Come sapere se qualcun altro sta accedendo al tuo PC Windows
Hai il sospetto che qualcun altro stia effettuando l’accesso al tuo PC Windows mentre sei via? Se il tuo segugio non è riuscito a rintracciare il colpevole, usa questi metodi per scoprire indizi su se qualcuno sta usando il tuo PC senza il tuo permesso.
Controlla l’attività recente nelle Jump List
Mentre le prime versioni di Windows 10 mostravano l’attività recente nel menu Start, non è più così. Ma puoi ancora vedere l’attività recente usando le jump list.
Tuttavia, Windows 11 mostra i consigli nel menu Start. (La funzionalità è attivata di default, ma gli utenti furbi potrebbero averla disattivata.) Questi si basano sull’uso recente, che può indicare se qualcun altro stava usando il tuo dispositivo Windows. Ovviamente, se usano le stesse app che usi tu, questo potrebbe non dirti nulla.
Invece, visualizza i file a cui hai avuto accesso di recente facendo clic con il pulsante destro del mouse sulle app nel menu Start e nella barra delle applicazioni. Vuoi vedere se qualcuno ha aperto un documento Word? Apri un documento Word qualsiasi, fai clic con il pulsante destro del mouse sulla sua icona nella barra delle applicazioni (funziona anche se hai un collegamento bloccato sulla barra delle applicazioni) e cerca Recenti .
Puoi fare la stessa cosa nel tuo menu Start. Fai clic con il pulsante destro del mouse su qualsiasi app a cui pensi che qualcuno abbia avuto accesso per cercare elementi recenti, inclusi gli elementi del browser. Se il tuo browser elimina automaticamente la cronologia alla chiusura, potresti non vedere nulla.
In alternativa, apri Esplora file e guarda sotto Accesso rapido . Espandi Recenti per visualizzare tutti i file aperti di recente.
Puoi anche passare alla cartella Elementi recenti . Gli utenti subdoli possono eliminare tutta questa attività, ma potrebbero non sapere che questa cartella esiste. Apri Esplora file e inserisci quanto segue nella barra degli indirizzi:
Se non vedi una sezione Recenti quando fai clic con il pulsante destro del mouse o selezioni Esplora file , l’impostazione potrebbe non essere attivata. Accendilo per catturare il colpevole la prossima volta. Vai su Start -> Impostazioni -> Personalizzazione -> Start . Assicurati che Mostra elementi aperti di recente in Start, Jump List ed Esplora file sia attivato.
Attività recenti (versioni precedenti di Windows e Windows 10)
Ancora una volta, controlla il menu Start per eventuali nuove app che potrebbero essere state aperte. Inoltre, le versioni precedenti di Windows includevano una sezione Elementi recenti nel menu Start. Aprilo per vedere i file aperti più di recente. Naturalmente, se la visualizzazione degli elementi recenti non è attivata o la persona elimina la voce, non vedrai nulla qui.
Altri posti comuni in cui cercare le modifiche includono la cronologia del browser, i documenti recenti e l’ opzione Programmi nel pannello di controllo per i programmi aggiunti di recente. Utilizza uno di questi metodi per aprire il Pannello di controllo.
Controllare la data di modifica per le ultime modifiche del file
Se qualcuno accede al tuo PC Windows senza autorizzazione, potrebbe voler accedere a informazioni o modificare qualcosa in un file. Se apporta delle modifiche, le hai.
Apri Esplora file e controlla tutte le cartelle che qualcuno potrebbe aver utilizzato, come Documenti , Download , Immagini , ecc. Osserva attentamente la colonna Data di modifica . Se qualcosa veniva modificato mentre non eri sul PC, significava che qualcun altro stava utilizzando il file.
Controlla il Visualizzatore eventi di Windows
Quanto sopra potrebbe essere tutta la prova di cui hai bisogno che qualcun altro sta effettuando l’accesso al tuo PC Windows. In caso contrario, controlla Event Viewer per vedere gli ultimi eventi di accesso e disconnessione.
Premi Win+ Re digita eventvwr.msc
nella finestra di dialogo Esegui. Premi OK per aprire Visualizzatore eventi.
Nel riquadro di sinistra, espandi Registri di Windows e seleziona Sicurezza . Nel riquadro centrale, vedrai più voci di accesso con data e ora. Ogni volta che accedi, Windows registra più voci di accesso in un periodo di tempo totale di due o quattro minuti.
Cerca specificamente Logon e Special Logon nella colonna Task Category, ma se vedi delle voci nei Security log che si verificano quando non hai effettuato l’accesso, potrebbe significare che qualcun altro sta usando il tuo PC. Selezionando un evento, vengono visualizzati maggiori dettagli nel riquadro inferiore.
Event viewer è anche un ottimo modo per controllare la cronologia di avvio e spegnimento del PC. Può anche servire come indizio che qualcuno potrebbe aver acceso e utilizzato il PC mentre eri via.
Mostra i dettagli dell’ultimo accesso all’avvio
Il metodo sopra è abbastanza solido per catturare l’intruso, ma se fosse stato abbastanza intelligente, avrebbe potuto cancellare tutti i registri degli eventi. In tal caso, puoi impostare gli ultimi dettagli di accesso in modo che vengano visualizzati non appena si avvia il PC. Ti mostrerà quando l’account è stato loggato l’ultima volta e tutti i tentativi falliti. Queste informazioni non possono essere eliminate, ma ti aiuteranno con futuri accessi non autorizzati, poiché le imposterai in seguito.
Modificherai il registro di Windows, quindi assicurati di crearne un backup. Premere Win+ Re accedere regedit
alla finestra di dialogo Esegui per aprire il registro di Windows.
Per iniziare a controllare le informazioni di accesso precedenti nel registro, vai a:
Fare clic con il tasto destro sulla cartella Sistema e selezionare Nuovo -> Valore DWORD (32 bit) .
Rinomina la nuova voce “DisplayLastLogonInfo”. Fai doppio clic su questa voce e imposta il suo valore su 1 .
Ricorda, vedrai solo i dati a partire da questo punto, non prima che il Registro sia stato modificato. Se ti senti a tuo agio nell’usare il Registro, prova questi altri fantastici hack del Registro.
Controlla la cronologia del browser
Se il tuo browser cancella automaticamente la cronologia all’uscita, questo non ti sarà d’aiuto. Ma la cronologia di navigazione, come i cookie e i siti visitati, mostra tutto ciò che tu e chiunque non avrebbe dovuto essere sul tuo PC avete fatto online. Vai alle Impostazioni nel menu del tuo browser per visualizzare la cronologia. Inoltre, controlla la barra degli URL per i dati di compilazione automatica più recenti.
Cattura gli utenti remoti
È snervante avere qualcuno che accede al tuo PC di persona, ma che dire della modalità remota? I metodi sopra indicati funzionano ancora bene per farti sapere se un utente remoto è stato sul tuo PC. In genere, la cronologia degli accessi a Windows nel Visualizzatore eventi mostra gli eventi di accesso remoto. Alcune altre cose da verificare per gli accessi remoti a Windows includono:
- Controlla se sul tuo PC sono presenti nuove app.
- Controlla il tuo firewall. Se hai installato un firewall, potrebbero essere visualizzate connessioni remote. Potresti anche notare una connessione attualmente attiva. Usa il tuo firewall per bloccare gli utenti remoti. I passaggi e le impostazioni variano notevolmente in base al tipo di firewall. Per il firewall di Windows integrato, vai su Impostazioni -> Privacy e sicurezza -> Sicurezza di Windows , quindi vai su Apri Sicurezza -> Protezione firewall e rete e seleziona Impostazioni avanzate .
- Esegui la scansione per i virus. Se qualcuno accede a Windows da remoto senza il tuo permesso, potrebbe essere dovuto a malware. Esegui regolarmente una scansione antivirus per verificare la presenza di app dannose. Se non hai installato nulla, prendi in considerazione l’utilizzo di Windows Defender. Puoi anche rimuovere i virus senza un antivirus.
- Controlla che il tuo antivirus e il firewall non siano stati disabilitati. Se lo sono stati, è un segno di malware e possibile accesso remoto.
Esaminare la cronologia di utilizzo della rete
Solo i ficcanaso più subdoli penseranno di eliminare la cronologia di utilizzo della rete. E, se questo viene eliminato, è un chiaro segno che qualcun altro sta accedendo al tuo PC Windows. È importante verificare l’utilizzo prima di disconnettersi e subito dopo aver effettuato nuovamente l’accesso per vedere se è stato modificato qualcosa.
Ti consiglio di fare uno screenshot (premi il pulsante Stampa schermo , lo strumento di cattura o un altro strumento di cattura screenshot) per confrontare.
Vai su Impostazioni -> Rete e Internet -> Utilizzo dati . Filtra per Ultime 24 ore , 7 giorni o 30 giorni . Se utilizzi il PC quotidianamente, il filtro Ultime 24 ore funziona meglio per individuare gli accessi non autorizzati. Esamina le app utilizzate, insieme alla quantità di dati utilizzati, per vedere se qualcun altro ha utilizzato app diverse o ha utilizzato più dati dall’ultima volta che ti sei disconnesso.
Prevenire l’accesso non autorizzato al tuo PC
Se hai scoperto accessi Windows non autorizzati, esistono diversi modi per impedire l’accesso in futuro, ad esempio:
- Configura un login per il tuo PC. La soluzione migliore è una password o un accesso biometrico.
- Esci sempre dal tuo PC quando non lo usi. Se qualcuno ti ruba le credenziali, cambia immediatamente la password.
- Aggiungi account separati per ciascun utente, compresi i bambini. Se disponi di un PC condiviso, assicurati che ogni utente diverso abbia il proprio account. Ciò aiuta a proteggere i file e le impostazioni. Tieni presente, tuttavia, che i bambini potrebbero comunque aggirare il controllo dei genitori per accedere a cose a cui non dovrebbero.
- Non consentire mai l’accesso remoto a meno che non si tratti di un’app affidabile o di un utente di cui ti fidi completamente.
- Utilizza una VPN ogni volta che usi il Wi-Fi pubblico. Se gli hacker riescono ad accedere al tuo PC mentre sei in pubblico, possono installare app che consentano loro di accedere nuovamente da remoto in un secondo momento.
Mentre mettere una corda o della polvere sulla tastiera può aiutarti a scoprire che qualcun altro sta effettuando l’accesso al tuo PC Windows, quanto sopra ti aiuterà a restringere il campo su chi e quando. Una webcam nascosta può anche aiutarti a scoprire chi sta usando il tuo PC senza permesso. Oltre a un accesso più sicuro, prendi in considerazione il blocco dei file sensibili con una password complessa in Windows.
Credito immagine: Unsplash . Tutti gli screenshot sono di Crystal Crowder .
Lascia un commento