Составлен список самых неудачных паролей 2015 года

Составлен список самых неудачных паролей 2015 года

Составлен список самых неудачных паролей 2015 года

Компания SplashData, специализирующаяся в области компьютерной безопасности, составила список самых слабых и неудачных паролей по итогам 2015-го. Антирейтинг основан на более чем двух миллионах ключевых фраз, просочившихся в Интернет за последний год.

Аналитики SplashData отметили тенденцию прошлого года, согласно которой пароли стали длиннее, однако многие из них по-прежнему легко отгадать из-за простой последовательности букв или цифр. Два примера крайне неудачных паролей: "1234567890" и "qwertyuiop", которые можно набрать с помощью верхнего ряда клавиш на обычной клавиатуре с QWERTY-раскладкой, пишет pcworld.com.

Кроме того, в 2015 году многих людей на выбор пароля вдохновила тематика фильма "Звездные войны". Выход в прокат "Эпизода VII: Пробуждение Силы" породил такие неустойчивые ко взлому фразы, как "starwars", "solo" и "princess".

Эксперты призывают быть внимательнее и не использовать один и тот же пароль от почты, интернет-банка и других онлайн-сервисов. Защищенный пароль должен содержать не менее восьми символов, включать цифры и буквы в верхнем и нижнем регистре, а также специальные символы (например, подчеркивания, доллара или процента). Сгенерировать надежную комбинацию помогут менеджеры паролей, такие как 1Password, LastPass или Dashlane.

Еще один способ обезопасность свой аккаунт — подключить двухфакторную авторизацию, которая подразумевает ввод PIN-кода, приходящего в виде СМС на телефон. Функцию усиленной защиты поддерживают, в частности, Gmail, Facebook, "ВКонтакте", Twitter и Microsoft.

Полный список худших паролей 2015 года по версии SplashData выглядит так (в скобках указаны изменения с прошлым годом):

1. 123456 (не изменилось)
2. password (не изменилось)
3. 12345678 (+1)
4. qwerty (+1)
5. 12345 (–2)
6. 123456789 (не изменилось)
7. football (+3)
8. 1234 (–1)
9. 1234567 (+2)
10. baseball (–2)
11. welcome (новый)
12. 1234567890 (новый)
13. abc123 (+1)
14. 111111 (+1)
15. 1qaz2wsx (новый)
16. dragon (–7)
17. master (+2)
18. monkey (–6)
19. letmein (–6)
20. login (новый)
21. princess (новый)
22. qwertyuiop (новый)
23. solo (новый)
24. passw0rd (новый)
25. starwars (новый)

Фейковый маркетплейс Zadrotik обманывает геймеров и подписчиков сервисов

Компания F6 предупредила о мошенническом маркетплейсе Zadrotik, ориентированном на российских пользователей. Площадка специализируется на продаже игрового инвентаря и виртуальных товаров для популярных игр, а также подписок на различные онлайн-сервисы. Ресурс продолжает работать, и, по данным компании, уже есть пострадавшие.

Как сообщили в F6, на сайте пользователям предлагают приобрести якобы лицензионные ключи, внутриигровые предметы и игровую валюту для Genshin Impact, CS2, Standoff 2, Fortnite и PUBG Mobile.

Помимо игрового контента, на маркетплейсе доступны подписки на ChatGPT, Spotify, iTunes и ряд других популярных сервисов. Стоимость товаров варьируется от 1 до 500 тыс. рублей. Сайт размещён в доменной зоне .COM и на момент публикации продолжает открываться.

Ресурс активно рекламируется на различных площадках, включая социальные сети, видеохостинги, тематические форумы и игровые каналы. При этом, как отмечают в F6, мошеннический характер сайта с первого взгляда практически не заметен, несмотря на отсутствие какого-либо сходства с легальными сервисами. «Например, в оформлении магазина почти нет характерных для мошеннических сайтов орфографических ошибок. Структура сайта включает разделы “Условия использования” и “Оферта”, в которых описаны особенности взаимодействия с пользователями», — пояснили в компании.

По словам экспертов, схема работы ресурса строится на предложении промокода на первую покупку с ограниченным сроком действия. Перед оплатой пользователю предлагают указать адрес электронной почты для получения цифрового товара, а также выбрать способ оплаты — банковской картой, через QR-код или криптовалютой.

Однако, как подчёркивают в F6, вне зависимости от выбранного способа оплаты данные платёжных средств оказываются скомпрометированы, а покупатель теряет деньги, не получив обещанный товар. При обращении в техническую поддержку «сотрудники» сервиса ссылаются на техническую ошибку и предлагают повторить платёж. По оценкам компании, средний чек пострадавших пользователей составил 2 397 рублей.

RSS: Новости на портале Anti-Malware.ru