
Работа за ноутбуком. Архивное фотоКраткий пересказ от РИА ИИ
- Мошенники используют автоматизированные инструменты, проверяющие уже скомпрометированные пароли на различных сайтах.
- Пароли могут попадать к злоумышленникам через фишинговые сайты и зараженные устройства.
- Для обеспечения безопасности данных рекомендуется использовать уникальные пароли для каждого сервиса, включать двухфакторную защиту и избегать подозрительных ссылок.
Мошенники используют автоматизированные инструменты, проверяющие уже скомпрометированные пароли на различных сайтах, поэтому сложные комбинации не всегда защищают от взлома, предостерег архитектор приложений, специалист по корпоративным IT-системам, fintech-разработке и автоматизации бизнес-процессов Денис Синюков.
«Сейчас злоумышленники используют автоматизированные инструменты, которые проверяют уже скомпрометированные логины и пароли на разных сайтах. Поэтому риск возникает даже у тех пользователей, которые когда-то придумали длинную и сложную комбинацию», — сказал Синюков «Ленте.ру».
По его словам, пароли по-разному могут попадать к злоумышленникам. Самый распространенный из вариантов — фишинговые сайты, которые копируют страницы банков, почтовых сервисов, маркетплейсов и социальных сетей, отметил эксперт. Помимо этого, рассказал Синюков, опасными нужно считать зараженные устройства, способные считывать нажатия клавиш, сохранять данные из браузера и получать доступ к сохраненным учетным записям.
«Самой опасной привычкой специалист назвал использование одного и того же пароля на разных сервисах. Если данные утекли с незначимого сайта, злоумышленники могут автоматически проверить эту же пару логина и пароля в почте, банках, облачных хранилищах и личных кабинетах», — подчеркнул эксперт.
Синюков пояснил, что, чтобы обезопасить данные, надежнее всего использовать для каждого сервиса уникальный пароль, созданный менеджером паролей. Эксперт в числе прочего порекомендовал включать двухфакторную защиту в почте, банковских сервисах, аккаунтах маркетплейсов и соцсетях. Также он посоветовал регулярно обновлять операционную систему и приложения, избегать подозрительных ссылок, не хранить пароли в заметках и мессенджерах, и, наконец, не вводить учетные данные на сомнительных сайтах.