Metoda na Podszywacza – Silne hasła
Wpisujesz w przeglądarce adres swojego ulubionego portalu społecznościowego, logujesz się jak zawsze – Twoje hasło to imię psa i rok urodzenia, tak jak od lat. Wydaje się to wygodne i łatwe do zapamiętania. Problem w tym, że dokładnie tak samo myślą tysiące innych osób, a Podszywacz zna te schematy lepiej niż ktokolwiek inny.
Bo zanim Podszywacz napisze do Twoich znajomych z prośbą o kod BLIK, musi najpierw dostać się na Twoje konto. Nie zawsze oznacza to „włamanie” w filmowym stylu. Może wykorzystać proste i przewidywalne hasło albo takie, które wcześniej wyciekło z innego serwisu. Jeśli używasz go w kilku miejscach, jeden wyciek może otworzyć mu drogę do kolejnych Twoich kont. Wystarczy jeden słaby punkt, żeby przejąć profil i zacząć pisać w Twoim imieniu do bliskich, licząc na ich zaufanie.
Chroniąc siebie, chronisz innych
Silne hasło chroni nie tylko Ciebie. Gdy Podszywacz przejmie Twoje konto, dostaje dostęp do wszystkich kontaktów i może w Twoim imieniu wyłudzać pieniądze. Dbając o siłę własnego hasła, chronisz więc bezpośrednio również bezpieczeństwo innych.
DOBRE PRAKTYKI:
-
Stwórz hasło ze zdania, nie z jednego słowa
Zamiast klasycznych kombinacji typu jedno słowo plus cyfra i znak specjalny, lepiej sprawdza się hasło zbudowane z całego zdania lub wyimaginowanej sceny. Powinno mieć co najmniej 14 znaków i składać się z minimum pięciu słów. Im mniej oczywiste skojarzenia między nimi, tym trudniej odgadnąć całą kombinację. Nie korzystaj jednak z gotowych cytatów, powiedzeń czy fragmentów piosenek – one również mogą być przewidywalne. Jeśli tworzysz hasło na podstawie wyobrażonej sceny, niech wydarzy się w niej coś nietypowego albo wręcz absurdalnego, jak ZieloneSamolotyPrzeskakujaPloty.
-
Unikaj użycia danych, które łatwo o Tobie znaleźć
Prawdziwą furtką do konta są dane, które łatwo powiązać z Twoją osobą: data urodzenia, imię zwierzaka, imię i nazwisko, nazwa ulubionej drużyny czy nazwa firmy, w której pracujesz. Nawet jeśli dodasz do nich cyfrę czy wykrzyknik, takie hasło wciąż jest przewidywalne. Podszywacz nie musi sprawdzać wszystkich możliwych haseł po kolei – może zacząć właśnie od popularnych słów, imion i schematów, których ludzie używają najczęściej.
-
Jedno konto = jedno hasło
Używanie tego samego hasła w kilku miejscach to jeden z najczęstszych błędów. Wystarczy, że dojdzie do wycieku danych z jednego serwisu, a Podszywacz sprawdzi to samo hasło na Twoim koncie w mediach społecznościowych czy w bankowości elektronicznej. Nawet bardzo dobre hasło przestaje więc być skuteczną ochroną, jeśli wykorzystujesz je wszędzie.
-
Skorzystaj z menedżera haseł
Nie trzeba zapamiętywać dziesiątek różnych haseł na pamięć. Z pomocą przychodzi menedżer haseł, wbudowany w przeglądarkę albo działający jako osobna aplikacja. Generuje on i zapamiętuje unikalne hasła do każdego konta. Ty potrzebujesz zapamiętać tylko jedno, główne hasło dostępu do samego menedżera. To właśnie ono powinno być szczególnie silne i używane tylko w tym jednym miejscu. Warto też sprawdzić, jak odzyskasz dostęp do zapisanych haseł w razie utraty albo awarii urządzenia – np. czy menedżer umożliwia synchronizację lub wykonanie bezpiecznej kopii zapasowej.
-
Włącz uwierzytelnianie dwuskładnikowe
Dobre hasło to podstawa, ale nie musi być jedyną barierą między Podszywaczem a Twoim kontem. Jeśli serwis daje taką możliwość, włącz uwierzytelnianie dwuskładnikowe, czyli 2FA. Wtedy podczas logowania oprócz hasła potrzebny jest jeszcze drugi element – np. kod z aplikacji, potwierdzenie na telefonie albo klucz bezpieczeństwa. Samo zdobycie hasła nie wystarczy wtedy do przejęcia konta.
-
Sprawdzaj siłę swojego hasła
Wiele serwisów podczas zakładania konta pokazuje wskaźnik siły hasła. Warto zwracać na niego uwagę. Dobrym nawykiem jest też regularne sprawdzanie, czy Twoje hasło lub dane mogły pojawić się w znanych wyciekach, korzystając z zaufanych, oficjalnych narzędzi do tego przeznaczonych, np. na stronie https://bezpiecznedane.gov.pl/. Jeśli dowiesz się, że Twoje dane logowania wyciekły, nie odkładaj działania – zmień hasło w tym serwisie, a jeśli używałeś go także gdzie indziej, również na pozostałych kontach.
-
Nie zmieniaj dobrego hasła tylko dlatego, że minęło kilka tygodni
Generalnie warto pamiętać o zmianie hasła co jakiś czas. Jednak jego regularna zmiana „na wszelki wypadek” nie oznacza automatycznie większego bezpieczeństwa. Często kończy się tylko drobną zmianą starego hasła – na przykład kolejną cyfrą na końcu – przez co nowe hasło nadal jest przewidywalne. Zmień je wtedy, gdy podejrzewasz, że ktoś mógł je poznać, pojawiło się w wycieku albo zauważyłeś podejrzaną próbę logowania.
#stopPodszywaczom, czyli miej metodę na metodę
Podszywacz ma metodę: może korzystać z programów, słowników popularnych haseł i gotowych reguł, które sprawdzają ich typowe warianty, więc zamiana „haslo” na „Haslo1!” nie daje więc tak dużej przewagi, jak mogłoby się wydawać.
Twoją metodą na jego metodę jest przede wszystkim długość hasła. Zamiast zastanawiać się, gdzie wstawić kolejną cyfrę, wielką literę czy wykrzyknik, postaw na długą i nieoczywistą frazę. Kilka dodatkowych znaków potrafi radykalnie zwiększyć liczbę możliwości, które trzeba sprawdzić, i znacznie utrudnić złamanie hasła.
Najlepsza ochrona nie kończy się jednak na jednym zabezpieczeniu. Długie, unikalne hasło, menedżer haseł i włączone 2FA sprawiają, że Podszywacz ma przed sobą więcej niż jedną przeszkodę.
#StopPodszywaczom
Kampania objęta patronatem honorowym Urzędu Ochrony Konkurencji i Konsumentów. Partnerem kampanii jest Meta, a partnerem wspierającym Fundacja Uniwersytet Dzieci.