Пароли от личных кабинетов в интернете не должны быть слишком простыми, их нельзя хранить в виде фото в телефоне, а онлайн-подсказки могут скомпрометировать данные пользователей.
Об этом заявил руководитель департамента цифрового бизнеса банка, старший вице-президент ВТБ Никита Чугунов.
По мнению аналитиков, простые пароли — одна из причин взломов личных аккаунтов. Чаще всего пользователи выбирают предсказуемые комбинации, которые моментально подбираются мошенниками, или используются данные, которые легко найти в соцсетях или вычислить с помощью утечек.
Эксперт озвучил комбинации, которые мошенникам легко вычислить. Например, последовательность цифр подряд на возрастание или убывание, известные константы (число «пи»), простые слова (password), личные данные: дата рождения или свадьбы, индекс, имя ребенка или домашнего питомца, номер СНИЛС или автомобиля, хранение пароля или банковской карты в заметках или в виде фото (скриншотов) в смартфоне.
— Современные программы для подбора паролей проверяют миллионы таких вариантов за считанные секунды, поэтому слабые комбинации перестали быть защитой. Кроме того, появились вирусы, в том числе для устройств iOS, которые умеют распознавать такую информацию в текстах и на фотографиях и отсылать ее мошенникам, — добавили в ВТБ.
По словам Никиты Чугунова, в ВТБ Онлайн требования к паролю не позволяют зарегистрировать слишком простую комбинацию. В онлайн-банке можно создать пароль высокого уровня сложности от 6 до 20 символов, с использованием заглавных и строчных букв, цифр и спецсимволов. При этом банк не знает и не может знать, какой пароль устанавливает клиент, эта информация известна только пользователю.
Дополнительно в приложении и веб-версии ВТБ Онлайн есть код доступа, который состоит из 4-6 цифр. Его удобно использовать постоянно для входа в одно и то же приложение или браузер. Одним из важных свойств этого кода является то, что его нельзя подобрать, несмотря на его простоту. При вводе трех неверных попыток код сбрасывается, и для создания нового необходимо пройти двухфакторную аутентификацию.
— Мария Лазарева