Безопасность в сети

Наткнулся сегодня на сайт, где можно проверить скомпрометирована ли моя email-почта.


Может быть кому-то будет полезно, интересно проверить.

https://sec.hpi.de/ilc/search?


Источник © Hasso Plattner Institute 2014-2019

Потсдамский институт.

Сайт, на котором нашел этот источник (как доказательство того, что это официальный сайт):

https://hpi.de/suche.html?q=Security.


Если вдруг ваша почта скомпрометирована, поменяйте пароль.


Правила, которым я придерживаюсь и вам советую:

1. Держите 2-3+ почты

одну официальную личную, которую нигде светить не будете (никаких регистраций кроме единичных сайтов, о них далее), на которую будете покупать билеты с официальных сайтов авиаперевозчиков. Хотя желательно вообще нигде её не светить.

вторую для покупок в интернет магазинах, не для поисков, а именно уже для покупок, для регистрации, получении магазинных карт и т.д. Но только в магазинах с известными брендами, именами. Никаких АлиЭкспресс.

Третью для всего остального шлака. Не вводите никаких имён, только регистрация на форумах, покупки в noname магазинах, продиктовать эту почту гопникам, если попросят..


2. Меняйте пароль раз в полгода, придумывайте реально сложные пароли. Придумайте хотя бы какой-то набор символов, который вы будете использовать в каждом своем пароле. Желательно, чтобы порядок этих символов менялся в зависимости от, например, названия сайта.

Сайт на гласную? Тогда "56gzopa*0*

Сайт на согласную? Тогда *0*"56gzopa

Абсолютно ничего сложного, но взломать такую систему практически невозможно. А запомнить очень даже легко.


3. Пароль должен быть длинным не менее 8 символов.


4. Если и храните все пароли в одном месте, то пусть это будет не телефон, а записная книжка, которая всегда хранится дома.


5. Не держите в телефоне и рабочем столе файлы Пароль, Password, pass. Если уж и храните пароль на телефоне, то закачайте себе на телефон маленький рассказ в формате txt, в который на 2-3 странице напишете свой пароль.


Список точно не полный. Но даже этого достаточно, чтобы избежать кучу проблем, связанных со взломом.

5
Автор поста оценил этот комментарий

Вот так и собирают адреса для спам-базы

раскрыть ветку
1
Автор поста оценил этот комментарий
Точно! А ещё, там можно проверить не попала ли ваша банковская карта в базы мошенников, для этого надо ввести её данные и пароль))) Все это, всем давно известно, и что пароли везде должны быть разные и т.д. и т.п. но вся безопасность упирается в то, что это тупо неудобно, это раз и второе, лучшее что можно сделать в сети для безопасности это вводить свою почту на левом сайте чтобы проверить не скомпрометирована ли она....
раскрыть ветку
1
Автор поста оценил этот комментарий
@moderator, а у вас одна почта на всех?
раскрыть ветку
Автор поста оценил этот комментарий
Проверил парочку своих не особо важныз адресов. Где-то засвечен IP, где-то пароль. Заинтересовала строчка про количество адресов в базе. В общем, надо срочно менять пароли.
Иллюстрация к комментарию
Иллюстрация к комментарию
Автор поста оценил этот комментарий
Пост про то, как набрать базу для спама.

С вводом двухфакторки и смс подтверждением, параноить в принцепе уже не стоит.
в целом, действительно, для говносайтов/форумов и прочей лабуды, можно держать одну почту. Для всего остального вторую. А на третюю сделать форвард со второй.
раскрыть ветку