Имя питомца, школа и город рождения часто видны знакомым, родственникам, бывшим коллегам или находятся в старых публичных публикациях и открытых социальных сетях. Это не секреты.
Выберите другой способ восстановления
Если сервис позволяет, замените вопросы на passkey, MFA, резервные коды или подтверждение через защищенный контакт. Проверьте, нельзя ли обойти сильный вход старой формой сброса.
Не отвечайте правдой
На сайте без альтернативы создайте для каждого вопроса длинный случайный ответ, не связанный с биографией и другими фактами, которые публиковались вами или знакомыми раньше. Сохраните пару вопрос и ответ в менеджере паролей, а не в публичной заметке.
Не повторяйте комбинации
Одинаковая выдуманная фамилия на разных сайтах превращается в общий ключ. После утечки одного сервиса атакующий проверит такой ответ в других учетных записях, включая старую почту, облако, магазин и профиль мобильного оператора.
После замены запустите обычный сценарий восстановления до последнего шага и посмотрите, какие слабые варианты еще предлагаются. Не завершайте сброс действующего пароля без необходимости.
Запасные способы подготовьте по подробной статье про коды восстановления MFA и их безопасное хранение вне основного телефона владельца. Риски вопросов объясняет официальная памятка NIST по цифровой идентификации.
