Содержание
Что утекает и как
Базы взломанных сайтов с почтой и паролями продаются и объединяются.
Поддельные страницы входа собирают пароли, которые вы вводите сами.
Незашифрованный трафик в публичном Wi-Fi доступен посторонним.
Главная ошибка — один пароль на все сервисы: одна утечка открывает злоумышленнику почту, а через почту — всё остальное.
Шаг 1. Пароли и вход
- Поставьте менеджер паролей и замените повторяющиеся пароли на уникальные — начните с почты и банка.
- Включите двухфакторную аутентификацию везде, где она есть: код из приложения надёжнее кода из SMS.
- Проверьте свою почту в сервисах мониторинга утечек — узнаете, какие пароли уже скомпрометированы.
Шаг 2. Защита соединения
- HTTPS всегда. Не вводите данные на страницах без защищённого соединения.
- Осторожнее с публичным Wi-Fi. Не заходите в банк из кафе без дополнительной защиты канала.
- Шифрованный DNS (DoH/DoT) скрывает список посещаемых сайтов от посторонних в локальной сети.
- Туннель до доверенного сервера. Личный VPS шифрует весь маршрут — актуально в поездках и чужих сетях.
Шаг 3. Мессенджеры
- Код-пароль на приложение — отдельный от блокировки телефона.
- Проверьте активные сессии и завершите те, что не узнаёте.
- Настройте приватность: кто видит номер, фото и статус.
- Двухэтапная проверка в Telegram защитит аккаунт даже при перехвате SMS.
Если данные уже утекли
- Смените пароль утёкшего сервиса и всех сервисов с таким же паролем — начиная с почты.
- Завершите все сессии в затронутых аккаунтах.
- Предупредите банк, если утекли платёжные данные, и перевыпустите карту.
- Будьте готовы к фишингу: после утечек приходят «письма от службы безопасности» — не переходите по ссылкам из них.
Частые вопросы
Проверьте адрес почты в сервисах мониторинга утечек: они показывают, в каких взломанных базах он встречается.
Уникальный. Сложный, но повторяющийся пароль бесполезен: он утечёт из слабого сервиса и откроет остальные.
HTTPS защищает платёж, но в чужих сетях лучше добавить уровень защиты: мобильный интернет или зашифрованный туннель до своего сервера.
Она требует пароль в дополнение к коду из SMS, поэтому аккаунт остаётся защищённым, даже если код перехватят.
