Об этом рассказал в беседе с RT Саркис Шмавонян, руководитель группы по работе с образовательными организациями компании «Киберпротект», эксперт по информационной безопасности.
«Для каждого важного сервиса нужно применять отдельный пароль. Эта рекомендация связана с тем, что утечка и (или) компрометация пароля от одного сервиса повышает риск взлома остальных аккаунтов. Пароль должен состоять как минимум из 12 символов: случайной комбинации букв разных регистров, цифр и знаков либо длинной парольной фразы», — разъяснил специалист.
Он порекомендовал не использовать дату рождения, имя, адрес, кличку животного и другие сведения, которые легко найти в открытом доступе.
При этом важна именно длина пароля, отметил аналитик.
«Так, пароли не рекомендуется хранить в заметках, текстовых файлах или переписках, их уровень защиты уступает специализированным решениям. Хранение паролей в браузере без установленного мастер-пароля также является рискованным», — предупредил собеседник RT.
В таком случае при доступе к разблокированному устройству или синхронизированному профилю браузера все сохранённые пароли становятся видны без дополнительной проверки, а вредоносные приложения и скрипты могут их скомпрометировать абсолютно незаметно, добавил Шмавонян.
По его словам, безопаснее использовать менеджер паролей — он создаёт уникальные комбинации и хранит их в зашифрованном виде под одним мастер-паролем.
«Фактически пользователю достаточно держать в голове всего один пароль — от самого сервиса. Именно в голове — выписывание паролей, кодов CV2 и прочих важных конфиденциальных данных на бумажные носители, записывание комбинаций на стикерах и расклеивание их на мониторе или пробковой доске, а также хранение в заметках, где фактически отсутствует какое-либо шифрование, может повлечь негативные последствия», — добавил он.
Отмечается, что дополнительно стоит включить двухфакторную аутентификацию не только в социальных сетях и мессенджерах, но и в почтовом ящике, к которому они привязаны: получив доступ к почте, злоумышленник может сбросить пароли от других аккаунтов.
«Фотографии паспорта, СНИЛС и других документов не стоит без особой необходимости хранить в галерее или пересылать в мессенджерах. Несмотря на то что одна копия обычно не даёт возможности автоматически получить кредит или войти на «Госуслуги», она помогает мошенникам в схемах социальной инженерии и попытках оформить финансовые продукты или сим-карту», — подчеркнул собеседник RT.
Если скан (фото) документа нужно передать организации, лучше упаковать его в архив с паролем и передать пароль отдельным сообщением или иным способом (например, голосом по телефону, а не в том же чате), посоветовал киберэсперт.
Ранее россиян предупредили, что мошенники используют искусственно созданный дефицит времени.