<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>двофакторна аутентифікація &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/dvofaktorna-autentyfikatsiya/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 22 Jul 2026 10:35:15 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>двофакторна аутентифікація &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Як безпечно зберігати файли на Google Диску: поради</title>
		<link>https://cybercalm.org/yak-bezpechno-zberigaty-fajly-na-google-dysku-porady/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 06:00:29 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Google Диск]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<category><![CDATA[захист даних]]></category>
		<category><![CDATA[хмарні сховища]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=115987</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2020/10/10121525/raw.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-zberigaty-fajly-na-google-dysku-porady/">Як безпечно зберігати файли на Google Диску: поради</a></p>
<p>Зберігання файлів на Google Диску може бути безпечним і зручним, якщо ви дотримуєтеся певних правил безпеки.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-zberigaty-fajly-na-google-dysku-porady/">Як безпечно зберігати файли на Google Диску: поради</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2020/10/10121525/raw.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-zberigaty-fajly-na-google-dysku-porady/">Як безпечно зберігати файли на Google Диску: поради</a></p>
<p>Хмарні сховища поступово витісняють зовнішні накопичувачі: доступ до файлів можна отримати майже з будь-якого пристрою з підключенням до інтернету, а флешку легко загубити чи пошкодити. Проте зручність супроводжується головним питанням — наскільки захищені дані, які лежать у хмарі.<span id="more-115987"></span></p>
<p>Файли, завантажені на Google Диск, <a href="https://support.google.com/drive/answer/10519333" target="_blank" rel="noopener"><u>шифруються під час передавання та зберігання за стандартом AES-256</u></a> — перехопити їх «на льоту» чи зчитати з викраденого диска дата-центру практично неможливо. Слабким місцем майже завжди стає не сама технологія, а доступ до акаунта: підібраний або зламаний пароль, фішинг, <a href="https://cybercalm.org/novyny/vytik-danyh-rozkryv-184-mln-paroliv/"><u>викрадач даних (infostealer)</u></a> на пристрої чи необережно відкритий спільний доступ. Тому основні зусилля варто спрямувати на захист входу в акаунт і контроль над тим, хто бачить ваші файли. Нижче — ключові правила.</p>
<h2><strong><b>Надійний пароль і менеджер паролів</b></strong></h2>
<p>Пароль досі залишається основою захисту облікового запису — і водночас найслабшою його ланкою. За <a href="https://nordpass.com/most-common-passwords-list/" target="_blank" rel="noopener"><u>щорічним рейтингом NordPass</u></a> найпопулярнішим паролем у світі залишається «123456», а близько 78% найпоширеніших комбінацій зловмисники здатні зламати менш ніж за секунду. Ще одна поширена помилка — той самий пароль на кількох сервісах: одного витоку достатньо, щоб через атаку типу credential stuffing («підстановка облікових даних») відкрити доступ одразу до всіх акаунтів.</p>
<p>Тож для Google-акаунта варто створити довгий унікальний пароль і не повторювати його ніде більше. Запамʼятати десятки складних комбінацій нереально, тому зручніше довірити їх <a href="https://cybercalm.org/krashhi-menedzhery-paroliv-yak-nymy-korystuvatysya/"><u>менеджеру паролів</u></a>. Перевірити, чи не потрапив ваш пароль у відомі витоки, можна <a href="https://cybercalm.org/shho-robiti-yakshho-vash-parol-potrapiv-do-vidkritoyi-v-interneti-bazi-danih-poradi/"><u>за допомогою спеціальних сервісів</u></a>.</p>
<h2><strong><b>Passkeys — вхід без пароля</b></strong></h2>
<p>Найнадійніший спосіб захистити акаунт — узагалі відмовитися від пароля на користь <a href="https://support.google.com/accounts/answer/13548313" target="_blank" rel="noopener"><u>ключа доступу (passkey)</u></a>. Google підтримує цю технологію: замість введення пароля вхід підтверджується відбитком пальця, скануванням обличчя або PIN-кодом пристрою.</p>
<p>Ключі доступу побудовані на стандартах FIDO і мають кілька переваг перед паролями: їх неможливо підгледіти, скопіювати чи виманити фішингом, а біометричні дані не залишають ваш пристрій і не передаються Google. Passkey привʼязаний до конкретного сайту, тож підробний ресурс не зможе його «вкрасти». До того ж вхід за ключем доступу автоматично замінює і пароль, і другий крок перевірки. Якщо ваш пристрій підтримує passkeys, це найкращий варіант увімкнути першим.</p>
<h2><strong><b>Двоетапна перевірка як запасний рубіж</b></strong></h2>
<p>Тим, хто поки що користується паролем, обовʼязково варто ввімкнути <a href="https://support.google.com/accounts/answer/185839" target="_blank" rel="noopener"><u>двоетапну перевірку (2FA)</u></a>. Вона додає до пароля другий крок підтвердження, тож навіть із викраденим паролем зловмисник не увійде в акаунт без доступу до вашого телефона чи ключа. Налаштувати її можна <a style="cursor: pointer !important; user-select: none !important;" href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/"><u>на всіх пристроях і в акаунтах</u></a> у розділі безпеки Google-акаунта.</p>
<p>Важливий нюанс: не всі способи 2FA однаково надійні. Коди в SMS вразливі до атак із підміною SIM-картки (SIM-swap), тому Google рекомендує натомість використовувати push-запити (Google-підказки), застосунок-автентифікатор або апаратний ключ безпеки. Варто також памʼятати, що двоетапна перевірка не є абсолютним захистом: сучасні <a href="https://cybercalm.org/shho-take-ataka-man-in-the-middle-ta-yak-sebe-zahystyty/"><u>атаки «людина посередині» (MITM)</u></a> здатні перехоплювати навіть одноразові коди в реальному часі. Ключі доступу й апаратні ключі стійкі до таких атак, коди з SMS — ні.</p>
<h2><strong><b>Перевірка безпеки акаунта та активних сеансів</b></strong></h2>
<p>Google має вбудований інструмент «Перевірка безпеки» (Security Checkup), який показує підключені пристрої, активні сеанси, надані дозволи та потенційні проблеми. Час від часу варто переглядати список пристроїв, з яких виконано вхід, і завершувати сеанси, які ви не впізнаєте.</p>
<p>Якщо ви помітили підозрілу активність — незнайомий вхід, зміну налаштувань чи невідомі пристрої — негайно змініть пароль і перегляньте активні сеанси. Тримайте також операційну систему, браузер і застосунки в актуальному стані: оновлення закривають уразливості, через які шкідливе ПЗ може дістатися до збережених даних і сесій.</p>
<h2><strong><b>Контроль доступу: хто бачить ваші файли</b></strong></h2>
<p>Google Диск створений не лише для зберігання, а й для спільної роботи, і саме надмірний доступ — найчастіша причина витоку файлів на практиці. Надаючи доступ, звертайте увагу на його тип: «читач» лише переглядає, «коментатор» додає примітки, «редактор» може змінювати вміст.</p>
<p>Різниця між доступом «для певних людей» і «усі, хто мають посилання» критична: у другому випадку файл зможе відкрити будь-хто, кому переслали лінк. Для конфіденційних документів варто обмежувати доступ конкретними адресами, встановлювати термін дії доступу й забороняти читачам завантажувати, копіювати чи друкувати файл. Дозволи можна змінити будь-коли, тож корисно періодично переглядати, кому і що ви відкрили, і скасовувати доступ, який більше не потрібен.</p>
<h2><strong><b>Обережність зі сторонніми застосунками</b></strong></h2>
<p>Каталог <a href="https://workspace.google.com/marketplace" target="_blank" rel="noopener"><u>Google Workspace Marketplace</u></a> (колишній G Suite Marketplace) пропонує безліч застосунків, які розширюють можливості Диска. Однак кожен такий застосунок отримує певний доступ до ваших файлів, тому перед встановленням варто перевірити відгуки й оцінки, ознайомитися з політикою конфіденційності та умовами використання розробника.</p>
<p>Список сторонніх сервісів, яким ви колись надали доступ до акаунта, доступний у налаштуваннях безпеки Google — у розділі «Стороння програма з доступом до акаунта». Дозволи, якими ви більше не користуєтеся, краще одразу відкликати: це зменшує кількість точок, через які можливий витік.</p>
<h2><strong><b>Шифрування чутливих файлів перед завантаженням</b></strong></h2>
<p>Google шифрує файли на своєму боці (server-side), але ключі шифрування зберігає в себе — тобто теоретично компанія має технічну змогу отримати доступ до вмісту, а справжнього наскрізного шифрування для звичайних безкоштовних акаунтів не передбачено. <a href="https://support.google.com/drive/answer/10519333" target="_blank" rel="noopener"><u>Клієнтське шифрування (client-side encryption)</u></a>, за якого ключ контролює лише користувач, доступне тільки в бізнес-акаунтах Google Workspace і потребує окремого налаштування адміністратором.</p>
<p>Тому для по-справжньому чутливих документів найнадійніший підхід — зашифрувати їх локально ще до завантаження в хмару. Тоді навіть у разі компрометації акаунта зловмисник побачить лише зашифрований контейнер без ключа. Для цього підійдуть безкоштовні інструменти на кшталт Cryptomator чи VeraCrypt або хоча б архів із надійним паролем. Обирайте рішення з шифруванням за стандартом AES.</p>
<h2><strong><b>Резервні копії, кошик та історія версій</b></strong></h2>
<p>Хмара — зручний, але не єдиний спосіб зберігання. Не варто покладатися лише на Google Диск: дотримуйтеся правила «3-2-1» — три копії важливих даних на двох різних типах носіїв, одна з яких зберігається поза домом чи в іншому хмарному сервісі. Повний архів свого вмісту можна <a style="cursor: pointer !important; user-select: none !important;" href="https://support.google.com/drive/answer/10375054" target="_blank" rel="noopener"><u>завантажити через функцію «Викачування даних»</u></a> (Download Your Data).</p>
<p>Варто також урахувати, що Google Диск <a href="https://support.google.com/drive/answer/2375102" target="_blank" rel="noopener"><u>автоматично видаляє файли з кошика через 30 днів</u></a> — це відбувається без окремого налаштування, і відновити випадково видалений файл можна лише протягом цього періоду. А функція «Історія версій» дозволяє повернути попередній стан документа, якщо його випадково змінили або, наприклад, зашифрував вірус-шифрувальник.</p>
<h2><strong><b>Висновок</b></strong></h2>
<p>Google Диск — надійне сховище за умови, що ви захищаєте головне: доступ до акаунта й контроль над спільним доступом. Надійний пароль або ключ доступу, двоетапна перевірка, регулярний перегляд дозволів і сеансів, обережність зі сторонніми застосунками та локальне шифрування найчутливіших файлів зводять ризики до мінімуму. Кілька хвилин на налаштування безпеки сьогодні позбавлять значно більших проблем у майбутньому.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-zberigaty-fajly-na-google-dysku-porady/">Як безпечно зберігати файли на Google Диску: поради</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2020/10/10121525/raw.webp" />	</item>
		<item>
		<title>Чорна п&#8217;ятниця в онлайн: як безпечно купувати та оминути кіберзлочинців</title>
		<link>https://cybercalm.org/chorna-p-yatnytsya-v-onlajn-yak-bezpechno-kupuvaty-ta-omynuty-kiberzlochyntsiv/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Wed, 26 Nov 2025 09:00:13 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<category><![CDATA[онлайн-покупки]]></category>
		<category><![CDATA[платіжна безпека]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[Чорна п'ятниця]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=71926</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/11/23203159/black-friday.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chorna-p-yatnytsya-v-onlajn-yak-bezpechno-kupuvaty-ta-omynuty-kiberzlochyntsiv/">Чорна п&#8217;ятниця в онлайн: як безпечно купувати та оминути кіберзлочинців</a></p>
<p>Як не спустошити свій гаманець на користь Інтернет-злочинців?</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chorna-p-yatnytsya-v-onlajn-yak-bezpechno-kupuvaty-ta-omynuty-kiberzlochyntsiv/">Чорна п&#8217;ятниця в онлайн: як безпечно купувати та оминути кіберзлочинців</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/11/23203159/black-friday.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chorna-p-yatnytsya-v-onlajn-yak-bezpechno-kupuvaty-ta-omynuty-kiberzlochyntsiv/">Чорна п&#8217;ятниця в онлайн: як безпечно купувати та оминути кіберзлочинців</a></p>
<p>Як альтернативу традиційним магазинам покупці обирають онлайн-крамниці. А здійснити вигідну покупку у день тотального розпродажу швидко через Інтернет &#8211; приваблива перспектива.<span id="more-71926"></span></p>
<p>Згідно з даними опитування Financial Fraud Action UK, троє з десяти покупців зізнаються, що вони здатні ризикувати та купувати на невідомому або небезпечному веб-сайті, якщо онлайн-ресурс пропонує їм вигідні умови.</p>
<p>Такі дані наводять фахівці із кібербезпеки компанії ESET та додають: &#8220;Такі користувачі і є потенційними цілями кіберзагроз, які, як правило, націлені на викрадення фінансової інформації жертв&#8221;.</p>
<h2>Остерігайтесь підробних URL та фішингу</h2>
<p>Популярним прийомом серед кіберзлочинців є використання шкідливих сайтів, наприклад, із подібними на безпечні URL-адреси. Тому для покупок варто обирати лише перевірені веб-ресурси. Також слід триматися подалі від продавців, які пропонують підозріло дешеві товари, такі як найновіший iPhone за півціни, а також від сайтів, які надають «підтримку клієнтів» для безкоштовних сервісів електронної пошти, наприклад Gmail.</p>
<p>Крім того, не варто переходити за будь-якими посиланнями або відкривати вкладені файли в електронних листах, миттєвих повідомленнях або публікаціях соціальних мереж, які пропонують вигідні пропозиції або бонуси в обмін на участь в опитуванні. Дійсно, під час святкового періоду важливо бути особливо обережним та прискіпливо оцінювати всі рекламні оголошення.</p>
<p>При цьому, для поширення шкідливого програмного забезпечення кіберзлочинці можуть використовувати не лише електронну пошту, але й онлайн-рекламу. Зрештою, за підрахунками, саме завдяки пошуковій рекламі здійснюється одна третина продажів у кіберпонеділок.</p>
		<div class="related-sec related-1 is-width-right is-style-boxed">
			<div class="inner">
				<div class="block-h heading-layout-1"><div class="heading-inner"><h4 class="heading-title none-toc"><span>Читайте також</span></h4></div></div>				<div class="block-inner">
							<div class="p-wrap p-small p-list-small-2" data-pid="170418">
					<div class="feat-holder">		<div class="p-featured ratio-v1">
					<a class="p-flink" href="https://cybercalm.org/hakery-zlamuyut-poshtu-cherez-outlook-web-access/" title="Досить відкрити лист: російські хакери зламують корпоративну пошту через уразливість в Outlook Web Access">
			<img loading="lazy" decoding="async" width="160" height="160" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/30120453/eb330b20b2bc0710d0c788df06774f04b74efa10db4e03f5c72c30b8641f4ebc-160x160.webp" class="featured-img wp-post-image" alt="eb330b20b2bc0710d0c788df06774f04b74efa10db4e03f5c72c30b8641f4ebc" loading="lazy" title="Досить відкрити лист: російські хакери зламують корпоративну пошту через уразливість в Outlook Web Access 4">		</a>
				</div>
		</div>
					<div class="p-content">
			<div class="entry-title h5">		<a class="p-url" href="https://cybercalm.org/hakery-zlamuyut-poshtu-cherez-outlook-web-access/" rel="bookmark">
		Досить відкрити лист: російські хакери зламують корпоративну пошту через уразливість в Outlook Web Access		</a>
		</div>		</div>
				</div>
				<div class="p-wrap p-list-inline" data-pid="170403">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/tendentsiyi-kiberbezpeky-v-yevropi/" rel="bookmark">
		Тенденції кібербезпеки в Європі: статистика Tet за перше півріччя 2026 року		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="120801">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/top-7-najposhyrenishyh-sposobiv-infikuvannya-prystroyiv/" rel="bookmark">
		Як інфікують пристрої у 2026 році: 7 найпоширеніших способів		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="170374">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/shkidlyvyj-plagin-notepad-uac-0099/" rel="bookmark">
		Хакери ховають шкідливе ПЗ у плагіні Notepad++: CERT-UA попереджає про нову тактику UAC-0099		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="118983">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/yak-pereviryty-chy-mistyt-sajt-nebezpechni-programy-abo-fishyng/" rel="bookmark">
		Як перевірити сайт на віруси, небезпечні програми або фішинг?		</a>
		</div>		</div>
						</div>
			</div>
		</div>
		
<p>Зокрема спливаючі рекламні оголошення та банери, замасковані під відомі бренди, а також рекламні оголошення, завантажені на легітимні веб-сайти із сторонніх сервісів, можуть переадресовувати користувачів на шкідливі або підробні веб-сайти, які призначені для крадіжки особистих даних користувачів. Замість поспіху у процесі оформлення таких покупок краще вручну ввести адресу Інтернет-магазину в адресний рядок браузера.</p>
<p>Однак введення адреси власноруч теж не позбавляє від ризиків. Оскільки у разі помилки під час введення домену в адресному рядку веб-браузера можна випадково натрапити на схожий домен, метою якого є заподіяння шкоди відвідувачам. Цей вид шкідливої діяльності має назву «<strong>тайпсквотинг</strong>» та передбачає реєстрацію доменних імен, схожих за написанням на адреси популярних сайтів із розрахунком на помилку користувача. Тайпсквотинг є поширеним явищем, і хоча власники легітимних доменів прагнуть запобігти цій практиці в цілому (наприклад, шляхом покупки різноманітних варіантів власних доменних імен), через практично нескінченну кількість усіх варіантів загроза не зникає.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-140173 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2018/11/23203622/black-friday-1-1024x682.png" alt="black friday 1" width="1024" height="682" title="Чорна п&#039;ятниця в онлайн: як безпечно купувати та оминути кіберзлочинців 5" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/11/23203622/black-friday-1-1024x682.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/23203622/black-friday-1-300x200.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/23203622/black-friday-1-768x511.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/23203622/black-friday-1-1536x1022.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/23203622/black-friday-1-330x220.png 330w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/23203622/black-friday-1-420x280.png 420w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/23203622/black-friday-1-615x410.png 615w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/23203622/black-friday-1-860x572.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/23203622/black-friday-1.png 1642w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<h2>Обирайте перевірені веб-ресурси</h2>
<p>З наближенням Чорної п&#8217;ятниці кількість пошукових запитів щодо товарів, порівняння їхніх цін, пошуку відгуків про продукти та перегляду пропозицій на сайтах із цінами росте. Цим також користуються кіберзлочинці, завдяки яким у результатах пошуку часто можуть з&#8217;являтися шкідливі сайти з шахрайськими посиланнями. Щоб не потрапити на такі сайти, шукайте пропозиції безпосередньо на перевірених веб-ресурсах, але будьте обережними та уважними навіть там.</p>
<p>Зокрема перед введенням своїм особистих даних та платіжних реквізитів на будь-якому веб-сайті переконайтеся, що ресурс використовує веб-шифрування HTTPS. Це означає, що вся інформація, яка передається між веб-браузером та веб-ресурсом, зашифрована та недоступна для перегляду. Шифрування буде позначено значком «замка» зліва від URL-адреси у веб-браузері. Після натискання символ також вказує на те, що з&#8217;єднання з сайтом захищено.</p>
<p>Однак не завжди наявність замка означає, що веб-ресурс безпечний. Шахрайські сайти теж можуть використовувати легку доступність сертифікатів TLS/SSL з можливістю HTTPS-з&#8217;єднання.</p>
<h2>Перевірений Wi-Fi &#8211; запорука безпеки</h2>
<p>Також під час здійснення онлайн-покупок варто потурбуватися про безпеку підключення до мережі Інтернет. Зокрема намагайтеся уникати здійснення оплати онлайн під час використання публічного Wi-Fi. Більш надійним способом підключення для віртуального шопінгу є використання мережі Інтернет згідно тарифного плану, а також домашньої чи робочої мережі Wi-Fi.</p>
<p>Варто не забувати про те, що зловмисники можуть легко записувати трафік користувача та викрадати будь-які дані, надіслані за допомогою відкритого з&#8217;єднання, яке використовує застарілі та менш ефективні методи шифрування. Серед поширених тактик — створення точки з нібито безпечним ім&#8217;ям, наприклад «<a style="cursor: pointer !important; user-select: none !important;" href="https://cybercalm.org/yak-pidklyuchitisya-do-bezkoshtovnogo-wi-fi-v-mcdonald-s-poradi/">McDonalds Wi-Fi</a>», або перехоплення даних з використанням <a style="cursor: pointer !important; user-select: none !important;" href="https://cybercalm.org/shho-take-ataka-man-in-the-middle-ta-yak-sebe-zahystyty/">атаки Man-in-the-Middle (MitM)</a>. У разі потреби використання незахищеного з’єднання та необхідності уникнути можливих ризиків найкращим варіантом буде використання віртуальної приватної мережі (VPN).</p>
<p><img decoding="async" class="aligncenter wp-image-136758 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2022/12/21125809/Christmas-shopping-2-scaled-1-1024x684.jpg" alt="Christmas shopping 2 scaled 1" width="1024" height="684" title="Чорна п&#039;ятниця в онлайн: як безпечно купувати та оминути кіберзлочинців 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/12/21125809/Christmas-shopping-2-scaled-1-1024x684.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/12/21125809/Christmas-shopping-2-scaled-1-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/12/21125809/Christmas-shopping-2-scaled-1-768x513.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/12/21125809/Christmas-shopping-2-scaled-1-1536x1025.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2022/12/21125809/Christmas-shopping-2-scaled-1-2048x1367.jpg 2048w, https://cdn.cybercalm.org/wp-content/uploads/2022/12/21125809/Christmas-shopping-2-scaled-1-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2022/12/21125809/Christmas-shopping-2-scaled-1-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2022/12/21125809/Christmas-shopping-2-scaled-1-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2022/12/21125809/Christmas-shopping-2-scaled-1-860x574.jpg 860w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<h2>Двофакторна аутентифікація &#8211; для Інтернет-банкінгу</h2>
<p>Під час здійснення онлайн-покупок варто дотримуватися базових правил безпечної роботи в мережі Інтернет. Зокрема регулярне оновлення операційної системи та іншого програмного забезпечення допоможе зменшити кількість уразливостей, через які хакери можуть інфікувати пристрої. Тоді як складні та унікальні паролі, а також використання <a href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/">двофакторної аутентифікації</a> допоможуть захистити облікові записи Інтернет-банкінгу, пошти та соціальних мереж від небажаного втручання хакерів.</p>
<p>Також спеціалісти ESET рекомендують використовувати надійне рішення для багаторівневого захисту пристроїв, а також потурбуватися про регулярне оновлення, оскільки зловмисники постійно вдосконалюють свої шкідливі інструменти та шукають нові способи атак.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chorna-p-yatnytsya-v-onlajn-yak-bezpechno-kupuvaty-ta-omynuty-kiberzlochyntsiv/">Чорна п&#8217;ятниця в онлайн: як безпечно купувати та оминути кіберзлочинців</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/11/23203159/black-friday.webp" />	</item>
		<item>
		<title>Двофакторна аутентифікація у 2025 році: як захистити всі свої облікові записи</title>
		<link>https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Wed, 26 Nov 2025 07:00:34 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[2fa]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Безпека даних]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<category><![CDATA[Ключі допуску]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=83880</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/04/25145632/two-factor-authentication-2x-1-1024x592.png-1612145521.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/">Двофакторна аутентифікація у 2025 році: як захистити всі свої облікові записи</a></p>
<p>Практично кожен ваш обліковий запис може бути зламаний. Після численних витоків даних у 2024 році, коли понад 7 мільярдів облікових даних потрапило на чорний ринок, технологічні компанії впроваджують нові стандарти безпеки. Microsoft оголосила про обов&#8217;язкову багатофакторну аутентифікацію для всіх користувачів Microsoft 365 та Azure до вересня 2025 року, а компанії Apple, Google та Microsoft активно [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/">Двофакторна аутентифікація у 2025 році: як захистити всі свої облікові записи</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/04/25145632/two-factor-authentication-2x-1-1024x592.png-1612145521.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/">Двофакторна аутентифікація у 2025 році: як захистити всі свої облікові записи</a></p>
<p>Практично кожен ваш обліковий запис може бути зламаний. Після численних витоків даних у 2024 році, коли понад 7 мільярдів облікових даних потрапило на чорний ринок, технологічні компанії впроваджують нові стандарти безпеки. Microsoft оголосила про обов&#8217;язкову багатофакторну аутентифікацію для всіх користувачів Microsoft 365 та Azure до вересня 2025 року, а компанії Apple, Google та Microsoft активно просувають нову технологію passkeys, яка має замінити паролі.<span id="more-83880"></span></p>
<p>Проте поки ці стандарти впроваджуються, найкращим методом захисту залишається двофакторна аутентифікація — процес, який вимагає додаткового підтвердження вашої особи при вході в обліковий запис. За даними Microsoft, облікові записи з увімкненою багатофакторною аутентифікацією на 99,9% краще захищені від компрометації.</p>
<h2>Що таке двофакторна аутентифікація та чому вона критично важлива</h2>
<p><strong>Двофакторна аутентифікація (2FA)</strong> — це метод захисту, який вимагає два різні способи підтвердження особи: щось, що ви знаєте (пароль), та щось, що ви маєте (смартфон, апаратний ключ) або чим ви є (біометричні дані). Дослідження 2025 року показують, що 83% організацій використовують <strong>багатофакторну аутентифікацію</strong>, а 66% вимагають <strong>біометричної перевірки</strong> для доступу до корпоративних ресурсів.</p>
<p>Статистика кіберзлочинності підтверджує критичну важливість 2FA: у 2024 році 62% витоків даних були спричинені викраденими або слабкими паролями. При цьому системи Microsoft піддаються понад 1000 атакам паролів щосекунди, що підкреслює недостатність традиційного парольного захисту.</p>
<h2>Чому SMS-аутентифікація більше не є безпечною</h2>
<p>Попри поширеність SMS-кодів для двофакторної аутентифікації, цей метод <a href="https://cybercalm.org/2fa-z-vykorystannyam-sms/">має серйозні вразливості</a>. У 2024 році кількість <a href="https://cybercalm.org/ataka-pidminy-sim-kartky-shho-tse-take-i-yak-yiyi-unyknuty/">атак із заміною SIM-карт</a> (SIM swapping) зросла на 1055% — лише у Великій Британії зафіксовано майже 3000 випадків проти 289 у 2023 році. В США ФБР зареєструвало збитки від таких атак на суму 26 мільйонів доларів.</p>
<p><strong>SIM swapping</strong> — це атака, коли зловмисники переконують мобільного оператора перенести ваш номер на SIM-карту під їхнім контролем, отримуючи доступ до всіх SMS-кодів автентифікації. Крім того, SMS-повідомлення не шифруються, що дозволяє перехоплювати коди через вразливості мережі SS7. Дослідження Princeton University показало, що 80% спроб SIM swap-атак виявилися успішними з першої спроби.</p>
<p>Експерти з кібербезпеки радять відмовитися від SMS 2FA на користь більш захищених методів, особливо для критично важливих облікових записів — банківських, криптовалютних та електронної пошти.</p>
<h2>Додатки-аутентифікатори: надійніша альтернатива SMS</h2>
<p><strong>Додатки-аутентифікатори</strong> генерують тимчасові коди безпосередньо на вашому пристрої без використання телефонної мережі, що робить їх стійкими до перехоплення та SIM swapping. Найпопулярніші програми — Google Authenticator, Microsoft Authenticator та Authy — працюють за стандартом TOTP (Time-based One-Time Password), генеруючи 6-значний код, який оновлюється кожні 30 секунд. Також нещодавно творці Proton VPN випустили 2FA  додаток, який доступний для всіх основних платформ. <a href="https://cybercalm.org/2fa-dodatok-vid-proton-oglyad/">Proton Authenticator</a> простий у використанні, елегантний і безкоштовний.</p>
<p>При налаштуванні нового облікового запису ви скануєте QR-код, який прив&#8217;язує додаток до вашого акаунта. Наступного разу при вході вам достатньо ввести код з програми. Ці коди генеруються локально на пристрої та не передаються через Інтернет, що унеможливлює їх перехоплення хакерами.</p>
<p>За даними досліджень 2025 року, додатки-аутентифікатори забезпечують значно вищий рівень безпеки порівняно з SMS, хоча й не є абсолютно захищеними від фішингу — якщо зловмисник створить підроблену сторінку входу, користувач може ввести код, не помітивши підміни.</p>
<h2>Апаратні ключі безпеки: максимальний захист від фішингу</h2>
<p>Для максимального захисту застосовують апаратні ключі безпеки — фізичні пристрої на основі USB або NFC (наприклад, YubiKey або Feitian), які підключаються до комп&#8217;ютера чи смартфона для автентифікації. Ці ключі працюють за стандартом FIDO2 та є стійкими до фішингу — навіть якщо ви перейдете за підробленим посиланням, ключ не відкриє доступ до неправильного сайту.</p>
<p>Після впровадження апаратних ключів безпеки для 85 000 співробітників Google повідомила про нульову кількість успішних фішингових атак. Це підтверджує ефективність фізичних ключів як найнадійнішого методу двофакторної автентифікації у 2025 році.</p>
<p>Недоліком апаратних ключів є необхідність мати їх при собі та складність відновлення доступу при втраті пристрою, проте для захисту найважливіших облікових записів це оптимальне рішення.</p>
<h2>Passkeys: революція в автентифікації без паролів</h2>
<p>Найновіша технологія автентифікації — passkeys (<a href="https://cybercalm.org/shho-take-klyuchi-dostupu/">ключі допуску</a>) — використовує криптографію з відкритим ключем замість паролів. Коли ви створюєте passkey, система генерує пару ключів: приватний зберігається на вашому пристрою, а публічний — на сервері вебсайту. Вхід здійснюється за допомогою Face ID, Touch ID або PIN-коду пристрою, без введення будь-яких паролів.</p>
<p><a href="https://cybercalm.org/passkeys-na-iphone-ipad-i-mac/">Apple</a>, Google та Microsoft активно впроваджують підтримку passkeys у свої екосистеми з 2022 року, і у 2025 році ця технологія досягла зрілості. За даними звіту Bitwarden, кількість створюваних passkeys зросла на 550% протягом 2024 року, причому понад мільйон нових passkeys було створено лише в останньому кварталі. Дослідження показують, що у 2025 році passkeys складають 62% усіх методів аутентифікації, порівняно з 33% для SMS.</p>
<p>Основні переваги passkeys: повна стійкість до фішингу (працюють лише на легітимних сайтах), неможливість викрадення (приватний ключ ніколи не покидає пристрій), автоматична синхронізація між пристроями через iCloud Keychain, Google Password Manager або Microsoft Account. Понад 95% пристроїв на iOS та Android підтримують passkeys, що робить цю технологію масово доступною.</p>
<h2>Налаштування двофакторної автентифікації на платформах Apple</h2>
<p>Для активації двофакторної автентифікації на iPhone або iPad (iOS 17 та новіших версій) відкрийте налаштування, натисніть на своє ім&#8217;я вгорі екрана, оберіть &#8220;<strong>Вхід і безпека</strong>&#8221; та увімкніть двофакторну автентифікацію. Система почне надсилати 6-значні коди на ваші довірені пристрої при кожній спробі входу з нового пристрою або браузера.</p>
<p>На Mac перейдіть до меню Apple → &#8220;Системні налаштування&#8221; → натисніть на своє ім&#8217;я → &#8220;Пароль і безпека&#8221; та активуйте двофакторну автентифікацію. Після цього при вході в Apple ID з нового пристрою ви отримуватимете код на свої довірені пристрої.</p>
<p>Для створення passkey на пристроях Apple відвідайте вебсайт, який підтримує цю технологію, виберіть опцію створення passkey та автентифікуйтесь за допомогою Face ID або Touch ID. Ключ автоматично збережеться в додатку Apple Passwords та синхронізується через iCloud Keychain на всі ваші пристрої Apple.</p>
<h2>Налаштування двофакторної автентифікації в Microsoft</h2>
<p>Увійдіть до свого облікового запису Microsoft на сайті account.microsoft.com та перейдіть до розділу &#8220;<strong>Безпека</strong>&#8220;. Оберіть &#8220;<strong>Додаткові параметри безпеки</strong>&#8221; та натисніть &#8220;Налаштувати&#8221; у розділі &#8220;<strong>Двоетапна перевірка</strong>&#8220;. Система запропонує додати номер телефону або додаток Microsoft Authenticator для отримання кодів підтвердження.</p>
<p>Microsoft зробила багатофакторну аутентифікацію обов&#8217;язковою для всіх користувачів Microsoft 365 та Azure. Перша фаза впровадження розпочалася в жовтні 2024 року для адміністративних порталів, друга фаза стартувала 1 жовтня 2025 року для інструментів командного рядка, мобільних додатків та API.</p>
<h2>Налаштування двофакторної автентифікації в Google</h2>
<p>Для активації двофакторної аутентифікації в облікових записах Google (Gmail, YouTube, Google Drive) перейдіть на сторінку g.co/2sv та натисніть &#8220;<strong>Розпочати</strong>&#8220;. Система запропонує ввести номер телефону та обрати спосіб отримання кодів — через SMS або телефонний дзвінок. Значно безпечнішим варіантом є використання додатка Google Authenticator або підказок Google Prompt, які дозволяють підтверджувати вхід простим натисканням &#8220;Так&#8221; на вашому смартфоні.</p>
<p>Google також підтримує створення резервних кодів для автономного доступу — система генерує десять одноразових кодів, які можна використати, якщо у вас немає доступу до основного методу аутентифікації. Кожен код працює лише один раз, тому після використання його слід перекреслити.</p>
<p>Для створення passkey в Google перейдіть до розділу безпеки облікового запису та оберіть опцію налаштування passkey. Система збереже ключ у Google Password Manager та синхронізує його на всі пристрої, де ви увійшли в обліковий запис Google.</p>
<h2>Додаткові рекомендації з безпеки</h2>
<p>Окрім увімкнення двофакторної аутентифікації, дотримуйтесь цих правил для максимального захисту:</p>
<ul>
<li>використовуйте унікальні паролі для кожного облікового запису та зберігайте їх у <a href="https://cybercalm.org/krashhi-menedzhery-paroliv-yak-nymy-korystuvatysya/">менеджері паролів</a>;</li>
<li>активуйте сповіщення про підозрілу активність у ваших банківських додатках та у мобільного оператора;</li>
<li>встановіть блокування SIM-карти у вашого оператора для запобігання SIM swapping;</li>
<li>регулярно перевіряйте сеанси входу та завершуйте незнайомі сесії.</li>
</ul>
<p>Для найважливіших облікових записів — банківських, криптовалютних гаманців, корпоративної електронної пошти — використовуйте апаратні ключі безпеки або passkeys замість SMS-кодів.</p>
<p>Навчіть себе <a href="https://cybercalm.org/test-fishing-mail/">розпізнавати фішингові атаки</a>: завжди перевіряйте URL-адресу сайту перед введенням облікових даних, не переходьте за посиланнями з непідтверджених електронних листів або SMS, та пам&#8217;ятайте, що жодна легітимна організація ніколи не попросить вас надати коди двофакторної аутентифікації.</p>
<h2>Майбутнє аутентифікації: перехід до passwordless</h2>
<p>У 2025 році індустрія рухається до повної відмови від паролів. Passkeys вже підтримують такі платформи, як eBay, Best Buy, Kayak, PayPal та GitHub, а обізнаність користувачів про цю технологію зросла з 39% до 57% за два роки. Експерти прогнозують, що до 2030 року ринок багатофакторної аутентифікації досягне 40 мільярдів доларів, причому основний драйвер зростання — біометричні технології та passkeys.</p>
<p>Організації, які впроваджують passkeys, отримують не лише підвищену безпеку, але й економічні переваги: зниження витрат на SMS-аутентифікацію, менше запитів на скидання паролів до служби підтримки, вищі показники конверсії завдяки спрощеному процесу входу. Компанії, які вже зараз переходять на passwordless-аутентифікацію, позиціонують себе як лідери в інноваціях, орієнтованих на користувача.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/">Двофакторна аутентифікація у 2025 році: як захистити всі свої облікові записи</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/04/25145632/two-factor-authentication-2x-1-1024x592.png-1612145521.webp" />	</item>
		<item>
		<title>Чи варто переходити на новий 2FA додаток від Proton? ОГЛЯД</title>
		<link>https://cybercalm.org/2fa-dodatok-vid-proton-oglyad/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 13 Aug 2025 06:00:49 +0000</pubDate>
				<category><![CDATA[Огляди]]></category>
		<category><![CDATA[2fa]]></category>
		<category><![CDATA[google authenticator]]></category>
		<category><![CDATA[Proton]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<category><![CDATA[Паролі]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=154994</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/01105315/proton-autentiphicator.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/2fa-dodatok-vid-proton-oglyad/">Чи варто переходити на новий 2FA додаток від Proton? ОГЛЯД</a></p>
<p>Я випробував багато окремих додатків для двофакторної автентифікації, і новинка від Proton — одна з найкращих.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/2fa-dodatok-vid-proton-oglyad/">Чи варто переходити на новий 2FA додаток від Proton? ОГЛЯД</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/01105315/proton-autentiphicator.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/2fa-dodatok-vid-proton-oglyad/">Чи варто переходити на новий 2FA додаток від Proton? ОГЛЯД</a></p>
<p>Творці Proton VPN випустили 2FA  додаток, який доступний для всіх основних платформ. Proton Authenticator простий у використанні, елегантний і безкоштовний.<span id="more-154994"></span></p>
<p>Якщо ви не використовуєте <a href="https://cybercalm.org/passkeys-na-iphone-ipad-i-mac/">ключі допуску</a> (passkeys), двофакторну автентифікацію (2FA) слід вважати обов&#8217;язковою для безпеки та конфіденційності. Коли ваш основний доступ до інтернету — це телефон, ви, ймовірно, користуєтесь такими інструментами як Authy або Google Authenticator.</p>
<p>Але що робити, коли ви працюєте на комп&#8217;ютері? Чим користуватися тоді?</p>
<p>Існують варіанти, які з&#8217;явилися давно (наприклад, Bitwarden, Authy або Authenticator), а також є новий варіант від творців Proton VPN. Це рішення має назву Proton Authenticator і швидко стало одним з моїх улюблених додатків 2FA для настільних комп&#8217;ютерів.</p>
<p>Ви можете запитати: &#8220;Чому б просто не взяти телефон, коли потрібен код 2FA?&#8221; По-перше, коли я працюю на комп&#8217;ютері, ефективніше відкрити додаток безпосередньо на ньому. По-друге, іноді телефон може бути не під рукою, і я не хочу його шукати заради коду 2FA.</p>
<p>Новий <a href="https://proton.me/authenticator" target="_blank" rel="noopener">Proton Authenticator</a> доступний для Linux, macOS, Windows, Android, iOS та iPadOS.</p>
<h2>Чому Proton Authenticator став моїм вибором</h2>
<p>Що можна сказати про додаток 2FA? Він дозволяє створювати облікові записи, для яких ви матимете коди з обмеженим часом дії для додаткового рівня безпеки. Але що робить Proton Authenticator моїм новим основним інструментом для 2FA?</p>
<p>По-перше, я можу використовувати його не тільки на комп&#8217;ютері, але й на телефоні, і всі облікові записи, які я додав до додатку, синхронізуються між пристроями. Це важливо, коли я переходжу з комп&#8217;ютера на телефон (або навпаки) і не хочу перемикатися між різними додатками 2FA.</p>
<p>Ще одна причина — інтерфейс Proton Authenticator один з найкращих, які я використовував для 2FA. Він простий, елегантний і дуже зручний. Що ще краще, інтерфейс схожий як для настільної, так і для мобільної версії, тож освоївши одну, ви знатимете іншу.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2025/08/12181012/znimok-ekrana-2025-08-12-o-18.04.36.webp"><img decoding="async" class="aligncenter wp-image-154998 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/12181012/znimok-ekrana-2025-08-12-o-18.04.36-1024x800.webp" alt="znimok ekrana 2025 08 12 o 18.04.36" width="1024" height="800" title="Чи варто переходити на новий 2FA додаток від Proton? ОГЛЯД 8" srcset="https://cdn.cybercalm.org/wp-content/uploads/2025/08/12181012/znimok-ekrana-2025-08-12-o-18.04.36-1024x800.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/12181012/znimok-ekrana-2025-08-12-o-18.04.36-300x234.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/12181012/znimok-ekrana-2025-08-12-o-18.04.36-768x600.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/12181012/znimok-ekrana-2025-08-12-o-18.04.36-1536x1200.webp 1536w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/12181012/znimok-ekrana-2025-08-12-o-18.04.36-860x672.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/12181012/znimok-ekrana-2025-08-12-o-18.04.36-800x625.webp 800w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/12181012/znimok-ekrana-2025-08-12-o-18.04.36-1320x1031.webp 1320w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/12181012/znimok-ekrana-2025-08-12-o-18.04.36.webp 2045w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Proton Authenticator дуже простий у використанні. Натисніть &#8220;Додати&#8221;, щоб створити новий запис, заповніть необхідні поля (Назва, Секретний ключ та Видавець), натисніть &#8220;Зберегти код&#8221; — і готово. Єдина різниця між використанням настільної та мобільної версії полягає в тому, що в настільному додатку потрібно вручну вводити секретний ключ (зазвичай показаний під QR-кодом для вашого облікового запису), а мобільний додаток дозволяє сканувати QR-код камерою телефона.</p>
<h2>Розширені можливості налаштування</h2>
<p>Під час створення нового запису ви також знайдете розділ &#8220;Розширені параметри&#8221; (Advanced options), який дозволяє налаштувати кількість цифр для коду (зазвичай 6), часовий інтервал дії кожного коду (за замовчуванням 30 секунд), алгоритм та тип (TOTP або STEAM — TOTP використовується найчастіше).</p>

<a href="https://cdn.cybercalm.org/wp-content/uploads/2025/08/12181434/img_4648.jpg"><img loading="lazy" loading="lazy" decoding="async" width="498" height="1024" src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/12181434/img_4648-498x1024.jpg" class="attachment-large size-large" alt="img 4648" title="Чи варто переходити на новий 2FA додаток від Proton? ОГЛЯД 9"></a>
<a href="https://cdn.cybercalm.org/wp-content/uploads/2025/08/12181440/img_4649.jpg"><img loading="lazy" loading="lazy" decoding="async" width="497" height="1024" src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/12181440/img_4649-497x1024.jpg" class="attachment-large size-large" alt="img 4649" title="Чи варто переходити на новий 2FA додаток від Proton? ОГЛЯД 10"></a>

<h2>Параметри конфігурації</h2>
<p>Proton Authenticator має кілька корисних опцій у налаштуваннях (натисніть значок шестерні в головному вікні).</p>
<p>У налаштуваннях можна увімкнути &#8220;Синхронізацію між пристроями&#8221; (за замовчуванням вимкнена), блокування додатку, приховування кодів (ви не бачитимете коди, але якщо натиснете на один з них, він скопіюється в буфер обміну), резервне копіювання, тему, стиль цифр, анімацію зміни коду, імпорт/експорт та параметри підтримки.</p>
<p>На мобільному пристрої також можна увімкнути біометричне розблокування, що є плюсом для безпеки.</p>
<h2>Обліковий запис не обов&#8217;язковий</h2>
<p>Ви можете користуватися Proton Authenticator безкоштовно (як на комп&#8217;ютері, так і на мобільному). Обліковий запис потрібен лише для синхронізації між пристроями. Навіть якщо ви використовуєте Proton Authenticator безкоштовно, в ньому немає реклами, додаток не відстежує вас і не ділиться телеметрією з компанією.</p>
<p>Якщо ви втомилися від поточного додатку 2FA, можете імпортувати всі записи в Proton Authenticator. Підтримуються такі додатки 2FA: Google Authenticator, Aegis Authenticator, Bitwarden Authenticator та LastPass Authenticator. На жаль, Authy та Microsoft Authenticator не підтримуються для цієї функції.</p>
<h2>Встановлення</h2>
<p>Встановлення Proton Authenticator просте:</p>
<ul>
<li><strong>Linux</strong>: завантажте .deb або .rpm з офіційної сторінки завантаження та виконайте команду встановлення (наприклад, <code>sudo dpkg -i ProtonAuthenticator*.deb</code>)</li>
<li><strong>macOS та Windows</strong>: завантажте інсталятор, двічі клацніть на ньому та пройдіть простий майстер встановлення</li>
<li><strong>Android/iOS/iPadOS</strong>: знайдіть Proton Authenticator в магазині додатків вашого телефона та встановіть його</li>
</ul>
<p>Після встановлення відкрийте додаток і почніть додавати облікові записи.</p>
<p>Я користуюся Proton Authenticator з моменту випуску версії 1.0 і поступово мігрую з Authy та Google Authenticator до свого нового улюбленого рішення за замовчуванням.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/2fa-dodatok-vid-proton-oglyad/">Чи варто переходити на новий 2FA додаток від Proton? ОГЛЯД</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/08/01105315/proton-autentiphicator.webp" />	</item>
		<item>
		<title>Proton випустив безкоштовний 2FA-додаток, який працює навіть на комп&#8217;ютерах</title>
		<link>https://cybercalm.org/proton-authenticator/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 01 Aug 2025 09:00:51 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[2fa]]></category>
		<category><![CDATA[Proton]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=154822</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/01105315/proton-autentiphicator.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/proton-authenticator/">Proton випустив безкоштовний 2FA-додаток, який працює навіть на комп&#8217;ютерах</a></p>
<p>Додаток, за заявами Proton, буде безкоштовним завжди та має перспективи перевершити аналоги завдяки ексклюзивним функціям.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/proton-authenticator/">Proton випустив безкоштовний 2FA-додаток, який працює навіть на комп&#8217;ютерах</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/01105315/proton-autentiphicator.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/proton-authenticator/">Proton випустив безкоштовний 2FA-додаток, який працює навіть на комп&#8217;ютерах</a></p>
<p>Компанія, відома своїм захищеним поштовим сервісом, <a href="https://proton.me/blog/authenticator-app" target="_blank" rel="noopener">запускає</a> Proton Authenticator — перший повністю кросплатформний 2FA-додаток з відкритим кодом, який працює навіть на комп&#8217;ютерах. Експерти вже називають це проривом у галузі кібербезпеки для звичайних користувачів.<span id="more-154822"></span></p>
<p><a href="https://proton.me/authenticator/download" target="_blank" rel="noopener">Proton Authenticator</a> — додаток для двофакторної автентифікації, який, на відміну від популярних Google Authenticator чи Microsoft Authenticator, працює не лише на смартфонах, але й на комп&#8217;ютерах під управлінням Windows, macOS та Linux.</p>
<h2>Чому це важливо саме зараз</h2>
<p>Статистика вражає: за даними індустрії кібербезпеки, щорічні збитки від злому облікових записів перевищують десятки мільярдів доларів. І це лише задокументовані випадки. Кожен четвертий користувач інтернету хоча б раз стикався зі спробою несанкціонованого доступу до своїх акаунтів.</p>
<blockquote><p>&#8220;Ми побачили парадоксальну ситуацію&#8221;, — пояснюють представники Proton. &#8220;З одного боку, експерти з безпеки постійно радять використовувати двофакторну автентифікацію. З іншого — існуючі рішення настільки незручні або обмежені, що люди просто відмовляються від додаткового захисту&#8221;.</p></blockquote>
<p>Дійсно, більшість популярних 2FA-додатків мають серйозні недоліки. Google Authenticator довгий час не мав синхронізації між пристроями. <a href="https://cybercalm.org/bezparolnyj-vhid-v-oblikovyj-zapys-microsoft/">Microsoft Authenticator</a> збирає телеметрію. Authy належить компанії Twilio, яка нещодавно постраждала від масштабного витоку даних. А багато менш відомих додатків взагалі не дозволяють експортувати ваші коди — фактично тримаючи користувачів у заручниках.</p>
<h2>Що пропонує Proton</h2>
<p>Новий додаток вирішує відразу кілька болючих проблем:</p>
<ul>
<li><strong>Робота на всіх платформах.</strong> Це перший масовий 2FA-додаток, який офіційно підтримує не лише iOS та Android, але й настільні операційні системи. Тепер ви можете згенерувати код доступу прямо на робочому комп&#8217;ютері, не шукаючи телефон.</li>
<li><strong>Повний контроль над даними.</strong> На відміну від конкурентів, Proton Authenticator дозволяє як імпортувати коди з інших додатків (включно з Google Authenticator, Authy, та іншими), так і експортувати їх у стандартному форматі. Ваші дані — дійсно ваші.</li>
<li><strong>Справжня приватність.</strong> Додаток має повністю відкритий вихідний код, що дозволяє незалежним експертам перевірити відсутність &#8220;закладок&#8221; або прихованого збору даних. Усі резервні копії та синхронізація використовують наскрізне шифрування — навіть сама Proton не може побачити ваші коди.</li>
<li><strong>Гнучкість використання.</strong> Користувач сам обирає, як працювати з додатком: зберігати коди лише локально на одному пристрої (максимальна безпека), синхронізувати через захищений обліковий запис Proton або навіть через iCloud для власників техніки Apple.</li>
</ul>
<h2>Технічні деталі, які мають значення</h2>
<p>Для тих, хто розуміється на технологіях, важливо знати: Proton Authenticator генерує стандартні <strong>TOTP (Time-based One-Time Password)</strong> коди, сумісні з усіма сервісами, що підтримують 2FA. Додаток працює повністю офлайн — для генерації кодів не потрібне підключення до інтернету.</p>
<p>Захист самого додатка реалізований через біометричну автентифікацію (відбиток пальця або Face ID на мобільних пристроях) або PIN-код. Це означає, що навіть якщо хтось отримає фізичний доступ до вашого пристрою, він не зможе побачити ваші коди без додаткової автентифікації.</p>
<h2>Вибір для різних сценаріїв</h2>
<p>Цікаво, що Proton пропонує два різні підходи до двофакторної автентифікації. Для тих, хто цінує зручність, компанія інтегрувала 2FA прямо в свій менеджер паролів <strong>Proton Pass</strong> — коди автоматично заповнюються разом з паролями.</p>
<p>Але для користувачів з підвищеними вимогами до безпеки (журналісти, активісти, бізнесмени) рекомендується використовувати окремий <strong>Proton Authenticator</strong>. Це створює додатковий рівень захисту: навіть якщо зловмисник якимось чином отримає доступ до вашого менеджера паролів, коди двофакторної автентифікації залишаться недоступними.</p>
<h2>Що це означає для ринку</h2>
<p>Поява безкоштовного, повністю функціонального 2FA-додатка від авторитетної компанії може серйозно змінити розклад сил на ринку. До цього моменту користувачам доводилося вибирати між зручністю (Google Authenticator), функціональністю (Authy) або приватністю (різні опенсорсні проєкти з обмеженими можливостями).</p>
<p>Proton Authenticator пропонує все одразу, і це безкоштовно. Компанія підкреслює, що додаток залишатиметься безкоштовним назавжди — це частина їхньої місії зробити інструменти приватності доступними для всіх.</p>
<p><a href="https://proton.me/authenticator/download" target="_blank" rel="noopener">Завантажити Proton Authenticator</a> можна вже сьогодні з офіційних магазинів додатків для iOS та Android, а також з сайту Proton для настільних платформ. Враховуючи репутацію компанії та якість їхніх попередніх продуктів, є всі підстави вважати, що цей додаток стане новим стандартом у галузі двофакторної автентифікації.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/proton-authenticator/">Proton випустив безкоштовний 2FA-додаток, який працює навіть на комп&#8217;ютерах</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/08/01105315/proton-autentiphicator.webp" />	</item>
		<item>
		<title>Двофакторна автентифікація у Facebook: як налаштувати?</title>
		<link>https://cybercalm.org/dvofaktorna-autentyfikatsiya-u-facebook-yak-pidklyuchyty-generator-kodiv/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 11 Feb 2025 15:00:23 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[2fa]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[безпека екаунта]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=68747</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/06/11164116/Facebook-2FA-Setup.avif" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-u-facebook-yak-pidklyuchyty-generator-kodiv/">Двофакторна автентифікація у Facebook: як налаштувати?</a></p>
<p>Двофакторна автентифікація у Facebook – це додатковий рівень захисту вашого облікового запису, який може запобігти несанкціонованому доступу, якщо хтось дізнається ваш пароль. Окрім пароля, для входу у систему з нового пристрою або браузера потрібно буде ввести спеціальний код підтвердження. Що таке двофакторна автентифікація? Двофакторна автентифікація – це функція безпеки, яка забезпечує додатковий захист вашого облікового [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-u-facebook-yak-pidklyuchyty-generator-kodiv/">Двофакторна автентифікація у Facebook: як налаштувати?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/06/11164116/Facebook-2FA-Setup.avif" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-u-facebook-yak-pidklyuchyty-generator-kodiv/">Двофакторна автентифікація у Facebook: як налаштувати?</a></p>
<p>Двофакторна автентифікація у Facebook – це додатковий рівень захисту вашого облікового запису, який може запобігти несанкціонованому доступу, якщо хтось дізнається ваш пароль. Окрім пароля, для входу у систему з нового пристрою або браузера потрібно буде ввести спеціальний код підтвердження.<span id="more-68747"></span></p>
<h2>Що таке двофакторна автентифікація?</h2>
<p>Двофакторна <a href="https://cybercalm.org/avtentyfikatsiya-ta-avtoryzatsiya/">автентифікація</a> – це функція безпеки, яка забезпечує додатковий захист вашого облікового запису. Для входу у ваш обліковий запис, окрім логіна та пароля, необхідно буде ввести код підтвердження або електронний ключ, який буде надіслано на ваш смартфон, електронну пошту або у відповідний додаток. Facebook пропонує декілька способів підтвердження вашої особистості:</p>
<ul>
<li>SMS з одноразовим кодом;</li>
<li>Застосунок для смартфона (iOS або Android), який автоматично генерує такі коди;</li>
<li>Набір з 10 одноразових резервних кодів, які можна роздрукувати або переписати;</li>
<li>Фізичний ключ безпеки, який потрібно вставити в USB-порт.</li>
</ul>
<h2>Як увімкнути двофакторну автентифікацію у Facebook?</h2>
<p>Щоб налаштувати двофакторну автентифікацію у Facebook, виконайте такі дії:</p>
<ol>
<li>Увійдіть у свій обліковий запис Facebook.</li>
<li>У правому верхньому куті натисніть на свою аватарку, а потім у меню виберіть <strong>Налаштування та конфіденційність &gt; Налаштування</strong>.</li>
<li>У лівій частині екрана виберіть <strong>Центр облікових записів</strong>.</li>
<li>У лівій частині виберіть <strong>Пароль і безпека</strong>, а потім у правій частині – <strong>Двоетапна перевірка</strong>.</li>
<li>Виберіть свій профіль у Facebook.</li>
<li>Ознайомтеся з інформацією про двофакторну автентифікацію та оберіть спосіб захисту: додаток, SMS-повідомлення або захисний ключ.</li>
<li>Дотримуйтесь інструкцій на екрані, щоб завершити налаштування. Можливо, вам буде запропоновано ввести пароль для підтвердження вашої особи.</li>
</ol>
<h3><a href="https://cdn.cybercalm.org/wp-content/uploads/2018/06/11162245/facebook_2fa.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-149702 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2018/06/11162245/facebook_2fa-1024x675.png" alt="facebook 2fa" width="1024" height="675" title="Двофакторна автентифікація у Facebook: як налаштувати? 13" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/06/11162245/facebook_2fa-1024x675.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2018/06/11162245/facebook_2fa-300x198.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2018/06/11162245/facebook_2fa-768x506.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2018/06/11162245/facebook_2fa-860x566.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2018/06/11162245/facebook_2fa.png 1383w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></h3>
<h3>Вибір способу автентифікації</h3>
<ul>
<li><strong>SMS-повідомлення</strong>: Оберіть опцію SMS, якщо хочете отримувати коди підтвердження через SMS[1]. Якщо у вас вже є прив&#8217;язаний номер телефону, виберіть його або додайте інший номер. Введіть код підтвердження, який ви отримаєте, і натисніть &#8220;Далі&#8221;.</li>
<li><strong>Додаток для автентифікації</strong>: Використовуйте такі додатки, як Google Authenticator або Authy, щоб генерувати коди підтвердження.</li>
<li><strong>Додаткові способи</strong>: Використовуйте коди відновлення, якщо у вас немає доступу до телефону.</li>
</ul>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2018/06/11162817/facebook_2fa_codes.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-149703 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2018/06/11162817/facebook_2fa_codes-1024x549.png" alt="facebook 2fa codes" width="1024" height="549" title="Двофакторна автентифікація у Facebook: як налаштувати? 14" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/06/11162817/facebook_2fa_codes-1024x549.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2018/06/11162817/facebook_2fa_codes-300x161.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2018/06/11162817/facebook_2fa_codes-768x412.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2018/06/11162817/facebook_2fa_codes-860x461.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2018/06/11162817/facebook_2fa_codes.png 1367w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></p>
<h3>Резервні способи</h3>
<ul>
<li><strong>Ключ безпеки</strong>: Використовуйте фізичний ключ безпеки, сумісний з Facebook, для підтвердження входу.</li>
</ul>
<h2>Довірені пристрої</h2>
<p>Пристрій вважається довіреним, якщо під час першого входу в обліковий запис з браузера ви обрали опцію не запитувати надалі другий фактор. Facebook розпізнає такі пристрої, якщо ви обрали опцію &#8220;<strong>Зберегти браузер</strong>&#8220;. Не робіть загальні пристрої довіреними. Видалити всі довірені пристрої можна у вікні &#8220;Двоетапна перевірка&#8221; в розділі &#8220;<strong>Надійні пристрої</strong>&#8220;.</p>
<h2>Вирішення проблем з двоетапною перевіркою</h2>
<p>Якщо у вас виникли проблеми зі входом за допомогою двоетапної перевірки, переконайтеся, що ви вводите правильний код. Якщо ви не отримуєте SMS-коди, перевірте свій телефон пізніше або скористайтеся іншим способом підтвердження, наприклад, кодом відновлення. Якщо ви не можете отримати доступ до коду підтвердження, Facebook запропонує вам підтвердити свою особу іншим способом.</p>
<h2 data-pm-slice="1 1 []">Чому варто використовувати двофакторну автентифікацію?</h2>
<ul>
<li><strong>Захист від хакерів</strong> — навіть якщо пароль буде зламаний, без коду доступу акаунт залишиться недоступним.</li>
<li><strong>Запобігання шахрайству</strong> — зменшується ризик викрадення особистої інформації.</li>
<li><strong>Контроль доступу</strong> — ви отримуватимете сповіщення про спроби входу з нових пристроїв.</li>
</ul>
<h2>Висновок</h2>
<p>Двофакторна автентифікація — один із найефективніших способів захисту вашого акаунта Facebook. Увімкнення цієї функції займає лише кілька хвилин, але значно підвищує рівень безпеки вашої особистої інформації. Не відкладайте — захистіть свій акаунт вже зараз!</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-u-facebook-yak-pidklyuchyty-generator-kodiv/">Двофакторна автентифікація у Facebook: як налаштувати?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/06/11164116/Facebook-2FA-Setup.avif" />	</item>
		<item>
		<title>Експерт для Cybercalm: Як налаштувати приватність в екаунтах та безпеку пристроїв?</title>
		<link>https://cybercalm.org/ekspert-dlya-cybercalm-yak-nalashtuvaty-pryvatnist-v-ekauntah-ta-bezpeku-prystroyiv/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 10 Aug 2023 09:30:11 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[безпека екаунта]]></category>
		<category><![CDATA[безпека пристроїв]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<category><![CDATA[менеджер паролів]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=79911</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/26174146/01-scaled.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ekspert-dlya-cybercalm-yak-nalashtuvaty-pryvatnist-v-ekauntah-ta-bezpeku-prystroyiv/">Експерт для Cybercalm: Як налаштувати приватність в екаунтах та безпеку пристроїв?</a></p>
<p>З приходом інформаційних технологій персональна інформація стала менш захищеною від витоку. Це відкрило нові вільні ніші для шахраїв, що продають інформацію мільйонами на чорному ринку або використовують її для викрадення більш серйозних речей, ніж фото Ваших улюбленців у домашньому фотоархіві. Виконуйте ці прості дії, щоб налаштувати приватність в екаунтах та безпеку пристроїв. Коли останнього разу [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ekspert-dlya-cybercalm-yak-nalashtuvaty-pryvatnist-v-ekauntah-ta-bezpeku-prystroyiv/">Експерт для Cybercalm: Як налаштувати приватність в екаунтах та безпеку пристроїв?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/26174146/01-scaled.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ekspert-dlya-cybercalm-yak-nalashtuvaty-pryvatnist-v-ekauntah-ta-bezpeku-prystroyiv/">Експерт для Cybercalm: Як налаштувати приватність в екаунтах та безпеку пристроїв?</a></p>
<p>З приходом інформаційних технологій персональна інформація стала менш захищеною від витоку. Це відкрило нові вільні ніші для шахраїв, що продають інформацію мільйонами на чорному ринку або використовують її для викрадення більш серйозних речей, ніж фото Ваших улюбленців у домашньому фотоархіві. Виконуйте ці прості дії, щоб налаштувати приватність в екаунтах та безпеку пристроїв.<span id="more-79911"></span></p>
<p>Коли останнього разу Ви вивчали свій цифровий слід? Для багатьох відповідь буде такою: “Ніколи!”, “А навіщо?”, “Та кому я потрібен?”. Це все тільки полегшує справу електронним шахраям.</p>
<p>Однак доброю новиною є те, що не обов’язково бути технічним генієм, щоб захистити себе та рідних від небажаних наслідків.</p>
<h2 class="wp-block-heading">1. Один сервіс – один пароль!</h2>
<p>Використовуйте унікальні паролі та виробіть наступну звичку: <strong>один сервіс – один пароль</strong>!<br />
І тільки так!</p>
<p>Можете навіть використовувати генератори випадкових довгих паролів та зберігати їх у менеджері паролів. Тоді Вам необхідно буде запам’ятати лише один майстер-пароль (master password), такий максимально довгий, як тільки зможете запам’ятати, і такий, який неможливо підібрати або вгадати знаючи, наприклад, Вашу персональну інформації, дні народження дітей, батьків, котів або прізвище Вашого першого боса.</p>
<p>Ну, і на випадок склерозу можете його записати у неелектронному вигляді (на папері, наприклад) і покласти у недоступне хакерам місце (в ідеалі – в сейф) .</p>
<p>Варто ще сказати що майстер-пароль бажано міняти принаймні раз на рік</p>
<h3>Отже, менеджери паролів:</h3>
<ul>
<li><a href="https://1password.com/" target="_blank" rel="noreferrer noopener sponsored nofollow"><strong>1Password</strong></a><strong> </strong>– обійдеться в $2,99/місяць, але воно того варте, бо синхронізується між усіма Вашими пристроями, має підтримку macOS, iOS, Windows, Android, Linux, Chrome OS та навіть Command Line. Також встановлюється у браузери Chrome та Firefox і допомагає заповнювати не тільки дані у формах, а й зберігати іншу, менш структуровану, інформацію. 1Password також може попередити Вас про те, що сайти, які Ви використовували, мають порушення безпеки, дозволяючи Вам якнайшвидше змінити пароль і зменшити шанси на те, що Ваші дані будуть вкрадені.
<p><figure id="attachment_138827" aria-describedby="caption-attachment-138827" style="width: 1024px" class="wp-caption aligncenter"><a href="https://1password.com/business-pricing" target="_blank" rel="noopener"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-138827 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2023/02/10123821/1Password-1024x600.png" alt="Тарифні плани 1password" width="1024" height="600" title="Експерт для Cybercalm: Як налаштувати приватність в екаунтах та безпеку пристроїв? 15" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/02/10123821/1Password-1024x600.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2023/02/10123821/1Password-300x176.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2023/02/10123821/1Password-768x450.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2023/02/10123821/1Password-1536x900.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2023/02/10123821/1Password-860x504.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2023/02/10123821/1Password.png 1584w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-138827" class="wp-caption-text">Тарифні плани Менеджера паролів 1password</figcaption></figure></li>
<li><a href="https://www.lastpass.com/ru" target="_blank" rel="noreferrer noopener sponsored nofollow"><strong>LastPass</strong></a> – подібний до 1Password, але з меншим функціоналом, що обійдеться за $3/місяць. Але має безкоштовну спрощену версію.</li>
<li><a href="https://www.dashlane.com/" target="_blank" rel="noreferrer noopener sponsored nofollow"><strong>Dashlane</strong></a> – подібний до LastPass, що обійдеться за $3.33/місяць. Також має безкоштовну версію для зберігання до 50 паролів.</li>
<li><a href="https://keepass.info/" target="_blank" rel="noreferrer noopener sponsored nofollow"><strong>KeePass</strong></a> – подібна до попередніх, вільна (opensource) програма для зберігання паролів. Також існують різні версії та модифікації цієї програми – такі, як мобільні версії для Android (KeePassDroid, KeePass2Android), iOS (MiniKeePass, iKeePass), BlackBerry (KeePassB) та Windows Phone (7Pass та 8Pass), вебверсія BrowsePass, ну і модифікація KeePassX для прекрасної Linux.</li>
</ul>
<h2 class="wp-block-heading">2. Увімкніть багатофакторну аутентифікацію</h2>
<p>Всі про це знають, але чомусь мало людей використовує. Або взагалі про це не знають. Або чули, але не знають де/як увімкнути.</p>
<p>Обов’язково <strong>вмикаємо багатофакторну аутентифікацію</strong> (інколи вона називається двофакторна, 2FA, MFA тощо), бо так Вас зламати буде набагато складніше, ніж просто перехопити спеціальним вірусом, що записує всі введені Вами символи, кліки мишкою, а інколи робить знімки екрана або відео на зараженому компʼютері/телефоні.</p>
<p>Якщо є така опція у сервісі, то, звісно, краще використовувати додаткову аутентифікацію з одноразовими паролями через застосунок на Вашому мобільному телефоні (наприклад, Google Authenticator, який є на багатьох платформах, наприклад <a href="https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&amp;hl=uk&amp;gl=US" target="_blank" rel="noreferrer noopener nofollow">Android</a> або <a href="https://apps.apple.com/ru/app/google-authenticator/id388497605" target="_blank" rel="noreferrer noopener nofollow">iOS</a>), бо СМС-повідомлення не є надійним, оскільки його легко перехопити, а одноразовий пароль через пошту перехопити не набагато складніше за СМС.</p>
<p>Під час налаштування багатофакторної автентифікації Вам буде запропоновано просканувати QR-код або ввести автоматично-згенеровану секретну фразу вручну. І звісно краще записати десь секретну фразу у неелектронному вигляді (на папері, наприклад) і покласти у недоступне хакерам місце</p>
<p>Навіщо записувати? Бо ця секретна фраза зберігається тільки на телефоні, і у випадку його втрати або у випадку відновлення з резервної копії Ви її втратите і відновити доступ до Вашого екаунту буде доволі складно, а інколи навіть і неможливо навіть через службу підтримки.</p>
<h3>Вмикається багатофакторна аутентифікація так:</h3>
<ul>
<li><strong>Google</strong><br />
<a href="https://myaccount.google.com/" target="_blank" rel="noreferrer noopener nofollow">Обліковий запис Google</a> -&gt; <a href="https://myaccount.google.com/security" target="_blank" rel="noreferrer noopener nofollow">Безпека</a> -&gt; Двоетапна перевірка<br />
І тут вже вас чекає розмаїття різних способів, краще обрати декілька, наприклад “Голосове або текстове повідомлення”, “Резервні коди” та “Додаток Google Authenticator”.</li>
<li><strong>Facebook<br />
</strong><a href="https://www.facebook.com/settings" target="_blank" rel="noreferrer noopener nofollow">Налаштування</a> -&gt; <a href="https://www.facebook.com/settings?tab=security" target="_blank" rel="noreferrer noopener nofollow">Безпека й авторизація</a> -&gt; <a href="https://www.facebook.com/security/2fac/settings/" target="_blank" rel="noreferrer noopener nofollow">Використання двоетапної перевірки</a><br />
Генерація одноразового коду входить у комплект з додатком Facebook на телефоні. Але також краще зберегти “Резервні коди” (Recovery Codes) у неелектронному вигляді.</li>
<li><strong>Instagram</strong><br />
<a href="https://www.instagram.com/accounts/login/?next=/accounts/edit/" target="_blank" rel="noreferrer noopener nofollow">Редагувати профіль</a> -&gt; <a href="https://www.instagram.com/accounts/login/?next=/accounts/privacy_and_security/" target="_blank" rel="noreferrer noopener nofollow">Конфіденційність і безпека</a> -&gt; <a href="https://www.instagram.com/accounts/login/?next=/accounts/two_factor_authentication/" target="_blank" rel="noreferrer noopener nofollow">Двоетапна перевірка</a></li>
<li><strong>AppleID </strong><br />
<a href="https://appleid.apple.com/#!&amp;page=signin" target="_blank" rel="noreferrer noopener nofollow">Керувати AppleID</a> -&gt; Безпека -&gt; натискаємо “Редагувати” -&gt; Двофакторна автентифікація</li>
<li><strong>Dropbox<br />
</strong><a href="https://www.dropbox.com/login?cont=https%3A%2F%2Fwww.dropbox.com%2Faccount" target="_blank" rel="noreferrer noopener nofollow">Параметри</a> -&gt; <a href="https://www.dropbox.com/login?cont=https%3A%2F%2Fwww.dropbox.com%2Faccount%2Fsecurity" target="_blank" rel="noreferrer noopener nofollow">Безпека</a> -&gt;Двоетапна перевірка</li>
</ul>
<h2 class="wp-block-heading">3. Зверніть увагу на процес відновлення екаунту</h2>
<p>Зверніть увагу не тільки на пароль, а й на процес відновлення, бо злам починають звідти. Дівоче прізвище матері? Пройшли ті часи, коли це було безпечно. Будьте креативні! Якщо сервіс дозволяє робити свої запитання, то робіть питання невеличку підказку в стилі “02 221 3” (що може означати третій рядок зверху на 221 сторінці на другій книжці на полиці праворуч). Або просто зробіть випадковий (random) рядок на 32+ символи у якості питання і відповіді та збережіть в надійному місці (а ще краще в паперовому вигляді в сейфі).</p>
<p><strong>Розглянемо для прикладу процес відновлення (читай – зламу екаунта) у AppleID:</strong></p>
<ol>
<li>Крок перший – введіть AppleID. Тут все ясно.</li>
<li>Далі, введіть номер телефону. Також дуже легко, бо якщо знаєш “жертву” – то номер, найімовірніше, також знаєш. Далі.</li>
<li>“Повідомлення з вказівками надіслано на всі ваші пристрої”, але натискаємо “Не маєте доступу до жодного із пристроїв?”. Далі вводимо код що надійшов у СМС на номер, що вказали вище. Це також легко перехопити, починаючи з портативної базової станції GSM/репітера, якщо перебувати у жертви під носом чи мати простий телефонний вірус, що читає СМС, пересилає, куди треба, і тут же видаляє.</li>
<li>І що ж ми бачимо далі? Таємні питання! О так, дуже важко дізнатися “ім’я першого друга” або “кличку домашнього улюбленця” або “місто, в якому познайомились Ваші батьки”.</li>
</ol>
<p>Ну, Ви зрозуміли</p>
<h2 class="wp-block-heading">4. Не відкривайте вкладення від невідомих людей</h2>
<p>Цей вид розсилки вірусів старий, як світ, і буде існувати, поки буде електронна пошта та месенджери. Всі начебто знають про це, однак знаходяться люди, які ще на це ведуться. Ну, не буде всередині листа фоток оголеної Насті Каменських, зарплат співробітників компанії або деталей отримання Вашого призу!</p>
<p>Ну, а що робити з відомими відправниками? Звісно, відкривати підряд усі файли (особливо .exe) та виконувати з правами адміністратора! <strong>Ні!</strong> Тут також треба бути обережним, бо поштову адресу відправника дуже просто підмінити чи справді відправити вірус зі зламаного екаунта знайомої Вам людини. Це також стосується й екаунтів у соціальних мережах. Також звертайте увагу на предмет граматичних помилок, суржику чи неспецифічного лексикону для знайомих вам людей.</p>
<p>Ну і звісно, <strong>нікому і ніколи онлайн не розповідайте ваші паролі чи коди підтвердження</strong> що надійшли на СМС/Email.</p>
<p>От наприклад, як зламати екаунт директора великої компанії? Доволі просто, якщо починати не з нього самого, а шляхом довірених контактів через бухгалтера, секретаря, помічника тощо. Недаремно є вислів, що надійність системи визначається її найслабкішою ланкою.</p>
<h2 class="wp-block-heading">5. Не ігноруйте оновлення програм</h2>
<p>Так, оновлюватись набридає, але це передумова для забезпечення безпеки Ваших екаунтів та пристроїв. Не забувайте, що хакери також знають про вразливість програм та пристроїв. І Ви можете використовувати супер-секʼюрний пароль з увімкненою багатофакторною аутентифікацією та мега-важкими методами відновлення екаунта, але весь цей захист може впасти для хакера, якому відома критична вразливість, що дозволяє все це успішно обійти на неоновленій версії програмного забезпечення.</p>
<h2 class="wp-block-heading">6. “А як віруси потрапили на мій компʼютер/телефон? Я їх спеціально не качав!”</h2>
<p>Так, ви не повірите як часто я чує щось подібне. Часто користувачі не розуміють що скачана з “торентів” гра чи програма (або ще гірше – неофіційна зламана версія операційної системи Windows) вже містить в собі схований вірус, що працює по-різному і зазвичай може знаходитись у сплячому режимі роками, поки його автор не активує його і не скаже що саме робити. Це може бути або записувати всі дії користувача, передавати вміст файлів, шифрувати і видаляти весь вміст компʼютера/телефону або просто атакувати якийсь сайт, за атаку якого хакеру було проплачено (до речі, варто сказати що атакувати сайт зазвичай дешевше, ніж його захищати, але стаття не про це).</p>
<p>Тому, при встановленні нового додатка або програми, переконайтеся, що ви завантажуєте їх з надійного джерела, такого як офіційний магазин програм для вашого пристрою.</p>
<p><strong>Не звантажуйте піратські копії програм, ігор та операційних систем!</strong> Те, що вони марковані як “проліковані”, не значить що всередині немає вірусів. І особисто мене особливо викликає посмішку коли пишуть що перед встановленням такої програми обовʼязково вимкніть антивірус. Ну ви зрозуміли</p>
<blockquote><p><strong>Читайте також: <a href="https://cybercalm.org/yak-znajty-ta-vydalyty-shpygunske-programne-zabezpechennya-z-telefonu/">Як знайти та видалити шпигунське програмне забезпечення з телефону</a></strong></p></blockquote>
<p>Також завжди читайте відгуки та опис додатка або програми перед встановленням, щоб переконатися, що ви розумієте, що вони роблять та які дозволи вони потребують. Наприклад навіщо якомусь калькулятору доступ до фото/відео, контактів та файлової системи пристрою? Ну ви зрозуміли.</p>
<h2 class="wp-block-heading">7. Будьте обережні з публічним та безкоштовними Wi-Fi</h2>
<p>Доступ до публічного Wi-Fi може бути дуже зручним, особливо коли ви в дорозі або в кафе.</p>
<p>Але ви повинні бути особливо обережними, використовуючи такі мережі. Хакери можуть встановити “злий двійник” публічної точки доступу, яка виглядає так само як справжня точка доступу. Якщо ви підʼєднаєтесь до цієї “злої” точки, вашу інформацію можна легко перехопити. Особливо якщо ви зʼєднуєтесь з сайтами що ще чомусь працюють на протоколі HTTP (адреси таких сайтів починаються на <code>https://</code>), замість захищеного HTTPS (адреси таких сайтів починаються на <code>https://</code>).</p>
<blockquote><p><strong>Читайте також: <a href="https://cybercalm.org/yak-bezpechno-korystuvatysya-publichnym-wi-fi-porady-dlya-zahystu-vashyh-danyh/">Як безпечно користуватися публічним Wi-Fi? Поради для захисту Ваших даних</a></strong></p></blockquote>
<h2 class="wp-block-heading">8. По можливості, завжди використовуйте VPN</h2>
<p>Щоб забезпечити максимальну безпеку, по можливості, завжди використовуйте VPN (Virtual Private Network).</p>
<p>При використанні VPN є кілька важливих моментів, на які треба звернути увагу:</p>
<ul>
<li><strong>Вибір VPN провайдера</strong>: Виберіть надійного VPN провайдера, який дотримується політики “без журналів” (no-logs policy), що означає, що вони не зберігають жодної інформації про вашу інтернет-активність. Також важливо, щоб вони використовували сильне шифрування та мали достатню кількість серверів у різних локаціях.</li>
<li><strong>Швидкість</strong>: VPN може уповільнити швидкість вашого інтернет-з’єднання, оскільки ваші дані повинні проходити через додатковий сервер, а також через процес шифрування. Виберіть VPN, який гарантує достатню швидкість для вашого використання.</li>
<li><strong>Ціна</strong>: Є безкоштовні та платні VPN-послуги. Безкоштовні VPN можуть бути обмежені щодо швидкості, даних або кількості доступних серверів. Платні VPN, як правило, надають кращий сервіс, але ціна може значно відрізнятися, тому важливо зробити дослідження перед тим, як зробити вибір.</li>
<li><strong>Сумісність</strong>: Ваш VPN повинен бути сумісний із вашими пристроями та операційною системою. Більшість VPN-провайдерів пропонують додатки для різних платформ, включаючи Windows, MacOS, iOS, Android і чудовий Linux.</li>
</ul>
<blockquote><p><strong>Читайте також: <a href="https://cybercalm.org/5-prychyn-chomu-nikoly-ne-varto-vykorystovuvaty-bezkoshtovnyj-vpn/">5 причин, чому ніколи не варто використовувати безкоштовний VPN</a></strong></p></blockquote>
<p>Я б рекомендував наступні:</p>
<ul>
<li><a href="https://nordvpn.com/uk/" target="_blank" rel="noreferrer noopener sponsored nofollow"><strong>NordVPN</strong></a> – швидкий та безпечний сервіс VPN з набором унікальних функцій та містить шифрування AES-256 та блокувальник реклами та шкідливого ПЗ.<br />
Стандартний план NordVPN пропонується за ціною $59.88 за рік, можливість одночасного підключення 6 пристроїв та доступ до більш ніж 5000 серверів, розташованих в понад 50 країнах.</li>
<li><a href="https://www.privateinternetaccess.com/" target="_blank" rel="noreferrer noopener sponsored nofollow"><strong>Private Internet Access (PIA)</strong></a> є одним з найбільш приватних VPN-провайдерів, з політикою неведення журналів та вбудованим блокувальником реклами. Він надає доступ до серверів у 84 країнах, хоча не розкриває загальну кількість своїх серверів. Також це один з найбільш дешевих VPN на ринку за ціною $39.95 за рік при щорічній оплаті.</li>
<li><a href="https://protonvpn.com/" target="_blank" rel="noreferrer noopener sponsored nofollow"><strong>ProtonVPN</strong></a> – це надійний сервіс VPN, заснований у Швейцарії, відомий своєю строгою політикою щодо відсутності журналів та відкритим додатком з аудиту. Глобальна мережа серверів пропонує швидкі з’єднання та підтримує до 10 пристроїв.<br />
Платні плани починаються з $4.99 на місяць при оплаті кожні 24 місяці, що становить $119.76. Як і у більшості VPN, план з оплатою щомісяця буде коштувати більше, з платними планами, які починаються від $9.99 на місяць.<br />
ProtonVPN доступний на всіх основних платформах, включаючи Windows, Mac, Android, iOS та Linux, а також має інтеграцію з мережею Tor. Оскільки він базується у Швейцарії, він не є частиною <a href="https://vpnoverview.com/privacy/anonymous-browsing/5-9-14-eyes/" target="_blank" rel="noreferrer noopener nofollow">“П’яти очей”, “Дев’яти очей” або “Чотирнадцяти очей”.</a></li>
</ul>
<p>Безпека акаунтів і пристроїв важлива. Використовуйте унікальні паролі для кожного сервісу та зберігати їх у менеджері паролів. Майстер-пароль має бути довгим та складним для злому. Обов’язково увімкніть багатофакторну аутентифікацію, що значно ускладнить злому вашого акаунту. При відновленні акаунту, намагайтеся обрати важкі для вгадування відповіді на секретні питання. Також важливо уникати відкриття вкладень від незнайомих людей, оскільки це може призвести до зараження вірусами. Оновлюйте свої програми та операційну систему, щоб запобігти можливим вразливостям, які можуть бути використані хакерами. Використання VPN також може значно підвищити вашу приватність та безпеку в Інтернеті, шифруючи ваш трафік та приховуючи вашу справжню локацію.</p>
<p><em>Роман Теличко, фахівець з питань кібербезпеки спеціально для <a href="https://cybercalm.org/" target="_blank" rel="noreferrer noopener nofollow">CyberCalm.org</a></em></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ekspert-dlya-cybercalm-yak-nalashtuvaty-pryvatnist-v-ekauntah-ta-bezpeku-prystroyiv/">Експерт для Cybercalm: Як налаштувати приватність в екаунтах та безпеку пристроїв?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/02/26174146/01-scaled.jpg" />	</item>
		<item>
		<title>Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp</title>
		<link>https://cybercalm.org/doslidnyky-pokazaly-yak-viddaleno-mozhna-zlamaty-vash-ekaunt-u-whatsapp/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 12 Apr 2021 10:22:00 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[безпека екаунта]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<category><![CDATA[злам екаунта]]></category>
		<category><![CDATA[обліковий запис]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=126192</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/doslidnyky-pokazaly-yak-viddaleno-mozhna-zlamaty-vash-ekaunt-u-whatsapp/">Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp</a></p>
<p>Зловмисники тепер можуть віддалено деактивувати Ваш обліковий запис у WhatsApp і навіть перешкодити його відновленню. Навіть двофакторна аутентифікація (2FA) не зупинить хакерів, якщо вони скористаються методом, описаним експертами. Щоб привести схему в дію, зловмисникові спочатку потрібно дізнатися телефонний номер жертви. Далі він встановлює на свій пристрій WhatsApp і вводить телефон користувача. Після цього жертві повинні [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/doslidnyky-pokazaly-yak-viddaleno-mozhna-zlamaty-vash-ekaunt-u-whatsapp/">Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/doslidnyky-pokazaly-yak-viddaleno-mozhna-zlamaty-vash-ekaunt-u-whatsapp/">Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp</a></p>
<p>Зловмисники тепер можуть віддалено деактивувати Ваш обліковий запис у WhatsApp і навіть перешкодити його відновленню. Навіть двофакторна аутентифікація (2FA) не зупинить хакерів, якщо вони скористаються методом, описаним експертами.</p>
<p><span id="more-126192"></span></p>
<p>Щоб привести схему в дію, зловмисникові спочатку потрібно дізнатися телефонний номер жертви. Далі він встановлює на свій пристрій WhatsApp і вводить телефон користувача. Після цього жертві повинні прийти шестизначні коди підтвердження або вчинити дзвінки від WhatsApp. Крім цього, сам месенджер буде виводити повідомлення з кодом верифікації та відповідними інструкціями, пише <a href="https://www.forbes.com/sites/zakdoffman/2021/04/10/shock-new-warning-for-millions-of-whatsapp-users-on-apple-iphone-and-google-android-phones/?sh=aa5edf87585f" target="_blank" rel="noopener">Forbes</a>.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130708/w_1.jpg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-126201 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130708/w_1.jpg" alt="w 1" width="960" height="647" title="Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp 25" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130708/w_1.jpg 960w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130708/w_1-300x202.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130708/w_1-768x518.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130708/w_1-860x580.jpg 860w" sizes="auto, (max-width: 960px) 100vw, 960px" /></a></p>
<p>Хакер постійно запитує коди для перевірки і постійно вводить невірні цифри. Жертва, зрозуміло, буде отримувати СМС-повідомлення, але оскільки коди верифікації їй нікуди вводити, то ці повідомлення, найімовірніше, просто будуть нею проігноровані.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130706/w_2.jpg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-126200 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130706/w_2.jpg" alt="w 2" width="958" height="348" title="Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp 26" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130706/w_2.jpg 958w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130706/w_2-300x109.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130706/w_2-768x279.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130706/w_2-860x312.jpg 860w" sizes="auto, (max-width: 958px) 100vw, 958px" /></a></p>
<p>Як відомо, WhatsApp обмежує кількість спроб введення коду верифікації. Таким чином, після декількох &#8220;промахів&#8221; хакер побачить повідомлення про те, що спроби треба повторити через 12 годин.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130703/w_3.jpg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-126199 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130703/w_3.jpg" alt="w 3" width="958" height="446" title="Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp 27" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130703/w_3.jpg 958w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130703/w_3-300x140.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130703/w_3-768x358.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130703/w_3-860x400.jpg 860w" sizes="auto, (max-width: 958px) 100vw, 958px" /></a></p>
<p>Ключовим моментом є це 12-годинне вікно, оскільки в цей час законний власник облікового запису не отримуватиме коди для перевірки. &#8220;Заморозка&#8221; верифікації сама по собі не становить загрози, але може зіграти злий жарт, якщо користувач деактивує екаунт.</p>
<p>Саме на цьому етапі з&#8217;являється проблеми номер два. Хакер реєструє нову адресу електронної пошти в Gmail, після чого відправляє лист на support@whatsapp.com. У цьому листі зловмисник запевняє техпідтримку WhatsApp, що у нього вкрали (або він сам втратив) телефон, і тепер його екаунт потрібно деактивувати.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130701/w_4.jpg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-126198 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130701/w_4.jpg" alt="w 4" width="959" height="492" title="Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp 28" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130701/w_4.jpg 959w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130701/w_4-300x154.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130701/w_4-768x394.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130701/w_4-860x441.jpg 860w" sizes="auto, (max-width: 959px) 100vw, 959px" /></a></p>
<p>При цьому злодій вказує телефонний номер жертви і підтверджує його в повторному листі. Саме так запускається автоматичний процес, який деактивує обліковий запис користувача.</p>
<p>Приблизно через годину жертва побачить повідомлення: &#8220;Ваш телефонний номер не прив&#8217;язаний до WhatsApp на цьому пристрої. Цілком можливо, що Ви зареєстрували його на іншому телефоні. Якщо Ви цього не робили, спробуйте знову увійти в свій екаунт&#8221;.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130658/W_5.jpg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-126197 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130658/W_5.jpg" alt="W 5" width="960" height="782" title="Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp 29" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130658/W_5.jpg 960w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130658/W_5-300x244.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130658/W_5-768x626.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130658/W_5-860x701.jpg 860w" sizes="auto, (max-width: 960px) 100vw, 960px" /></a></p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130655/w_6.jpg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-126196 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130655/w_6.jpg" alt="w 6" width="960" height="648" title="Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp 30" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130655/w_6.jpg 960w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130655/w_6-300x203.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130655/w_6-768x518.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130655/w_6-860x581.jpg 860w" sizes="auto, (max-width: 960px) 100vw, 960px" /></a></p>
<p>Однак коди для підтвердження входу, як Ви вже зрозуміли, не прийдуть &#8211; тут спрацьовує 12-годинне вікно. Хакер також може піти далі: він запустить три таких 12-годинних цикли, а WhatsApp зламається. <img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-126195 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130653/w_7.jpg" alt="w 7" width="959" height="645" title="Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp 31" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130653/w_7.jpg 959w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130653/w_7-300x202.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130653/w_7-768x517.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130653/w_7-860x578.jpg 860w" sizes="auto, (max-width: 959px) 100vw, 959px" /><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130650/W_8.jpg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-126194 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130650/W_8.jpg" alt="W 8" width="960" height="579" title="Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp 32" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130650/W_8.jpg 960w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130650/W_8-300x181.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130650/W_8-768x463.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130650/W_8-860x519.jpg 860w" sizes="auto, (max-width: 960px) 100vw, 960px" /></a></p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-126193 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130648/W-9.jpg" alt="W 9" width="960" height="1020" title="Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp 33" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130648/W-9.jpg 960w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130648/W-9-282x300.jpg 282w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130648/W-9-768x816.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/12130648/W-9-860x914.jpg 860w" sizes="auto, (max-width: 960px) 100vw, 960px" /></p>
<p>Зокрема, у повідомленні буде сказано, що Ви можете спробувати повторно увійти в обліковий запис &#8220;через &#8211; 1 секунду&#8221;. На цьому етапі, як пояснили дослідники в розмові з Forbes, користувач вже не може зробити нічого самостійно. Йому потрібно вийти на того, хто допоможе йому повернути доступ.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-vidnovyty-vydaleni-publikatsiyi-chy-istoriyi-v-instagram-instruktsiya/" target="_blank" rel="noopener"><strong>Як відновити видалені публікації чи історії в Instagram? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zahystyty-vashu-konfidentsijnist-v-interneti-yakshho-rezhym-anonimnogo-pereglyadu-u-chrome-vyyavyvsya-slabkym/" target="_blank" rel="noopener"><strong>Як захистити Вашу конфіденційність в Інтернеті, якщо режим анонімного перегляду у Chrome виявився слабким?</strong></a></p>
<p><strong><a href="https://cybercalm.org/chomu-u-vas-ye-yak-minimum-try-milyardy-prychyn-zminyty-parol-oblikovogo-zapysu/" target="_blank" rel="noopener">Чому у Вас є як мінімум три мільярди причин змінити пароль облікового запису?</a></strong></p>
<p><strong><a href="https://cybercalm.org/zlam-veb-sajtu-sim-oznak-shho-svidchat-pro-tse/" target="_blank" rel="noopener">Злам веб-сайту: сім ознак, що свідчать про це</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-pidvyshhyty-zahyst-ekaunta-v-twitter-porady/" target="_blank" rel="noopener">Як підвищити захист екаунта в Twitter? ПОРАДИ</a></strong></p></blockquote>
<p>Нагадаємо, що майже всі найпопулярніші програми Android використовують компоненти з відкритим вихідним кодом, але багато з цих компонентів застаріли і мають як мінімум одну небезпечну уразливість. Через це <a href="https://cybercalm.org/bilshe-polovyny-android-dodatkiv-mistyat-odnu-urazlyvist/" target="_blank" rel="noopener"><strong>вони можуть розкривати</strong></a> персональні дані, включаючи URL-адреси, IP-адреси і адреси електронної пошти, а також більш конфіденційну інформацію, наприклад, OAuth-токени, асиметричні закриті ключі, ключі AWS і web-токени JSON.</p>
<p>Окрім цього, фахівці компанії AdaptiveMobile Security повідомили подробиці про небезпечну проблему в технології поділу мережі 5G. Уразливість потенційно <a href="https://cybercalm.org/v-merezhi-5g-znajdeno-bag-yakyj-dozvolyaye-zdijsnyuvaty-ataky-typu-vidmovy-v-obslugovuvanni/" target="_blank" rel="noopener"><strong>може надати зловмисникові доступ до даних</strong></a> і дозволити здійснювати атаки типу “відмови в обслуговуванні” на різні сегменти мережі 5G оператора мобільного зв’язку.</p>
<p>Також <a href="https://cybercalm.org/dribne-shahrajstvo-na-dodatkah-v-google-play-i-apple-app-store-prynosyt-sotni-miljoniv-dolariv/" target="_blank" rel="noopener"><strong>дослідники безпеки виявили в Google Play і Apple App Store</strong></a> сотні так званих fleeceware-додатків, які принесли своїм розробникам сотні мільйонів доларів.</p>
<p>До речі, в даркнеті виявили оголошення про продаж підроблених сертифікатів про вакцинацію і довідок про негативний тест на Covid-19. Крім того, число рекламних оголошень про <a href="https://cybercalm.org/u-darkneti-prodayut-vaktsynu-i-pidrobleni-sertyfikaty-pro-shheplennya-vid-covid-19/" target="_blank" rel="noopener"><strong>продаж вакцин від коронавірусу</strong></a> збільшилося на 300% за останні три місяці.</p>
<p>Двох зловмисників з Кривого Рогу викрили у <a href="https://cybercalm.org/cherez-dostup-do-onlajn-bankingu-shahrayi-spustoshyly-gamantsi-ukrayintsiv-na-600-tysyach-gryven/" target="_blank" rel="noopener"><strong>привласненні 600 тисяч гривень шляхом перевипуску сім-карт</strong></a>. Отримавши мобільний номер, зловмисники встановлювали дані про особу, яка раніше його використовувала. Для цього вони авторизувалися у різних мобільних додатках, зокрема поштових служб, державних, комунальних та медичних установ, використовуючи функцію відновлення паролю.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/doslidnyky-pokazaly-yak-viddaleno-mozhna-zlamaty-vash-ekaunt-u-whatsapp/">Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Як безпечно організовувати і брати участь в онлайн-зустрічах?</title>
		<link>https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Sat, 19 Dec 2020 10:42:03 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[microsoft teams]]></category>
		<category><![CDATA[Zoom]]></category>
		<category><![CDATA[Безпека даних]]></category>
		<category><![CDATA[відеоконференція]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=120220</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/">Як безпечно організовувати і брати участь в онлайн-зустрічах?</a></p>
<p>Під час проведення відеоконференції завжди дотримуйтесь основних рекомендацій з кібергігієни. По-перше, не повідомляйте URL-адресу віртуальної зустрічі в соціальних мережах або на інших публічних платформах. А по-друге, не повідомляйте пароль до онлайн-конференції. &#8220;Створюйте онлайн-події із наявністю зали очікування. Тоді ви зможете перевірити кожного учасника, який додається до зустрічі, й запобігти &#8220;зумбомбінгу&#8221; сторонніми особами, &#8211; радять фахівці [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/">Як безпечно організовувати і брати участь в онлайн-зустрічах?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/">Як безпечно організовувати і брати участь в онлайн-зустрічах?</a></p>
<p>Під час проведення відеоконференції завжди дотримуйтесь основних рекомендацій з кібергігієни.</p>
<p><span id="more-120220"></span></p>
<p>По-перше, не повідомляйте URL-адресу віртуальної зустрічі в соціальних мережах або на інших публічних платформах. А по-друге, не повідомляйте пароль до онлайн-конференції.</p>
<blockquote><p>&#8220;Створюйте онлайн-події із наявністю зали очікування. Тоді ви зможете перевірити кожного учасника, який додається до зустрічі, й запобігти &#8220;зумбомбінгу&#8221; сторонніми особами, &#8211; радять<strong> фахівці з кібербезпеки <a href="https://ifesukraine.org/" target="_blank" rel="noopener noreferrer">IFES Ukraine</a></strong>.- Завжди оновлюйте програми, які використовуєте (Zoom, Microsoft тощо) власноруч, або ж налаштуйте автоматичне оновлення, якщо це можливо.&#8221;</p></blockquote>
<p>Окрім цього, налаштуйте двофакторну автентифікацію у своїх облікових записах, щоб зробити їх набагато безпечнішими.</p>
<blockquote><p><strong>Двофакторна автентифікація</strong> – це ще один рівень підтвердження вашої особи. Її мета – зменшити ризики шахрайства.</p></blockquote>
<p>Використовуйте такі додатки, як Google Authenticator або Authy, для двофакторної автентифікації вашого облікового запису.</p>
<p>Так, щоразу, коли Ви будете заходити з нового пристрою в свої додатки, Вам потрібно буде:</p>
<ol>
<li>Підтвердити свою особу, увівши логін і пароль</li>
<li>Також підтвердити свою особу, увівши додатковий код, наданий Google Authenticator або Authy.</li>
</ol>
<p>Отже, Ви виконуватимете два кроки. Саме тому це й називається двофакторною автентифікацією.</p>
<p>Так, навіть якщо логін чи пароль від Вашого облікового запису будуть вкрадені, Ваш обліковий запис не зможуть зламати, бо зловмисники не матимуть доступу до коду, надісланого від Google Authenticator або Authy.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-104927 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2020/04/01141138/Laptop-Webinar.jpg" alt="Laptop Webinar" width="768" height="520" title="Як безпечно організовувати і брати участь в онлайн-зустрічах? 36" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/04/01141138/Laptop-Webinar.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/01141138/Laptop-Webinar-300x203.jpg 300w" sizes="auto, (max-width: 768px) 100vw, 768px" /></p>
<h4>Що потрібно знати про двофакторну автентифікацію?</h4>
<p>Запит на два паролі або пароль та пінкод не є насправді двофакторною автентифікацією. При використанні двофакторної автентифікації Вас мають запитати про таке:</p>
<ul>
<li><strong>Щось, що Ви знаєте</strong> – відоме тільки користувачу/користувачці: пароль або пін, у деяких випадках – секретне запитання.</li>
<li><strong>Щось, що Ви маєте</strong> – фізичний об’єкт, який ви маєте із собою, наприклад, USB-накопичувач із секретним токеном (файлом-ключем), смарткарткою або токеном автентифікації на вашому телефоні (коли ви знаходитеся за комп’ютером).</li>
<li><strong>Щось, що Вас характеризує</strong> – фізичні характеристики користувача (біометрія): відбитки пальців, райдужна оболонка ока, голос, швидкість друку, закономірності в інтервалах натискання клавіш тощо.</li>
<li><strong>Щось, що пов&#8217;язане з Вашим місцем розташування</strong> – підключення до певної комп&#8217;ютерної мережі або використання сигналу GPS для визначення місця розташування.</li>
</ul>
<p><img loading="lazy" loading="lazy" decoding="async" class="alignnone size-full wp-image-75075" src="https://cdn.cybercalm.org/wp-content/uploads/2019/01/15123154/password-23.jpg" alt="password 23" width="1280" height="720" title="Як безпечно організовувати і брати участь в онлайн-зустрічах? 37" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/01/15123154/password-23.jpg 1280w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/15123154/password-23-300x169.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/15123154/password-23-1024x576.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/15123154/password-23-768x432.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/15123154/password-23-860x484.jpg 860w" sizes="auto, (max-width: 1280px) 100vw, 1280px" /></p>
<p>Не всі сервіси приймають двофакторну автентифікацію, але найважливіші – так:</p>
<ul>
<li><strong>Google</strong>, <strong>Yahoo</strong>, облікові записи<strong> Outlook</strong>;</li>
<li>Сайти онлайн-банкінгу;</li>
<li>Хмарні сховища (<strong>Dropbox</strong>,<strong> OneDrive</strong> тощо);</li>
<li>Соціальні мережі (<strong>Facebook</strong>, <strong>Twitte</strong>r, <strong>LinkedIn</strong> тощо);</li>
<li>Менеджери паролів (<strong>LastPass</strong>);</li>
<li>Комунікаційні програми (<strong>MS Teams</strong>, <strong>Slack</strong>, <strong>Skype</strong>, <strong>MailChimp </strong>тощо).</li>
</ul>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><a href="https://cybercalm.org/onlajn-shoping-pered-svyatamy-p-yat-pravyl-bezpeky/" target="_blank" rel="noopener noreferrer"><strong>Онлайн-шопінг перед святами: п’ять правил безпеки</strong></a></p>
<p><a href="https://cybercalm.org/yak-perekazaty-koshty-za-dopomogoyu-google-pay-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як переказати кошти за допомогою Google Pay? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-shukaty-vidkryti-vkladky-u-google-chrome-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як шукати відкриті вкладки у Google Chrome? – ІНСТРУКЦІЯ</strong></a></p>
<p><strong>Чим відеочат відрізняється від особистого спілкування?</strong></p>
<p><a href="https://cybercalm.org/yak-zahystyty-onlajn-platezhi-na-vashomu-smartfoni-vid-zazihan-hakeriv-porady/" target="_blank" rel="noopener noreferrer"><strong>Як захистити онлайн-платежі на Вашому смартфоні від зазіхань хакерів? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vymknuty-nadokuchlyvyj-zvuk-spovishhen-u-whatsapp-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як вимкнути надокучливий звук сповіщень у WhatsApp? – ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Зверніть увагу, що у 2021 році продовжать удосконалюватися програми-вимагачі та складні загрози без використання файлів. Крім цього, у центрі уваги знову опиняться проблеми безпеки Інтернету речей, зокрема численні уразливості у “розумних” інтимних іграшках.</p>
<p>До речі, цифрові помічники – це чудові інструменти для отримання інформації, швидких розрахунків, придбання рецептів продуктів харчування, пошуку місць розташування, управління своїми розумними домашніми пристроями тощо. Однак з точки зору безпеки та конфіденційності Ви можете здивуватися, наскільки ці чудові служби <a href="https://cybercalm.org/yak-vydalyty-vse-shho-vy-bud-koly-govoryly-golosovym-pomichnykam-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>знають багато про Вас інформації</strong></a>.</p>
<p>Також сьогодні практично у кожного в кишені лежить смартфон, тому є сенс використовувати його для безконтактної оплати речей. Ось тут з’являються мобільні платіжні платформи, такі як Google Pay. Однак за допомогою Google Pay можна робити набагато більше, ніж просто платежі. Нещодавно Google cуттєво оновила Google Pay – <a href="https://cybercalm.org/google-pay-novi-mozhlyvosti-ta-korysni-porady/" target="_blank" rel="noopener noreferrer"><strong>там з’явилася купа нових функцій</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/">Як безпечно організовувати і брати участь в онлайн-зустрічах?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Як зламали Twitter Трампа, і що таке maga2020?</title>
		<link>https://cybercalm.org/yak-zlamaly-twitter-trampa-i-shho-take-maga2020/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Sat, 24 Oct 2020 08:37:33 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<category><![CDATA[Дональд Трамп]]></category>
		<category><![CDATA[Соцмережі]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=117321</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zlamaly-twitter-trampa-i-shho-take-maga2020/">Як зламали Twitter Трампа, і що таке maga2020?</a></p>
<p>Експерт з інтернет-безпеки, &#8220;білий хакер&#8221; із Нідерландів Віктор Геверс, відомий тим, що зміг зайти на екаунт президента США Дональда Трампа в 2016 році, повторив свій &#8220;успіх&#8221; в 2020 році. Геверс минулого тижня зміг підібрати пароль до Twitter Трампа з п&#8217;ятої спроби, пише The Guardian. Виявилося, що це &#8220;maga2020!&#8221; &#8211; гасло передвиборної кампанії чинного президента. &#8220;Make [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zlamaly-twitter-trampa-i-shho-take-maga2020/">Як зламали Twitter Трампа, і що таке maga2020?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zlamaly-twitter-trampa-i-shho-take-maga2020/">Як зламали Twitter Трампа, і що таке maga2020?</a></p>
<p>Експерт з інтернет-безпеки, &#8220;білий хакер&#8221; із Нідерландів Віктор Геверс, відомий тим, що зміг зайти на екаунт президента США Дональда Трампа в 2016 році, повторив свій &#8220;успіх&#8221; в 2020 році.<span id="more-117321"></span></p>
<p>Геверс минулого тижня <a href="https://www.theguardian.com/us-news/2020/oct/22/trump-twitter-hacked-dutch-researcher-password" target="_blank" rel="noopener noreferrer">зміг підібрати пароль</a> до Twitter Трампа з п&#8217;ятої спроби, пише The Guardian. Виявилося, що це &#8220;maga2020!&#8221; &#8211; гасло передвиборної кампанії чинного президента.</p>
<p>&#8220;Make America Great Again&#8221; (Зробимо Америку великою знову) &#8211; це повний лозунг кампанії Трампа.</p>
<p>Дослідник отримав можливість переглядати особисті повідомлення Трампа, міг публікувати твіти від свого імені і міняти інформацію в профілі. До речі, в обліковому записі президента США була відключена двофакторна аутентифікація. Геверс зізнався, що коли він усвідомив, що сталося, то у нього стався легкий напад паніки. Раптово він зрозумів, що контролює екаунт президента США з 87 мільйонами передплатників.</p>
<p>Геверс сповістив про свою знахідку ЦРУ, ФБР і сам Twitter. Через день на екаунті Трампа з&#8217;явилася двофакторная аутентифікація, а через два дні він отримав подяку спецслужб, стверджує дослідник.</p>
<p>Після входу в обліковий запис Геверс відправив електронного листа US-CERT, підрозділу кібербезпеки Міністерства національної безпеки, щоб повідомити про упущення в системі безпеки.</p>
<p>Експерт написав, що пароль Трампа ненадійний, у себе в Twitter і тегнув екаунти ЦРУ, Білого дому, адміністрації Трампа і служби безпеки Twitter.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/shahrajstvo-omanlyvyj-dyzajn-abo-yak-torgovi-sajty-zmushuyut-vas-vytrachaty-bilshe/" target="_blank" rel="noopener noreferrer">Шахрайство, оманливий дизайн, або як торгові сайти змушують Вас витрачати більше?</a></strong></p>
<p><strong><a href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/" target="_blank" rel="noopener noreferrer">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-korystuvatysya-spetsialnymy-piktogramamy-program-na-vashomu-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як користуватися спеціальними піктограмами програм на Вашому iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-peremistyty-programy-z-biblioteky-dodatkiv-na-golovnyj-ekran-na-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перемістити програми з бібліотеки додатків на головний екран на iPhone?– ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chym-vam-zagrozhuye-pidklyuchennya-nevidomyh-usb-porady-iz-zahystu/" target="_blank" rel="noopener noreferrer">Чим Вам загрожує підключення невідомих USB? Поради із захисту</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-chrome-veb-brauzerom-za-zamovchuvannyam-na-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як зробити Chrome веб-браузером за замовчуванням на iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Кібератаки та шкідливі програми – одна з найбільших загроз в Інтернеті. <a href="https://cybercalm.org/shho-take-komp-yuternyj-cherv-yak/" target="_blank" rel="noopener noreferrer"><strong>Дізнайтеся з підбірки статей</strong></a>, як виникло шкідливе програмне забезпечення та які є його види, що таке комп’ютерний вірус, про усі види шкідливого ПЗ тощо.</p>
<p>До речі, дослідники розкрили подробиці про критичну <strong>уразливість в додатку Instagram для Android</strong>, експлуатація якої дозволяла віддаленим зловмисникам перехопити контроль над цільовим пристроєм шляхом відправки спеціально створеного зображення.</p>
<p>Цікаво знати, що кіберполіція затримала злочинну групу, яка за допомогою скімінгових пристроїв виготовляла дублікати банківських карток. Далі з цих карток знімали готівку. За це зловмисникам загрожує до 12 років ув’язнення.<span id="more-115595"></span></p>
<p>Також після додавання до свого функціоналу аудіо-твітів для iOS у червні, Twitter зараз експериментує з ідеєю дозволити людям <strong>записувати та надсилати голосові повідомлення</strong> за допомогою прямих повідомлень.</p>
<p>Важливо знати, що <strong>хакерам вдалося обійти захист iOS 14</strong> на пристроях, що базуються на процесорі Apple A9.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zlamaly-twitter-trampa-i-shho-take-maga2020/">Як зламали Twitter Трампа, і що таке maga2020?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Навіщо потрібен менеджер паролів та як правильно його обрати?</title>
		<link>https://cybercalm.org/navishho-potriben-menedzher-paroliv-ta-yak-pravylno-jogo-obraty/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 02 Jul 2020 08:32:01 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<category><![CDATA[захист]]></category>
		<category><![CDATA[менеджер паролів]]></category>
		<category><![CDATA[особисті дані]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=110566</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/navishho-potriben-menedzher-paroliv-ta-yak-pravylno-jogo-obraty/">Навіщо потрібен менеджер паролів та як правильно його обрати?</a></p>
<p>Пароль вважається основою захисту для будь-якого облікового запису електронної пошти, соцмережі чи сайту, де зберігаються персональні дані користувача. Однак при цьому продовжують бути поширеними слабкі та однакові комбінації для входу в різні екаунти. Варто зазначити, що вже декілька років поспіль найбільш популярною залишається комбінація &#8220;12345&#8221;, &#8220;qwerty&#8221; тощо. Як правило, через проблеми запам’ятовування багатьох складних комбінацій [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/navishho-potriben-menedzher-paroliv-ta-yak-pravylno-jogo-obraty/">Навіщо потрібен менеджер паролів та як правильно його обрати?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/navishho-potriben-menedzher-paroliv-ta-yak-pravylno-jogo-obraty/">Навіщо потрібен менеджер паролів та як правильно його обрати?</a></p>
<p>Пароль вважається основою захисту для будь-якого облікового запису електронної пошти, соцмережі чи сайту, де зберігаються персональні дані користувача. Однак при цьому продовжують бути поширеними слабкі та однакові комбінації для входу в різні екаунти.<span id="more-110566"></span></p>
<p>Варто зазначити, що вже декілька років поспіль найбільш популярною залишається комбінація &#8220;12345&#8221;, &#8220;qwerty&#8221; тощо.</p>
<p>Як правило, через проблеми запам’ятовування багатьох складних комбінацій від різних сервісів користувачі віддають перевагу слабким, самостійно придуманим паролям. Наприклад, під час реєстрації на новому сайті замість підключення до існуючого екаунту Google або Facebook, користувачі створюють новий обліковий запис, щоразу використовуючи ту ж саму просту ключову фразу. Таким чином, у випадку зламу одного паролю зловмисники зможуть отримати доступ до всіх інших облікових записів з використанням цієї комбінації.</p>
<p>У зв’язку з цим популярним стало використання менеджера паролів — додатку, який розроблений спеціально для зберігання реєстраційних даних в зашифрованому сховищі, а також для створення складних комбінацій. Така програма вирішує проблему запам’ятовування великої кількості складних ключів для входу за допомогою збереження та створення унікальних комбінацій, а також автоматичного заповнення облікових даних для кожного з екаунтів в Інтернеті. А користувачу варто запам’ятати тільки один пароль для доступу до цієї програми.</p>
<h2>Типи менеджерів паролів</h2>
<p>Більшість популярних менеджерів паролів функціонують як хмарні додатки, доступ до яких можна отримати через браузер. Незалежно від обраного додатку, вам доведеться створити одну надійну комбінацію для захисту всіх Ваших збережених облікових даних, які використовуються для доступу до різних служб. У випадку хмарного менеджера це є частиною створення облікового запису.</p>
<p>В першу чергу, Ви можете додати всі свої існуючі облікові записи в менеджер паролів, а потім у випадку реєстрації на нових сервісах Ви можете використовувати власні ключові фрази або скористатися вбудованим генератором для створення випадкових та безпечних комбінацій. У разі потреби увійти в будь-який зі своїх екаунтів, програма автоматично введе Ваші облікові дані.</p>
<p>Альтернативою хмарним додаткам є локальні сховища, які зберігають всі облікові дані на Вашому пристрої. Фактично, Ви можете вибрати один з декількох варіантів з відкритим вихідним кодом, які надають безліч функціональних можливостей, хоча часто мають скромний дизайн на відміну від хмарних менеджерів.</p>
<p>Третім варіантом є менеджери, які включені в рішення з безпеки комп’ютерів та ноутбуків, щоб допомогти Вам керувати обліковими даними для входу в систему, забезпечуючи їх захист.</p>
<h2>Переваги та недоліки менеджера паролів</h2>
<p>Найпопулярніші серед користувачів хмарні додатки, головною перевагою яких є доступ до облікових даних з будь-якої точки світу. Більшість відомих компаній (1Password, Dashlane, LastPass) пропонують додатки для смартфона, тому, у випадку використання більше одного пристрою хмарні служби зможуть синхронізувати всі паролі на всіх девайсах користувача. Деякі програми навіть мають параметри робочого столу і плагіни для браузера.</p>
<p>Серед головних недоліків менеджерів паролів є звичайно ж уразливості безпеки. Зокрема нещодавно деякі версії популярних менеджерів паролів для Android виявилися уразливими до фішингових атак, в той час як інші додатки допускали нескінченні спроби введення головного коду.</p>
<p>Важливо пам&#8217;ятати, що оскільки Ваші дані зберігаються на сервері, у разі його зламу кіберзлочинці зможуть завантажувати з нього інформацію, серед якої може опинитися і ваш обліковий запис. У такому випадку ви залежите від наявності шифрування та від надійності вашого головного пароля, оскільки саме він є ключем до всіх ваших даних.</p>
<p>Тому перед завантаженням певної програми для зберігання ваших даних для входу в різні екаунти перевірте надійність її захисту від атак хакерів, наявність відомих уразливостей в безпеці у минулому та випуск оновлень для їх виправлення.</p>
<p>Деякі речі, які на перший погляд здаються недоліками у функціоналі локальних менеджерів паролів, можуть насправді підвищувати безпеку даних. Оскільки вся інформація зберігається на певному пристрої, ви не маєте можливості синхронізувати облікові дані на всіх інших девайсах, однак це також значно ускладнює роботу кіберзлочинцям.</p>
<p>Одним із способів, які зловмисники можуть використати для отримання доступу до Ваших даних, є інфікування вашого пристрою, наприклад, за допомогою шкідливої програми для зчитування натискань клавіш. Саме в таких випадках варто використовувати рішення з безпеки комп’ютерів та ноутбуків, які захищають від подібних загроз і мають вбудований менеджер паролів.</p>
<p>З іншого боку, у разі викрадення чи виведення з ладу пристрою Ви можете втратити доступ до всіх паролів, які були збережені на ньому. Для уникнення таких випадків варто мати резервну копію. Це стосується більше локально встановлених рішень з відкритим вихідним кодом, оскільки використання хмарного додатку передбачає синхронізацію з іншими пристроями.</p>
<p>Більшість з нас мають схожі вимоги під час вибору менеджера паролів. Основними питаннями, на які варто звернути увагу, є спосіб зберігання даних, можливість відновлення даних у випадку втрати пристрою та додаткові параметри для посилення захисту додатку. Таким чином, Ви зможете обрати найкращий менеджер паролів, який найбільше відповідає Вашим вимогам.</p>
<p>Крім цього, спеціалісти рекомендують уникати поширених помилок під час створення ключової комбінації для входу в додаток для зберігання паролів, а також використовувати двофакторну аутентифікацію для створення додаткового рівня захисту важливих екаунтів або навіть для самого додатку.</p>
<p><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/yak-postijno-vidkryvaty-posylannya-u-chrome-a-ne-u-safari-na-prystroyah-ios-instruktsiya/">ЯК ПОСТІЙНО ВІДКРИВАТИ ПОСИЛАННЯ У CHROME, А НЕ У SAFARI НА ПРИСТРОЯХ IOS? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-nadsylaty-povidomlennya-u-whatsapp-zi-svogo-komp-yutera-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК НАДСИЛАТИ ПОВІДОМЛЕННЯ У WHATS APP ЗІ СВОГО КОМП’ЮТЕРА? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong>ОГЛЯД УСІХ ПЛАНШЕТІВ ВІД APPLE: ЯКИЙ IPAD ВАРТИЙ ВАШОЇ УВАГИ?</strong></p>
<p><strong></strong></p>
<p><strong>ОГЛЯД П’ЯТИ ФУНКЦІЙ ANDROID 11, ЧЕРЕЗ ЯКІ ВАРТО ОНОВИТИСЯ</strong></p></blockquote>
<p>Нагадаємо, Mac переживає ще одну величезну зміну процесора. До кінця 2020 року Apple випустить Mac, які містять “Apple Silicon”, як і iPad та iPhone. Ось що означає кінець процесорів Intel для майбутнього Mac. Новий macOS 11.0 Big Sur, який очікують восени 2020 року, стане першою версією macOS, яка <strong>підтримує цю нову архітектуру</strong>.</p>
<p>Також Apple на всесвітній конференції розробників Worldwide Developers Conference (WWDC) 2020 <strong>анонсувала нові функції конфіденційності та безпеки</strong> для користувачів iOS і macOS.</p>
<p>Окрім цього, після років спекуляцій та чуток, Huawei <strong><a href="https://cybercalm.org/shho-take-harmony-os-i-chomu-vona-pryrechena-na-uspih/" target="_blank" rel="noopener noreferrer">офіційно представила свою операційну систему Harmony OS</a></strong> в 2019 році. Можна сказати, що було поставлено більше питань, ніж відповідей. Як це працює? Які проблеми вона вирішує? І це продукт ворожнечі між Huawei та урядом США?</p>
<p>До речі, хакери використовували шкідливе програмне забезпечення, через яке <strong>викрадали реквізити банківських електронних рахунків</strong> громадян США, Європи, України та їхні персональні дані. Зокрема, через електронні платіжні сервіси, у тому числі заборонені в Україні російські, вони переводили викрадені гроші на власні рахунки у вітчизняних та банках РФ і привласнювали.</p>
<p>Хакери зараз користуються сервісом Google Analytics для крадіжки інформації про кредитні картки із заражених сайтів електронної комерції. <span id="more-110216"></span>Відповідно до звітів PerimeterX та Sansec, хакери зараз вводять шкідливий код, призначений для <strong>крадіжки даних на компрометованих веб-сайтах</strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/navishho-potriben-menedzher-paroliv-ta-yak-pravylno-jogo-obraty/">Навіщо потрібен менеджер паролів та як правильно його обрати?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Власників гаджетів Apple атакують за допомогою фішингу частіше. Як захиститися?</title>
		<link>https://cybercalm.org/vlasnykiv-gadzhetiv-apple-atakuyut-za-dopomogoyu-fishyngu-chastishe-yak-zahystytysya/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 15 Apr 2020 11:52:33 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apple ID]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[шахраї]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=105756</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vlasnykiv-gadzhetiv-apple-atakuyut-za-dopomogoyu-fishyngu-chastishe-yak-zahystytysya/">Власників гаджетів Apple атакують за допомогою фішингу частіше. Як захиститися?</a></p>
<p>Незважаючи на те що техніка Apple вважається однією з самих захищених, але це зовсім не означає, що її користувачам немає чого боятися. Адже всі ці алгоритми шифрування, механізми блокування відстеження і функція перевірки сертифікатів, по суті, є засобами пасивного захисту, вони слабко захищають від власної наївності користувачів. Фішингові атаки загрожують Вам більше за всіх інших [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vlasnykiv-gadzhetiv-apple-atakuyut-za-dopomogoyu-fishyngu-chastishe-yak-zahystytysya/">Власників гаджетів Apple атакують за допомогою фішингу частіше. Як захиститися?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vlasnykiv-gadzhetiv-apple-atakuyut-za-dopomogoyu-fishyngu-chastishe-yak-zahystytysya/">Власників гаджетів Apple атакують за допомогою фішингу частіше. Як захиститися?</a></p>
<p>Незважаючи на те що техніка Apple вважається однією з самих захищених, але це зовсім не означає, що її користувачам немає чого боятися. Адже всі ці алгоритми шифрування, механізми блокування відстеження і функція перевірки сертифікатів, по суті, є засобами пасивного захисту, вони слабко захищають від власної наївності користувачів.<span id="more-105756"></span></p>
<h4>Фішингові атаки загрожують Вам більше за всіх інших</h4>
<p>Аналітики Check Point Research провели незалежне дослідження і з&#8217;ясували, що користувачі пристроїв Apple піддаються атакам зловмисників набагато частіше, ніж всі інші. На їх частку припадає 10% всіх фішингових атак в світі. Це реально багато, особливо на тлі інших лідерів рейтингу. Так, на користувачів WhatsApp направлено 6% всіх фішингових атак, на користувачів PayPal &#8211; 5%, а на користувачів Facebook &#8211; 3%. Найкращий результат у Amazon. На його користувачів орієнтований тільки 1% від світової частки фішингу.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-104670 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2020/03/27072752/fishing.jpg" alt="fishing" width="1026" height="578" title="Власників гаджетів Apple атакують за допомогою фішингу частіше. Як захиститися? 41" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/03/27072752/fishing.jpg 1026w, https://cdn.cybercalm.org/wp-content/uploads/2020/03/27072752/fishing-300x169.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/03/27072752/fishing-1024x577.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/03/27072752/fishing-768x433.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/03/27072752/fishing-860x484.jpg 860w" sizes="auto, (max-width: 1026px) 100vw, 1026px" /></p>
<h4>Що таке фішингова атака?</h4>
<p>Найпоширеніший спосіб фішингу &#8211; це використання електронної пошти. Але з&#8217;являються і інші методи</p>
<p>Як правило, повідомляють дослідники, фішингові атаки, орієнтовані на користувачів Apple, реалізуються у вигляді електронних листів з посиланням, що веде на підроблений сайт. Зловмисники намагаються імітувати офіційний сайт відомого бренду, найчастіше використовуючи ті ж букви, що і в оригінальній URL-адресі, або додаючи туди зайві символи і навіть додаткові слова. Для недосвідченого користувача відрізнити реальний сайт від підробленого може бути реально складно, враховуючи, що часто збігається не тільки URL, але і оформлення сайту.</p>
<p>Яку мету переслідують зловмисники? Найчастіше вона полягає в тому, щоб вивудити облікові дані. Адже якщо жертві відправити лист електронною поштою і повідомити, що прямо зараз з її банківського рахунку хтось намагається перевести всі гроші, і запропонувати посилання, перехід через яке нібито дозволить запобігти крадіжці, швидше за все, вона його відкриє. А далі &#8211; справа техніки: введіть ваш логін, пароль, підтвердіть вхід одноразовим кодом. Ось тільки насправді в цей момент облікові дані копіюються і переносяться на справжній сайт банку, звідки зловмисники можуть дійсно вкрасти гроші своєї жертви.</p>
<p>Втім, електронна пошта &#8211; це не єдиний спосіб здійснення фішингових атак. Виявляється, зараз поштові алгоритми навчилися боротися з проходженням таких повідомлень і блокувати їх до моменту надходження користувачеві. Тому шахраї намагаються відправляти послання з фішинговими посиланнями через месенджери, через SMS, а іноді навіть зламують якийсь цілком доброякісний веб-ресурс і налаштовують переадресацію на свій. Таке, звичайно, відбувається досить рідко, але знайте, що від цього теж можна захиститися.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-83882 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/04/05093714/two-factor-iphone.jpg" alt="two factor iphone" width="1600" height="1101" title="Власників гаджетів Apple атакують за допомогою фішингу частіше. Як захиститися? 42" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/04/05093714/two-factor-iphone.jpg 1600w, https://cdn.cybercalm.org/wp-content/uploads/2019/04/05093714/two-factor-iphone-300x206.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/04/05093714/two-factor-iphone-1024x705.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/04/05093714/two-factor-iphone-768x528.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/04/05093714/two-factor-iphone-1536x1057.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2019/04/05093714/two-factor-iphone-860x592.jpg 860w" sizes="auto, (max-width: 1600px) 100vw, 1600px" /></p>
<h4>Як захистити себе?</h4>
<p>Насправді захистити себе не так складно. Для початку налаштуйте двофакторну аутентифікацію всюди, де тільки можна. Банківські облікові записи захищені нею за замовчуванням і, як правило, вимагають код підтвердження з SMS для входу. А ось месенджери, екаунт Apple ID і пошту Gmail краще і правда захистити. Так Ви хоча б будете впевнені, що ніхто не зламав Ваш обліковий запис, тому що для входу і вам, і зловмисникам обов&#8217;язково знадобиться код з SMS. Головне &#8211; самі не забувайте про це.</p>
<h4>Як налаштувати двофакторну аутентифікацію?</h4>
<ul>
<li>Відкрийте &#8220;Налаштування&#8221; на своєму iPhone &#8211; Apple ID &#8211; &#8220;Пароль і безпека&#8221;;</li>
<li>Під рядком &#8220;Двофакторна аутентифікація&#8221; натисніть &#8220;Ввімкнути&#8221;;</li>
<li>Введіть номер, на який будуть надходити коди авторизації;</li>
<li>Підтвердіть включення двофакторної аутентифікації.</li>
</ul>
<p>Також, якщо вам все-таки надходить повідомлення від незнайомого контакту через месенджер або по SMS з посиланням, не думайте переходити. Причому неважливо, від чийого імені відправляється послання: від імені вашого банку, WhatsApp, який нібито попереджає про те, що обліковий запис зламано і потрібно терміново його захистити. Це не означає, що потрібно ігнорувати повідомлення, оскільки воно може бути справжнім, а не підробленим. Однак все, що потрібно зробити Вам, &#8211; це самостійно відкрити сайт і змінити пароль, якщо мова йде про злам, або перевірити надходження коштів, або просто зв&#8217;язатися з банком і уточнити, чи  хтось заволодів вашим екаунтом.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class=" wp-image-70375 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2018/10/24162636/social_networks.jpg" alt="social networks" width="988" height="556" title="Власників гаджетів Apple атакують за допомогою фішингу частіше. Як захиститися? 43" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/10/24162636/social_networks.jpg 800w, https://cdn.cybercalm.org/wp-content/uploads/2018/10/24162636/social_networks-300x169.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2018/10/24162636/social_networks-768x432.jpg 768w" sizes="auto, (max-width: 988px) 100vw, 988px" /></p>
<p><strong>Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<div class="row">
<blockquote><p><a href="https://cybercalm.org/yak-zrobyty-vashu-videokonferentsiyu-maksymalno-bezpechnoyu-porady/" target="_blank" rel="noopener noreferrer"><strong>ЯК ЗРОБИТИ ВАШУ ВІДЕОКОНФЕРЕНЦІЮ МАКСИМАЛЬНО БЕЗПЕЧНОЮ? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-krashhe-vymknuty-chy-perezavantazhyty-komp-yuter-porady-ekspertiv/" target="_blank" rel="noopener noreferrer"><strong>ЩО КРАЩЕ – “ВИМКНУТИ” ЧИ “ПЕРЕЗАВАНТАЖИТИ” КОМП’ЮТЕР? ПОРАДИ ЕКСПЕРТІВ</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-viddalenyj-rezhym-roboty-pid-chas-karantynu-bezpechnym-porady/" target="_blank" rel="noopener noreferrer">ЯК ЗРОБИТИ ВІДДАЛЕНИЙ РЕЖИМ РОБОТИ ПІД ЧАС КАРАНТИНУ БЕЗПЕЧНИМ? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/fishyng-ta-spam-yak-rozpiznaty-internet-shahrajstva-pov-yazani-z-covid-19/" target="_blank" rel="noopener noreferrer">ФІШИНГ ТА СПАМ: ЯК РОЗПІЗНАТИ ІНТЕРНЕТ-ШАХРАЙСТВА, ПОВ’ЯЗАНІ З COVID-19?</a></strong></p>
<p><strong><a href="https://cybercalm.org/apgrejd-vashogo-komp-yutera-5-komplektuyuchyh-yaki-varto-onovyty-v-pershu-chergu/" target="_blank" rel="noopener noreferrer">АПГРЕЙД ВАШОГО КОМП’ЮТЕРА: 5 КОМПЛЕКТУЮЧИХ, ЯКІ ВАРТО ОНОВИТИ В ПЕРШУ ЧЕРГУ</a></strong></p></blockquote>
</div>
<p>На час карантину під час Вашої роботи вдома існує більша загроза бути підданим кіберзламу, ніж би Ви виконували завдання в офісі. Щоб зменшити ризики інфікування шкідливими програмами та підвищити безпеку віддаленого доступу,  <strong><a href="https://cybercalm.org/chotyry-pravyla-dlya-unyknennya-kiberzlamu-ta-atak-hakeriv-pid-chas-roboty-vdoma/">дотримуйтесь наступних правил</a></strong>.</p>
<p>Нагадаємо, компанії Apple і Google об’єдналися, щоб створити <strong>систему відстеження контактів з хворими коронавірусом</strong> на iOS і Android.</p>
<p>Також <strong>понад 300 облікових записів Zoom</strong> виявили на одному з форумів у Даркнеті, де викладаються та продаються різні особисті дані.</p>
<p>Якщо Ваш смартфон потрапить до чужих рук, уся Ваша конфіденційна інформація може бути використана у зловмисних цілях. Саме тому важливо потурбуватися про <strong>безпеку своїх даних задовго до втрати чи викрадення телефону</strong>.</p>
<p>Як запевняють в Apple, користувач в масці не може пройти аутентифікацію за допомогою сканера особи Face ID, проте фахівці з Tencent Xuanwu Lab <strong>довели зворотне.</strong></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vlasnykiv-gadzhetiv-apple-atakuyut-za-dopomogoyu-fishyngu-chastishe-yak-zahystytysya/">Власників гаджетів Apple атакують за допомогою фішингу частіше. Як захиститися?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
