среда, 24 августа 2016 г.

Простая шпаргалка по схеме безопасности в сети


Обидно потерять пароль от почты, в которой почти ничего не было. Но потерять доступ к аккаунту, в котором вы живете, где лежат фотографии и тексты, где собраны важные контакты, которые доверяют сообщениям от вас — это «обидно» совсем другого порядка.
Хотите, чтобы с вами такого не происходило?
Ниже — рекомендации.

1. Сделайте разные пароли для самых важных сайтов

У вас везде и всегда одинаковый логин и одинаковый пароль? Тогда взломав один небольшой сайтик, на котором вы случайно зарегистрировались сто лет назад, кто-нибудь получает доступ ко всему остальному вашему.
К чему вам неприятнее всего утратить доступ? Вероятнее всего, к почте, интернет-банку, соцсетям, личным проектам. Вот и поставьте оригинальные пароли, каждому аккаунту — свой. Используйте и латинские буквы, и знаки, и сочетание строчных и прописных. Избегайте паролей вроде «12345», «password», имена домашних животных и даты рождения близких. Это легко. Примените творческий подход.
Вот прямые ссылки на смену пароля, чтобы вы не прокрастинировали:

2. Установите дополнительную проверку безопасности

Подключите пароли в смс. Включите нотификации о входе с незнакомых устройств. Распечатайте резервные коды (они нужны, если вдруг с телефоном что-то не то: например, вы за границей и симкарта недоступна).
Яндекс.Деньги:
https://money.yandex.ru/settings

3. Перепроверьте, знаете ли вы свои кодовые слова и ответы на секретные вопросы

Привяжите работающий мобильный телефон для восстановления пароля. Убедитесь, что у вас есть доступ к почтовому адресу, который вы указали как дополнительный.
Если понадобится восстановить пароль, хорошо бы знать, что вы на это технически способны!
Однажды на Филиппинах нам заблокировали банковскую карту, а кодовое слово я забыла и не записала. Хорошо, что у меня было аж семь карт с собой. А если бы одна?
Яндекс.Деньги:
https://money.yandex.ru/settings

4. Время от времени (раз в полгода-год) меняйте пароли

Не храните пароли в файле с названием «пароли». Лучше запишите в офлайне и положите в секретное место. Приклеить бумажку на монитор сбоку — небезопасно.

5. Приучите себя думать, прежде чем нажмете ссылку в письме или откроете вложенный файл

Как определить, что нажимать можно? Яндекс.Почта показывает у доверенных емейлов зеленый значок верификации. Ну и можно вчитаться в адрес: вместо yandex в адресе мошенника будет какой-нибудь yanclex. Почти, да не совсем!
Задайте себе вопрос: кому будет выгодно, если я потороплюсь и нажму/открою? Кому будет выгодно, если я внимательно изучу всё прежде, чем нажимать?

6. Проверьте, чему вы уже дали доступ, и отберите у всего, что не используете постоянно

7. Игнорируйте тесты «Какой вы фрукт» в соцсетях

Они могут запросить право доступа к вашему аккаунту и потом что-нибудь технично стащить. Например, для восстановления пароля к фейсбуку используются фотографии ваших друзей: вас просят подобрать имя к фотографии друга. Поэтому сомнительный тест попросит доступ к списку ваших друзей, а при случае использует эти данные для взлома аккаунта.
Источник: Madcats

Комментариев нет:

Отправить комментарий