Добавить в корзинуПозвонить
Найти в Дзене
Техносовет

Россиянам объяснили, почему нельзя входить с помощью Google в важные аккаунты

Кнопка «Войти с аккаунтом Google» долго казалась удобным решением — не нужно придумывать новый пароль и заполнять профиль. Но у такого удобства есть обратная сторона, сообщает anti-malware.ru. Главный риск — зависимость от одного аккаунта. Если пользователь потеряет доступ к Google из-за взлома, блокировки или фишинга, под ударом окажутся не только Gmail и Диск, но и все сторонние сервисы, куда он входил через Google: рабочие инструменты, доставка еды, такси, умный дом, финансовые приложения и сервисы ИИ. Современные фишинговые атаки умеют подделывать страницу входа Google и перехватывать не только пароль, но и сессионные токены. В таком случае злоумышленник может получить доступ к аккаунту даже при включенной двухфакторной аутентификации. Чем чаще пользователь входит в разные сервисы через всплывающие окна Google, тем выше риск попасть на подделку. Еще один минус — недостаток конфиденциальности. Когда разные сервисы привязаны к одному Google-аккаунту, компания получает более цельную

Кнопка «Войти с аккаунтом Google» долго казалась удобным решением — не нужно придумывать новый пароль и заполнять профиль. Но у такого удобства есть обратная сторона, сообщает anti-malware.ru. Главный риск — зависимость от одного аккаунта.

Если пользователь потеряет доступ к Google из-за взлома, блокировки или фишинга, под ударом окажутся не только Gmail и Диск, но и все сторонние сервисы, куда он входил через Google: рабочие инструменты, доставка еды, такси, умный дом, финансовые приложения и сервисы ИИ.

Современные фишинговые атаки умеют подделывать страницу входа Google и перехватывать не только пароль, но и сессионные токены. В таком случае злоумышленник может получить доступ к аккаунту даже при включенной двухфакторной аутентификации. Чем чаще пользователь входит в разные сервисы через всплывающие окна Google, тем выше риск попасть на подделку.

Фото: Magnific
Фото: Magnific

Еще один минус — недостаток конфиденциальности. Когда разные сервисы привязаны к одному Google-аккаунту, компания получает более цельную картину цифровой активности пользователя: какие приложения он использует, как часто и в каких сценариях.

Более безопасная альтернатива — создавать отдельные учетные записи для важных сервисов и хранить пароли в менеджере паролей.

Для банков, рабочих сервисов, почты, облаков, ИИ-инструментов и умного дома лучше использовать отдельный логин, сложный пароль и двухфакторную аутентификацию. Для незначительных сайтов вход через Google может оставаться быстрым вариантом.