Специалисты из «Киберпротекта» вместе с коллегами из Банки.ру опросили больше тысячи человек и выяснили, как люди защищают свои сбережения в онлайне. И картина, надо сказать, получилась тревожной.
Выяснился забавный парадокс. Шестьдесят один процент опрошенных уверены, что у них надежные пароли. Однако при детальном разборе полетов оказалось, что эти же люди меняют свои секретные комбинации крайне редко, любят использовать один и тот же набор символов и для соцсетей, и для интернет-банка, а про двухфакторную аутентификацию вспоминают, только когда уже что-то пошло не так.
Уверенность в безопасности не означает реальную защищенность
Чувство безопасности вообще штука обманчивая. Среди тех, кто считает свои пароли неприступными, двадцать семь процентов абсолютно уверенны в этом, а еще тридцать четыре процента просто предполагают подобное, никогда не проверяя свою гипотезу на прочность. И если вы думаете, что эти люди активно применяют все доступные средства защиты, то ошибаетесь. Целых тридцать четыре процента респондентов признались, что меняют пароли от банковских приложений только тогда, когда банк сам их об этом попросит, либо если заподозрят неладное. Еще треть делают это с примерно такой же регулярностью.
Больше четверти пользователей вообще не заморачиваются и используют один пароль повсюду. Еще двадцать шесть процентов проявляют минимальную фантазию и лишь слегка видоизменяют привычную комбинацию. И только восемь процентов догадались воспользоваться менеджерами паролей, которые создают уникальные ключи и хранят их в зашифрованном виде. Остальные, судя по всему, продолжают хранить свои секреты в голове или на стикере, приклеенном к монитору.
Дополнительной защитой пользуются далеко не все
Многофакторная аутентификация сегодня в тренде, крупные мировые компании считают ее не просто дополнительной опцией, а обязательным требованием. Но среди пользователей дела обстоят иначе. Всего тридцать семь процентов опрошенных используют двухфакторую аутентификацию везде, где только можно. Еще одиннадцать процентов подключают ее только для финансовых приложений, а четырнадцать процентов — для пары других сервисов по настроению.
Самая грустная история у тех, кто игнорирует дополнительную защиту полностью. Девятнадцать процентов не используют двухфакторую аутентификацию вообще, десять процентов даже не знают, подключена ли она у них, а девять процентов впервые узнали о существовании такой штуки прямо во время опроса. Получается, что только каждый третий пользователь более или менее защищен, а почти каждый пятый оставляет свои аккаунты на милость судьбы и хакеров. Как говорится, один пароль — плохо, а один пароль без подтверждения — еще хуже.
Новые способы защиты пока не стали привычными
Тема биометрии тоже оказалась непростой. Войти в приложение с помощью отпечатка пальца или скана лица предпочитает только каждый пятый респондент, еще восемнадцать процентов балуются этим время от времени. Основная масса народа по старинке вводит пароль или PIN-код, и их можно понять. Тридцать процентов просто привыкли так делать, двадцать четыре процента не доверяют биометрическим технологиям, а двадцать три процента искренне верят, что старый добрый пароль надежнее всяких там новомодных штучек. И самое печальное, что двадцать три процента опрошенных даже не подозревали, что такой способ входа существует. Почти четверть страны не в курсе, что можно просто посмотреть на телефон и попасть в свой банк.
Многие не замечают угроз, пока не потеряют деньги Кредитный конвейер: как автоматизация полного цикла займа меняет экономику МФО Шпионы выходят в соцсети Дмитрий Лебедев: Лестница безопасности. Как работает приказ ФСТЭК № 117
Опрос показал удивительную вещь. Сорок один процент участников утверждают, что никогда не сталкивались с угрозами для своих персональных данных. При этом почти каждый третий получал звонки от «сотрудников службы безопасности банка», одиннадцать процентов видели уведомления о подозрительных списаниях, семь процентов натыкались на странные ссылки, а еще семь процентов уже столкнулись с несанкционированным списанием средств. Судя по всему, многие не считают угрозой попытки мошенников что-то украсть, пока те не преуспеют в своем деле. Цифры Банка России только подтверждают масштаб проблемы — в 2025 году злоумышленники увели у клиентов финансовых организаций почти 30 миллиардов рублей. И это только официальные данные.
Цифровая гигиена недооценена
Сорок три процента опрошенных заявили, что знают, как действовать в случае утечки данных или мошенничества. Еще сорок пять процентов имеют лишь приблизительное представление, а одиннадцать процентов признались, что совершенно не представляют, куда бежать и что делать. Чаще всего люди звонят в банк, блокируют карты и счета, меняют пароли и проверяют историю операций. Но восемь процентов признались, что не предпринимали вообще никаких действий, даже столкнувшись с подозрительной активностью.
Как справедливо заметила исполнительный директор «Киберпротекта» Елена Бочерова, проблема уже не в том, что у нас нет технологий. Технологии есть. Проблема в том, что пользователи не хотят ими пользоваться или просто не знают о них. Было бы неплохо, чтобы цифровая гигиена стала такой же естественной привычкой, как ремень безопасности в машине. Пока же многие вспоминают о безопасности только после того, как что-то случилось.
Руководитель департамента информационной безопасности Банки.ру Тимур Гараев добавил, что ключевой разрыв проходит как раз между имеющимися инструментами и тем, как люди их используют. Финансовые сервисы предоставляют все возможности для безопасной работы, но реальная защищенность до сих пор определяется поведением пользователей. А поведение, как выяснилось, оставляет желать лучшего.
Источник: www.it-world.ru