Приложение Т—Ж
В нем читать удобнее

Как защитить аккаунт в Discord: 11 настроек

Обсудить
Как защитить аккаунт в Discord: 11 настроек
Аватар автора

Иван Григорьев

специалист по ИБ и ИТ

Страница автора

Подключаем двухфакторку, избавляемся от спама и защищаем приватность.

Discord  давно стал одним из самых популярных мессенджеров для геймеров и стримеров, а сейчас приобретает популярность и для простого общения. В нем достаточно много настроек безопасности, но не на все мы обращаем внимание.

Я пользуюсь мессенджером постоянно, практически с момента его запуска, и за это время изучил его вдоль и поперек. Собрал 11 настроек, которые стоит проверить, чтобы защитить аккаунт и личные данные.

Настройка № 1

Устанавливаем сложный пароль

Слабый пароль или его повторное использование в других сервисах — прямой путь к потере учетной записи. Придумайте нестандартный, непредсказуемый и длинный пароль, чтобы злоумышленник не мог его подобрать. Как это сделать, посмотрите в статье «Как придумать надежный пароль».

Дополнительно используйте менеджеры паролей, такие как KeePass, с генерацией длинных и уникальных паролей для каждого сервиса. В таком случае нужно запомнить только один пароль от приложения менеджера, а все остальные будут храниться в нем.

Где найти: «Настройки пользователя» → «Моя учетная запись» → «Пароль и аутентификация» → «Изменить пароль»
Где найти: «Настройки пользователя» → «Моя учетная запись» → «Пароль и аутентификация» → «Изменить пароль»
Настройка № 2

Включаем двухфакторную аутентификацию, 2FA

Двухфакторная аутентификация добавляет второй уровень защиты. Даже если злоумышленник узнает пароль, без кода из приложения или физического ключа он не сможет войти в аккаунт.

Discord, как и многие другие сервисы, использует TOTP  — алгоритм генерации одноразовых паролей для безопасной аутентификации. Он позволяет использовать любое приложение-аутентификатор, например, Google Authenticator, «Яндекс ID» или физический токен вроде Yubikey. На Айфоне можно использовать родное приложение Passwords.

Чтобы включить 2FA, скачайте приложение-аутентификатор, нажмите «Включить приложение для аутентификации» и по инструкции добавьте второй фактор для Discord в приложении на смартфоне. Проще всего это можно сделать, отсканировав с телефона QR-код, который покажет Discord. Чтобы закончить привязку приложения к учетной записи, останется только ввести код, который покажет смартфон, в Discord.

После активации Discord покажет резервные коды — обязательно сохраните их в надежном месте. Без них при потере доступа к смартфону аккаунт не восстановить.

Где найти: «Настройки пользователя» → «Моя учетная запись» → «Пароль и аутентификация» → «Приложение для аутентификации»
Где найти: «Настройки пользователя» → «Моя учетная запись» → «Пароль и аутентификация» → «Приложение для аутентификации»
Настройка № 3

Отключаем сбор данных

Discord постоянно собирает информацию о действиях пользователей и состоянии их устройств для рекламной аналитики и анализа поведения в приложении.

Чтобы отключить сбор информации, зайдите в раздел «Данные и конфиденциальность» и снимите галочки напротив всех пунктов, в которых речь идет об использовании данных.

Где найти: «Настройки пользователя» → «Данные и конфиденциальность»
Где найти: «Настройки пользователя» → «Данные и конфиденциальность»
Настройка № 4

Ограничиваем спам в личных сообщениях

Любой участник общего сервера может написать вам в личные сообщения. Мошенники этим пользуются, чтобы отправлять фишинговые ссылки в попытках украсть ваши данные и аккаунты.

Чтобы снизить количество спама и фишинга, используйте встроенный спам-фильтр Discord. Для этого зайдите в настройки и выберите пункт «Проверять все» или «Проверять сообщения от пользователей не в друзьях». В первом случае вы будете защищены лучше, особенно если кого-то из знакомых взломают, но некоторые сообщения от друзей могут улетать в папку со спамом. Во втором — фильтроваться будут сообщения только от незнакомцев.

Где найти: «Настройки пользователя» → «Контент и общение» → «Спам в личных сообщениях»
Где найти: «Настройки пользователя» → «Контент и общение» → «Спам в личных сообщениях»
Настройка № 5

Ограничиваем личные сообщения и запросы от незнакомцев

В Discord гибкая система настройки взаимодействия с другими пользователями. Можно ограничивать права на отправку вам личных сообщений полностью или, например, только через предварительный запрос на общение. Эти настройки применяют выборочно для конкретных серверов или для всех сообщений вообще.

Если вы используете Discord для личного общения со знакомыми, то отключите получение сообщений от любых участников серверов, к которым вы подключены. Если же вы периодически общаетесь на общих серверах, то оставьте возможность отправлять вам запросы на общение.

Запросы дружбы лучше оставить в режиме «Друзья друзей» или «Участники серверов». Так получится отсечь большую часть спам-ботов и злоумышленников.

Настройка № 6

Включаем режим стримера

Режим стримера позволяет скрыть личную информацию, когда вы включаете трансляцию экрана. Без него зрители увидят вашу почту, имя пользователя и другую информацию.

В настройках включите режим и выберите «Скрыть мою личную информацию» и «Скрыть ссылки-приглашения на мои серверы». Также отключите уведомления.

Где найти: «Настройки приложения» → «Внешний вид» → «Режим стримера»
Где найти: «Настройки приложения» → «Внешний вид» → «Режим стримера»
Настройка № 7

Отключаем видимость активности

По умолчанию Discord показывает другим пользователям то, что вы делаете: в какие игры играете, какую музыку слушаете и чем занимаетесь. Такая информация для мошенников — это ценные данные, с помощью которых можно организовать атаку.

Отключите «Отображать текущую активность в статусе». После этого никто не увидит, какие игры запущены и сколько времени вы в них проводите. Если хотите полностью «исчезнуть» — поставьте статус «Невидимый». Вы по-прежнему сможете читать и отправлять сообщения, но другие будут видеть вас как «Не в сети».

Где найти: «Настройки активности» → «Конфиденциальность активности»
Где найти: «Настройки активности» → «Конфиденциальность активности»
Настройка № 8

Проверяем подключенные приложения

Бывает, пользователь сам выдает доступ стороннему приложению — например, при авторизации через OAuth. Это механизм, через который приложение получает разрешения на работу с вашим аккаунтом или сервером без передачи пароля напрямую. На практике это значит, что приложение или бот получают доступ к части данных или действий, а иногда и ко всему аккаунту. В Discord через OAuth можно выдать приложению или боту определенные права и доступы, а потом просто забыть об этом.

Время от времени проверяйте список подключенных приложений и удаляйте все, что вы не узнаете или больше не используете.

Где найти: «Настройки пользователя» → «Интеграции»
Где найти: «Настройки пользователя» → «Интеграции»
Настройка № 9

Не подтверждаем вход по чужим QR-кодам

Иногда злоумышленники присылают пользователю QR-код, который замаскирован под безобидное действие, например получение бонуса или прохождение проверки. Но на самом деле они просят подтвердить вход в Discord. Если отсканировать чужой QR-код и одобрить вход, посторонний получит доступ к аккаунту.

Если QR-код сгенерирован не на вашем устройстве, а, например, его прислали в личные сообщения, и не в момент, когда вы сами пытаетесь войти в аккаунт, то подтверждать такой вход нельзя. Безопасный сценарий только один: открыть страницу входа и войти в учетную запись. А если вход уже был одобрен по ошибке, смените пароль и проверьте, не появилось ли в аккаунте подозрительной активности.

Где найти: откройте мобильное приложение Discord → «Настройки пользователя» → «Сканировать QR-код»
Где найти: откройте мобильное приложение Discord → «Настройки пользователя» → «Сканировать QR-код»
Настройка № 10

Ограничиваем доступ к серверу

Если сервер открыт для всех, на него проще попасть спамерам и злоумышленникам. Открытый доступ удобен для продвижения, но не должен использоваться для рабочих серверов и закрытых сообществ.

Если сервер не рассчитан на широкую аудиторию, оставьте вход только по приглашению или включите вступление по заявке. В первом случае попасть на сервер смогут только те, кому вы отправили ссылку. Во втором — новые участники сначала подают заявку, а вы можете одобрить ее вручную. Публичный режим стоит оставлять только тогда, когда вам важно привлекать как можно больше новых людей.

Где найти: «Настройки сервера» → «Доступ»
Где найти: «Настройки сервера» → «Доступ»
Настройка № 11

Повышаем уровень проверки сервера

Если у вас есть свой общедоступный сервер, защитите помимо аккаунта и само сообщество. Для этого проверьте уровень верификации сервера — он помогает отсечь часть спамеров и ботов. Суть настройки в том, что новым участникам можно ограничить возможность сразу писать сообщения и участвовать в активности, пока они не выполнят базовые условия. Например, не подтвердят почту или не подождут нужное время после регистрации и вступления на сервер.

Такая мера полезна для открытых и публичных серверов, куда регулярно приходят новые люди. Базовые ограничения почти не мешают обычным участникам, зато заметно снижают количество спама и попыток фишинга.

Где найти: «Настройки сервера» → «Настройки безопасности» → «Уровень проверки»
Где найти: «Настройки сервера» → «Настройки безопасности» → «Уровень проверки»
Бонус

Проверяем ботов в Discord

Боты делают общение и управление серверами удобнее и проще — помогают с модерацией и автоматизацией, даже могут включать радио. Но при этом они не всегда безобидны — чем больше у них полномочий, тем выше риск проблем в случае ошибки или взлома.

Если бот на чужом сервере выглядит подозрительно или ведет себя странно, например предлагает перейти по ссылке, не взаимодействуйте с ним без необходимости.

На вашем сервере проверьте, какие права выданы каждому боту. Боты считаются полноправными участниками, которым могут быть назначены любые права, даже администратора. Поэтому оставляйте только тех, чей функционал вам понятен, и только с необходимыми для работы полномочиями.

Если сталкивались с мошенниками, поделитесь своей историей с другими читателями

Иван ГригорьевКакие еще настройки Discord вы используете для безопасности?
    Сообщество
    Сергей Зиновьев
    Сергей Зиновьев
    Заберут ли у нас лес?