Пароли от банковских, платёжных и инвестиционных аккаунтов важнее всех остальных, ведь их захват означает прямой доступ к деньгам. В большинстве атак пароль не угадывают: вас обманом заставляют выдать его самостоятельно через SMS о якобы неудавшемся платеже, поддельный сайт банка или звонок человека, который представляется сотрудником службы безопасности. Когда у преступников есть пароль, им остаётся лишь получить одноразовый код, чтобы довести дело до конца.

Используйте случайный пароль не короче 16 символов, который вы никогда нигде больше не использовали, или самый длинный, какой допускает ваш банк. Некоторые банки до сих пор ограничивают длину или набор символов; в этом случае используйте максимально допустимую длину и полагайтесь на двухфакторную защиту. Храните пароль в менеджере паролей: он к тому же не станет автоматически подставлять его на сайте-двойнике, и это полезный сигнал о фишинге.

Включите самую надёжную защиту входа, которую предлагает банк, например подтверждение в приложении, ключ доступа или аппаратный ключ, и настройте уведомления о входах и платежах. Всегда вводите адрес банка вручную или пользуйтесь его официальным приложением, а не ссылкой из сообщения, и помните, что банк никогда не попросит ваш пароль или одноразовый код по телефону, в SMS или по электронной почте.

Попробуйте генератор

22

Настройки сохраняются только на этом устройстве. Политика конфиденциальности.

Примеры шаблонов паролей

1

Два случайных слова через дефис + 2 цифры + символ — например, Word-Word##!

2

Короткая фраза из 4 слов с разделителем, без пробелов — например, Word_Word_Word_Word

3

Аббревиатура из цитаты + год + символ — например, FirstLettersYYYY!

4

Три редких слова подряд + цифра + символ — например, WordWordWord#9

5

Смешайте регистр и сделайте по одной замене на слово — например, wOrd-wOrd-99!

6

Пусть генератор выберет всё — самый безопасный вариант. Нажмите «Сгенерировать» выше.

Часто Задаваемые Вопросы

Мой банк ограничивает длину пароля. Мой аккаунт всё ещё в безопасности?
Может быть, если вы используете самый длинный допустимый случайный пароль и включили двухфакторную защиту банка. Кроме того, банки отслеживают необычные входы и блокируют аккаунты после нескольких неудачных попыток, что ограничивает онлайн-подбор. Более серьёзные риски представляют фишинг и повторное использование паролей, поэтому никогда не вводите пароль нигде, кроме настоящего приложения или сайта вашего банка.
Попросит ли банк когда-нибудь мой одноразовый код?
Нет. Банки присылают одноразовые коды, чтобы вы подтвердили действие, которое начали сами. Любой, кто звонит, пишет в SMS или по почте и просит продиктовать код, пытается захватить ваш аккаунт, даже если называет себя сотрудником службы безопасности банка. Положите трубку и сами позвоните по номеру, указанному на обратной стороне вашей карты.

Похожие инструменты

Продолжите работу по безопасности с этими инструментами.