Самой опасной привычкой при создании паролей является использование одной и той же комбинации для множества сервисов. Об этом сообщил Денис Синюков, Full Stack инженер, архитектор приложений и специалист по корпоративным IT-системам, в интервью «Ленте.ру».
По словам эксперта, в случае утечки данных с менее значимого сайта, злоумышленники могут использовать те же логин и пароль для доступа к электронной почте, банковским приложениям, облачным хранилищам и личным кабинетам. Даже длинный и сложный пароль не гарантирует полной защиты, поскольку современные мошенники используют автоматизированные инструменты для проверки уже скомпрометированных данных на различных ресурсах, а не подбирают их вручную.
Существует несколько способов, которыми пароли попадают к злоумышленникам. Одним из наиболее распространенных является использование фишинговых сайтов, имитирующих страницы банков, почтовых сервисов, маркетплейсов и социальных сетей, где пользователи добровольно вводят свои данные, ошибочно полагая, что находятся на подлинном ресурсе. Другой канал — утечки баз данных, происходящие из-за недостаточной защиты информации сервисами. Отдельную угрозу представляют зараженные устройства, на которых вредоносные программы могут считывать нажатия клавиш, перехватывать данные из браузера или получать доступ к сохраненным учетным записям.
Для снижения рисков Синюков рекомендует использовать менеджер паролей для создания уникального пароля для каждого сервиса. Также настоятельно рекомендуется включить двухфакторную аутентификацию, по крайней мере, для электронной почты, банковских сервисов, аккаунтов маркетплейсов и социальных сетей.
Кроме того, эксперт советует регулярно обновлять операционную систему и приложения, избегать перехода по подозрительным ссылкам, не сохранять пароли в заметках и мессенджерах, а также не вводить учетные данные на сайтах, вызывающих сомнения своим адресом.
Экспертное мнение от имени эксперта портала CPL Finance:
Использование единого пароля для разных сервисов представляет собой значительный риск, поскольку компрометация учетных данных на одном ресурсе может привести к несанкционированному доступу к другим, более критичным аккаунтам. Автоматизированные методы взлома, используемые злоумышленниками, делают эту проблему еще более актуальной. Рекомендации по использованию менеджеров паролей и двухфакторной аутентификации являются стандартными, но крайне важными мерами безопасности. Тем не менее, для полной оценки рисков и эффективности мер защиты необходимо учитывать специфику каждого отдельного сервиса и уровень его защищенности, а также индивидуальные особенности поведения пользователя в сети.