Как сохранить личные данные в безопасности: пароли, соцсети и утечки
По данным Роскомнадзора, в 2024 году в России зафиксировано 135 утечек баз данных, в результате которых в сеть попало более 710 миллионов записей о россиянах. По данным InfoWatch, с учётом крупных инцидентов цифра достигает 1,58 млрд записей — рост на 30% к 2023 году. Ваши данные, вероятнее всего, уже где-то утекли. Хорошая новость: это не повод паниковать, а повод принять несколько конкретных мер.
Как проверить, попали ли ваши данные в утечку
Have I Been Pwned (haveibeenpwned.com) — бесплатный сервис Троя Ханта, содержащий более 14 млрд скомпрометированных записей. Введите свою почту — он покажет, в каких утечках она фигурировала (сервис, дата, какие данные).
Что делать после обнаружения утечки:
- Смените пароль на взломанном сервисе
- Если тот же пароль использовали где-то ещё — смените везде
- Включите 2FA на взломанном сервисе
- Проверьте, не использовался ли утёкший пароль в банке или на Госуслугах
В России можно также проверить через сервисы InfoWatch или Kaspersky Identity Check (платные, более детальные для российских утечек).
Пароли: почему уникальность важнее сложности
Главная проблема большинства пользователей — один пароль на всё. Когда взламывают один сервис (а взламывают регулярно), мошенники автоматически пробуют тот же пароль на почте, банке, Госуслугах. Это называется credential stuffing.
Правила безопасных паролей:
- Уникальный пароль на каждый сервис — главное правило
- Длина от 16 символов — длинный пароль из случайных слов надёжнее короткого «сложного»
- Менеджер паролей — единственный реалистичный способ держать 50+ уникальных паролей
Менеджеры паролей: выбор
- Bitwarden — бесплатный, open source, хранит пароли зашифрованными в облаке. Доступен на всех устройствах. Рекомендован для большинства пользователей
- 1Password — платный (~300 ₽/мес), удобный интерфейс, семейный план, дополнительные функции безопасности
- KeePassXC — бесплатный, хранит локально (на вашем устройстве, не в облаке). Максимальная приватность, требует самостоятельной синхронизации
- Встроенные менеджеры Chrome/Safari/Firefox — удобны и бесплатны, но привязывают к экосистеме Google/Apple/Mozilla
Двухфакторная аутентификация: уровни защиты
| Тип 2FA | Надёжность | Уязвимость | Примеры |
|---|---|---|---|
| SMS-код | Низкая–средняя | SIM-swap, перехват SS7 | Большинство банков |
| Приложение-аутентификатор | Высокая | Фишинг в реальном времени | Яндекс.Ключ, Google Authenticator, Authy |
| Аппаратный ключ | Очень высокая | Физическая кража ключа | YubiKey, Rutoken (доступен в РФ) |
Минимальный набор: включите 2FA (хотя бы SMS) на Госуслугах, банках, почте и соцсетях. Лучший вариант — приложение Яндекс.Ключ или Google Authenticator вместо SMS.
Настройки приватности ВКонтакте: чек-лист
Перейдите: Настройки → Приватность
- Кто видит страницу: «Все» → «Только друзья» (если не нужна публичность)
- Номер телефона: «Никто» — номер телефона — частые данные в утечках, не давайте лишний доступ
- Дата рождения: «Только друзья» — дата рождения используется для проверки личности
- Кто видит список друзей: «Только я» или «Друзья» — список друзей используют для целевого мошенничества
- Геолокация в постах: отключить — не давайте мошенникам знать, когда вас нет дома
- Двухшаговая проверка: Настройки → Безопасность → включить обязательно
Настройки приватности Telegram: чек-лист
Перейдите: Настройки → Конфиденциальность
- Номер телефона — «Кто видит»: «Никто» (ваш номер не будет виден другим)
- Последний раз онлайн: «Никто» или «Мои контакты»
- Фото профиля: «Мои контакты» (не все незнакомцы)
- Кто может добавить в группы: «Мои контакты» — предотвращает спам-добавления
- Двухшаговая проверка: Настройки → Конфиденциальность → обязательно придумайте пароль
- Активные сессии: Настройки → Устройства — завершите все лишние сессии
Персональные данные по ФЗ-152: ваши права
Федеральный закон №152-ФЗ «О персональных данных» даёт вам права:
- Право на информацию: узнать, какие ваши данные обрабатывает организация
- Право на отзыв согласия: вы можете отозвать согласие на обработку персданных в любой момент. Организация обязана прекратить обработку и уничтожить данные (кроме случаев, когда обработка нужна по закону)
- Право на исправление: потребовать исправить неточные данные
- Право на удаление: «право на забвение» — потребовать удалить данные при отзыве согласия
Что не давать в интернете без острой необходимости: серия и номер паспорта, СНИЛС, ИНН, данные водительского удостоверения. Эти данные могут использоваться для оформления микрокредитов и регистрации юрлиц на ваше имя.
СНИЛС и паспорт в интернете: риски
Утечка СНИЛС + ФИО + дата рождения позволяет мошенникам:
- Оформить микрозаём в МФО (многие выдают онлайн по этим данным)
- Зарегистрировать ООО или ИП на ваше имя
- Подать заявление на налоговый вычет в вашу пользу (на их счёт)
- Получить доступ к некоторым госсервисам
Что делать, если данные документов утекли:
- Проверить кредитную историю (Госуслуги → НБКИ → бесплатно 2 раза в год)
- Подать заявление в МФЦ о запрете оформления кредитов без личного присутствия
- При обнаружении чужих кредитов — заявление в полицию + в кредитную организацию
Что делать при взломе аккаунта
- Восстановите доступ через привязанный телефон или email
- Завершите все активные сессии (кнопка «выйти везде»)
- Смените пароль и включите 2FA
- Проверьте, что изменили мошенники: привязанный телефон/email, настройки приватности, исходящие сообщения
- Предупредите контакты — возможно, с вашего аккаунта уже разослали мошеннические сообщения
- Обратитесь в службу поддержки платформы — можно запросить лог входов и обжаловать несанкционированный доступ
FAQ: 10 вопросов про защиту личных данных
1. Как часто нужно менять пароль?
Только при подозрении на взлом или получении уведомления об утечке. Принудительная смена каждые 90 дней устарела — она приводит к слабым предсказуемым паролям («Пароль1» → «Пароль2»). Используйте уникальные сильные пароли и не меняйте без причины.
2. Безопасно ли хранить пароли в браузере?
Относительно безопасно. Но: если компьютер взломают или получат физический доступ — все пароли в браузере скомпрометированы. Для банков и Госуслуг — лучше менеджер паролей с мастер-паролем.
3. Чем отличается приватный режим браузера от VPN?
Приватный режим (инкогнито) не сохраняет историю на вашем устройстве, но провайдер и сайты по-прежнему видят ваш IP. VPN скрывает ваш IP от сайтов и шифрует трафик от провайдера, но VPN-провайдер видит всё. Разные инструменты для разных целей.
4. Нужно ли давать соцсетям реальные данные?
Зависит от платформы. Госуслуги, банки — обязательно реальные. Соцсети — можно использовать псевдоним, если это не нарушает правила платформы. Для развлекательных сервисов — минимум данных.
5. Telegram безопаснее WhatsApp?
Зависит от режима. Секретные чаты Telegram — E2E шифрование. Обычные чаты Telegram — шифрованы на сервере (Telegram может их прочитать). WhatsApp — E2E шифрование по умолчанию для всех чатов. Для максимальной приватности — Signal.
6. Мои данные в утечке — надо ли бежать в полицию?
Нет, сама утечка не является основанием для заявления в полицию (вы не пострадавший, пока не произошло реального ущерба). Смените пароли, включите 2FA. Если мошенники воспользовались данными и причинили ущерб — тогда заявление.
7. Можно ли удалить свои данные из интернета полностью?
Полностью — нет. Можно сократить: отозвать согласие на обработку у компаний (ФЗ-152), удалить аккаунты на сервисах, запросить удаление из Google/Яндекс через «Право на забвение». Это трудоёмкий процесс, но значительно уменьшает цифровой след.
8. Можно ли получить кредит по фото паспорта?
В легальных банках — нет, требуется биометрия или личное присутствие. В некоторых МФО — теоретически возможно при утечке. Следите за кредитной историей — 2 бесплатных запроса в год через Госуслуги.
9. Стоит ли использовать VPN в России?
Для защиты в публичных Wi-Fi — да, полезно. Для доступа к заблокированным сайтам — работает, но ситуация меняется. Выбирайте VPN с политикой «no logs» (не хранит логи): Mullvad, ProtonVPN. Бесплатные VPN часто продают данные.
10. Как защитить ребёнка от утечки данных?
Минимизируйте данные о ребёнке онлайн: не публикуйте фото с геотегами, не регистрируйте в сервисах с реальным именем без необходимости, объясните правило «не сообщай личные данные незнакомцам онлайн». С 14 лет — базовый контроль своих аккаунтов.
Нужна помощь с безопасностью данных или аккаунтов?
Задайте вопрос специалисту по кибербезопасности на sprosi-experta.ru — бесплатно. Получите персональные рекомендации по защите ваших данных.
Получить бесплатную консультацию →