Один мой знакомый как-то решил проверить, что о нём можно найти в сети за полчаса. К концу этих тридцати минут у него на столе лежал листок с домашним адресом, номером машины, именами родителей, тремя старыми паролями и фотографией подъезда. Ничего противозаконного, всё из открытых источников. Он сам годами раскладывал эти крошки по интернету и просто забыл об этом.
Я занимаюсь разведкой по открытым источникам, и за время работы убедился в простой вещи: большинство людей утекают в сеть не из-за хакеров, а из-за собственной неаккуратности. Цифровая гигиена это и есть набор привычек, которые закрывают эти дыры. Не паранойя, не шапочка из фольги, а обычная бытовая аккуратность, как мыть руки перед едой.
В этой статье я разберу по шагам, что о вас знает интернет и как это прикрыть. Без воды и без «установите антивирус». Только то, что реально работает, проверено на практике и доступно любому человеку без технических навыков.
Что такое цифровая гигиена и почему это касается каждого
Цифровая гигиена это управление своим цифровым следом. Тем, что вы оставляете в сети осознанно (посты, фото, комментарии) и неосознанно (метаданные, лайки, привязанные номера, старые аккаунты, о которых вы забыли).
Есть стойкое заблуждение: «да кому я нужен, я не звезда и не чиновник». На практике ваши данные интересны куда более прозаичным персонажам:
- Мошенникам. Зная ваше имя, город и номер телефона, человека убеждают перевести деньги «службе безопасности банка» в разы легче.
- Рекрутерам и работодателям. По данным разных опросов, больше половины HR-специалистов проверяют кандидатов в соцсетях до собеседования.
- Бывшим, конфликтным соседям, сетевым обидчикам. Личная неприязнь плюс пара открытых профилей дают неприятный результат.
- Сборщикам данных. Целые сервисы агрегируют утёкшие базы и продают «досье» на людей.
Хорошая новость в том, что закрыть основные дыры можно за один вечер. Дальше по шагам.
Шаг 1. Пароли. Здесь сыпется большинство людей
Начнём с самого больного. Если вы используете один и тот же пароль на почте, в соцсети и на форуме, который вы регистрировали в 2015 году, считайте, что у вас нет пароля вообще.
Логика простая. Какой-нибудь мелкий сайт, где вы оставили учётку десять лет назад, взламывают и базу с логинами и паролями выкладывают в сеть. Дальше злоумышленник берёт вашу пару «почта плюс пароль» и подставляет её в десятки популярных сервисов. Это называется credential stuffing, и работает он именно потому, что люди везде ставят одинаковые пароли.
Что делать:
- Заведите менеджер паролей. Это программа, которая хранит все ваши пароли в зашифрованном виде, и вам нужно помнить только один мастер-пароль. Бесплатные и надёжные варианты: Bitwarden и KeePass. Я пользуюсь Bitwarden, он простой и есть на всех устройствах.
- Для каждого сайта генерируйте отдельный длинный пароль прямо в менеджере. Вам не нужно их запоминать, в этом весь смысл.
- Включите двухфакторную аутентификацию (2FA) везде, где можно. Это когда после пароля сайт просит код из приложения или СМС. Даже если пароль украдут, без второго фактора в аккаунт не войдут. Лучше использовать приложение-аутентификатор (Google Authenticator, Aegis), а не СМС, потому что номер можно перехватить.
Один вечер на перенос паролей в менеджер закрывает, без преувеличения, главную уязвимость обычного человека.
Шаг 2. Почта. Проверьте, не утекли ли вы уже
Почта это ключ от всего остального. Через неё восстанавливают доступ к соцсетям, банкам, госуслугам. Поэтому с ней две задачи: понять, не скомпрометирована ли она уже, и не светить её где попало.
Зайдите на сайт haveibeenpwned.com. Это бесплатный сервис, который собрал миллиарды записей из публичных утечек. Введите свой email, и он покажет, в каких слитых базах он засветился. Скорее всего, вы удивитесь количеству.
Если почта в списке утечек, значит пароли с этих сервисов нужно сменить немедленно.
Дальше полезный приём, которым пользуются те, кто думает о приватности заранее: разделите почту по задачам.
- Одна почта для важного: банки, госуслуги, работа. Её вы не оставляете нигде больше.
- Вторая для повседневной регистрации в магазинах, сервисах, подписках.
- Третий вариант для совсем разового используйте одноразовые ящики, например через сервисы временной почты.
Так даже если «магазинная» почта утечёт, к вашим деньгам и документам это не приведёт.
Шаг 3. Телефонный номер. Ваш главный идентификатор
Номер телефона давно стал паспортом в цифровом мире. К нему привязаны мессенджеры, банки, доставка, такси. И именно через номер вас чаще всего и находят.
Простой пример из практики. Человек оставляет объявление на доске с номером телефона. По этому же номеру у него зарегистрирован профиль в мессенджере с настоящим фото и именем, аккаунт на сайте отзывов с городом, и страница в соцсети. Достаточно вбить номер в несколько мест, и собирается цельная картина. Подробнее о том, как из разрозненных следов собирают профиль человека, я разбирал в статье про OSINT для начинающих.
Что с этим делать:
- Заведите второй номер для объявлений, досок, сомнительных регистраций и доставок. Подойдёт дешёвая сим-карта или виртуальный номер. Основной номер держите для близких и банков.
- Проверьте настройки приватности в мессенджерах. В Telegram, например, можно скрыть номер от всех и включить пересылку сообщений только от контактов. В настройках конфиденциальности отключите показ номера и возможность найти вас по нему.
- Не публикуйте номер в открытых постах и профилях. Если нужно оставить контакт, используйте форму обратной связи или второй номер.
Шаг 4. Соцсети. Открытый профиль рассказывает больше, чем вы думаете
Соцсети это золотая жила для любого, кто собирает информацию о человеке, и без них цифровая гигиена неполная. И дело не только в постах. Геометки на фото, список друзей, отметки на чужих снимках, лайки, дата рождения, место учёбы и работы все это складывается в подробное досье.
Сядьте и пройдитесь по настройкам приватности каждой своей соцсети. Это скучно, но делается один раз.
На что обратить внимание:
- Кто видит ваши записи и фото. Поставьте «только друзья» там, где не нужна публичность.
- Кто может писать и звонить. Ограничьте незнакомцев.
- Виден ли список друзей. Через друзей и родственников вычисляют очень многое, лучше скрыть.
- Поиск по номеру и почте. Отключите возможность найти ваш профиль по контактам.
- Старые аккаунты. Вспомните заброшенные профили в сетях, которыми давно не пользуетесь. Старое фото и реальное имя в забытом аккаунте сводят на нет всю остальную аккуратность. Либо удалите их, либо приведите в порядок.
Отдельно про никнеймы. Многие годами используют один и тот же ник на всех площадках. Это удобно, но именно так профиль человека и собирают воедино: по одному нику находят аккаунты на десятках сайтов. Совет простой: для приватных активностей используйте разные имена.
Шаг 5. Фотографии и метаданные
Когда вы фотографируете на телефон, в файл снимка записывается скрытая информация: модель устройства, дата, а иногда и точные координаты GPS, где сделан кадр. Это называется метаданные EXIF.
Выкладывая фото напрямую, вы можете отдать вместе с ним и геометку. По одному снимку огорода иногда вычисляют адрес дачи.
Что делать:
- Отключите запись геолокации в настройках камеры на телефоне. На большинстве устройств это пара кликов.
- Крупные соцсети обычно сами вырезают EXIF при загрузке, но мессенджеры и облака не всегда. Если отправляете фото как файл, метаданные сохраняются.
- Перед публикацией важных снимков чистите метаданные. На Windows это делается без программ: правый клик по файлу, Свойства, вкладка Подробно, внизу ссылка «Удаление свойств и личной информации».
И отдельно про сам сюжет фото. Номер машины, табличка с адресом дома, документы на столе, вид из окна с узнаваемым ориентиром все это работает против вас. Прежде чем выложить, посмотрите на снимок глазами того, кто хочет вас найти.
Шаг 6. Публичный Wi-Fi и VPN
Бесплатный Wi-Fi в кафе или торговом центре удобен, но в открытой сети ваш трафик потенциально виден другим. Перехватить данные в незащищённой точке доступа технически несложно.
Правила здесь короткие:
- В публичных сетях не заходите в банк и не вводите важные пароли.
- Используйте VPN. Он шифрует трафик, и даже в открытой сети ваши данные защищены. Для базовой приватности подойдут и бесплатные проверенные сервисы, но у бесплатных есть ограничения по скорости и трафику.
- Отключите автоматическое подключение к открытым сетям в настройках телефона, чтобы он не цеплялся к первой попавшейся точке.
Шаг 7. Уберите себя из агрегаторов данных
В сети есть сервисы, которые собирают информацию о людях из открытых источников и утёкших баз и показывают её по запросу. Часть из них работает в серой зоне, и многие подобные сервисы в России заблокированы и пользоваться ими незаконно. Поэтому я их не называю и не рекомендую.
Но проверить, что о вас есть в открытом доступе, можно и легально, глазами обычного поиска:
- Вбейте в поисковик своё имя и фамилию в кавычках, добавьте город. Посмотрите, что выдаётся на первых страницах.
- Прогоните так же свой номер телефона и основную почту.
- Поищите себя по нику.
Там, где найдёте лишнее (старое объявление, профиль на забытом сайте, фото в чужом альбоме), идите и удаляйте или просите удалить. По закону о персональных данных вы вправе требовать удаления своей информации, и площадки обязаны реагировать на такие обращения.
Что делать, если данные уже утекли
Допустим, проверка показала, что ваша почта в десятке утечек, а номер гуляет по объявлениям. Цифровая гигиена помогает не только для профилактики, но и в такой ситуации. Без паники, действуем по порядку:
- Смените пароли на всех важных сервисах и сделайте их разными.
- Включите двухфакторную аутентификацию везде, где её ещё нет.
- Проверьте, нет ли в банке и на почте незнакомых входов и активных сессий. Завершите все лишние сеансы.
- Если утёк номер, будьте готовы к звонкам мошенников и не ведитесь на «службы безопасности». Банк никогда не просит коды и переводы.
- Постепенно подчищайте старые следы, которые нашли при самопроверке.
Полностью стереть себя из интернета невозможно, и обещать это было бы враньём. Но снизить риск и убрать самое опасное вполне реально.
Чек-лист цифровой гигиены
Сохраните и пройдитесь по пунктам за один вечер:
- Установлен менеджер паролей, пароли везде разные.
- Включена двухфакторная аутентификация на почте, в соцсетях и банке.
- Почта проверена на haveibeenpwned.com, пароли из утечек сменены.
- Почта разделена на важную и повседневную.
- Есть отдельный номер для объявлений и регистраций.
- Настройки приватности в соцсетях проверены, список друзей и контакты закрыты.
- Заброшенные старые аккаунты удалены или приведены в порядок.
- Геолокация в камере отключена, метаданные с важных фото удаляются.
- В публичном Wi-Fi используется VPN, автоподключение к сетям выключено.
- Проведена самопроверка по имени, номеру и нику, лишнее удалено.
Коротко о главном
Цифровая гигиена не требует ни денег, ни технических знаний. Требуется только один спокойный вечер и привычка думать о том, что вы оставляете в сети. Человек, который раздаёт свои данные направо и налево, становится лёгкой мишенью. Человек, который закрыл базовые дыры, выпадает из поля зрения и мошенников, и любопытных.
Начните с паролей и почты прямо сегодня. Остальные правила цифровой гигиены добьёте по чек-листу на выходных.