Эксперт рассказала, как простой второй пароль защищает деньги россиян

Эксперт рассказала, как простой второй пароль защищает деньги россиян

Изображение: recraft

Двухфакторная аутентификация остается одним из самых доступных способов защиты банковских счетов и цифровых аккаунтов. Специалисты советуют пользоваться подтверждением входа не только в банковских приложениях, но и в почте, соцсетях, государственных сервисах и других местах, где хранятся личные сведения.

Одного пароля уже недостаточно для надежной защиты. Утечки данных, фишинговые сайты и уловки мошенников позволяют злоумышленникам получать доступ к учетным записям пользователей, поэтому второй уровень проверки становится своеобразным цифровым замком.

Бизнес-архитектор департамента «Банки и финансы» компании «Рексофт» Елена Голяева рассказала агентству «Прайм», что двухфакторная аутентификация работает по принципу двух этапов. Сначала пользователь вводит известные ему сведения, например пароль или PIN-код, а затем подтверждает личность с помощью второго элемента — телефона, отпечатка пальца или биометрии. Даже если преступникам удастся узнать пароль, одного этого будет мало для входа в аккаунт.

Самым распространенным вариантом остаются коды из SMS. Способ понятен большинству пользователей, но специалисты считают его базовым уровнем защиты. Код можно попытаться выманить во время телефонного разговора или через поддельную страницу входа. Более надежными считаются одноразовые коды из приложений-аутентификаторов, которые создаются на устройстве пользователя и не зависят от работы мобильной сети.

Основной электронной почте эксперт советует уделять повышенное внимание. Она часто становится главным инструментом восстановления доступа к другим аккаунтам, поэтому для нее лучше использовать уникальный пароль и подтверждение через приложение с одноразовыми кодами или ключ доступа.

В банковских приложениях защита обычно уже встроена. Пользователь подтверждает вход через зарегистрированное устройство, PIN-код или биометрию, а операции с повышенным риском требуют отдельного подтверждения. Елена Голяева напоминает, что нельзя передавать другим людям коды из SMS и уведомлений, пароли, PIN-коды и данные банковских карт. Настоящие сотрудники банков не запрашивают подобные сведения для отмены перевода или проверки подозрительной операции.

Не меньше внимания стоит уделять учетной записи на «Госуслугах». Профиль открывает доступ не только к самому порталу, но и к другим государственным и коммерческим сервисам. Через него можно получать услуги, отправлять заявления, подписывать документы и совершать юридически значимые действия. Для защиты подобных аккаунтов рекомендуется применять такие приемы:

  • сложный уникальный пароль с буквами, цифрами и символами;
  • одноразовые коды из приложения-аутентификатора;
  • биометрическая проверка при доступной технической возможности;
  • регулярная смена пароля раз в несколько месяцев;
  • отключение старых устройств из списка авторизованных;
  • удаление ненужных банковских карт из приложений доставки и такси.

Второй фактор полезен и для мессенджеров с соцсетями. Он помогает сохранить переписки и снижает риск ситуации, когда мошенники получают доступ к профилю и начинают писать знакомым пользователя от его имени. Для приложений маркетплейсов также стоит выбирать самый надежный доступный способ входа и устанавливать ограничения по операциям.

Правило цифровой безопасности остается простым — пользоваться разными паролями, включать второй фактор и не спешить подтверждать любые действия. Несколько секунд на проверку сведений помогают сохранить не только аккаунт, но и деньги на счете.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: