
Експертите за сајбер-безбедност предупредуваат дека пет вообичаени заблуди за лозинките можат да ги остават сметките ранливи доколку не се користат двофакторска автентикација (2FA) и уникатни лозинки.
Многу корисници веруваат дека добро ги познаваат правилата за креирање безбедни лозинки, но некои долгогодишни навики веќе не ја нудат најдобрата заштита.
Експертите за сајбер-безбедност истакнуваат неколку вообичаени заблуди што можат да ги остават сметките ранливи.
- „Доволни се бројка и специјален знак“
Лозинка како „Password1!“ може да изгледа сложено, но напаѓачите многу лесно можат да ја погодат.
Многу поважно од неколку дополнителни знаци е да се осигура дека лозинката е доволно долга и непредвидлива.
- „Лозинките треба да се менуваат секој месец“
Редовното менување на лозинките без конкретна причина е непотребно. Тоа често ги наведува корисниците да прават само мали измени на постоечката лозинка.
Доколку постои какво било сомневање дека лозинката е компромитирана, таа треба веднаш да се смени.
- „Доволна е долга лозинка“
Должината е важна, но дури и многу силна лозинка не обезбедува целосна заштита од фишинг. Ако самите ја внесете на лажна веб-страница, таа може да заврши во рацете на напаѓачите. Затоа е корисно да се овозможи двофакторска автентикација (2FA) секаде каде што е достапна.
- „Можам да користам една добра лозинка насекаде“
Ова е една од најризичните навики. Ако податоците од еден сервис протечат, таа иста лозинка може да биде испробана и на други сметки.
Секоја важна сметка треба да има своја, целосно уникатна лозинка.
- „Не ми треба менаџер за лозинки“
Меморирањето голем број различни, сложени лозинки е речиси невозможно.
Менаџерот за лозинки може да ги генерира и безбедно да ги чува, додека корисникот треба да запомни само една главна лозинка.
Како дополнително да ги заштитите вашите сметки?
- Избирајте лозинки долги најмалку 16 знаци.
- Не користете ја истата лозинка за различни сервиси.
- Активирајте ја двофакторната автентикација (2FA).
- Користете менаџер за лозинки.
- Користете „passkeys“ (дигитални клучеви за пристап) секаде каде што е можно.
- Активирајте известувања за најавувања од нови уреди.
Името, датумот на раѓање, името на компанијата или името на домашното милениче можат да бидат многу полесна цел отколку што корисниците претпоставуваат – особено кога напаѓачите користат автоматизирани системи за испробување на вообичаени комбинации.