«Известия» цитируют Full Stack инженера и специалиста по корпоративным IT-системам Дениса Синюкова, который сообщил, что даже сложный пароль не гарантирует полную защиту аккаунта. Злоумышленники используют автоматизированные инструменты, проверяющие уже скомпрометированные логины и пароли на разных сайтах, поэтому риск возникает даже у тех, кто придумал длинную и сложную комбинацию.
Одним из самых распространённых методов эксперт назвал фишинговые сайты, копирующие страницы банков, почтовых сервисов и соцсетей — пользователи сами передают мошенникам данные, считая ресурс настоящим. Ещё одна причина утечек — взломы баз данных сервисов, после которых информация попадает в открытый доступ или на теневые площадки.
Синюков также предупредил об опасности вредоносных программ, способных фиксировать нажатия клавиш и перехватывать данные из браузеров. Особую угрозу представляет использование одного пароля для разных сервисов: после утечки с одного ресурса злоумышленники автоматически проверяют комбинации в почте, банковских приложениях и облачных хранилищах.
Для повышения безопасности эксперт рекомендовал использовать уникальные пароли для каждого сервиса, создавать их через менеджеры паролей и включать двухфакторную аутентификацию. Также он советует регулярно обновлять системы и приложения, не переходить по подозрительным ссылкам, не хранить пароли в заметках и мессенджерах и проверять адреса сайтов перед вводом личных данных.

