Синюков: сложные пароли не всегда спасают от взлома мошенников


Фото: ИЗВЕСТИЯ/Полина Фиолет

Даже сложный пароль не спасет ваш аккаунт от взлома

Полную защиту аккаунта от взлома не обеспечивает даже самый сложный пароль. Об этом 13 сентября заявил Денис Синюков — Full Stack инженер, архитектор приложений и специалист по корпоративным IT-системам.

«Сейчас злоумышленники используют автоматизированные инструменты, которые проверяют уже скомпрометированные логины и пароли на разных сайтах. Поэтому риск возникает даже у тех пользователей, которые когда-то придумали длинную и сложную комбинацию», — отметил он в разговоре с Lenta.Ru.

Фишинговые сайты эксперт назвал одним из самых распространенных способов обмана. Подобные ресурсы копируют страницы банков, почтовых сервисов, маркетплейсов и социальных сетей, и пользователи сами передают мошенникам логины с паролями, принимая подделку за настоящий сайт. Еще одной причиной утечки учетных данных становятся взломы баз данных сервисов. Если компания защищает информацию пользователей недостаточно надежно, она может оказаться в открытом доступе или попасть на теневые площадки.

Также Синюков обратил внимание на угрозу, которую несут вредоносные программы. По его словам, они умеют фиксировать нажатия клавиш, перехватывать данные из браузеров и получать доступ к сохраненным учетным записям. Особенно опасным специалист считает применение одного пароля в разных сервисах. После утечки данных с одного ресурса злоумышленники могут автоматически проверять те же комбинации в почте, банковских приложениях, облачных хранилищах и других аккаунтах.

Чтобы повысить безопасность, эксперт посоветовал заводить уникальные пароли для каждого сервиса, генерировать их при помощи менеджеров паролей и подключать двухфакторную аутентификацию. Кроме того, он рекомендовал регулярно обновлять операционные системы и приложения, не переходить по подозрительным ссылкам, не держать пароли в заметках и мессенджерах и проверять адреса сайтов, прежде чем вводить личные данные.

В пресс-службе платформы «Мошеловка» Народного фронта в тот же день рассказали, что мошенники начали применять новую схему обмана, представляясь сотрудниками Росфинмониторинга и служб безопасности платежных систем. Они заявляют россиянам о якобы подозрительных переводах через Систему быстрых платежей или по QR-коду и требуют перевести часть средств на «проверочный счет». После этого злоумышленники начинают запугивать потерей доступа к счетам и требуют подтвердить законность операций.

Лента

Все новости