Большая часть потерянных доступов начинается не со взлома, а с того, что человек сам вводит пароль на поддельной странице. Никакой сложности пароля это не отменяет: длинный сгенерированный набор символов, введённый на чужом сайте, работает у злоумышленника ровно так же, как простой.
Поддельная страница выглядит как настоящая, потому что её и копируют с настоящей. Отличается адрес, но именно на него смотрят в последнюю очередь, особенно если письмо пришло срочное и тревожное: доступ будет заблокирован, подтвердите вход, оплата не прошла. Спешка — обязательная часть схемы, и это главный опознавательный признак.
Здесь у менеджера паролей есть недооценённое свойство: он подставляет пароль только на том адресе, для которого сохранён. Если поле не заполняется автоматически, это повод остановиться и посмотреть на адресную строку, а не лезть в хранилище копировать вручную.
Правило, которое закрывает большую часть случаев, простое: не переходить по ссылкам из писем и сообщений для входа в важные сервисы. Открывать их из закладок или набирать адрес самому. Скучно, но именно эта привычка защищает лучше, чем усложнение пароля.
Управление Паролями
@password_mgmt_n1k
Большая часть потерянных доступов начинается не со взлома, а с того, что человек сам вводит пароль на поддельн
Этот пост опубликован в Telegram-канале Управление Паролями. Подписаться можно по ссылке: @password_mgmt_n1k.