1.Создавайте надёжные паролиОдин из методов, который используют хакеры — это подбор паролей. Они составляют словари с часто встречающимися простыми кодами (например: 12 345, P@ssw0rd, qwerty) и перебирают их. Чтобы не стать жертвой такой атаки, нужно использовать надежные, трудно угадываемые пароли.
Как создать надежный пароль:- Используйте минимум 12 символов.
- Пароль должен содержать буквы в разном регистре, цифры и спецсимволы.
- Заменяйте некоторые буквы и цифры на символы, например S на $, а букву, А на 4.
- Избегайте обычных слов в качестве пароля, вроде hello или mypassword.
- Создавайте не пароли, а парольные фразы: возьмите цитату, добавьте цифр, спецсимволов — и сложный, но запоминающийся пароль готов. Например: Practice makes perfect превращается в pr4ct1c3_MaKe$_pErf3cT.
- Для фраз на русском языке используйте транслитерацию или написание латиницей.
2. Используйте менеджер паролейОдна из главных проблем при использовании различных сервисов — необходимость запоминать огромное количество паролей, что приводит к упрощению или повторению комбинаций.
Для ее решения существуют специальные приложения — менеджеры паролей, например 1Password, KeePass или Bitwarden. Принцип их работы:
- Вы запоминаете один пароль для доступа к вашей базе паролей.
- Создаете сложные и безопасные пароли для доступа к различным сервисам и сохраняете их в приложении.
- Когда нужно войти в личный кабинет какого-то сервиса — вы копируете пароль из приложения. Во многих менеджерах доступна интеграция с браузерами, что позволяет быстро копировать пароли.
Важно: при использовании этих приложений предусмотрите резервное копирование базы данных паролей, в противном случае можно потерять доступ ко всем сервисам.
3. Используйте многофакторную аутентификацию Многие сервисы рекомендуют использовать дополнительный шаг для подтверждения входа в учетную запись. Это может быть код в СМС-сообщении, дополнительный пароль, данные биометрии и т. п. Наиболее предпочтительный вариант — использовать код в приложении вроде Google Authenticator или Microsoft Authenticator, поскольку к ним сложнее получить доступ.
Подробнее о многофакторной аутентификации
читайте в этой статье.
4. Проверяйте, не произошла ли утечка вашего пароляВы можете стать жертвой злоумышленников, даже не подозревая об этом. Хакеры взламывают различные сервисы и собирают из них учетные данные. Так создаются комбо-списки или базы утечек — связки логина и пароля от различных сервисов пользователей.
У хакеров есть взломанные базы от сотен различных сервисов, в том числе VK и многих других, которыми пользуется практически каждый. С их помощью киберпреступники получают доступ к другим сервисам, поскольку многие пользователи ставят везде одинаковый пароль.
Как действовать в случае утечки пароля: - Проверьте, не попал ли ваш аккаунт в одну из таких баз, — это можно сделать на сайте https://haveibeenpwned.com/.
- Если вы нашли себя в базе, постарайтесь вспомнить, какой пароль вы использовали для перечисленных сервисов.
- Если вы использовали этот пароль где-то ещё — незамедлительно поменяйте его.
Если не помните, где еще его применяли, — лучше измените пароли на всех сервисах.
5. Используйте регистрацию через сторонние аккаунтыМногие сервисы поддерживают регистрацию через Google, Apple и другие крупные провайдеры. При создании учетной записи таким способом вам не нужно придумывать новый пароль, вы просто используете свою существующую учетную запись Google или Apple для входа в магазин, на форум или любой сайт.
Такой подход имеет как преимущества, так и недостатки.
Из плюсов можно отметить:- Взломать аккаунты Google или Apple гораздо сложнее, чем какого-то небольшого магазина или форума.
- Вам не нужно придумывать и запоминать пароли, просто нажимаете «Войти» и пользуетесь.
Из минусов:- Конфиденциальность. Ваш провайдер аутентификации, Google или Apple, получает определенную информацию о том, каким сервисом вы пользуетесь. Соответственно, и сервис получает данные о вашем аккаунте.
- Централизация доступа. В случае потери доступа или взлома вашего аккаунта Google или Apple вы не сможете воспользоваться не только этими сервисами, но и всеми остальными, которые были привязаны к этой учетной записи.
Использование подобного решения не отменяет необходимости в многофакторной аутентификации, если сервис ее поддерживает.
6. Будьте осторожны с незнакомыми собеседникамиСохраняйте бдительность при общении с незнакомыми людьми, особенно если они отправляют вам файлы или ссылки. Именно так могут начинаться фишинговые атаки с попыткой узнать ваши учетные данные или скомпрометировать ваше устройство.
Бывают случаи, когда вы получаете личное сообщение от коллеги или партнера, с которым ранее не общались. В первую очередь стоит проверить, действительно ли этот человек вам пишет, — через рабочую почту, по телефону или иным образом, не связанным с платформой мессенджера, с которого поступило сообщение. Но даже если авторство подтверждено, однако вас просят совершить какие-то подозрительные действия (например, прислать пароль или внутренние документы, потому что коллега застрял в командировке и не может подключиться к работе), лучше дополнительно проверить такой запрос по телефону или другому альтернативному каналу: коллег тоже могут взломать.