Безопасность, Дизайн сайтов

25 самых ненадежных паролей: как защитить свои данные в сети

Поделиться:

Мы все согласимся, что пароли важны. Они защищают данные, которые мы хотим уберечь от посторонних глаз. Но запоминание паролей — это совсем другая история. Это нелегко. Многие из нас приобретают привычку создавать легко запоминаемые, но плохие пароли, которые мы используем снова и снова для многих веб-сайтов.

Это легко понять. Каждый сайт, который мы посещаем, требует от нас входа в систему, даже если там действительно нет никакой конфиденциальной информации для защиты. Мы простим некоторые ужасные пароли, если только не нужно защищать финансовую информацию. Но вам следует задуматься о последствиях попадания вашего профиля в Facebook или вашей банковской информации в чужие руки. 

Когда на кону личная информация, нам всем следовало бы запомнить идеальный 25-символьный пароль. К сожалению, это не так…  

Чтобы убедиться, что у вас есть надежный, невзламываемый пароль, вы можете начать с проверки приведенных ниже 25 ужасных паролей. Если вы увидите свой пароль где-либо в этом списке, пожалуйста, обязательно немедленно смените его. Кроме того, ознакомьтесь с нашими советами ниже о том, как оставаться в безопасности в сети. 

25 ужасных паролей

Первая десятка ужасных паролей не должна быть слишком удивительной. Это те самые быстрые варианты, которые стали клише в мире защиты данных. 

  1. 123456
  2. password
  3. 12345678
  4. qwerty
  5. 12345
  6. 123456789
  7. football
  8. 1234
  9. 1234567
  10. baseball

Легко полюбить худший пароль под номером 11. Он просто напрашивается на повреждение данных. Если какой-либо из следующих паролей покажется вам знакомым — читайте дальше, чтобы узнать полезные советы по безопасности для защиты ваших данных. 

  1. welcome
  2. 1234567890
  3. abc123
  4. 111111
  5. 1qaz2wsx
  6. dragon
  7. master
  8. monkey
  9. letmein
  10. login

И последние пять ужасных паролей. Хотя и не такие ужасающие, как первая десятка, эти пять все еще не безопасны для вашей личной информации. 

  1. princess
  2. qwertyuiop
  3. solo
  4. passw0rd
  5. starwars

Пароли, подобные приведенным выше, до неприличия легко взломать, что оставляет вашу ценную информацию открытой для хакеров, спамеров и похитителей личных данных. Midphase очень серьезно относится к безопасности, вплоть до того, что настаивает на использовании нашими клиентами двухфакторной аутентификации с персональным идентификационным номером (PIN) для внесения любых изменений в хостинг-аккаунт.

25 Terrible Passwords & How To Stay Safe Online

Как оставаться в безопасности в сети

Чтобы ваша информация оставалась в безопасности, мы рекомендуем предпринять следующие шаги:

Меняйте пароли каждые 6 месяцев

Шесть месяцев — это рекомендуемый минимум. Многие ваши платформы будут заставлять вас менять пароли гораздо чаще. 

Будьте многословны при создании новых паролей

Создавайте пароли, которые представляют собой уникальные фразы и имеют максимально возможную длину. Например, «БелаяЛошадьГоворитМу» бесконечно лучше, чем «лошадь1234».

Следите за ними

Используйте менеджер паролей, такой как LastPass, чтобы отслеживать все ваши пароли, если вы чувствуете, что можете их забыть. Просто не забудьте запомнить свой мастер-пароль! 

Позвольте технологии сделать свою работу

Воспользуйтесь генераторами паролей, такими как те, что есть в LastPass и других менеджерах паролей, для конфиденциальной информации, такой как номера банковских счетов или везде, где появляется ваш номер социального страхования.

Используйте двухфакторную аутентификацию

2FA особенно важна, когда задействована финансовая информация, как на Amazon, eBay или других сайтах электронной коммерции. 

Будьте бдительны

Помните о безопасности, когда открываете электронную почту, разглашаете личную информацию или совершаете покупки в Интернете. Ищите SSL-сертификат (зеленый значок замка в строке URL) перед совершением покупок или разглашением информации.

Установите SSL-сертификат

Рассматривайте SSL-сертификаты как главный метод защиты экранов администрирования на сайтах Joomla и WordPress. Это относительно недорогой способ предотвратить компрометацию ваших аккаунтов киберпреступниками.

SSL-сертификат — это, по сути, просто цифровой сертификат, подтверждающий вашу личность. Без SSL-сертификата ваши посетители будут получать предупреждающее сообщение в своем веб-браузере. При использовании общего SSL вы используете SSL-сертификат вашей хостинговой компании, однако с частным SSL вы должны приобрести собственный SSL-сертификат. Он essentially позволяет передавать данные между нашим сервером и другими компьютерами в безопасном зашифрованном формате.

Вы можете быстро и легко добавить SSL-сертификат на платформы Midphase, что даст вашим сайтам дополнительные уровни защиты. Но что, если вам нужно больше? Ниже вы можете найти дополнительную информацию по безопасности для вашего сайта малого бизнеса, чтобы обезопасить себя и своих клиентов. 

Защищены ли вы от вредоносных программ?

Мы слышим об этом почти каждый день: еще один крупный бизнес сталкивается с повреждением данных из-за неадекватной защиты от киберугроз. Ни один человек или организация не застрахованы от опасностей киберпреступности, так же как ни один человек или организация не являются полностью защищенными. Так что же делать малому и среднему бизнесу перед лицом киберпреступности?

Кибербезопасность — это состояние защищенности от злонамеренных субъектов, которые могут получить доступ, повредить или навредить вашим системам, включая веб-сайты. Усилия по обеспечению кибербезопасности включают безопасные пароли, тщательный мониторинг авторизованных пользователей, SSL-сертификаты, брандмауэры, а также обнаружение и удаление вредоносных программ.

Как владельцу веб-сайта, вам важно уделять внимание своим усилиям в области кибербезопасности. Это особенно верно для владельцев сайтов электронной коммерции, которые регулярно работают с конфиденциальными данными клиентов. Вредоносное ПО может легко проникнуть в ваши системы, чтобы украсть пароли, личную информацию и даже вывести ваш сайт из строя.

25 Terrible Passwords & How To Stay Safe Online

Что такое вредоносное ПО?

Вредоносное ПО (Malware) — это общий термин для любого программного обеспечения, предназначенного для повреждения, нанесения ущерба или отключения другой системы. Вредоносное ПО включает червей, шпионские программы, программы-вымогатели, рекламное ПО, всплывающие окна, захват браузера, внедрение кода и многое другое. Список типов вредоносных программ бесконечен. Каждый день вредоносное ПО рассылается по сети в поисках своей следующей жертвы. Узнайте больше о различных типах вредоносных программ ниже:

Кейлоггеры

Кейлоггеры — это вредоносные программы, которые отслеживают каждую клавишу, которую вы нажимаете на компьютере. Не очень критично при написании письма дяде, но может быть разрушительно при входе в ваш банковский счет.

Троянские программы

Этот тип вредоносного ПО притворяется частью полезного программного обеспечения, загруженного с определенной целью. Однако внутри скрывается вредоносный код, ожидающий момента, чтобы повредить вашу систему.

Шпионское ПО

Как и кейлоггеры, шпионское ПО отслеживает ваши действия, но также отслеживает посещаемые веб-сайты, используемое программное обеспечение и контактирующих людей.

Рекламное ПО

Рекламное ПО обосновывается внутри веб-сайта или приложения, чтобы показывать пользователям рекламу во время использования. Если вы когда-либо «выигрывали бесплатный iPad», то вы сталкивались с рекламным ПО.

Черви

Черви предназначены для распространения по сетям, чтобы заразить как можно больше систем. Как и вирусы, они могут распространять зараженные файлы или программное обеспечение, созданное для повреждения вашей системы.

Программы-вымогатели

Этот тип вредоносного ПО недавно попал в заголовки. Программы-вымогатели крадут вашу информацию или блокируют вас в системе, а затем требуют выкуп за восстановление ваших систем. В большинстве случаев, даже если деньги выплачиваются, доступ пользователям редко восстанавливается.

Как я могу защитить свой сайт?

Лучший способ защитить ваш сайт от вредоносных программ — это применять безопасные привычки работы в Интернете и добавить услуги обнаружения и удаления вредоносных программ в ваш хостинг-аккаунт. Midphase сотрудничает с SiteLock, чтобы предложить кибербезопасность нашим клиентам.

SiteLock просканирует ваш компьютер на наличие любых гадостей, которые могут скрываться, и быстро удалит все найденное. После завершения вы получите полный отчет о деятельности SiteLock, а также уведомление, если ваш веб-сайт будет скомпрометирован. Сканирование SiteLock начинается мгновенно. Sitelock всегда активен и будет автоматически предотвращать атаки.

Узнайте больше о защите SiteLock на Midphase.com.

Как добавить SiteLock в ваш аккаунт CHI:

25 Terrible Passwords & How To Stay Safe Online