

Киберпреступники сегодня используют специальные программы, которые за считанные секунды перебирают тысячи популярных комбинаций.
Алексей Северин, который преподает защиту информации в МГТУ имени Баумана, рассказал о том, как работает метод «грубой силы». Программы-взломщики просто перебирают словари с самыми частыми паролями. И если у вас стоит что-то вроде «123456» или «qwerty», считайте, что аккаунт уже взломан.
Но это еще не все угрозы. Мошенники активно занимаются фишингом — разновидностью социальной инженерии. Они присылают поддельные письма якобы от банков, просят перейти по ссылке и ввести данные. Или звонят, представляясь службой безопасности, и выманивают SMS-коды.
Многие думают, что записать пароли в блокнот — хорошая идея. Северин предупреждает: это не решение проблемы. Заметки на телефоне тоже рискованны. Облачные сервисы могут подвести, если не настроить права доступа и двухфакторную аутентификацию.
Эксперт советует использовать менеджеры паролей. Эти программы хранят все данные в зашифрованном виде под одним мастер-паролем. Плюс они сами генерируют сложные комбинации из случайных символов. Так намного безопаснее, чем полагаться на собственную память или бумажку в кошельке.