Твої дані — цінний актив. Паролі, перепис, фото, банківські реквізити. Кібератаки стали щоденністю. Але 80% зломів можна попередити базовими правилами. Розберемо їх.
Правило 1: Унікальний пароль для кожного сервісу
Якщо зломили одну твою пошту з простим паролем, і цей пароль однаковий скрізь — далі зломлюють все: банк, соцмережі, документи. 90% зломів — через повторення паролів.
Правило 2: Менеджер паролів
Бо 50 унікальних паролів у голові не зберегти. Мої рекомендації:
- Bitwarden — безкоштовний, open-source
- 1Password — платний, зручний
- Proton Pass — від команди ProtonMail
Один головний пароль — запам’ятовуєш. Решту — менеджер пам’ятає за тебе.
Правило 3: Двофакторна автентифікація (2FA)
Обов’язково на: пошта, банк, соцмережі, криптогаманці. Приорітет:
- Найкраще: фізичний ключ (YubiKey)
- Хороше: застосунок (Google Authenticator, Authy)
- Погано: SMS (можна перехопити)
Правило 4: Оновлення
Встановлюй оновлення системи й програм одразу. Більшість оновлень — закривають діри безпеки. Відкладаєш — сам винен.
Правило 5: Фішинг-листи
Лист «ваш банк заблоковано, терміново перейдіть за посиланням» — класика фішингу. Правила:
- Не тисни на посилання з листів про терміновість
- Перевіряй адресу відправника
- Банки ніколи не просять пароль по пошті
- Якщо сумніваєшся — заходь на сайт через браузер, не через посилання
Правило 6: Публічний Wi-Fi
Кафе, аеропорт, готель — не підключайся до банку або важливих сервісів без VPN. Дані можуть перехоплювати.
Правило 7: VPN
Особливо у подорожах, при використанні публічного Wi-Fi, для доступу до заблокованих ресурсів. Рекомендовані:
- ProtonVPN — безкоштовний тариф є
- Mullvad — анонімний, без акаунту
- NordVPN — популярний
Безкоштовні «магічні» VPN — часто продають твої дані.
Правило 8: Бекапи
Що робити, якщо комп’ютер зламався або зашифровано вірусом?
- Google Drive / iCloud — автоматичний бекап важливого
- Зовнішній диск — раз на місяць
- Важливі документи — у 3 місцях (комп, хмара, зовнішній диск)
Правило 9: Перевірка прав доступу
У застосунках раз на півроку:
- Хто має доступ до твоєї пошти / Facebook / Google (перевір налаштування)
- Які застосунки підключені до твого акаунту Google
- Які пристрої увійшли в твій аккаунт
Видали все, чим не користуєшся.
Правило 10: Соцмережі — менше особистого
Для шахраїв відкриті профілі — кладовище інформації:
- Дата народження
- Адреса
- Родичі
- Робота
- Коли ти у відпустці (з фото)
Обмеж видимість, видаляй чутливе.
Безпека банківських карток
- Віртуальна карта для онлайн-покупок (Monobank, Privat24)
- Обмеження на онлайн-платежі
- Сповіщення про кожну транзакцію
- Не зберігай картку в кожному магазині
Безпека пошти
Пошта — головний ключ до всіх інших акаунтів. Окрема пошта для:
- Банку (нікому не даєш)
- Важливих сервісів
- Рутинних реєстрацій (тут можна давати)
- Робоча
Дерево безпеки
Якщо зламати не можуть пошту — не зламають нічого. Значить пошта повинна бути найбезпечніша:
- Складний унікальний пароль
- 2FA з застосунком (не SMS!)
- Окрема пошта для критичних сервісів
Ознаки зламаного акаунту
- Несподівані листи в «Відправлених»
- Зміна налаштувань
- Увійшов з нового пристрою (не твого)
- Пароль раптово не підходить
Дії: негайно зміни пароль, відключи всі сесії, перевір 2FA, перевір forward-правила.
Діти й інтернет
- Застосунки батьківського контролю (Screen Time, Family Link)
- Розмови про небезпеки (не довіряти незнайомцям онлайн)
- Не публікувати фото й дані
Що робити при зломі
- Негайно змінити паролі всюди, де був той самий
- Увімкнути 2FA
- Перевірити банківські транзакції
- Повідомити сервіс (Google, Facebook, банк)
- Якщо вкрали гроші — заява до кіберполіції
Кібербезпека — це не параноя, а гігієна. Чистиш зуби щодня, оновлюєш паролі щороку. Ці 10 правил дають 95% захисту. Решта 5% — для параноїків.



