
Использование одного и того же пароля на разных сайтах остается одной из самых опасных ошибок пользователей. Если данные хотя бы одного сервиса утекут, злоумышленники могут автоматически проверить ту же комбинацию логина и пароля на множестве других площадок.
Об этом RT рассказал технический директор HASPBOX Александр Гусев. По его словам, базы пользователей после взломов иногда публикуются в открытом виде, а зашифрованные данные при определенных условиях могут быть расшифрованы. После этого украденные пары «логин — пароль» начинают массово проверяться на других ресурсах.
Особенно уязвимыми эксперт назвал небольшие интернет-магазины, форумы, программы лояльности и сервисы для умных устройств. Такие площадки могут уделять защите меньше внимания, при этом сами пользователи нередко устанавливают там простые или уже используемые пароли.
Дополнительная опасность возникает, если пароль от малозначимого сайта совпадает с паролем от электронной почты. Получив доступ к почтовому ящику, злоумышленник может попытаться восстановить пароли от других сервисов через стандартную функцию сброса.
Гусев рекомендует в первую очередь менять пароли на наиболее важных аккаунтах — электронной почте, банковских сервисах, «Госуслугах» и рабочих системах. Остальные учетные записи можно приводить в порядок постепенно, по мере использования.
Для дополнительной защиты специалист советует включать двухфакторную аутентификацию, по возможности через отдельное приложение или физический ключ, использовать ключи доступа и уведомления о входе с новых устройств. Такие меры позволяют быстрее заметить попытку несанкционированного доступа.




