Более 44 миллионов пользователей устанавливают один и тот же пароль для всех аккаунтов, свидетельствуют данные исследования Microsoft Security Intelligence Report.
Как отмечают авторы исследования, если в руки злоумышленников попадет одна такая пара логин-пароль, то в 30% случаев злоумышленник сможет подобрать частично измененный пароль (например, с добавлением порядкового номера) не более чем с десяти попыток.
Пароли необходимы преступникам, например, для фишинговых атак.
Злоумышленники используют подмену доменных имен, чтобы выдать свои сообщения за электронные письма от известных брендов или коллег жертвы, чтобы заставить пользователя открыть письмо.
Согласно аналогичному исследованию 2018 года, проведенному Политехническим университетом Виргинии, из 30 миллионов пользователей 52 процента пренебрегали правилами безопасности и использовали один и тот же или частично измененный пароль. В 2019 году число подобных пользователей снизилось, но цифры все еще остаются внушительными.
Специалисты советуют придумывать разные пароли к разным аккаунтам, причем пароли не должны содержать какие-либо персональные данные, например, дату рождения.