Фото:
Почта, мессенджеры, соцсети, маркетплейсы, «Госуслуги», банковские приложения — сегодня значительная часть нашей жизни сосредоточена в гаджетах и десятках онлайн-аккаунтов. Однако многие по-прежнему используют один и тот же пароль для разных сервисов. В результате злоумышленникам даже не приходится ничего взламывать — достаточно воспользоваться данными, оказавшимися в очередной утечке.
О том, какие ошибки пользователи совершают чаще всего и какие меры действительно помогают защитить аккаунты, НИА «Нижний Новгород» рассказал руководитель Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») в России Дмитрий Галов.
Утечки персональных данных происходят регулярно, но сами по себе они не всегда означают потерю аккаунта. Главная проблема возникает тогда, когда человек использует постоянно использует один пароль.
«Если пользователь использует один и тот же пароль в нескольких сервисах, и эти данные попадут в утечку, злоумышленники смогут использовать полученную комбинацию логина и пароля для попыток войти в учетные записи человека на различных площадках», — объяснил Дмитрий Галов.
Такой подход позволяет мошенникам массово проверять украденные логины и пароли на десятках популярных платформ.
В 2026 году специалисты компании исследовали 231 миллион уникальных паролей, попавших в крупные мировые утечки с 2023 по 2026 год.
Результаты оказались тревожными:
По словам эксперта, многие пользователи до сих пор выбирают предсказуемые комбинации, которые легко угадать.
«Если данные одного сервиса оказываются скомпрометированы, злоумышленники могут попробовать использовать ту же комбинацию логина и пароля для входа в другие аккаунты пользователя. Поэтому для каждой учетной записи рекомендуется использовать уникальный пароль», — подчеркнул Галов.
Эксперт советует отказаться от очевидных вариантов вроде:
«В целом, чем сложнее пароль, тем лучше», — отметил специалист.
Создавать такие комбинации вручную необязательно. Сейчас эту задачу могут взять на себя менеджеры паролей, которые генерируют сложные пароли и хранят их в защищённом хранилище.
Менять пароль ежедневно или ежемесячно необязательно. Однако есть ситуации, когда откладывать это нельзя.
Сделать это нужно как можно быстрее, если произошла утечка данных, появились признаки взлома или есть подозрение, что пароль стал известен посторонним.
«При этом новый пароль должен быть уникальным, а не повторять предыдущий с минимальными изменениями», — отмечает специалист.
Запомнить множество длинных комбинаций непросто. Записывать их в обычные заметки или текстовые файлы тоже не лучшая идея.
«Оптимальный вариант — использовать менеджер паролей. Он позволяет генерировать сложные уникальные комбинации и хранить их в зашифрованном хранилище, а пользователю достаточно помнить один мастер-пароль», — советует эксперт.
Если мастер-пароль приходится записывать, хранить его следует в надежном месте, недоступном для посторонних.
При этом важно защищать и само устройство: использовать блокировку экрана, своевременно устанавливать обновления и пользоваться защитным программным обеспечением.
Сегодня одного пароля недостаточно. Эксперт рекомендует включить двухфакторную аутентификацию везде, где она доступна. Даже если пароль окажется у злоумышленников, им потребуется дополнительное подтверждение входа.
В качестве второго фактора можно использовать:
Также стоит включить уведомления о новых входах, регулярно проверять активные сессии и список подключенных устройств.
Если стало известно об утечке данных или появились подозрения на компрометацию аккаунта, действовать лучше сразу:
Copyright © 1999—2025 НИА "Нижний Новгород".
При перепечатке гиперссылка на НИА "Нижний Новгород" обязательна.
Настоящий ресурс может содержать материалы 18+