Цифровая безопасность
Как защитить личные данные в соцсетях: правила цифровой гигиены
Для кражи аккаунта мошеннику не всегда нужен сложный взлом. Иногда достаточно номера телефона, старого пароля из утечки, открытой даты рождения, списка родственников и сообщения, отправленного в подходящий момент. Поэтому защита личных данных начинается не с антивируса, а с понимания, какую информацию вы публикуете, где храните пароли и как восстанавливается доступ к вашим аккаунтам.
Что относится к личным и персональным данным
Федеральный закон № 152-ФЗ определяет персональные данные как любую информацию, которая относится к прямо или косвенно определённому или определяемому человеку. Это не только паспорт, адрес и номер телефона. В сочетании друг с другом даже обычные публикации могут помочь установить личность, круг общения, место проживания и привычный распорядок.
| Категория | Примеры | Чем опасна утечка |
|---|---|---|
| Идентификационные данные | ФИО, дата рождения, телефон, e-mail, адрес | Подбор персонализированной схемы обмана, восстановление доступа |
| Документы | Паспорт, СНИЛС, ИНН, водительское удостоверение | Попытки оформления услуг, займов, SIM-карт и договоров |
| Данные доступа | Логины, пароли, коды подтверждения, резервные коды | Захват почты, соцсетей, мессенджеров и облачных хранилищ |
| Финансовая информация | Данные карты, счета, чеки, история покупок | Хищение денег и убедительные звонки от имени банка или магазина |
| Местоположение | Геометки, маршруты, школа ребёнка, место работы | Слежение, давление, определение времени отсутствия дома |
| Социальные связи | Родственники, коллеги, друзья, руководство | Мошенничество от имени знакомого человека или организации |
| Фото и видео | Лица, автомобиль, дом, пропуск, документы в кадре | Деанонимизация, поиск адреса, подделка аккаунтов |
Обычная фотография человека может относиться к персональным данным. Биометрической в юридическом смысле она становится не автоматически, а когда используется для установления личности с применением соответствующей обработки.
В цифровой безопасности важна не только каждая отдельная запись, но и совокупность информации. Номер телефона сам по себе может показаться неопасным. Но если к нему добавить город, место работы, фотографию автомобиля и имя ребёнка, мошенник получает подробный профиль для социальной инженерии.
Как мошенники собирают и используют информацию
Большинство атак строится из нескольких источников. Часть сведений человек публикует сам, часть попадает в старые утечки, а остальное злоумышленник получает во время разговора или переписки.
Поиск открытой информации
Изучаются соцсети, объявления, комментарии, фотографии, списки друзей, упоминания места работы и родственников.
Сопоставление с утёкшими базами
Телефон или e-mail проверяется по старым базам магазинов, доставок, сервисов и ранее взломанных сайтов.
Создание убедительного предлога
Мошенник представляется сотрудником банка, школы, управляющей компании, доставки, работодателя или знакомым человеком.
Получение кода или доступа
Жертву торопят, пугают блокировкой, просят открыть ссылку, назвать код, установить приложение или включить демонстрацию экрана.
Нужна компьютерная помощь?
Напишите в MAX: что за устройство, какая ошибка, нужен выезд или удалённая помощь. Можно приложить скрин, фото роутера, Smart TV, NAS или окна Windows.
Можно написать своими словами. Если кнопка не открылась, скопируйте ссылку ниже и вставьте её в браузер.
Чем больше реальных подробностей знает собеседник, тем убедительнее звучит его история. Знание имени, адреса или последней покупки не подтверждает, что вам действительно пишет банк, магазин или государственная организация.
Что нельзя публиковать в социальных сетях
Полностью отказаться от публикаций не требуется. Задача состоит в том, чтобы не выкладывать сведения, которые можно использовать для входа в аккаунт, подтверждения личности, финансового обмана или определения вашего местоположения.
| Что публикуют | Какой возникает риск | Как сделать безопаснее |
|---|---|---|
| Паспорт, СНИЛС, водительское удостоверение | Копирование реквизитов документа и попытки оформления услуг | Не публиковать. Передавать только проверенному получателю и по необходимости |
| Билеты, посадочные талоны, QR-коды | Получение данных поездки, бронирования или доступа | Не показывать штрихкоды, номера брони и персональные сведения |
| Этикетки от посылок | Раскрытие ФИО, телефона и точного адреса | Удалять или закрывать этикетку до съёмки |
| Скриншоты переписок и личных кабинетов | Утечка телефонов, адресов, номеров заказов и кодов | Проверять весь экран, включая уведомления и фоновые окна |
| Рабочие пропуска и бейджи | Подделка обращения от имени работодателя | Не показывать номер, должность, подразделение и элементы доступа |
| Фото из отпуска в реальном времени | Становится понятно, что дома никого нет | Публиковать после возвращения или с задержкой |
| Школа, секция и маршрут ребёнка | Определение распорядка и мест регулярного нахождения | Не указывать точные адреса, расписание и маршрут |
| QR-код домашнего Wi-Fi | Раскрытие имени сети и пароля | Передавать только гостям лично, использовать гостевую сеть |
Проверяйте не только основной объект фотографии
Персональная информация часто оказывается на заднем плане: документ на столе, отражение экрана, наклейка на коробке, номер автомобиля, адрес дома, школьное расписание или рабочий пропуск.
Перед публикацией увеличьте изображение и внимательно осмотрите края кадра, отражения, открытые вкладки, уведомления и подписи файлов.
Как правильно защитить почту, соцсети и мессенджеры
1. Начните с электронной почты
Почта часто является главным ключом к цифровой жизни. Через неё восстанавливаются соцсети, магазины, облачные хранилища, игровые сервисы и другие учётные записи.
- Установите для почты отдельный пароль, который нигде больше не используется.
- Подключите Passkey или двухфакторную аутентификацию.
- Проверьте резервный телефон и дополнительный e-mail.
- Завершите неизвестные и старые активные сеансы.
- Удалите правила пересылки писем, которые вы не создавали.
- Проверьте приложения, имеющие доступ к почтовому аккаунту.
2. Используйте разные пароли
Один сложный пароль на всех сайтах остаётся серьёзной ошибкой. Если пароль попадёт в утечку одного сервиса, злоумышленники автоматически проверят его на почте, в соцсетях, магазинах и других популярных системах.
Практичный вариант: использовать менеджер паролей и создавать для каждого сервиса отдельную длинную комбинацию. Для главного пароля менеджера подойдёт длинная парольная фраза, которую вы нигде больше не применяете.
Пароль не становится надёжным только из-за замены буквы на похожую цифру. Лучше использовать длинную уникальную фразу или пароль, созданный менеджером, чем короткую комбинацию с предсказуемыми символами.
3. Выберите лучший доступный второй фактор
| Способ защиты | Уровень защиты | Что учитывать |
|---|---|---|
| Passkey или аппаратный ключ FIDO | Высокий | Устойчивее к поддельным страницам, если сервис поддерживает технологию |
| Приложение-аутентификатор | Хороший | Код нельзя сообщать другому человеку или вводить на присланной странице |
| Подтверждение входа в приложении | Зависит от реализации | Перед подтверждением проверяйте устройство, город и сам факт вашего входа |
| Код по SMS | Лучше, чем отсутствие 2FA | Не защищает от всех видов фишинга и атак на номер телефона |
Резервные коды восстановления следует хранить отдельно от защищаемого аккаунта. Не оставляйте единственный экземпляр кодов в той же почте или облаке, доступ к которому они должны восстановить.
4. Защитите само устройство
- Используйте PIN-код, пароль или биометрическую разблокировку телефона.
- Установите автоматическую блокировку экрана.
- Обновляйте операционную систему, браузер и приложения.
- Удалите неизвестные расширения браузера и программы удалённого доступа.
- Не устанавливайте приложения из ссылок, полученных в сообщениях.
- Не отключайте встроенную защиту Windows или телефона без понятной причины.
Какие настройки приватности нужно проверить
Названия разделов отличаются в разных социальных сетях, но логика проверки остаётся одинаковой.
Контактные данные
Кто видит номер телефона, e-mail, дату рождения и место проживания.
Поиск профиля
Можно ли найти аккаунт по номеру телефона или адресу электронной почты.
Публикации
Кто видит старые посты, фотографии, истории, альбомы и комментарии.
Отметки на фото
Можно ли отметить вас без предварительного подтверждения.
Список друзей
Видят ли посторонние родственников, коллег и близких знакомых.
Активные сеансы
Какие телефоны, компьютеры и браузеры сейчас имеют доступ к аккаунту.
Связанные приложения
Какие игры, сайты и сторонние сервисы могут читать данные профиля.
Восстановление доступа
Актуальны ли резервная почта, номер телефона и сохранённые коды.
Удаляйте неиспользуемые аккаунты
Старый профиль, которым вы не пользуетесь несколько лет, всё равно может содержать фотографии, переписки и привязанный номер телефона. Если аккаунт больше не нужен, скачайте важные данные, удалите личную информацию и воспользуйтесь официальной процедурой удаления.
Как распознать фишинг и социальную инженерию
Фишинг представляет собой поддельное сообщение, сайт, форму входа или приложение, созданное для кражи пароля, кода подтверждения или банковских данных.
Прекратите разговор или переписку. Самостоятельно откройте официальное приложение или сайт, набрав адрес вручную. Знакомому человеку перезвоните по сохранённому номеру. Банку звоните по номеру из приложения, с карты или официального сайта.
Наличие значка замка в браузере не доказывает, что сайт принадлежит нужной организации. Оно означает только, что соединение с открытым сайтом зашифровано. Всегда проверяйте полный адрес страницы.
Защита личных данных детей и всей семьи
Данные ребёнка часто раскрывают взрослые: публикуют школу, секцию, расписание, форму с эмблемой, документы или фотографии у подъезда. Отдельный риск возникает, когда аккаунт ребёнка открыт, а в друзья добавляются незнакомые люди.
- Не публикуйте точный маршрут ребёнка, номер класса, расписание и время секций.
- Проверьте, кто может писать ребёнку и добавлять его в группы.
- Объясните, что код из SMS нельзя сообщать даже знакомому человеку.
- Запретите устанавливать приложения по просьбе собеседника.
- Настройте блокировку экрана и восстановление доступа вместе.
- Договоритесь, что при подозрительном сообщении ребёнок сразу обращается ко взрослому.
Можно заранее договориться о слове или вопросе, который используется при необычной просьбе о деньгах или помощи. Его нельзя публиковать, хранить рядом с именами родственников или сообщать посторонним.
Не ругайте ребёнка за то, что он открыл подозрительную ссылку или начал разговор с мошенником. Страх наказания заставляет скрывать проблему, а при взломе важна скорость реакции.
Что делать, если аккаунт уже взломали
- Защитите электронную почту. Смените пароль, завершите посторонние сеансы и проверьте способы восстановления.
- Откройте официальный сайт или приложение. Не используйте ссылку, которую прислал предполагаемый мошенник.
- Смените пароль взломанного аккаунта. Новый пароль должен быть уникальным и не использоваться в других сервисах.
- Завершите все активные сеансы. Простая смена пароля не всегда отключает уже авторизованные устройства.
- Проверьте привязанные данные. Убедитесь, что телефон, почта и способы восстановления не заменены.
- Включите Passkey или 2FA. Сохраните резервные коды в отдельном безопасном месте.
- Проверьте действия злоумышленника. Посмотрите отправленные сообщения, публикации, рекламные кабинеты, платежи и связанные приложения.
- Предупредите контакты. Сообщите, что от вашего имени могли просить деньги, коды или переход по ссылке.
- Обратитесь в поддержку сервиса. Используйте только официальную форму восстановления доступа.
- Проверьте устройство. Удалите подозрительные программы, расширения и приложения удалённого доступа.
Если на компьютере появились неизвестные программы, самопроизвольная реклама, перехват браузера или удалённый доступ, сначала требуется проверка устройства. Иначе новый пароль может быть украден повторно.
Что делать, если произошла утечка персональных данных
Действия зависят от того, какая именно информация раскрыта. Утечка номера телефона и утечка пароля требуют разных мер.
| Что утекло | Что сделать в первую очередь |
|---|---|
| Логин и пароль | Сменить пароль во всех местах, где он повторялся, завершить сеансы, включить 2FA |
| Доступ к электронной почте | Восстановить почту, проверить пересылку, фильтры, резервные контакты и связанные приложения |
| Номер телефона | Ожидать персонализированные звонки, не сообщать коды, защитить личный кабинет оператора |
| SIM-карта или связь внезапно пропала | Немедленно связаться с оператором и выяснить, не перевыпускалась ли SIM-карта |
| Данные банковской карты | Заблокировать карту через приложение или банк, проверить операции, заказать перевыпуск |
| Паспортные данные | Проверить кредитную историю, установить самозапрет на потребительские кредиты, следить за уведомлениями |
| Личная переписка или фотографии | Сохранить доказательства, пожаловаться платформе, не платить вымогателям, обратиться в полицию при угрозах |
| Домашний адрес и распорядок | Закрыть публикации, предупредить близких и исключить дальнейшую публикацию маршрутов |
Если произошли незаконные банковские операции
Заблокируйте карту через банковское приложение или позвоните в банк по официальному номеру. Сообщите о спорной операции и следуйте процедуре банка. При хищении денег сохраните сообщения, номера телефонов, чеки и обратитесь в правоохранительные органы.
Не переводите деньги на так называемый безопасный или резервный счёт. Сотрудники банка и государственных органов не предлагают гражданину спасать деньги таким способом.
Если утекли паспортные данные
Одного изображения паспорта недостаточно для автоматического оформления любого кредита, но игнорировать утечку нельзя. Мошенники могут использовать документ вместе с номером телефона, фотографиями, перехваченными кодами и другими сведениями.
- Узнайте через Госуслуги или Банк России, в каких бюро хранится ваша кредитная история.
- Запросите кредитные отчёты непосредственно в соответствующих БКИ.
- Проверьте неизвестные заявки, договоры и запросы кредиторов.
- Установите самозапрет на потребительские кредиты и займы.
- Сохраняйте уведомления и доказательства подозрительных действий.
Самозапрет можно бесплатно установить через Госуслуги, а также через МФЦ. Он распространяется на потребительские кредиты и займы, включая новые кредитные карты и овердрафты, но не охватывает ипотеку, некоторые автокредиты, основные образовательные кредиты и уже действующие кредитные карты.
Куда обращаться при нарушении прав
Сначала можно направить обращение оператору, который хранит или распространяет данные. Гражданин вправе запросить сведения о целях обработки, составе данных, источнике получения и сроках хранения, а также потребовать уточнения или прекращения обработки при наличии законных оснований.
Если оператор нарушает требования законодательства о персональных данных, действия можно обжаловать в Роскомнадзор или в суд. При взломе, хищении денег, угрозах, шантаже и незаконном доступе следует обращаться в правоохранительные органы.
Чек-лист цифровой безопасности на 15 минут
Повторяйте такую проверку каждые несколько месяцев, после смены телефона, подозрительного входа, потери устройства или сообщения об утечке сервиса.
Что не заменяет нормальную защиту
Закрытый профиль
Публикацию может сохранить знакомый человек, а аккаунт друга может быть взломан.
Один сложный пароль
Повторение пароля превращает утечку одного сайта в угрозу для всех аккаунтов.
Антивирус
Он не защищает, если человек сам сообщил код или ввёл пароль на поддельной странице.
VPN или режим инкогнито
Они не делают фишинговый сайт настоящим и не скрывают данные, которые вы публикуете добровольно.
Нормативная и техническая основа
| Документ | Что регулирует или разъясняет |
|---|---|
| Конституция Российской Федерации, статьи 23 и 24 | Право на неприкосновенность частной жизни и ограничения на сбор и распространение сведений о частной жизни |
| Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» | Понятие персональных данных, конфиденциальность, права гражданина и обязанности оператора |
| Статьи 3, 7, 14 и 17 Федерального закона № 152-ФЗ | Определение персональных данных, запрет необоснованного раскрытия, право на доступ и обжалование нарушений |
| NIST SP 800-63B-4 | Актуальные технические рекомендации по паролям, аутентификации и управлению средствами доступа |
| Разъяснения Банка России о кредитных историях и самозапрете | Проверка БКИ, получение кредитного отчёта и защита от оформления потребительских кредитов |
NIST SP 800-63B-4 является техническим руководством, а не российским нормативным правовым актом. Оно используется в статье как источник современных рекомендаций по аутентификации.
Компьютерная помощь
Нужно проверить безопасность компьютера и аккаунтов?
Помогу проверить Windows, браузер, расширения, автозагрузку и подозрительные программы, настроить почту, восстановление доступа, двухфакторную защиту и резервное копирование. Подключение выполняется только с вашего согласия, а пароли и коды вы вводите самостоятельно.
Не занимаюсь взломом аккаунтов, подбором чужих паролей, обходом двухфакторной защиты и установкой пиратских программ.
Частые вопросы о защите личных данных
Какие личные данные опаснее всего публиковать?
В первую очередь нельзя публиковать документы, коды подтверждения, резервные коды, данные банковской карты, точный домашний адрес и информацию, используемую для восстановления аккаунтов. Опасность также представляет сочетание нескольких обычных сведений.
Является ли номер телефона персональными данными?
Номер телефона может относиться к персональным данным, если позволяет прямо или косвенно определить конкретного человека. Кроме того, он часто используется для поиска аккаунтов и восстановления доступа.
Является ли обычная фотография биометрическими данными?
Не всегда. Фотография может быть персональными данными, но к биометрическим данным в юридическом смысле она относится, когда используется для установления личности с применением соответствующей обработки.
Какой способ двухфакторной защиты лучше?
При наличии выбора предпочтительны Passkey или аппаратный ключ FIDO. Хорошую защиту также даёт приложение-аутентификатор. SMS-код лучше, чем отсутствие второго фактора, но он не защищает от всех сценариев фишинга.
Что делать, если мой пароль попал в утечку?
Немедленно смените его в скомпрометированном сервисе и во всех аккаунтах, где использовалась такая же или похожая комбинация. Завершите активные сеансы и включите двухфакторную защиту.
Может ли сотрудник банка попросить код из SMS?
Код подтверждения нельзя сообщать собеседнику. Если разговор касается денег, завершите его и самостоятельно позвоните в банк по номеру из официального приложения, с карты или сайта.
Что делать, если в интернет попала копия паспорта?
Проверьте кредитную историю, установите самозапрет на потребительские кредиты и внимательно следите за уведомлениями банков, операторов связи и государственных сервисов. Сохраните доказательства утечки.
Защищает ли полностью закрытый профиль?
Нет. Доступ к публикациям может получить взломанный аккаунт знакомого, а изображения и переписку можно сохранить или переслать. Закрытый профиль снижает риск, но не заменяет осторожность.
Можно ли пожаловаться на незаконное использование данных?
Да. Сначала можно обратиться к оператору персональных данных. При нарушении требований Федерального закона № 152-ФЗ действия оператора можно обжаловать в Роскомнадзор или в суд.
Нужно ли сообщать пароли компьютерному мастеру?
Нет. Пароли от почты, соцсетей, банков, облачных хранилищ и личных кабинетов лучше вводить самостоятельно. Коды из SMS и приложений-аутентификаторов передавать нельзя.



