Эксперт Синюков назвал самый опасный способ создания паролей
Применение одного и того же пароля сразу на нескольких площадках названо экспертом наиболее опасной практикой при создании учётных записей. Такое мнение в разговоре с прессой высказал Денис Синюков — Full Stack-инженер, архитектор приложений и специалист по корпоративным IT-системам.
Он пояснил: если база какого-либо незначительного ресурса оказалась скомпрометирована, преступники автоматически попытаются использовать ту же связку логина и пароля для входа в электронную почту, банковские сервисы, облачные хранилища и личные кабинеты. При этом даже сложная и длинная комбинация не обеспечивает надёжной защиты. Злоумышленники давно не занимаются ручным перебором — в их распоряжении имеются автоматизированные средства, которые проверяют украденные учётные данные на большом количестве сайтов.
Специалист также рассказал о том, какими способами пароли оказываются у мошенников. Одним из наиболее частых каналов он считает фишинговые ресурсы, имитирующие страницы банков, почтовых сервисов и маркетплейсов: человек самостоятельно вводит учётные данные, не подозревая, что находится на поддельном сайте. Кроме того, информация может попасть в чужие руки из-за утечек, вызванных слабой защитой баз. Ещё один источник риска — вредоносное программное обеспечение на устройствах пользователей. Такие программы способны фиксировать нажатия клавиш, извлекать сведения из браузера или получать доступ к сохранённым аккаунтам.
Для снижения вероятности взлома Синюков советует заводить отдельный пароль для каждого сервиса, используя для этого менеджер паролей. Двухфакторную аутентификацию следует активировать как минимум в почте, банковских приложениях, на маркетплейсах и в соцсетях. Необходимо также своевременно устанавливать обновления операционной системы и программ, избегать переходов по сомнительным ссылкам, не записывать пароли в заметках и мессенджерах и не вводить учётные данные на сайтах, чей адрес вызывает недоверие.