Эксперт рассказал россиянам, как действовать после утечки данных

Эксперт рассказал россиянам, как действовать после утечки данных

Изображение: recraft

После публикации данных об утечке пользователям не стоит бросаться по первым попавшимся ссылкам и менять пароль на слегка изменённый вариант старого. Специалисты советуют сначала убедиться в самом факте инцидента, затем сменить данные для входа, завершить активные сеансы и усилить защиту аккаунта. Поспешные действия часто играют на руку мошенникам, которые используют новости о взломах для новых атак.

Главной ошибкой после сообщений о взломах CTO компании HASPBOX Александр Гусев в разговоре с «Известиями» назвал панику. Мошенники рассылают поддельные письма от имени популярных сервисов и требуют срочно перейти по ссылке для смены пароля. Настоящие уведомления от компаний сообщают о произошедшем инциденте, указывают время проблемы и перечисляют, какие сведения могли пострадать, но не заставляют вводить пароль через незнакомую страницу.

Проверить, попадали ли данные в открытый доступ, помогают несколько инструментов:

  • сервисы проверки утечек;
  • встроенные функции браузеров;
  • менеджеры паролей;
  • официальные каналы самого сервиса.

Если инцидент подтвердился, первым делом меняется пароль от пострадавшего аккаунта. Новая комбинация должна полностью отличаться от прежней, потому что добавленная цифра или заменённая буква не превращают старый пароль в надёжную защиту. Для хранения сложных комбинаций Гусев посоветовал менеджеры паролей.

После смены данных стоит завершить все активные сеансы через выход со всех устройств и закрыть ранее созданные подключения. Следующим шагом становится двухфакторная защита, где самыми надёжными вариантами эксперт назвал приложения-аутентификаторы и физические ключи. Коды из СМС уступают им по уровню безопасности, но всё равно дают больше контроля, чем одна пара логина и пароля.

Затем пользователю стоит заглянуть в журнал входов и проверить список устройств с доступом к записи. Незнакомые гаджеты, необычные места подключения или изменённые параметры восстановления доступа могут указывать на постороннее вмешательство. Отдельного внимания требует повторное использование паролей, ведь одна комбинация на нескольких площадках открывает дорогу к остальным аккаунтам.

Менять пароли после утечки стоит в определённом порядке:

  • сначала электронная почта, через неё восстанавливается доступ к другим сервисам;
  • затем банковские приложения, портал «Госуслуги» и рабочие записи;
  • следом социальные сети, магазины и остальные площадки.

Каждая утечка требует отдельной оценки, поскольку набор украденных данных бывает разным. Если в открытый доступ попали только адрес почты и пароль, хватает обновления данных и проверки других аккаунтов. При утечке номера карты, кода безопасности или документов нужно связаться с финансовой организацией и уточнить дальнейшие шаги.

Опасность зависит от того, насколько активно преступники применят полученные сведения, отметил Гусев. Одни данные уходят на рассылки и попытки обмана, другие ведут к прямому доступу к деньгам или ценным аккаунтам. Замена варианта Ivan2020 на Ivan2021 создаёт лишь видимость обновления, ведь современные инструменты перебора быстро находят подобные закономерности.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: