

Методов утечки учетных данных пользователя несколько:
- подбор пароля злоумышленником ввиду его слабости к взлому;
- ввод учетных данных на фишинговом веб-сайте или в переписке;
- небрежность в хранении парольной информации (запись на бумажные носители, сохранение в браузере на общем компе и т. п.);
- взлом или заражение вредоносным ПО устройства жертвы, на котором пароль вводится или сохранен;
- получение пароля лично от жертвы способами социального инжиниринга, перечислил эксперт.
При этом он отмечает, что в большинстве случаев злоумышленник преступника — совокупность социально-психологических свойств и качеств человека, являющихся причинами и условиями совершения преступлений не может украсть пароль условное слово или произвольный набор знаков, состоящий из букв, цифр и других символов, и предназначенный для подтверждения личности или полномочий без содействия либо халатности со стороны его обладателя.
«Для защиты банковских данных нужно соблюдать все основные правила гигиены информационной безопасности. С точки зрения сотворения и использования паролей важно, как минимум, чтобы пароль был сложным, не словарным и не содержал информацию о вас или месте, где он сделан», — говорит Соленик.
Кроме того, пароль не должен быть словарным, то есть чтобы его нельзя было поискать в словаре русского, английского и прочих языков, пароль должен быть уникальным и не употребляться на других сервисах. Также пароль необходимо менять время от времени – хотя бы раз в один-три месяца, рекомендует эксперт специалист проводящий экспертизу, то есть приглашённое или нанимаемое лицо для выдачи квалифицированного заключения или суждения по вопросу, рассматриваемому или решаемому другими людьми, менее компетентными в данной области.
«Оптимально, если пароль составлен из нескольких случайных словечек со специально допущенными ошибками или подменой символов, и он используется только для данного принципиального сайта. Например, «Ч0рный!маГнит»», — говорит он.
Соленик также рекомендует постоянно проверять адрес сайта, где вводится пароль, не переходить в личный кабинет банка по недоверенным ссылкам, не вестись на заманчивые предложения по почте или телефону.
«Помните, что ваш пароль или PIN-код не знает наверняка и не должен знать никто кроме вас – даже сотрудники банка или родственники! И просто-напросто не создавайте предпосылок, чтобы кто-то кроме вас его узнал», — заключил эксперт.
Первый новостной портал России Последние новости в России и мире за 24 часа