Это самая распространённая привычка в интернете и одновременно причина большей части взломов обычных людей. Не слабый пароль, не отсутствие антивируса — именно повтор.
Форум, где вы регистрировались десять лет назад, утекает. В базе ваша почта и пароль. Их автоматически пробуют на сотнях сайтов — и там, где пароль совпал, вход происходит без всякого взлома.
Как это работает на самом деле
-
Утекает сервис, о котором вы забыли
Не банк и не почта — обычно мелкий магазин или форум, где безопасностью никто не занимался.
-
База попадает в общий доступ
Через какое-то время она оказывается в открытых сборниках, которые собирают из десятков утечек сразу.
-
Пары проверяют автоматически
Программа подставляет ваш адрес и пароль на почтовых сервисах, в соцсетях, у банков и маркетплейсов. Никто не изучает вас лично: проверяются миллионы пар подряд.
-
Совпадение открывает всё
Если совпала почта, дальше через восстановление открывается остальное — даже там, где пароль был другим.
Что считается разным паролем
- Лето2026! и Лето2026!!
- qwerty123 и Qwerty123
- MyPass1 и MyPass2
- Один пароль с названием сайта: pass-vk, pass-ok
- 7kJ#pQ2vLm@9xZaR
- fRt3!wQ8zLp%2Nbv
- якорь-ветер-сургуч-полдень
- Никакой связи между ними нет
Последний пункт левой колонки заслуживает отдельного слова: схема «база плюс название сайта» кажется остроумной, но разваливается мгновенно. Утёк один пароль — схема видна, и остальные вычисляются в уме.
С чего начать исправление
Менять все сразу не нужно и не получится. Порядок такой же, как в аудите за один вечер.