IT-эксперт Синюков: Сложные пароли не всегда защитят от взлома мошенниками
Сложный пароль не гарантирует защиту аккаунта от взлома, отметил Full Stack инженер и специалист по корпоративным IT-системам Денис Синюков в интервью с «Лентой.ру». Он объяснил, как мошенники могут получить доступ к аккаунтам даже при наличии надежной защиты. Об этом пишет портал Lenta.ru.
По словам эксперта, представление о том, что хакеры подбирают пароли вручную, устарело. В настоящее время злоумышленники применяют автоматизированные инструменты, которые проверяют скомпрометированные логины и пароли на различных сайтах. Таким образом, риск существует даже для пользователей, которые создали длинные и сложные пароли.
Синюков указал на несколько способов, которыми пароли могут попасть к мошенникам. Одним из наиболее распространенных является фишинг, когда злоумышленники создают поддельные сайты, имитирующие страницы банков или социальных сетей, и пользователи вводят свои данные, полагая, что находятся на настоящем ресурсе.
Другим способом являются утечки баз данных. Если сервис не обеспечил должную защиту пользовательской информации, данные могут стать доступными в открытом доступе или на теневых площадках.
Эксперт также отметил, что зараженные устройства представляют собой отдельную угрозу. Вредоносные программы могут записывать нажатия клавиш, перехватывать данные из браузера или получать доступ к сохраненным учетным записям.
Синюков подчеркнул, что использование одного и того же пароля на разных сервисах является самой опасной привычкой. Если данные утекли с незначительного сайта, злоумышленники могут проверить эту же пару логина и пароля на более важных ресурсах, таких как почта или банки.
Он рекомендовал использовать уникальные пароли для каждого сервиса, созданные с помощью менеджера паролей. Также стоит включать двухфакторную защиту для почты, банковских сервисов и аккаунтов на маркетплейсах. Эксперт посоветовал регулярно обновлять операционную систему и приложения, избегать подозрительных ссылок, не хранить пароли в заметках и мессенджерах, а также не вводить учетные данные на сомнительных сайтах.
Ранее Роман Алабин, руководитель группы информационной безопасности компании InfoWatch, давал россиянам советы по созданию надежных паролей.


