Эксперт объяснил, как боты проверяют украденные пароли сразу на тысячах сайтов

Главной ошибкой пользователя в вопросах цифровой безопасности может стать повторное использование одного пароля на разных сайтах. Даже утечка с небольшого и малоиспользуемого ресурса способна открыть злоумышленникам путь к более важным аккаунтам.
Такое мнение в беседе с RTвысказал технический директор HASPBOX Александр Гусев. Он пояснил, что после публикации украденной базы специальные программы начинают автоматически проверять полученные данные на других площадках.
Если логин и пароль совпадают сразу на нескольких сервисах, время между утечкой и попытками взлома может исчисляться часами. По словам специалиста, автоматические системы способны одновременно проверять сотни ресурсов.
Чаще всего проблемы возникают у небольших интернет-магазинов, форумов, программ лояльности и различных онлайн-сервисов со сравнительно слабой защитой. Именно там пользователи нередко устанавливают простые пароли, считая такие аккаунты неважными.
Особое внимание Гусев рекомендует уделять защите электронной почты. Если злоумышленник получает к ней доступ, он может использовать функцию восстановления паролей на других сайтах и попытаться перехватить управление связанными учетными записями.
В первую очередь эксперт советует обновить пароли от почты, банковских сервисов, «Госуслуг» и рабочих систем. Усилить безопасность также помогут двухфакторная аутентификация, физические ключи, ключи доступа и уведомления о входе с нового устройства.