1. Журнал
  2. Безопасность
  3. Какими должны быть пароли и как их запоминать
Назад

Какими должны быть пароли и как их запоминать

Надежный пароль поможет защитить личные данные от взломов и хакерских атак, сведя к минимуму риск потерять сбережения и остаться в долгах. В этой статье расскажем о главных правилах, которых стоит придерживаться при регистрации на новых ресурсах. А также — о способах, которые используют современные хакеры.

Как действуют хакеры

  • Способ первый: автоподбор

Современные хакеры не играют в угадайку. В их арсенале современные программы, алгоритмы традиционных наборов паролей. Поэтому они с такой легкостью могут взламывать аккаунты. Популярный метод взлома — автоматический подбор различных паролей. Современная система составляет все вероятные комбинации цифр, символов и слов и часто достигает цели. Этот вариант работает на коротких паролях.

Часто киберпреступники отслеживают жертву в открытых источниках в интернете — на страницах в соцсетях, чтобы выяснить дату рождения, кличку собаки или имя любимой бабушки. И подбирают пароль, исходя из этого бэкграунда.

  • Способ второй: фишинг

Еще один известный способ — фишинг. Преступники рассылают сообщения на почту и телефон, представляясь сотрудниками банков или правоохранительных органов, иногда прикидываются родственниками жертв и пытаются выведать идентификационные данные.

Недопустимо вводить или сообщать в таких случаях свои данные, особенно одноразовые пароли, направляемые на ваш номер телефона — так вы можете неосознанно предоставить мошеннику доступ к управлению своим аккаунтом на Госуслугах, в личном кабинете оператора связи или мессенджере.

Например, знакомый через мессенджер или соцсеть просит вас проголосовать в конкурсе за его ребенка, а при переходе по ссылке требуется ввести пароль, направленный на ваше устройство — так выглядит пример взлома мессенджера.

Мошенники также создают поддельные сайты, на которых предлагают зарегистрироваться или авторизоваться, то есть оставить личные данные. Все это может быть использовано для взлома аккаунтов жертвы.

В интернете вы можете наткнуться на фейковый сайт известной компании, где вам предложат ввести личные данные. Если вы не увидите подвоха — хакеры получат конфиденциальную информацию, которую смогут использовать в преступных целях. Защититься от этого сложно. Важно сохранять бдительность и критическое мышление. А еще не лишним будет установить специальную программу, например, Kaspersky Internet Security.

Создаем надежный пароль

Не пытайтесь перехитрить киберпреступников и умные программы автоподбора самостоятельно. Создавайте надежный пароль по всем правилам.

  • Правило первое — длина пароля. Старайтесь придумать самый длинный набор символов из возможных. В идеале 12-15 знаков
  • Самые популярные пароли — под запретом. Комбинации qwerty или 123456 вычислят за пару секунд. Не используйте популярные слова и дату рождения
  • Включайте фантазию, составляйте невероятные и странные сочетания, попробуйте написать малоупотребляемое русское слово, переключив раскладку клавиатуры на английский язык с помощью языковой панели, добавляйте разные цифры и символы
  • Не пользуйтесь приемами, которые уже известны всем, например цифра «3» вместо буквы «З»
  • Не используйте логичные словосочетания вроде «НовыйГод», а также последовательные сочетания знаков, будьте хаотичными
  • Старайтесь запомнить пароль. Записывать его в заметки в смартфоне или отправлять себе по почте — плохой вариант. Если все-таки необходимо записать — дополняйте фразой или сочетанием цифр, которая будет присутствовать номинально, не будучи частью пароля
  • Меняя пароль, создавайте совершенно новую комбинацию, которая не имеет ничего общего с предыдущей

Придумывайте уникальный пароль для каждого своего аккаунта, комбинации знаков не должны повторяться.

Как запоминать сложные пароли

Расскажем о трех способах, как запомнить или не потерять сложный пароль.

  • Разработать для себя собственную схему по созданию паролей

Каждый пароль придумывайте по формуле, которая состоит, например, из 4 частей.

  1. Первая часть — любое короткое слово, которое вам нетрудно будет вспомнить и которое легко записать латиницей. Допустим, слово парта. Запишите его с большой буквы: Parta. (Первую часть можно усложнить, взяв первые буквы известной пословицы или фразы. Например, «Без труда не выловишь и рыбку из пруда» — запишем начало пословицы и персонажа с заглавной буквы: BtnviRip).
  2. Во второй части вам понадобятся 2 цифры, которые тоже вызывают у вас какие-либо ассоциации и запомнить их не составит труда. Допустим, ваш близкий человек родился 23 октября. Пусть это будет число 23.
  3. Третья часть — это первые три или четыре символа сайта, для которого вы придумываете пароль. Если вы регистрируетесь на сайте Газпромбанка, то это может быть сочетание букв gazp.
  4. Последняя (порядок может быть любым) часть вашего сложного пароля — любой специальный символ, который вам нравится или который вы часто используете. Например «!».

Соединив все эти части в одну, мы получим пароль: Parta23gazp!

  • Использовать менеджеры паролей

Существуют специальные сервисы, которые помогают генерировать сложные пароли. Они же их и хранят. Проблема в том, что для самого сервиса тоже придется придумать и запомнить пароль.

  • Использовать личные ассоциации

В качестве пароля можно использовать фразы, но это не должны быть строки из общеизвестного произведения или песни — такой пароль взломщики подберут легко. Возможно, у вас есть необычное выражение, которое вы сами придумали и используете в узком кругу, или пересказ какого-то случая из жизни в нескольких коротких словах.

Правила сетевой неуязвимости: как защитить свой аккаунт

Итак, вы создали уникальные и надежные пароли для каждого аккаунта. Что дальше?

  1. Чтобы дополнительно защитить свои данные, уделите внимание так называемой двухфакторной аутентификации для входа в соцсети и другие сервисы. С ее помощью можно подтвердить свои права различными способами — например, через СМС, электронную почту, кодовое слово. Такой метод обычно используют мобильные приложения банков. Если хакеры подберут пароль, подтвердить операции они не смогут.
  2. Не забывайте регулярно, минимум раз в три месяца, менять все пароли. Причем, не создавая новые на основе старых, а меняя их кардинально. Это касается в первую очередь вашего интернет-банка, соцсетей и электронной почты.
  3. Держите пароли в голове. Или — если не доверяете своей памяти — освойте специальные программы для управления личными данными.
Обновлено: