawa ng pagkakaiba sa pagitan ng mahimbing na pagtulog at patuloy na pagkabalisa.

Paano mabawi ang access sa iyong Google account
Kaugnay na artikulo:
Paano Mabawi ang Iyong Google Account: Isang Depinitibong Gabay sa Lahat ng Mga Paraan at Mga Tip sa Seguridad

Idagdag bilang ginustong mapagkukunan