Сложный пароль уже не спасает: как мошенники получают доступ к аккаунтам

Дмитрий Новиков

Злоумышленники всё чаще не подбирают пароли, а используют утечки, фишинг и вредоносные программы. Главный риск — повторное использование одной комбинации.

Даже длинный и сложный пароль не гарантирует защиту аккаунта от взлома. Об этом рассказал Full Stack-инженер и специалист по корпоративным IT-системам Денис Синюков изданию Lenta.ru. По его словам, представление о том, что злоумышленники вручную перебирают варианты паролей, давно устарело. Сейчас часто используются автоматизированные инструменты, которые проверяют уже скомпрометированные пары логина и пароля сразу на множестве сервисов.

Одним из основных способов кражи данных остаётся фишинг. Мошенники создают поддельные страницы банков, почтовых сервисов, маркетплейсов и социальных сетей, после чего пользователь сам вводит на них свои учётные данные, считая ресурс настоящим. Другой распространённый источник — утечки баз данных. Если какой-либо сервис недостаточно хорошо защищает пользовательскую информацию, логины и пароли могут попасть в открытый доступ или на теневые площадки.

Дополнительную угрозу представляют заражённые устройства. Вредоносные программы способны перехватывать нажатия клавиш, получать данные из браузера и доступ к сохранённым учётным записям. Особенно опасным эксперт считает использование одного и того же пароля на разных сайтах. Если такая комбинация утечёт с одного ресурса, злоумышленники могут автоматически проверить её в почте, банковских сервисах, облачных хранилищах и других аккаунтах.

Для снижения риска Синюков рекомендует использовать уникальные пароли для каждого сервиса, хранить их в менеджере паролей и включать двухфакторную аутентификацию как минимум для почты, банков, маркетплейсов и социальных сетей. Также он советует регулярно обновлять систему и приложения, не переходить по подозрительным ссылкам и не хранить пароли в заметках или мессенджерах.

Фото: © E. Vartanyan
Эта страница может использовать файлы cookie в аналитических целях.