Почему не стоит хранить в памяти телефона интимные фото и копию паспорта
МВД составило список фотографий и записей, которые не следует хранить в телефоне

Изображения паспорта, СНИЛС, ИНН и водительских прав — эти данные могут использовать для доступа к аккаунтам, создания фейков и мошенничества. Такие документы лучше хранить в защищённых облачных сервисах с двухфакторной аутентификацией.
Интимные фотографии также опасны при утечке — они могут стать инструментом шантажа и вымогательства. Их рекомендуют хранить в закрытых облачных папках с паролем или удалить с телефона.
Не стоит отправлять пароли от соцсетей, почты и банковских приложений в мессенджеры, хранить их в заметках или браузере: при краже телефона злоумышленники получат доступ к важным сервисам. Для паролей лучше использовать специальные менеджеры или хранить их оффлайн.
Также не следует сохранять номера карт, PIN-коды и адреса в личных и деловых переписках — злоумышленники изучают их в первую очередь. Такие сообщения лучше сразу удалять.
Подчищать нужно и банковские сообщения о поступлениях денежных средств, переводах и балансе, так как они раскрывают финансовые привычки и уровень дохода.
Рекомендуется удалять лишние контакты, самые важные из них переносить в защищённую резервную копию. Не стоит хранить личную информацию в примечаниях к контактам — иначе при утере телефона или доступе к нему злоумышленники смогут использовать эти данные для фишинга и социальной инженерии.
Подробнее об этом «МК» рассказал эксперт по кибербезопасности Игорь Бедеров:
- Вопреки расхожему мнению, «взломать» телефон удаленно, как в голливудском кино, - задача нетривиальная и требует либо уникальных уязвимостей нулевого дня (неустраненные уязвимости или вредоносные программы, против которых еще не разработаны защитные механизмы), либо целенаправленной работы спецслужб. Массовое мошенничество работает иначе. Физический доступ - это самый простой и распространенный сценарий. Оставили телефон на столе в кафе, в офисе, дали посмотреть фото незнакомцу или даже знакомому — и галерея становится открытой книгой. Пароль на разблокировку часто либо отсутствует, либо подбирается по очевидным комбинациям. Социальная инженерия - более опасный и изощренный метод. Злоумышленник может позвонить, представиться сотрудником банка или полиции и под благовидным предлогом попросить прислать фото паспорта «для проверки» или продиктовать код из SMS. Или создать фейковую страницу в соцсети, где под предлогом участия в конкурсе просят загрузить фото документа. Что касается вредоносного ПО и фишингового приложения. Тут пользователь скачивает, казалось бы, безобидный фонарик или редактор фото, а вместе с ним — троян, который получает широкие разрешения на доступ к файловой системе и галерее. Особенно этим грешат приложения, скачанные из сторонних источников, а не из официальных магазинов. Наконец, облачные уязвимости. Если облако защищено слабым паролем, который используется и на других сервисах, либо если к нему не подключена двухфакторная аутентификация (подтверждение входа через SMS или приложение-аутентификатор), злоумышленник получит доступ ко всей синхронизированной галерее.



