Какими должны быть пароли и как их запоминать
Надежный пароль поможет защитить личные данные от взломов и хакерских атак, сведя к минимуму риск потерять сбережения и остаться в долгах. В этой статье расскажем о главных правилах, которых стоит придерживаться при регистрации на новых ресурсах. А также — о способах, которые используют современные хакеры.
Как действуют хакеры
- Способ первый: автоподбор
Современные хакеры не играют в угадайку. В их арсенале современные программы, алгоритмы традиционных наборов паролей. Поэтому они с такой легкостью могут взламывать аккаунты. Популярный метод взлома — автоматический подбор различных паролей. Современная система составляет все вероятные комбинации цифр, символов и слов и часто достигает цели. Этот вариант работает на коротких паролях.
Часто киберпреступники отслеживают жертву в открытых источниках в интернете — на страницах в соцсетях, чтобы выяснить дату рождения, кличку собаки или имя любимой бабушки. И подбирают пароль, исходя из этого бэкграунда.
- Способ второй: фишинг
Еще один известный способ — фишинг. Преступники рассылают сообщения на почту и телефон, представляясь сотрудниками банков или правоохранительных органов, иногда прикидываются родственниками жертв и пытаются выведать идентификационные данные.
Недопустимо вводить или сообщать в таких случаях свои данные, особенно одноразовые пароли, направляемые на ваш номер телефона — так вы можете неосознанно предоставить мошеннику доступ к управлению своим аккаунтом на Госуслугах, в личном кабинете оператора связи или мессенджере.
Например, знакомый через мессенджер или соцсеть просит вас проголосовать в конкурсе за его ребенка, а при переходе по ссылке требуется ввести пароль, направленный на ваше устройство — так выглядит пример взлома мессенджера.
Мошенники также создают поддельные сайты, на которых предлагают зарегистрироваться или авторизоваться, то есть оставить личные данные. Все это может быть использовано для взлома аккаунтов жертвы.
В интернете вы можете наткнуться на фейковый сайт известной компании, где вам предложат ввести личные данные. Если вы не увидите подвоха — хакеры получат конфиденциальную информацию, которую смогут использовать в преступных целях. Защититься от этого сложно. Важно сохранять бдительность и критическое мышление. А еще не лишним будет установить специальную программу, например, Kaspersky Internet Security.
Создаем надежный пароль
Не пытайтесь перехитрить киберпреступников и умные программы автоподбора самостоятельно. Создавайте надежный пароль по всем правилам.
- Правило первое — длина пароля. Старайтесь придумать самый длинный набор символов из возможных. В идеале 12-15 знаков
- Самые популярные пароли — под запретом. Комбинации qwerty или 123456 вычислят за пару секунд. Не используйте популярные слова и дату рождения
- Включайте фантазию, составляйте невероятные и странные сочетания, попробуйте написать малоупотребляемое русское слово, переключив раскладку клавиатуры на английский язык с помощью языковой панели, добавляйте разные цифры и символы
- Не пользуйтесь приемами, которые уже известны всем, например цифра «3» вместо буквы «З»
- Не используйте логичные словосочетания вроде «НовыйГод», а также последовательные сочетания знаков, будьте хаотичными
- Старайтесь запомнить пароль. Записывать его в заметки в смартфоне или отправлять себе по почте — плохой вариант. Если все-таки необходимо записать — дополняйте фразой или сочетанием цифр, которая будет присутствовать номинально, не будучи частью пароля
- Меняя пароль, создавайте совершенно новую комбинацию, которая не имеет ничего общего с предыдущей
Придумывайте уникальный пароль для каждого своего аккаунта, комбинации знаков не должны повторяться.
Как запоминать сложные пароли
Расскажем о трех способах, как запомнить или не потерять сложный пароль.
- Разработать для себя собственную схему по созданию паролей
Каждый пароль придумывайте по формуле, которая состоит, например, из 4 частей.
- Первая часть — любое короткое слово, которое вам нетрудно будет вспомнить и которое легко записать латиницей. Допустим, слово парта. Запишите его с большой буквы: Parta. (Первую часть можно усложнить, взяв первые буквы известной пословицы или фразы. Например, «Без труда не выловишь и рыбку из пруда» — запишем начало пословицы и персонажа с заглавной буквы: BtnviRip).
- Во второй части вам понадобятся 2 цифры, которые тоже вызывают у вас какие-либо ассоциации и запомнить их не составит труда. Допустим, ваш близкий человек родился 23 октября. Пусть это будет число 23.
- Третья часть — это первые три или четыре символа сайта, для которого вы придумываете пароль. Если вы регистрируетесь на сайте Газпромбанка, то это может быть сочетание букв gazp.
- Последняя (порядок может быть любым) часть вашего сложного пароля — любой специальный символ, который вам нравится или который вы часто используете. Например «!».
Соединив все эти части в одну, мы получим пароль: Parta23gazp!
- Использовать менеджеры паролей
Существуют специальные сервисы, которые помогают генерировать сложные пароли. Они же их и хранят. Проблема в том, что для самого сервиса тоже придется придумать и запомнить пароль.
- Использовать личные ассоциации
В качестве пароля можно использовать фразы, но это не должны быть строки из общеизвестного произведения или песни — такой пароль взломщики подберут легко. Возможно, у вас есть необычное выражение, которое вы сами придумали и используете в узком кругу, или пересказ какого-то случая из жизни в нескольких коротких словах.
Правила сетевой неуязвимости: как защитить свой аккаунт
Итак, вы создали уникальные и надежные пароли для каждого аккаунта. Что дальше?
- Чтобы дополнительно защитить свои данные, уделите внимание так называемой двухфакторной аутентификации для входа в соцсети и другие сервисы. С ее помощью можно подтвердить свои права различными способами — например, через СМС, электронную почту, кодовое слово. Такой метод обычно используют мобильные приложения банков. Если хакеры подберут пароль, подтвердить операции они не смогут.
- Не забывайте регулярно, минимум раз в три месяца, менять все пароли. Причем, не создавая новые на основе старых, а меняя их кардинально. Это касается в первую очередь вашего интернет-банка, соцсетей и электронной почты.
- Держите пароли в голове. Или — если не доверяете своей памяти — освойте специальные программы для управления личными данными.