Эксперт банка «Хапоалим» назвал пять привычек для защиты от кибермошенников
Руководитель отдела кибербезопасности банка «Хапоалим» Харель Краузе представил пять простых правил для защиты цифровой личности, включая переход на менеджеры паролей, использование Passkeys и осторожность при получении уведомлений.

Повседневные привычки, такие как повторное использование паролей, переход по подозрительным ссылкам и публикация личных данных, значительно облегчают мошенникам кражу конфиденциальной информации, взлом учетных записей и кражу цифровой личности. Поскольку все большая часть нашей жизни проходит в интернете, критически важно знать, как минимизировать риски и защитить свои данные.
Харель Краузе, руководитель отдела кибербезопасности в департаменте информационных технологий и защиты данных банка «Хапоалим», предлагает пять простых привычек, которые помогут обезопасить ваши аккаунты и личную информацию.
Удобство против безопасности
Харель Краузе отмечает:
«Наша цифровая жизнь сегодня распределена между десятками приложений, сайтов и различных сервисов. Чтобы сэкономить время и упростить рутину, большинство из нас повторяют одни и те же действия: используют один и тот же адрес электронной почты для всех регистраций, дублируют знакомые пароли и загружают личную информацию в сеть практически не задумываясь.
Это удобство облегчает повседневную жизнь, но оно также создает реальность, в которой оставляемые нами цифровые следы позволяют злоумышленникам легко выслеживать нас, выдавать себя за нас и получать доступ к самым конфиденциальным аккаунтам. Невозможно предотвратить абсолютно все угрозы в сети, но внедрение пяти простых привычек может полностью изменить ситуацию».
Пять правил цифровой гигиены
-
Перейдите на менеджер паролей. Использование одного и того же пароля для нескольких сервисов создает эффект домино. Если пароль будет скомпрометирован на одном сайте, злоумышленники получат доступ и к другим вашим учетным записям. Вместо сохранения паролей в браузере или их повторного использования, стоит применить специализированный менеджер паролей. Это позволит создавать и хранить сложные уникальные комбинации для каждого аккаунта в зашифрованном виде, а пользователю нужно будет помнить лишь один главный пароль.
-
Используйте ключи доступа (Passkeys). Все больше современных сервисов предлагают авторизацию с помощью ключей доступа вместо традиционных паролей. Вход осуществляется через биометрическую систему устройства (отпечаток пальца, распознавание лица) или локальный PIN-код. В отличие от обычного пароля, который можно украсть или выманить с помощью фишинга, ключ доступа невозможно перехватить или передать третьим лицам.
-
Включите двухфакторную аутентификацию (2FA), но избегайте автоподтверждений. Двухфакторная аутентификация создает дополнительный рубеж обороны. Однако хакеры научились обходить и ее, используя метод «усталости от уведомлений» (MFA fatigue). Они отправляют пользователю непрерывные запросы на подтверждение входа в надежде, что тот одобрит один из них машинально или просто чтобы прекратить поток уведомлений. Если вы получили запрос, который не инициировали, отклоните его и проверьте историю активности аккаунта.
-
Не переходите по ссылкам из тревожных уведомлений. Сообщения, имитирующие уведомления от банков, кредитных компаний, служб доставки или госорганов — самый популярный метод фишинга. Обычно они создают ложное чувство срочности: требуют оплатить задолженность, забрать посылку или предупреждают о блокировке счета. Вместо перехода по ссылке из SMS или письма, зайдите на официальный сайт или в приложение организации самостоятельно.
-
Думайте дважды перед публикацией личных документов. Фотографии удостоверения личности, водительских прав, авиабилетов или других документов содержат гораздо больше конфиденциальной информации, чем кажется на первый взгляд. Даже незначительные детали при сопоставлении могут помочь мошенникам пройти верификацию от вашего имени. Перед публикацией любого изображения убедитесь, что на нем нет конфиденциальных данных.





