Россиянам рассказали, почему даже сложный пароль не спасёт аккаунт

Россиянам рассказали, почему даже сложный пароль не спасёт аккаунт

Изображение: Yura Fresh (unsplash)

Даже длинная и замысловатая комбинация символов не гарантирует защиту учётной записи от захвата. Преступники давно отказались от ручного перебора паролей и вместо этого проверяют украденные пары логинов и паролей на десятках других сервисов сразу. Об этом «Ленте.ру» рассказал IT-архитектор и специалист по fintech-разработке Денис Синюков.

По словам Синюкова, сегодня злоумышленники массово прогоняют уже слитые связки логин-пароль по чужим площадкам. Поэтому пароль, который человек когда-то придумал сам и считал достаточно надёжным, перестаёт защищать сразу после того, как попадает в чужую базу.

Один из самых ходовых способов добычи таких данных — фишинговые страницы. Преступники копируют внешний вид банков, почтовых служб, маркетплейсов и соцсетей, а затем заманивают человека на поддельный ресурс. Пользователь видит знакомый интерфейс, вводит свои данные и фактически сам вручает их мошенникам.

Есть и менее заметный путь — утечки пользовательских баз. Если сервис плохо защищал информацию, учётные данные могут разойтись по сети или всплыть на теневых площадках, а пользователь при этом способен даже не подозревать, что его старый пароль давно гуляет по чужим рукам.

Ещё один источник неприятностей — заражённое устройство. Синюков отметил, что вредоносные программы способны перехватывать нажатия клавиш, вытаскивать сведения из браузера и получать доступ к сохранённым учётным данным. В такой ситуации сложность пароля почти перестаёт иметь значение — его просто подсмотрят в момент ввода.

Опасной привычкой эксперт называет повторное использование одной и той же комбинации на разных сайтах:

  • пароль утёк с забытого форума или мелкого интернет-магазина;
  • автоматизированные скрипты пробуют его же на почте и в банке;
  • под удар попадают облачные хранилища и другие личные кабинеты;
  • один слитый пароль превращается в универсальный ключ от всей цифровой жизни.

Синюков советует заводить отдельную комбинацию для каждого сервиса, а саму работу поручить менеджеру паролей — такой инструмент генерирует длинные уникальные варианты и хранит их вместо человека, избавляя от необходимости придумывать десятки комбинаций и записывать их в заметках.

Не менее серьёзным барьером остаётся двухфакторная аутентификация. В первую очередь её стоит активировать для почты, банковских сервисов, маркетплейсов и соцсетей — тогда даже утёкший пароль сам по себе не откроет преступнику вход.

Специалист также советует не откладывать обновления операционной системы и приложений. Новые версии закрывают найденные уязвимости, так что держать старое ПО просто из принципа «и так работает» — плохая идея.

Отдельное место в защите занимают ссылки. Подозрительные сообщения лучше не открывать, а данные не вводить на страницах, чей адрес выглядит странно или отличается от привычного домена сервиса. Хороший пароль всё ещё нужен, но рассчитывать в 2026 году только на него уже наивно.

Ранее сообщалось, что мошенники начали комбинировать звонки, мессенджеры и поддельные сайты банков в единую многоходовую схему для кражи логинов и паролей.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: