01Доказательства A

Включите двухфакторную аутентификацию для почты, платежных систем и соцсетей. В первую очередь используйте всплывающие окна на телефоне, а в качестве запасного варианта — SMS-коды.

Двухфакторная аутентификация — это дополнительное подтверждение личности при входе, помимо ввода пароля. Всплывающее окно на телефоне, требующее одноразового нажатия, блокирует более 90% попыток фишинга и кражи аккаунтов. Методы вроде ответов на вопросы «Где вы в последний раз входили?» или «Какой у вас резервный адрес электронной почты?» справляются лишь с примерно 10% таких атак.

Затраты

Бесплатно. Настройка проводится один раз для каждого аккау…

Польза

В ходе исследования Google было зафиксировано 350 тысяч реальных попыток несанкционированного доступа к аккаун…

Затраты

Бесплатно. Настройка проводится один раз для каждого аккаунта и занимает всего две-три минуты.

Польза

В ходе исследования Google было зафиксировано 350 тысяч реальных попыток несанкционированного доступа к аккаунтам. Первый тип проверки опирается на устройство: всплывающие окна на телефоне или физические ключи безопасности. Он блокирует более 94% атак, связанных с фишингом, и 100% автоматизированных взломов. Второй тип — проверка по ответам на вопросы — снижает риск лишь на 10% в случае фишинга и на 73% при автоматизированных атаках.

Первоисточники

Doerfler P, Thomas K, Marincenko M, et al. (2019). Evaluating Login Challenges as a Defense Against Account Takeover. The World Wide Web Conference (WWW '19). https://doi.org/10.1145/3308558.3313481

Открыть источник
Примечание автора

Исследователи также отметили, что подобная аутентификация иногда мешает самим пользователям: в 52% случаев они не могут войти с первой попытки. Однако в итоге 97% всё же получают доступ к аккаунтам. Рекомендуется сначала включить эту функцию для почтового сервиса, поскольку для большинства других аккаунтов пароль можно восстановить через почту.

Моя заметка