Эксперт перечислил ситуации, когда россияне обязательно должны менять пароль

Эксперт Водяной: подозрение на взлом — обязательный фактор для смены пароля
ЭксклюзивОбщество

В современном мире безопасность в Сети является приоритетной для каждого россиянина, который пользуется разными интернет-ресурсами. И есть случаи, когда пароли к аккаунтам обязательно нужно сменить, чтобы не произошло утечки персональных данных. О том, в каких ситуациях необходимо обновить пароль, в разговоре с РИАМО рассказал руководитель команды информационной безопасности «Почты Mail» Дмитрий Водяной.

По словам Водяного, бывают случаи, когда даже самая сложная комбинация теряет свою эффективность, если не менять ее вовремя. Водяной подробно объяснил, в каких случаях смена пароля — это не рекомендация, а обязательная необходимость.

Подозрение на взлом или утечку данных

Если россиянин заметил странную активность на своем аккаунте — неожиданные письма, изменения настроек или входы с незнакомых устройств, — нужно немедленно менять пароль.

«Даже если подозрения окажутся ложными, лучше перестраховаться, чем допустить компрометацию личной информации», — пояснил эксперт.

Подозрение на компрометацию аккаунта

Если владелец аккаунта получил уведомление от сервиса о входе с неизвестного устройства, об изменениях пароля или двухфакторной аутентификации, то обязательно нужно обновить пароль и завершить все активные сессии в разделе «Настройки» в приложении.

Использование одинаковых паролей

Многие пользователи ошибочно предполагают, что один и тот же пароль для нескольких сервисов — это надежно и безопасно. Однако это крайне рискованно: если злоумышленник получит доступ к одному из аккаунтов, он сразу же попробует получить доступ к другим.

Передача пароля третьим лицам

Иногда пользователи передают свои логины и пароли друзьям, коллегам или кому-то из родственников. Однако можно найти другие пути, чтобы поделиться информацией без передачи доступа к учетной записи. Например, переслать письмо, отправить скрин или скопировать текст. В случае если уже передали комбинацию логина и пароля, то через какое-то время его нужно обязательно сменить.

Человеческий фактор остается одним из основных источников угроз: информация может быть случайно передана дальше или стать доступной при заражении устройства вирусами.

По рекомендациям служб безопасности

Некоторые организации и сервисы вводят политики изменения паролей через определенное время. Например, раз в 3–6 месяцев. Это необходимая мера, направленная на повышение уровня защиты, рассказал Водяной.

Поводом для смены пароля является использование чужого устройства для входа в личные аккаунты или подключение к Wi-Fi общего пользования.

Как создать надежный пароль?

Для безопасности аккаунтов Водяной рекомендовал создавать надежные пароли, которые трудно взломать. Хороший пароль должен содержать не менее 12 знаков, включая большие и маленькие буквы, цифры и специальные символы. Лучше всего придумывать случайные комбинации, например zz6M36Man%b&L, хотя такие пароли сложно запоминать самостоятельно. Поэтому эксперт рекомендует пользоваться специальными программами для хранения паролей.

«Избегайте простых комбинаций с клавиатуры вроде qwerty или qawsed — они легко взламываются. Статистика показывает, что за прошлый год пароль qwerty был взломан более 1,5 млн раз, а password — более 2 миллионов раз», — добавил спикер.

Важно помнить, что не стоит использовать в качестве паролей информацию, которую легко узнать. Например, полные имя, отчество и фамилию или такие же данные близких людей. Также небезопасно применять даты рождения, номера телефонов или паспортные сведения. Статистика 2023 года показывает, что даже простые словарные пароли часто взламываются: например, слово monkey было скомпрометировано более 278 тысяч раз, а dragon — около 270 тысяч раз.

«Не забывайте подключать дополнительные уровни защиты, например, двухфакторную аутентификацию — способ защиты учетной записи, при котором для входа требуется два различных элемента подтверждения личности. Обычно это что-то, что вы знаете. Например, пароль, и что-то, что у вас есть. Например, код, отправленный на телефон», — рассказал Водяной.

Игнорировать смену пароля в критических ситуациях — значит подвергать себя реальному риску финансовых потерь, утечки персональных данных и даже кражи личности. Безопасность в интернете — это не разовое действие, а постоянная гигиена, как регулярная смена замков на двери в случае утери ключей.