Pochinka_blog
Где нельзя хранить пароли: ошибка, которую делают миллионы людей Один файл на смартфоне может стоить человеку всех денег на карте. Не взлом банка. Не хакеры из кино. Просто документ с названием вроде «пароли», «важное», «логины» или «для себя». Проблема в том, что мошенники прекрасно знают наши привычки. Человеку сложно запомнить десятки паролей, поэтому он записывает их туда, где «удобно и под рукой». А для злоумышленника это часто готовая инструкция по входу в вашу жизнь. Вот где пароли хранить нельзя. 1. Заметки на телефоне Это одно из самых опасных мест. Многие записывают туда пароли, PIN-коды, логины, данные от почты и банков. Даже если вы не пишете слово «пароль», это не спасает. Комбинации вроде номера телефона, почты и странной строки с цифрами легко распознаются как учётные данные. 2. Фото в галерее Кажется, что сфотографировать листок с паролями безопаснее, чем хранить текстовый файл. Но современные смартфоны умеют распознавать текст на фотографиях. Галерея фактически «читает» снимки. А значит, фото с паролем можно найти через поиск. И не только вам. Плюс многие автоматически загружают фото в облако: Google Фото, iCloud, Яндекс Диск. Получил доступ к облаку — получил и ваши пароли. 3. Word, Excel и файлы в облаке Таблица с колонками «сайт», «логин», «пароль» выглядит аккуратно. Но для мошенника это подарок. Особенно если файл лежит в Google Drive, OneDrive или Яндекс Диске. Достаточно один раз ввести пароль от облака на фишинговом сайте — и доступ открыт. 4. Сообщения самому себе «Скину в избранное в Telegram, там точно не потеряется». Плохая идея. Мессенджеры сегодня взламывают очень часто. Если мошенник получает доступ к аккаунту, он смотрит не только переписки, но и все файлы, заметки, пересланные сообщения и сохранённые данные. 5. Электронная почта Почта — это ключ почти ко всем аккаунтам. Через неё можно сбросить пароли от соцсетей, магазинов, сервисов и даже важных личных кабинетов. Если в почте ещё и лежат письма с паролями, вы сами оставили для вора подробную инструкцию. 6. Браузер без защиты Сохранить пароль в браузере удобно. Но если компьютер заражён вирусом-инфостилером, он может вытащить сохранённые пароли почти незаметно. Вы ничего не увидите. Компьютер не обязательно начнёт тормозить. Просто однажды окажется, что кто-то уже зашёл в ваши аккаунты. Что делать вместо этого Лучший вариант — менеджер паролей. Например, Bitwarden, KeePass или 1Password. Принцип простой: вы запоминаете один сложный мастер-пароль, а остальные пароли хранит программа в зашифрованном виде. Дополнительно включите двухфакторную аутентификацию везде, где есть деньги, личные данные или важные аккаунты: банк, Госуслуги, почта, маркетплейсы. А для самых важных данных иногда обычный бумажный блокнот дома в ящике безопаснее, чем файл в облаке. Его хотя бы нельзя украсть через ссылку в сообщении. Проверьте себя прямо сейчас Откройте заметки и поиск по телефону. Введите слова: «пароль», «код», «логин», «PIN». Проверьте галерею. Потом облачные папки и почту. Если нашли там пароли — удалите и перенесите их в нормальный менеджер паролей. Это займёт 10 минут. Зато вы закроете дверь, которая, возможно, годами стояла открытой. Мошенники не всегда взламывают замки. Часто они просто заходят туда, где дверь уже не заперта. Сохраните пост и перешлите тому, кто до сих пор хранит пароли в заметках. #Цифровая_гигиена