Онлайн-безопасность
01 / 20

Практический гид · 2026

Онлайн-безопасность

Как защитить аккаунты, деньги, устройства и личные данные — без паники и без лишней сложности.

Пароли и 2FA Фишинг Приватность Чек-лист

← → пробел · Esc — содержание

Свайп влево / вправо · можно листать вниз

Карта маршрута

О чём эта презентация

Не теория «для IT», а рабочие правила для телефона, почты, банка и соцсетей.

01

Понять угрозы

Кто и зачем атакует обычных людей: деньги, аккаунты, шантаж, данные.

02

Закрыть дыры

Пароли, двухфакторка, обновления, резервные копии, безопасный Wi‑Fi.

03

Действовать спокойно

Как распознать атаку, что делать при взломе и как не повторить ошибку.

Контекст

Почему это касается каждого

Преступникам не нужен «важный человек». Нужен любой, у кого есть банк, почта и мессенджер.

Минуты столько часто хватает, чтобы украсть сессию или код из SMS
1 письмо может открыть доступ ко всем связанным сервисам через почту
Повтор пароля утечка с одного сайта ломает остальные аккаунты с тем же паролем
Цель безопасности — не «стать хакером», а сделать атаку дорогой и невыгодной. Большинство угроз отсекается простыми привычками.

Данные

Что защищаем на самом деле

  • Идентичность — почта, телефон, аккаунты госуслуг и банка.
  • Деньги — карты, кошельки, подписки, переводы.
  • Переписка и фото — то, чем можно шантажировать или манипулировать.
  • Репутация — взломанный профиль пишет от вашего имени.
  • Устройства — телефон как ключ ко всей цифровой жизни.

Угрозы

С чем сталкиваются чаще всего

Высокий риск

Фишинг и поддельные сайты

Письма, SMS, объявления и «служба поддержки», которые выманивают логин, код или карту.

Высокий риск

Социальная инженерия

Давление, срочность, страх, жадность. Человека обходят чаще, чем пароль.

Средний

Вредоносные программы

Кракеры, стилеры, поддельные «очистители ПК», вредоносные вложения и APK.

Средний

Утечки и повтор паролей

Сайт взломали — и ваш пароль пробуют на почте, Steam, банке, соцсетях.

Часто

Открытый Wi‑Fi

Перехват трафика, фальшивые точки «Free_WiFi», подмена страниц входа.

Часто

Слабая приватность

Лишние разрешения приложений, открытый профиль, геолокация на каждом фото.

Фундамент

Пароли, которые реально работают

Делать

  • Уникальный пароль на каждый важный сервис
  • Длинные фразы: 4–6 случайных слов + цифры
  • Менеджер паролей (встроенный или отдельный)
  • Секретные вопросы — тоже как пароли, не «кличка собаки»

Не делать

  • Один пароль «на всё»
  • Qwerty123, дата рождения, имя ребёнка
  • Пароли в заметках без защиты и в переписке
  • Сохранять пароль в чужом браузере (кафе, работа)

Второй замок

Двухфакторная аутентификация (2FA)

Даже украденный пароль бесполезен, если нет второго фактора. Включайте везде, где есть почта, банк, маркетплейсы, соцсети, облако.

Лучше

Ключ / приложение

Аппаратный ключ или приложение-аутентификатор (коды). Устойчивее к перехвату SMS.

Нормально

Push в приложении

Подтверждение входа в банковском или почтовом приложении. Смотрите, что подтверждаете.

Слабее

SMS-код

Лучше, чем ничего. Риски: подмена SIM, вредонос на телефоне, усталость от кодов.

Никогда не диктуйте код «сотруднику банка / техподдержки». Настоящая служба его не просит.

Главная атака

Фишинг: как выглядит ловушка

  1. Срочность: «аккаунт заблокируют через 15 минут».
  2. Страх или выгода: штраф, выигрыш, посылка, «ваш перевод».
  3. Ссылка, которая почти как настоящая: g00gle.com, sberbank-secure.net.
  4. Форма входа. Вы отдаёте пароль мошенникам, а не сервису.

Человек — слабое звено

Социальная инженерия

Мошенник играет на эмоциях. Техника тут ни при чём — срабатывает спешка.

Типичные сценарии

  • «Служба безопасности банка»: перевод на «безопасный счёт»
  • «Родственник в беде»: срочно нужны деньги
  • «Работодатель / курьер / налоговая» в мессенджере
  • Фейковая техподдержка после «ошибки Windows»
  • Романтический или инвестиционный обман

Контрправила

  • Стоп. Никаких решений под давлением таймера
  • Перезвоните сами по номеру с карты / из приложения
  • Коды, CVV, PIN, Screen Sharing — никогда чужим
  • Деньги «для проверки» не возвращаются
  • Проверьте факт у третьего человека другим каналом

Устройства

Вредоносные программы

Откуда приходят

Вложения «счёт.pdf.exe», кряки и «бесплатный Photoshop», APK вне магазина, поддельные расширения браузера, торренты.

Что делают

Крадут пароли из браузера, подменяют адреса кошельков, шифруют файлы (вымогатели), включают камеру и микрофон.

Как снизить риск

Официальные магазины, не отключать защиту «чтобы установилось», макросы в Office — подозрительны, расширения — по минимуму.

Пиратский софт часто и есть вредонос. «Бесплатно» здесь обычно значит «платите данными».

Связь

Wi‑Fi, сайт и VPN

  • Домашний роутер: смените пароль администратора и Wi‑Fi с заводских.
  • WPA2/WPA3, гостевая сеть для чужих устройств и «умного дома».
  • Кафе и аэропорт: не входите в банк без VPN или мобильного интернета.
  • HTTPS — замок в адресе. Его можно подделать визуально, смотрите домен.
  • VPN полезен в чужих сетях и для приватности, но не лечит фишинг и слабый пароль.

Гигиена

Обновления — это патчи, не «реклама»

Большинство взломов идёт через уже известные дыры. Обновление закрывает дыру раньше, чем ею массово пользуются.

Что обновлять всегда

  • Система телефона и компьютера
  • Браузер
  • Мессенджеры и банк
  • Прошивка роутера (редко, но важно)

Привычки устройства

  • Блокировка экрана + биометрия
  • Шифрование накопителя (обычно уже включено)
  • Не оставлять телефон без присмотра разблокированным
  • Find My / «Найти устройство» на случай кражи

Страховка

Бэкапы спасают то, что нельзя купить заново

Вымогатель, поломка, кража телефона — без копии вы теряете фото, документы, переписку.

  • Правило 3-2-1: 3 копии, 2 разных носителя, 1 вне дома / в облаке
  • Облако с 2FA + локальный диск / флешка для важного
  • Проверяйте восстановление, не только «галочку бэкапа»

След

Соцсети и приватность

Профиль

День рождения, школа, домашний адрес, «я в отпуске» — готовый набор для подбора ответов и физической угрозы.

Разрешения

Камера, микрофон, контакты, геолокация — только когда приложению это правда нужно, и лучше «при использовании».

Пересылка

Скриншот переписки и сторис живут дольше, чем кажется. Не отправляйте то, чего нельзя показать суду или работодателю.

Настройки «кто видит посты / кто может писать / теги» просмотрите раз в квартал. Новые функции соцсетей часто сбрасывают приватность на более открытую.

Общение

Мессенджеры и почта

  • Включите облачный пароль / PIN и 2FA у Telegram, WhatsApp, почты.
  • Секретные чаты — для чувствительного. Обычный чат могут прочитать с другого устройства.
  • Не подтверждайте новые сессии входа, которых не начинали.
  • Подозрительные файлы и «открой, чтобы получить подарок» — в карантин.
  • Почта: фильтр спама, не открывать старые «срочные» письма по ссылке из поиска.

Финансы

Оплата, маркетплейсы, крипто

Карты и банки

  • Только официальное приложение, не APK «обновление банка»
  • Отдельная карта с лимитом для интернет-покупок
  • 3‑D Secure / подтверждение в приложении
  • Не вводите данные карты в мессенджере и «форме от поддержки»

Мошенничество с оплатой

  • Слишком дешёвый товар и оплата «на карту частнику»
  • QR и реквизиты из чата легко подменить
  • Криптопереводы необратимы — идеальная цель мошенников
  • Инвестиции с «гарантированной доходностью» — почти всегда обман

Дом

Семья: общий контур защиты

Один слабый аккаунт родственника может стать входом в вашу жизнь: фото, геолокация, доверчивые переводы.

Дети

Не публиковать школу и маршруты. Обговорить: не общаться с «незнакомцами с подарками», не включать камеру по просьбе, звать взрослого при давлении.

Старшие

Короткий ритуал: «банк сам не звонит с просьбой перевести». Список проверенных номеров. Вместе включить 2FA, не за вас «на листочке пароль».

Общие устройства

Свои профили, не общий пароль от почты. Гостевой Wi‑Fi. Не ставить «чинил знакомый — дал пароль от всего».

Инцидент

Если аккаунт или карту уже скомпрометировали

  1. Отключите интернет на заражённом устройстве. С безопасного телефона зайдите в банк и заморозьте карту / сессии.
  2. Смените пароль почты — с другого чистого устройства. Затем пароли всех связанных сервисов.
  3. Выйдите из всех сессий, включите 2FA заново, проверьте правила пересылки почты и «доверенные устройства».
  4. Зафиксируйте время, скриншоты, номера. Для денег — заявление в банк и полицию как можно скорее.
Не платите вымогателям «за расшифровку» и «за молчание». Часто нет ни расшифровки, ни молчания — только второй счёт.

Практика

Чек-лист на этот вечер

Коротко

Три слоя, которые закрывают 90% риска

1

Уникальные пароли + 2FA на почте и деньгах

2

Не доверять срочности — ссылкам, звонкам, «поддержке»

3

Обновления, бэкапы, меньше прав у приложений и людей

Безопасность — это привычка, а не разовая настройка. Сделайте чек-лист сегодня, повторите через месяц.

Спасибо. Вопросы?