Цифровая гигиена — набор привычек, снижающих вероятность потерять деньги, данные или доступ к собственным аккаунтам. Она устроена так же, как обычная гигиена: не гарантирует полной защиты, но радикально снижает риск. Большинство успешных атак на обычного человека не используют сложных технологий — они эксплуатируют предсказуемое поведение и невнимательность.
Пароли
Основа основ. Пароль должен быть длинным, уникальным для каждого сервиса и не связанным с личными данными. Длина важнее сложности: длинная фраза из нескольких несвязанных слов надёжнее короткой комбинации со спецсимволами.
Повторное использование одного пароля на нескольких сайтах — самая распространённая ошибка. Утечка на второстепенном форуме открывает доступ к почте, а через почту — ко всему остальному.
Менеджер паролей
Помнить десятки уникальных паролей невозможно, и попытка это сделать приводит к их упрощению. Менеджер паролей решает задачу: он хранит все пароли в зашифрованном виде, а человек запоминает один мастер-пароль.
Возражение о том, что «все яйца в одной корзине», справедливо лишь отчасти: корзина эта защищена несравнимо лучше, чем блокнот или память.
Двухфакторная аутентификация
Второй фактор — код из приложения, физический ключ или биометрия — превращает украденный пароль в бесполезную строку. Это самая эффективная из простых мер.
Подтверждение по СМС слабее приложения-аутентификатора: номер можно перевыпустить или перехватить. Но даже СМС лучше, чем ничего.
Фишинг
Главный инструмент атак на людей. Сообщение, письмо или звонок имитируют банк, службу доставки, государственный сервис и вынуждают перейти по ссылке и ввести данные. Поддельный сайт выглядит неотличимо от настоящего.
Единственная надёжная защита — не переходить по ссылкам из сообщений, а заходить на сайт самостоятельно, набирая адрес или через закладку. Проверка домена перед вводом пароля занимает секунду.
Социальная инженерия
Атака идёт не на технику, а на человека. Приёмы стандартны: создание срочности, апелляция к страху или жадности, имитация авторитета. Звонок «из службы безопасности банка» с сообщением о подозрительной операции — классика жанра.
Правило простое: любая срочность — повод остановиться. Настоящие организации не требуют мгновенных действий и не запрашивают коды подтверждения.
Что никогда не сообщают
Код из СМС, полный номер карты с трёхзначным кодом на обороте, пароль от онлайн-банка. Ни один сотрудник ни одной легитимной организации не имеет права их запрашивать. Запрос этих данных — стопроцентный признак мошенничества, без исключений.
Обновления
Обновления операционной системы и приложений закрывают известные уязвимости. Откладывание установки оставляет открытыми двери, о которых злоумышленникам уже известно. Автоматическое обновление — разумная настройка по умолчанию.
Публичные сети
Открытая точка доступа в кафе или аэропорту не даёт гарантий. Через неё возможен перехват трафика. Банковские операции в таких сетях лучше не проводить, а при необходимости использовать мобильный интернет или защищённое соединение.
Цифровой след
Информация, публикуемая добровольно, используется против человека. Дата рождения, кличка питомца, девичья фамилия матери — типичные ответы на контрольные вопросы, и все они обычно есть в открытых профилях.
Фотографии из отпуска в реальном времени сообщают о том, что квартира пуста. Геометки на снимках раскрывают адрес.
Резервные копии
Защита от потери данных строится на копиях. Правило трёх копий на двух носителях, одна из которых вне дома, звучит избыточно для обычного пользователя, но минимальный вариант — автоматическая копия в облако — доступен каждому.
Что делать при взломе
Немедленно сменить пароль, если доступ ещё есть, и включить двухфакторную аутентификацию. Проверить привязанную почту и номер — злоумышленники меняют их первым делом. Уведомить банк при подозрении на финансовые операции. Предупредить контакты, которым могли писать от имени владельца.
Привычка, а не разовая настройка
Цифровая безопасность не настраивается один раз навсегда. Она складывается из повседневных решений: не переходить по ссылке, проверить адрес, не диктовать код, обновить приложение. Каждое из них занимает секунды и стоит несопоставимо меньше, чем последствия одной ошибки.