Akaun Google telah menjadi kunci utama kepada kehidupan digital kita: daripada Gmail dan Google Drive hinggalah YouTube, Peta Google, Foto dan juga kaedah pembayaran . Jika seseorang mendapat akses tanpa kebenaran, mereka boleh membaca e-mel anda, melihat fail anda, menukar tetapan keselamatan atau menyekat akses anda ke akaun anda sendiri . Ia bukan gurauan.
Mujurlah, Google menawarkan beberapa alat untuk membantu anda menyemak siapa yang telah mengakses akaun anda, dari peranti mana dan aktiviti apa yang telah berlaku . Jika anda mengesyaki seseorang telah melihat e-mel anda, membuka Drive anda atau sedang mengusik akaun anda, terdapat cara yang jelas untuk menyemak dan bertindak balas dengan segera.
Cara aktiviti peranti dan sesi berfungsi dalam akaun Google anda
Apabila anda pergi ke bahagian keselamatan akaun anda, Google akan menunjukkan peranti dan sesi yang baru-baru ini menggunakan akaun anda . Anda tidak akan selalu melihat hanya nama telefon atau komputer; kadangkala "sesi" disenaraikan, iaitu tempoh masa akaun anda telah dibuka dalam pelayar, aplikasi atau perkhidmatan.
Seorang individu boleh mempunyai berbilang sesi yang dikaitkan dengan peranti yang sama . Contohnya, jika anda log masuk dengan Chrome pada komputer riba anda, kemudian buka Gmail dalam tetingkap inkognito dan kemudian log masuk semula dengan aplikasi lain, Google mungkin memaparkan sambungan tersebut sebagai sesi berasingan, walaupun ia berasal dari komputer yang sama.
Sesi berasingan dicipta apabila anda melakukan tindakan seperti melog masuk pada peranti baharu, memasukkan semula kata laluan anda atau menggunakan pelayar yang berbeza . Ia juga berlaku jika anda memberikan kebenaran kepada aplikasi untuk mengakses data akaun anda atau jika anda melog masuk dari tetingkap pelayar peribadi.
Atas sebab keselamatan, halaman aktiviti bukan sahaja memaparkan peranti itu sendiri, tetapi menyenaraikan semua sesi aktif atau terkini supaya anda boleh melihat butirannya dan menutup sebarang sesi yang mencurigakan . Dengan cara ini, jika sesuatu yang luar biasa muncul, anda boleh memutuskan akses dalam beberapa saat.
Apakah maksud tarikh dan masa yang ditunjukkan dalam aktiviti tersebut?
Dalam bahagian Peranti dan Sesi, anda akan melihat bahawa Google menunjukkan "aktiviti terakhir" atau "komunikasi terakhir" untuk setiap peranti . Data ini merujuk kepada kali terakhir peranti atau sesi bersambung ke sistem Google, tidak semestinya kali terakhir anda menyentuh apa-apa.
Komunikasi ini boleh menjadi tindakan langsung (contohnya, apabila anda menyemak e-mel anda dalam Gmail, menonton video di YouTube atau menggunakan Peta Google ), tetapi ia juga boleh menjadi penyegerakan latar belakang automatik. Banyak aplikasi Google bersambung sendiri untuk mengemas kini data tanpa anda perlu melakukan apa-apa.
Ini bermakna masa yang anda lihat dalam senarai mungkin lebih lewat daripada masa anda ingat menggunakan peranti tersebut . Ini adalah perkara biasa; sistem mungkin telah menyegerakkan kenalan, e-mel atau fail selepas itu.
Apa yang benar-benar penting bukanlah minit yang tepat, tetapi mengesahkan sama ada anda mengenali peranti tersebut, jenis akses dan lokasi anggaran . Jika anda mengesan sesuatu yang tidak kena, pada masa itulah anda perlu berjaga-jaga.
Lihat peranti mana yang telah mengakses akaun anda dan tutup sebarang sesi yang tidak anda gunakan.
Daripada tetapan akaun Google anda, anda boleh menyemak pada bila-bila masa peranti mana yang telah menggunakan akaun anda, yang mana telah aktif dalam tempoh 28 hari yang lalu dan di mana ia berada . Skrin ini adalah kunci untuk mengesan penceroboh.
Untuk mengakses, log masuk ke akaun anda, pergi ke bahagian keselamatan dan cari bahagian seperti "Peranti Anda" atau "Aktiviti Peranti dan Peristiwa Keselamatan ." Di sana anda akan menemui senarai telefon bimbit, tablet, komputer dan peranti lain yang telah log masuk.
Dalam senarai itu, anda akan melihat peranti yang sedang anda gunakan, biasanya dilabel "Peranti ini ," bersama-sama dengan peranti lain yang mempunyai akses kepada akaun anda. Memilih setiap satu akan membolehkan anda menyemak lokasi anggaran, sistem pengendalian, aktiviti terkini dan kadangkala aplikasi atau perkhidmatan yang digunakan untuk log masuk.
Cadangan paling bijak adalah untuk memutuskan akses kepada apa-apa sahaja yang anda tidak kenali atau tidak lagi gunakan . Google membenarkan anda log keluar dari peranti ini dari jauh, jadi walaupun seseorang mempunyai kata laluan yang disimpan, mereka tidak lagi akan dapat log masuk dengan peranti tertentu itu.
Selain itu, jika anda tiba di halaman ini kerana Google mengalihkan anda selepas log masuk (contohnya, selepas memasukkan kata laluan anda), sistem mungkin telah mengesan aktiviti yang mencurigakan pada akaun anda dan meminta anda menyemak semuanya dengan teliti . Jangan abaikannya.
Cara menyemak aktiviti keselamatan terkini pada akaun Google anda

Google mempunyai bahagian "Aktiviti Keselamatan Terkini" khusus yang mengumpul data sensitif: log masuk baharu, perubahan kata laluan, pengubahsuaian pemulihan, dsb. Ia merupakan tempat yang sesuai untuk melihat sepintas lalu jika seseorang telah cuba mengusik akaun anda.
Untuk sampai ke sana, log masuk ke akaun anda, ketik pada gambar profil anda dan pilih “Urus Akaun Google anda .” Kemudian buka tab “Keselamatan” dan cari bahagian yang menyebut aktiviti keselamatan terkini untuk menyemaknya secara terperinci.
Di dalamnya anda akan menemui senarai peristiwa seperti log masuk daripada peranti atau pelayar baharu, tetapan semula kata laluan, perubahan pada nombor telefon atau e-mel pemulihan anda dan tindakan lain yang dianggap sensitif oleh Google.
Jika mana-mana peristiwa ini kelihatan tidak biasa, anda boleh menandainya sebagai mencurigakan dan mengikuti arahan Google untuk mengamankan akaun anda, menukar kata laluan anda dan, jika perlu, menutup sebarang sesi yang terbuka . Lebih cepat anda bertindak, lebih sedikit masa penyerang berpotensi perlu bertindak.
Dalam sesetengah kes, anda juga akan melihat aktiviti yang dikumpulkan mengikut sesi. Perlu diingat bahawa orang yang sama boleh mengumpulkan berbilang sesi daripada peranti yang sama , jadi fokus pada mengenal pasti peranti dan lokasi dari mana akses berlaku.
Cara mengetahui sama ada akaun Google anda telah digodam
Selain senarai peranti, terdapat tanda-tanda tertentu yang menunjukkan akaun anda mungkin telah dicerobohi. Jika anda perasan sesuatu yang luar biasa, jangan tunggu sehingga anda benar-benar pasti untuk bertindak , kerana ia mungkin sudah terlambat.
Beberapa petunjuk biasa ialah perubahan pada tetapan keselamatan anda yang tidak anda buat : contohnya, kata laluan yang diubah, e-mel pemulihan baharu ditambah, nombor telefon yang bukan milik anda atau pengesahan dua langkah dilumpuhkan tanpa campur tangan anda.
Satu lagi tanda yang sangat membimbangkan ialah melihat aktiviti kewangan pelik yang dikaitkan dengan akaun Google anda . Ini boleh termasuk caj yang mencurigakan di Google Play, langganan perkhidmatan yang belum anda daftar, caj Google Ads atau transaksi yang berkaitan dengan kaedah pembayaran yang disimpan.
Google juga akan menghantar makluman kepada anda apabila ia mengesan perubahan ketara atau log masuk yang luar biasa . Makluman ini mungkin tiba sebagai e-mel, pemberitahuan mudah alih atau bar merah di bahagian atas sesetengah perkhidmatan yang mengatakan sesuatu seperti, "Kami telah mengesan aktiviti yang mencurigakan pada akaun anda."
Halaman aktiviti keselamatan mengumpulkan makluman ini: log masuk luar biasa, peranti baharu, perubahan pada nama pengguna dan kata laluan atau tetapan keselamatan yang anda tidak kenali . Jika anda tidak mengenali mana-mana daripada ini, anda harus menganggap orang lain sedang menggunakan akaun anda.
Kesan aktiviti yang mencurigakan pada produk Google yang anda gunakan
Walaupun akses akaun adalah sama, setiap perkhidmatan Google menawarkan petunjuk khusus untuk mengesan penceroboh. Adalah wajar untuk menyemak petunjuk yang paling kritikal, kerana penyerang mungkin hanya menjejaskan satu bahagian ekosistem Google anda tanpa selebihnya menimbulkan sebarang tanda amaran.
Dalam Gmail, sebagai contoh, terdapat dua bahagian yang jelas: di satu pihak, tetapan akaun e-mel (penapis, pemajuan, balasan automatik) dan di pihak yang lain, aktiviti log masuk itu sendiri. Perubahan luar biasa dalam mana-mana bahagian ini sepatutnya menimbulkan tanda amaran.
Di YouTube, petunjuknya biasanya terdapat pada saluran itu sendiri: video yang belum anda muat naik, komen yang belum anda tulis atau perubahan yang tidak dijangka pada nama saluran, gambar profil atau penerangan . Jika anda melihat mana-mana ini, seseorang mungkin telah log masuk menggunakan akaun Google yang berkaitan dengan anda.
Google Drive dan Google Photos juga boleh menunjukkan tanda-tanda penyalahgunaan, seperti fail yang dikongsi dengan orang yang tidak dikenali, dokumen yang dipadam atau diubah suai tanpa penjelasan, foto yang dipadam atau album yang tidak anda cipta . Walaupun ia tidak selalu disebut secara langsung, adalah idea yang baik untuk menyemak sama ada struktur dokumen dan album anda masih seperti yang anda ingat.
Pada platform seperti Blogger atau Google Ads, aktiviti yang mencurigakan boleh menjadi lebih serius. Di Blogger, sebagai contoh, anda mungkin menemui siaran yang diterbitkan yang tidak anda tulis, komen yang berkaitan dengan siaran hantu atau perubahan yang tidak dijangka pada e-mel pentadbir anda . Di Google Ads, tanda-tanda yang jelas termasuk iklan yang mengalihkan ke laman web yang tidak dikenali, peningkatan perbelanjaan secara tiba-tiba atau perubahan pada pengguna yang mempunyai akses kepada akaun tersebut.
Cara menyemak penceroboh dalam Gmail
Gmail merupakan teras kepada banyak akaun Google dan ia sering mengandungi maklumat sulit, data kerja sensitif dan akses tidak langsung kepada platform lain . Itulah sebabnya seseorang menyelinap masuk ke peti masuk anda amat berbahaya.
Kelebihannya ialah Gmail menyertakan alat yang sangat berguna untuk menyemak sama ada orang lain telah mengakses e-mel anda. Pada versi desktop, jika anda menatal ke bahagian bawah halaman, anda akan melihat teks seperti "Aktiviti akaun terkini" di penjuru kanan sebelah bawah, bersama-sama dengan pautan ke "Butiran".
Mengklik pada "Butiran" akan membuka tetingkap dengan laporan yang menunjukkan akses terkini ke akaun Gmail anda, yang menunjukkan jenis akses (pelayar, mudah alih, aplikasi), alamat IP dari mana ia dibuat, lokasi anggaran dan tarikh serta masa setiap sambungan.
Jika anda melihat entri yang anda tidak kenali, dengan alamat IP yang anda tidak tahu, lokasi yang tidak sepadan dengan pergerakan anda atau masa akses apabila anda tahu anda tidak berada dalam talian, kemungkinan besar seseorang telah menggunakan e-mel anda tanpa kebenaran anda . Walau bagaimanapun, sebelum anda panik, pertimbangkan sama ada anda mengaksesnya dari pelayar yang berbeza, dari tempat kerja, dari telefon bimbit anda menggunakan data mudah alih, dsb.
Untuk lebih tepat, anda boleh menyemak alamat IP awam anda di rumah dan pada peranti mudah alih anda . Di rumah, anda biasanya akan mempunyai alamat IP statik atau separa statik yang diberikan oleh pembekal mudah alih anda; dengan data mudah alih (4G/5G), alamat IP ini sering berubah dan mungkin milik bandar yang berbeza. Dengan membandingkan maklumat ini dengan apa yang dipaparkan oleh Gmail, anda boleh membezakan antara akses anda dan akses tanpa kebenaran.
Situasi syak wasangka sebenar: Adakah seseorang telah membaca e-mel kerja saya?
Bayangkan anda bekerja di sebuah syarikat IT dan, kerana kecuaian, seseorang telah melihat kata laluan anda semasa anda letih atau terganggu. Tiba-tiba, anda mula berfikir bahawa rakan sekerja yang mempunyai kemahiran teknikal boleh mengakses e-mel Google Workspace korporat anda dan membaca mesej peribadi daripada bos anda atau dokumen sensitif dalam Drive.
Jika anda menyemak peranti yang disambungkan dan hanya melihat telefon dan komputer anda, dan laporan aktiviti Gmail anda hanya menunjukkan alamat IP anda, ia mungkin kelihatan seperti semuanya baik-baik saja. Walau bagaimanapun, keraguan mungkin kekal, terutamanya jika hari tertentu bertepatan dengan tingkah laku yang luar biasa, seperti orang itu meminta nombor telefon anda atau mempunyai sejarah menggodam akaun orang lain.
Dalam kes seperti ini, perkara pertama yang perlu dilakukan ialah apa yang telah anda lakukan: tukar kata laluan anda, semak sejarah log masuk Gmail anda dan semak aktiviti Drive anda . Adalah juga idea yang baik untuk menyemak bahagian Peranti dan aktiviti keselamatan terkini untuk akaun anda, sekiranya terdapat sebarang sambungan sebelumnya yang telah ditutup.
Jika penukaran kata laluan anda tidak meminta anda untuk mendayakan semula pengesahan dua langkah pada semua peranti, ia mungkin disebabkan oleh dasar akaun syarikat tertentu atau cara pengesahan dikonfigurasikan . Sesetengah organisasi membenarkan peranti "dipercayai" tertentu untuk kekal log masuk walaupun selepas penukaran kata laluan.
Walaupun anda tidak melihat apa-apa yang luar biasa dalam log, jika anda mengendalikan maklumat yang sangat sensitif, tindakan paling bijak adalah bercakap dengan pentadbir sistem atau pegawai keselamatan syarikat anda . Mereka boleh menyemak log dalaman, memaksa penutupan sesi global dan, jika perlu, menyiasat sama ada terdapat akses daripada alamat atau peranti yang luar biasa.
Bersihkan aplikasi, laman web dan perkhidmatan yang mempunyai akses kepada akaun Google anda
Selain log masuk langsung, kami sering memberikan akses kepada akaun Google kami kepada aplikasi, laman web dan perkhidmatan pihak ketiga yang menggunakan Daftar Masuk Google untuk mengesahkan kami . Lama-kelamaan, senarai ini boleh dipenuhi dengan kerentanan jika kami tidak menyemaknya.
Daripada tetapan akaun anda, anda boleh mengakses bahagian yang dikhaskan untuk aplikasi dengan akses, di mana anda akan melihat semua aplikasi dan laman web yang mempunyai beberapa jenis kebenaran untuk mengakses data Google anda . Sesetengahnya hanya membaca e-mel asas anda, tetapi yang lain mungkin mempunyai akses penuh kepada kandungan akaun anda.
Adalah idea yang baik untuk menyemak setiap aplikasi ini secara individu dan hanya menyimpan aplikasi yang benar-benar anda gunakan dan percayai . Jika terdapat perkhidmatan yang tidak lagi anda gunakan, permainan yang hanya anda sambungkan sekali untuk mencubanya atau laman web yang mempunyai reputasi yang meragukan, adalah lebih baik untuk mengalih keluar akses tersebut secepat mungkin.
Untuk membatalkan kebenaran, hanya ketik pada aplikasi dan pilih pilihan seperti "Alih keluar akses" atau "Padam akses ." Jangan teragak-agak untuk melakukannya secara agresif: jika anda perlu menggunakan perkhidmatan itu lagi, anda sentiasa boleh membenarkannya sekali lagi.
Perlu diingat bahawa setiap aplikasi yang mempunyai kebenaran boleh mengakses data anda, kadangkala tanpa pengetahuan atau kesedaran masa nyata anda . Membersihkan senarai ini secara berkala dapat mencegah masalah pada masa hadapan dan mengurangkan serangan akaun anda.
Apa yang perlu dilakukan jika anda mengesahkan akses tanpa kebenaran
Jika, selepas menyemak peranti, aktiviti Gmail dan aplikasi yang mempunyai akses, anda menyimpulkan bahawa seseorang sememangnya telah mendapat akses tanpa kebenaran, sudah tiba masanya untuk mengambil tindakan. Langkah pertama ialah menukar kata laluan anda kepada kata laluan yang panjang, kompleks dan unik yang tidak anda gunakan untuk mana-mana perkhidmatan lain.
Semasa proses pertukaran kata laluan, Google biasanya menawarkan pilihan untuk log keluar daripada semua peranti lain kecuali yang sedang anda gunakan . Terima pilihan ini tanpa teragak-agak; jika tidak, sesiapa sahaja yang masih log masuk boleh kekal berhubung menggunakan kuki sesi lama.
Langkah seterusnya adalah untuk mengaktifkan atau mengukuhkan pengesahan dua langkah (2FA) . Anda boleh melakukan ini dari bahagian keselamatan akaun anda, memilih antara SMS, aplikasi pengesah (seperti Google Authenticator) atau kunci fizikal. Pilihan berdasarkan kod masa atau kunci fizikal pada masa ini lebih selamat daripada SMS.
Anda juga harus menganalisis punca masalah: mungkin anda mengklik pautan pancingan data, memuat turun fail berniat jahat atau memasang program yang tidak boleh dipercayai. Dalam kes itu, adalah dinasihatkan untuk menjalankan imbasan antivirus yang baik, mengalih keluar sambungan pelayar yang mencurigakan dan elakkan memasukkan semula kata laluan anda di tapak selain laman web rasmi Google.
Jika insiden tersebut menjejaskan akaun kerja atau projek kritikal, berbincanglah dengan organisasi anda. Pentadbir boleh menguatkuasakan perubahan kata laluan, menyemak akses daripada konsol Google Workspace dan mengambil tindakan tatatertib jika pekerja terlibat . Ini bukan sahaja untuk melindungi diri anda, tetapi juga untuk mencegah masalah daripada meningkat.
Amalan terbaik untuk melindungi akaun Google anda dalam jangka masa panjang
Selain bertindak balas apabila sesuatu kelihatan mencurigakan, adalah penting untuk mengamalkan tabiat yang menyukarkan seseorang untuk mendapatkan akses tanpa kebenaran. Asasnya adalah mempunyai kata laluan yang kukuh dan unik untuk setiap perkhidmatan penting , sesuatu yang hampir mustahil untuk diuruskan tanpa bantuan pada masa kini.
Kata laluan yang baik hendaklah sekurang-kurangnya 10 aksara, menggabungkan huruf besar dan kecil, nombor dan simbol , dan tidak memasukkan maklumat peribadi yang mudah diteka seperti nama, tarikh lahir atau nama haiwan peliharaan anda. Adalah lebih baik untuk mengelakkan corak yang jelas seperti "123456" atau "qwerty".
Sebaik-baiknya, anda harus menggunakan pengurus kata laluan yang boleh dipercayai yang menjana kata laluan rawak yang panjang dan menyimpannya dalam bentuk yang disulitkan. Dengan cara ini, anda tidak perlu menghafal semuanya atau tergoda untuk menggunakan semula kata laluan yang sama untuk berbilang akaun, yang akan meningkatkan risiko jika salah satu daripadanya digodam.
Satu lagi amalan yang baik adalah menyemak sejarah peranti anda, aktiviti keselamatan terkini dan senarai aplikasi yang mempunyai akses secara berkala . Anda tidak perlu terlalu obsesif, tetapi menyemak sekali-sekala boleh membantu anda mengesan masalah sebelum ia menjadi lebih teruk.
Akhir sekali, sentiasa pastikan komputer dan peranti mudah alih anda dikemas kini, menggunakan program antivirus yang baik pada PC anda dan elakkan memasang aplikasi daripada sumber yang tidak diketahui . Kebanyakan kecurian akaun bukan disebabkan oleh serangan yang sangat canggih, tetapi sebaliknya daripada perisian hasad asas atau laman web penipuan yang mengeksploitasi kecuaian pengguna.
Melindungi akaun Google anda bukan sekadar menjadi paranoid: kita bercakap tentang pintu masuk ke e-mel, dokumen, kenalan, foto dan pelbagai data peribadi dan profesional anda yang lain . Memeriksa siapa yang log masuk, menutup sesi yang luar biasa, menggunakan kata laluan yang kukuh dan mendayakan pengesahan dua langkah adalah tabiat mudah yang membuat perbezaan antara tidur nyenyak dan sentiasa risau.