Каждый пятый россиянин не защищает свои гаджеты от хакеров. Каждый третий соглашается на использование куки-файлов, не понимая, что это такое. 24 % россиян используют один и тот же пароль на всех сайтах. В финальном материале цикла «Протокол безопасности» – практические советы по самозащите в цифровую эпоху, которые помогут вам избежать попадания в печальную статистику жертв кибермошенников.
В июне 2026 года в России принят новый федеральный закон. Он обязывает операторов пополнять базу данных идентификаторов пользовательских устройств информацией об оборудовании, которое могло использоваться для мошеннических действий, и ограничивать услуги связи абоненту, чьё устройство «засветилось» в обмане.
Но, как говорится, на законы надейся, а сам не плошай. Тем более что большинству пользователей достаточно соблюдать самые простые правила цифровой гигиены. Сделать это не сложнее, чем вымыть руки после улицы или пристегнуть ремень безопасности.
Михаил Горин, специалист по тестированию программного обеспечения:
– Самая главная уязвимость связана с тем, что называется человеческим фактором: когда человек сам отдаёт свои данные неизвестным людям или сообщает звонящему код из SMS. Поэтому вопрос личной цифровой безопасности сегодня перестаёт быть чем-то сугубо техническим. Речь идёт не только о защите аккаунта, но и о сохранении контроля над собственным поведением в Сети. Сообщённый в спешке код подтверждения, переход по сомнительной ссылке или установка непроверенного приложения могут запустить цепочку плохих событий, остановить которые будет уже невозможно.
Пароли: слабое место большинства
Если спросить у ИБ-специалиста, что чаще всего приводит к взломам, пожалуй, в 90 % случаев ответ будет банальным – пароли.
Сервис разведки и мониторинга даркнета DLBI сообщает: 30 % россиян используют для доступа к аккаунтам лишь три пароля: 123456, 12345678, 123456789. По словам специалистов, взлом таких паролей может занять меньше секунды.
Хороший пароль – это необязательно набор случайных символов. Намного эффективнее работают длинные парольные фразы. Научившись на своём горьком опыте, я пришла к паролю, который состоит аж из 36 символов. К счастью, за долгое время не случилось ни одного взлома.
Надёжный пароль должен быть:
- длинным (не менее 12–14 символов);
- уникальным для каждого сервиса;
- не содержащим личной информации (дата рождения, имя, номер телефона).
Изображение сгенерировано в GigaChat
Пример плохого пароля: Ольга120399
Пример хорошей парольной фразы: БелыйПопугайЧитаетМоцарта4176
Хранить пароли для каждого сервиса в голове сложно – многие могут забыться. На помощь приходят менеджеры паролей – что-то вроде сейфа для цифровых ключей. Нужно запомнить (или записать и спрятать) всего один суперпароль – для входа в сам менеджер, а всё остальное сделает программа: сгенерирует, сохранит и подставит пароль для сервиса в нужный момент. Самые распространённые, надёжные и бесплатные программы: KeePass, Kaspersky Password Manager и 1Password.
Егор Андюков, ведущий специалист по информационной безопасности компании «Б-152»:
– В вопросах цифровой безопасности редко существуют «нестандартные» решения, наиболее эффективными остаются базовые, проверенные подходы. Я настоятельно не рекомендую использовать онлайн-генераторы паролей. Любой пароль, придуманный самостоятельно (даже случайный набор слов и символов), надёжнее, чем пароль, созданный на стороннем веб-сервисе, происхождение и принципы работы которого пользователю неизвестны. Также применение одного и того же пароля для нескольких аккаунтов, особенно для сервисов, где могут храниться другие учётные данные, существенно увеличивают риски взлома.
Данные: то, что утекает незаметно
Персональные данные – это любая информация о человеке, по которой можно определить его личность. К персональным данным относятся, например, фамилия, имя и отчество человека, паспортные данные, номер телефона, IP-адрес устройства и файлы cookie. Утечка электронной почты или номера телефона уже считаются утечкой персональных данных. Хакеры собирают персональные данные в базы и продают их. Нередко такие базы данных выкладывают в открытый доступ.
Как понять, что ваши данные в опасности? Один из самых распространённых признаков – вам стали часто звонить в мессенджерах с незнакомых номеров, рассылать спам или пытаться войти в ваш аккаунт из разных стран.
Изображение сгенерировано в GigaChat
Неприятно узнать о беде уже постфактум. Чтобы такого не случилось, можно периодически проверять, нет ли вашего адреса в крупных утечках. Для такой проверки существуют специальные сервисы. ИБ-компания SecurityLab советует использовать исключительно проверенные площадки, например Have I Been Pwned и Mozilla Monitor. Нашли свои данные в базах утечек? В первую очередь смените пароли, проверьте все связанные аккаунты и по возможности подключите к каждому двухфакторную аутентификацию.
– Особенно стоит насторожиться, если вас просят прислать конфиденциальную информацию, делая акцент на срочности. Пользователь может не придавать значения отправке фотографии паспорта, банковских реквизитов или скриншотов документов, не задумываясь о том, где и как эти данные будут храниться дальше. После передачи этих сведений контроль над ними фактически утрачивается. С точки зрения цифровой гигиены действует простое правило: если передача информации не является строго необходимой, от неё следует отказаться.
Обновляйся или рискуй
Любой гаджет периодически напоминает: пора обновиться. Многие откладывают перезагрузку – жалко тратить время, нет памяти, не хочется привыкать к новому интерфейсу, страшно, что батарея быстро сядет. Но именно в этот момент вы остаётесь с «открытым окном», о котором уже знают злоумышленники.
С каждым обновлением разработчики закрывают ошибки в программном коде – «дыры», через которые хакеры проникают в систему. Если игнорировать эти правки, устройство со временем становится всё более уязвимым для вирусов, утечек данных и кражи личной информации.
– Уровень рисков во многом определяется самой операционной системой. Закрытые экосистемы, такие как iOS и macOS, жёстко ограничивают установку сторонних приложений. Это снижает вероятность заражения. В то же время Windows и Android дают больше свободы – но вместе с ней приходит и ответственность. Пользователь может случайно загрузить вредоносное приложение, которое будет незаметно собирать данные или следить за действиями в банковских сервисах.
Изображение сгенерировано в GigaChat
В самую уязвимую категорию входят гаджеты, которыми мы пользуемся на ежедневной основе: смартфоны, ноутбуки, планшеты. Через них проходят личные сообщения, фотографии, рабочие документы, доступы к другим важным сервисам и приложениям. Одно заражённое или взломанное устройство открывает двери во всю цифровую экосистему пользователя.
Впрочем, даже самый защищённый гаджет оказывается уязвим, когда мы подключаемся к публичному Wi-Fi. Востребованность точек бесплатного Wi-Fi систематически возрастает среди россиян из-за ограничений связи. Более чем в ста городах страны насчитывается уже около 33 тысяч таких точек. Подключаясь к публичной сети, пользователь, по сути, отдаёт личную информацию незнакомцам. Как обезопасить себя? Всегда внимательно проверяйте название сети, к которой подключаетесь: злоумышленники часто дают поддельной сети имя, схожее с именем легальной сети. Например, в Тольяттинском госуниверситете оригинальная Wi-Fi-сеть называется TLTSU_OPEN, а преступники могут назвать свою сеть TLTSU_0PEN (цифра ноль вместо буквы О). Также стоит обращать внимание на предупреждения своего устройства о том, что данная сеть опасна.
Первые три материала цикла «Протокол безопасности» были посвящены инфобезу, специалистам по ИБ и хакерам. Этот финальный материал – о вас. Главное в цифровой безопасности – не бояться опасностей извне, а контролировать себя: свои пароли, свои данные, обновления и подключения. Начать можно с малого – прямо сейчас сменить старый и простой пароль на новый, сложный и уникальный, проверить утечки, включить двухфакторную аутентификацию. Это не требует специальных знаний и занимает 10 минут. Но эти 10 минут спасут недели и миллионы нервных клеток, потраченных на восстановление утерянных данных.
12+