Специалист Гусев: одинаковый пароль на всех сайтах — главная ошибка пользователя

- Gettyimages.ru
Об этом в беседе с RT рассказал Александр Гусев, технический директор HASPBOX.
«Пара «логин — пароль» из такой утечки становится готовым ключом, который проверяют не только на исходном сайте, но и на десятках других», — подчеркнул эксперт.
Для пользователя незначительный форум — это просто место, где он когда-то оставил один комментарий, а для злоумышленника — это точка входа во все остальные аккаунты, если человек использовал тот же пароль, предупредил специалист.
«Происходит это не вручную, а автоматически: специальные программы прогоняют украденную пару «логин — пароль» по тысячам сайтов за минуты или часы после публикации утечки. Боты обходят простую защиту от автоматических запросов и параллельно проверяют один и тот же пароль сразу на сотнях площадок, поэтому время между утечкой и реакцией пользователя критично, счёт идёт на часы, а не на дни», — добавил аналитик.

- Gettyimages.ru
Отмечается, что чаще всего утекают данные небольших интернет-магазинов, форумов, программ лояльности, сервисов для умных устройств — площадок со слабой защитой и с невысоким приоритетом безопасности у владельцев.
«Крупному банку утечка обходится дороже — и по деньгам, и по репутации, поэтому там вкладываются в защиту сильнее. И здесь есть обратная логика: пользователь считает такие мелкие сервисы неважными и ставит там самый простой или уже использованный где-то пароль. Именно там, где риск утечки объективно выше», — заявил собеседник RT.
Механика дальнейшего взлома простая: если адрес почты и пароль с форума совпадают с логином и паролем от почты, ключ от «квартиры» фактически уже передан незнакомцу, пояснил он.
«Взломанная почта — это главный ключ, через который восстанавливают пароли ко всему остальному, включая банк и рабочие аккаунты, потому что кнопка «Забыли пароль» почти везде отправляет ссылку именно на почту. В итоге один неважный форум оборачивается полноценным взломом всей цифровой жизни», — добавил Гусев.
Переходить на новые пароли нужно не по всем аккаунтам сразу — это гарантированный способ бросить затею на второй день, отметил эксперт.
В приоритете — самые важные точки: почта, банк, «Госуслуги», рабочие системы, перечислил он.
Остальное разбирается постепенно, по мере входа в конкретный сервис, объяснил аналитик.
«Даже если уникальный пароль всё же утечёт, дополнительно защищают двухфакторная проверка входа (лучше через отдельное приложение или физический ключ, а не через смс), вход по ключу доступа там, где сервис его поддерживает, и уведомления о входе с нового устройства — они превращают незаметную кражу пароля в инцидент, который вовремя заметят», — заключил собеседник RT.
Ранее россиян предупредили, что мошенники обманывают с помощью «подтверждения» аккаунта почты.