Как сохранить личные данные в безопасности: пароли, соцсети и утечки

По данным Роскомнадзора, в 2024 году в России зафиксировано 135 утечек баз данных, в результате которых в сеть попало более 710 миллионов записей о россиянах. По данным InfoWatch, с учётом крупных инцидентов цифра достигает 1,58 млрд записей — рост на 30% к 2023 году. Ваши данные, вероятнее всего, уже где-то утекли. Хорошая новость: это не повод паниковать, а повод принять несколько конкретных мер.

Как проверить, попали ли ваши данные в утечку

Have I Been Pwned (haveibeenpwned.com) — бесплатный сервис Троя Ханта, содержащий более 14 млрд скомпрометированных записей. Введите свою почту — он покажет, в каких утечках она фигурировала (сервис, дата, какие данные).

Что делать после обнаружения утечки:

  1. Смените пароль на взломанном сервисе
  2. Если тот же пароль использовали где-то ещё — смените везде
  3. Включите 2FA на взломанном сервисе
  4. Проверьте, не использовался ли утёкший пароль в банке или на Госуслугах

В России можно также проверить через сервисы InfoWatch или Kaspersky Identity Check (платные, более детальные для российских утечек).

Пароли: почему уникальность важнее сложности

Главная проблема большинства пользователей — один пароль на всё. Когда взламывают один сервис (а взламывают регулярно), мошенники автоматически пробуют тот же пароль на почте, банке, Госуслугах. Это называется credential stuffing.

Правила безопасных паролей:

  • Уникальный пароль на каждый сервис — главное правило
  • Длина от 16 символов — длинный пароль из случайных слов надёжнее короткого «сложного»
  • Менеджер паролей — единственный реалистичный способ держать 50+ уникальных паролей

Менеджеры паролей: выбор

  • Bitwarden — бесплатный, open source, хранит пароли зашифрованными в облаке. Доступен на всех устройствах. Рекомендован для большинства пользователей
  • 1Password — платный (~300 ₽/мес), удобный интерфейс, семейный план, дополнительные функции безопасности
  • KeePassXC — бесплатный, хранит локально (на вашем устройстве, не в облаке). Максимальная приватность, требует самостоятельной синхронизации
  • Встроенные менеджеры Chrome/Safari/Firefox — удобны и бесплатны, но привязывают к экосистеме Google/Apple/Mozilla

Двухфакторная аутентификация: уровни защиты

Тип 2FAНадёжностьУязвимостьПримеры
SMS-кодНизкая–средняяSIM-swap, перехват SS7Большинство банков
Приложение-аутентификаторВысокаяФишинг в реальном времениЯндекс.Ключ, Google Authenticator, Authy
Аппаратный ключОчень высокаяФизическая кража ключаYubiKey, Rutoken (доступен в РФ)

Минимальный набор: включите 2FA (хотя бы SMS) на Госуслугах, банках, почте и соцсетях. Лучший вариант — приложение Яндекс.Ключ или Google Authenticator вместо SMS.

Настройки приватности ВКонтакте: чек-лист

Перейдите: Настройки → Приватность

  • Кто видит страницу: «Все» → «Только друзья» (если не нужна публичность)
  • Номер телефона: «Никто» — номер телефона — частые данные в утечках, не давайте лишний доступ
  • Дата рождения: «Только друзья» — дата рождения используется для проверки личности
  • Кто видит список друзей: «Только я» или «Друзья» — список друзей используют для целевого мошенничества
  • Геолокация в постах: отключить — не давайте мошенникам знать, когда вас нет дома
  • Двухшаговая проверка: Настройки → Безопасность → включить обязательно

Настройки приватности Telegram: чек-лист

Перейдите: Настройки → Конфиденциальность

  • Номер телефона — «Кто видит»: «Никто» (ваш номер не будет виден другим)
  • Последний раз онлайн: «Никто» или «Мои контакты»
  • Фото профиля: «Мои контакты» (не все незнакомцы)
  • Кто может добавить в группы: «Мои контакты» — предотвращает спам-добавления
  • Двухшаговая проверка: Настройки → Конфиденциальность → обязательно придумайте пароль
  • Активные сессии: Настройки → Устройства — завершите все лишние сессии

Персональные данные по ФЗ-152: ваши права

Федеральный закон №152-ФЗ «О персональных данных» даёт вам права:

  • Право на информацию: узнать, какие ваши данные обрабатывает организация
  • Право на отзыв согласия: вы можете отозвать согласие на обработку персданных в любой момент. Организация обязана прекратить обработку и уничтожить данные (кроме случаев, когда обработка нужна по закону)
  • Право на исправление: потребовать исправить неточные данные
  • Право на удаление: «право на забвение» — потребовать удалить данные при отзыве согласия

Что не давать в интернете без острой необходимости: серия и номер паспорта, СНИЛС, ИНН, данные водительского удостоверения. Эти данные могут использоваться для оформления микрокредитов и регистрации юрлиц на ваше имя.

СНИЛС и паспорт в интернете: риски

Утечка СНИЛС + ФИО + дата рождения позволяет мошенникам:

  • Оформить микрозаём в МФО (многие выдают онлайн по этим данным)
  • Зарегистрировать ООО или ИП на ваше имя
  • Подать заявление на налоговый вычет в вашу пользу (на их счёт)
  • Получить доступ к некоторым госсервисам

Что делать, если данные документов утекли:

  • Проверить кредитную историю (Госуслуги → НБКИ → бесплатно 2 раза в год)
  • Подать заявление в МФЦ о запрете оформления кредитов без личного присутствия
  • При обнаружении чужих кредитов — заявление в полицию + в кредитную организацию

Что делать при взломе аккаунта

  1. Восстановите доступ через привязанный телефон или email
  2. Завершите все активные сессии (кнопка «выйти везде»)
  3. Смените пароль и включите 2FA
  4. Проверьте, что изменили мошенники: привязанный телефон/email, настройки приватности, исходящие сообщения
  5. Предупредите контакты — возможно, с вашего аккаунта уже разослали мошеннические сообщения
  6. Обратитесь в службу поддержки платформы — можно запросить лог входов и обжаловать несанкционированный доступ

FAQ: 10 вопросов про защиту личных данных

1. Как часто нужно менять пароль?
Только при подозрении на взлом или получении уведомления об утечке. Принудительная смена каждые 90 дней устарела — она приводит к слабым предсказуемым паролям («Пароль1» → «Пароль2»). Используйте уникальные сильные пароли и не меняйте без причины.

2. Безопасно ли хранить пароли в браузере?
Относительно безопасно. Но: если компьютер взломают или получат физический доступ — все пароли в браузере скомпрометированы. Для банков и Госуслуг — лучше менеджер паролей с мастер-паролем.

3. Чем отличается приватный режим браузера от VPN?
Приватный режим (инкогнито) не сохраняет историю на вашем устройстве, но провайдер и сайты по-прежнему видят ваш IP. VPN скрывает ваш IP от сайтов и шифрует трафик от провайдера, но VPN-провайдер видит всё. Разные инструменты для разных целей.

4. Нужно ли давать соцсетям реальные данные?
Зависит от платформы. Госуслуги, банки — обязательно реальные. Соцсети — можно использовать псевдоним, если это не нарушает правила платформы. Для развлекательных сервисов — минимум данных.

5. Telegram безопаснее WhatsApp?
Зависит от режима. Секретные чаты Telegram — E2E шифрование. Обычные чаты Telegram — шифрованы на сервере (Telegram может их прочитать). WhatsApp — E2E шифрование по умолчанию для всех чатов. Для максимальной приватности — Signal.

6. Мои данные в утечке — надо ли бежать в полицию?
Нет, сама утечка не является основанием для заявления в полицию (вы не пострадавший, пока не произошло реального ущерба). Смените пароли, включите 2FA. Если мошенники воспользовались данными и причинили ущерб — тогда заявление.

7. Можно ли удалить свои данные из интернета полностью?
Полностью — нет. Можно сократить: отозвать согласие на обработку у компаний (ФЗ-152), удалить аккаунты на сервисах, запросить удаление из Google/Яндекс через «Право на забвение». Это трудоёмкий процесс, но значительно уменьшает цифровой след.

8. Можно ли получить кредит по фото паспорта?
В легальных банках — нет, требуется биометрия или личное присутствие. В некоторых МФО — теоретически возможно при утечке. Следите за кредитной историей — 2 бесплатных запроса в год через Госуслуги.

9. Стоит ли использовать VPN в России?
Для защиты в публичных Wi-Fi — да, полезно. Для доступа к заблокированным сайтам — работает, но ситуация меняется. Выбирайте VPN с политикой «no logs» (не хранит логи): Mullvad, ProtonVPN. Бесплатные VPN часто продают данные.

10. Как защитить ребёнка от утечки данных?
Минимизируйте данные о ребёнке онлайн: не публикуйте фото с геотегами, не регистрируйте в сервисах с реальным именем без необходимости, объясните правило «не сообщай личные данные незнакомцам онлайн». С 14 лет — базовый контроль своих аккаунтов.

Нужна помощь с безопасностью данных или аккаунтов?

Задайте вопрос специалисту по кибербезопасности на sprosi-experta.ru — бесплатно. Получите персональные рекомендации по защите ваших данных.

Получить бесплатную консультацию →