Шрифт
Цвета

Как защитить свои данные в интернете — вопрос, на который обычно отвечают списком из двадцати пунктов, и человек закрывает страницу. Поэтому начнём с главного: почти все потери случаются из-за трёх вещей — слабого пароля, одного пароля на все сайты и спешки.

Данные — это не только карта. Это почта, мессенджер, фотографии, переписка с родными. Взломанный мессенджер опаснее списанных денег: с вашего имени напишут знакомым и попросят перевод, и кто-то обязательно отправит.

Пароли: одно правило, которое решает половину задачи

На каждый важный сервис — свой пароль. Важные: почта, мессенджер, банковское приложение, госуслуги, магазин с привязанной картой.

Почему это важнее длины и «сложности». Базы утекают регулярно: взломали форум, где вы регистрировались в институте, — и ваш пароль оказался в общем списке. Если он же стоит на почте, дальше злоумышленник заходит в почту, а через неё восстанавливает всё остальное.

Длинный пароль из трёх несвязанных слов запоминается лучше, чем набор символов с заменой буквы «о» на ноль. «Абрикос-трамвай-чайхана» надёжнее, чем «Pa$$w0rd2026», и печатается быстрее.

Держать десятки паролей в голове невозможно. Отсюда менеджер паролей — программа, которая хранит их за одним главным паролем и сама подставляет на сайтах. У неё есть приятный побочный эффект: она не подставит пароль на поддельном сайте, потому что адрес не совпадёт. Живой человек на такое попадается, программа — нет.

Двухфакторный вход: зачем, если пароль хороший

Затем, что пароль могут узнать, а второй шаг — нет. Двухфакторный вход — это когда после пароля сервис просит подтверждение: код из приложения, код из СМС или нажатие в другом приложении.

Включите его в первую очередь на почте и в мессенджере. Почта — ключ от всех дверей: через восстановление пароля из неё открывается и магазин, и соцсеть. В мессенджере поставьте облачный пароль, чтобы по одной перехваченной СМС никто не вошёл в вашу переписку.

И отдельно: коды подтверждения не называют никому. Ни «сотруднику банка», ни «курьеру», ни «службе безопасности». Как именно выманивают эти коды, разобрано в материале про обман по СМС и звонку.

Публичный Wi-Fi: чего бояться, а чего нет

Страшилки про бесплатный Wi-Fi в кафе устарели: большинство сайтов сегодня шифруют соединение, и прочитать вашу переписку с соседнего столика не выйдет. Опасность в другом.

  • Поддельная сеть. Сеть с названием, похожим на название кафе, подняли рядом. Спросите у официанта точное имя сети — это не стыдно.
  • Страница-приманка. После подключения выскакивает окно «войдите через соцсеть» или «введите данные карты для доступа». Нормальный Wi-Fi денег не просит.
  • Чужой телефон и чужой компьютер. Куда опаснее сети. В компьютерном клубе или в гостях не входите в банк и не сохраняйте пароли.

Правило простое: в публичной сети читайте новости, но в банк заходите через мобильный интернет.

Ссылки в сообщениях и поддельные сайты

Больше всего денег теряют не на взломах, а на добровольном вводе данных на чужой странице. Схема одинаковая: вам присылают ссылку, вы видите знакомое оформление и вводите логин с паролем или номер карты.

Три проверки перед вводом данных:

  1. Адрес в строке браузера. Смотрите не на начало, а на то, что стоит перед первым слэшем. Мошенники играют буквами: лишняя точка, дефис, «-uz» в конце, единица вместо буквы «l».
  2. Как вы сюда попали. Перешли по ссылке из сообщения — закройте и наберите адрес сами или откройте приложение. Особенно если вас торопят.
  3. Что у вас просят. Для перевода вам денег не нужны ни ПИН, ни код из СМС, ни срок действия карты. Просят их — это обман.

Отдельная история — оплата в незнакомом интернет-магазине. Там проверяют не только адрес: есть ли реальные контакты, как оформлен возврат, чем расплачиваются другие. Подробный порядок — в статье про проверку компании перед онлайн-оплатой. Для таких покупок удобно завести отдельную карту с небольшим остатком: как это устроено, описано в материале про виртуальные карты.

Что нельзя отправлять в мессенджере

Переписка хранится годами, копии лежат на обоих телефонах и в облаке. Телефон продают, отдают детям, теряют — и всё это уезжает вместе с ним.

Что часто пересылаютЧем это плохоКак правильно
Фото карты с двух сторонЭтого достаточно для оплат в сетиДиктовать только номер, если нужен перевод
Код из СМСКод — это и есть вход в ваш аккаунтНе пересылать никому, включая родных
Фото паспортаУходит в чужие руки навсегдаОтдавать лично, спрашивать, зачем нужен
Пароли «на время»Остаются в переписке насовсемСменить пароль сразу после доступа

Что делать, если взломали

Действовать по порядку, а не паниковать.

  1. Смените пароль на взломанном сервисе, а сразу после — на почте, если пароль был тот же.
  2. В настройках найдите список активных сеансов и завершите все, кроме своего.
  3. Включите двухфакторный вход, если его не было.
  4. Напишите знакомым, что с вашего аккаунта могут просить деньги. Это важнее всего: рассылка идёт по вашему списку контактов.
  5. Если пострадала карта или банковское приложение — звоните в банк и блокируйте карту. Контакты своего банка удобно держать под рукой, найти их можно в разделе банков Узбекистана.

Дальше — заявление в правоохранительные органы. Порядок обращения и сроки уточняйте на месте, они зависят от того, что именно произошло. Общие правила обращения с деньгами собраны в статье про финансовую безопасность.

Как защитить родителей и близких

Самая уязвимая часть — не ваши настройки, а телефон мамы или бабушки. С ними не работают лекции про шифрование, зато отлично работает одна договорённость.

Договорённость такая: никаких денежных решений в одиночку. Позвонили из «банка», пришло странное сообщение, попросили код — сначала звонок вам, потом всё остальное. Проговорите это вслух, а не в переписке.

Практично помогает и настройка телефона: крупный шрифт, включённый определитель номера, в контактах записан настоящий номер банка. Что ещё стоит проверить в своих привычках, собрано в материале про защиту данных и денег в интернете.

Частые ошибки

  • Один пароль на почту, мессенджер и банк.
  • Вход в банковское приложение по ссылке из сообщения.
  • Отключённый двухфакторный вход «потому что долго».

Короткие ответы

Как защитить свои данные в интернете, если времени мало

Сделайте три вещи за вечер: разные пароли на почту, мессенджер и банк, двухфакторный вход на почте и мессенджере, привычка не переходить по ссылкам из сообщений. Это закрывает большую часть случаев, с которыми люди приходят в банк.

Нужен ли менеджер паролей обычному человеку

Он нужен именно обычному человеку: запомнить десяток разных паролей никто не может, и в итоге ставят один на всё. Менеджер хранит их за одним главным паролем и не подставляет пароль на поддельном сайте.

Что делать, если пароль уже утёк

Сменить его на этом сервисе и везде, где он повторялся, завершить чужие сеансы в настройках и включить двухфакторный вход. Потом предупредить знакомых: с вашего аккаунта могут просить деньги.

Можно ли отправить фото карты родственнику

Лучше не отправлять. Для перевода вам достаточно продиктовать номер карты, а фотография с обеих сторон вместе с кодом из СМС — это готовый набор для оплаты в интернете. Переписка остаётся в телефоне и в облаке надолго.

Коротко

  • Разные пароли на почту, мессенджер и банк важнее их «сложности».
  • Двухфакторный вход начинайте с почты: через неё восстанавливают всё.
  • Код из СМС не называют никому и никогда.
  • Ссылку из сообщения не открывайте: наберите адрес сами.
  • В публичной сети не заходите в банковское приложение.
  • С родителями договоритесь: денежные решения — только после звонка вам.

Прикинуть суммы и платежи удобно в калькуляторе NARXTOP.

Сравнить банковские продукты и условия можно в разделе кредиты на NARXTOP.