Pettused ja pahavara

Kas pääsuvõtit saab andmepüügiga varastada?

Pääsuvõti on üks parimaid turvauuendusi, mida enamik inimesi saab teha: sisestage oma andmed ehtsat meenutavale petulehele ja petturil pole midagi varastada. See on endiselt tõsi. Kuid 2026. aastal kirjeldasid teadlased ümbersõitu — petturid ei ründa pääsuvõtit, vaid selle kõrval olevaid nõrgemaid varusisselogimisi. Siin on lihtne selgitus, kuidas see toimib.

Miks on pääsuvõtit raske andmepüügiga varastada

Pääsuvõti asendab parooli saladusega, mis asub telefonis või sülearvutis ja on seotud ühe kindla veebisaidiga. Sisselogimisel kontrollib seade enne millegi tegemist tegelikku veebiaadressi. Ehtsat meenutaval petulehel keeldub pääsuvõti lihtsalt töötamast — petturil pole koodi ega parooli, mida kinni püüda ja uuesti kasutada.

See kaitse on päris ja seepärast tasub pääsuvõtmeid kasutada. Konks ei peitu pääsuvõtmes, vaid kõiges muus, millega konto lubab endiselt sisse logida.

Nõrk koht: varusisselogimised

Pääsuvõtme seadistamisel jäävad vanemad sisselogimisviisid tavaliselt aktiivseks — parool, SMS-kood, rakenduse kood või e-posti lähtestamislink. Need on seal „igaks juhuks”, et seadme kaotamisel kontost välja ei jääks.

Petturid teavad seda. Pääsuvõtmega võitlemise asemel suunavad nad teid mõne nõrgema varumeetodi juurde, sest koodi, mida saate lugeda või sisestada, saab teilt välja petta. Pääsuvõti tegi oma töö; pettus läks lihtsalt sellest mööda.

Pettus lihtsas keeles

„Nõrgemale meetodile suunamine”: võlts sisselogimisleht peidab vaikselt pääsuvõtme valiku ja pakub ainult „logi sisse koodiga” või „kasuta selle asemel parooli”. Te järgite juhiseid ja sisestate koodi, mille pettur kirjutab samal hetkel päris saidile.

Võlts „turvauuendus”: sõnum või hüpikaken ütleb, et peate „uuesti registreeruma” või „lisama uue pääsuvõtme”. Juhiste järgimine registreerib tegelikult petturi seadme teie kontole. Kasutajatoekõne puhul palub toena esinev inimene teil „isiku kinnitamiseks” taastekoodi ette lugeda. Pääsuvõti pidas igal juhul vastu — teid juhiti lihtsalt sellest mööda.

Kuidas end kaitsta

Olge kahtlustav iga sisselogimise suhtes, mis jätab pääsuvõtme vahele. Kui leht küsib ootamatult koodi või parooli, kuigi pääsuvõti töötab tavaliselt kohe, peatage tegevus ja avage sait ise järjehoidjast või selle rakendusest. Ärge lugege kellelegi ette koodi ega taastefraasi — päris kasutajatugi ei küsi seda. Eirake ka „lisa uus pääsuvõti” viipasid, mida te ise ei algatanud; lisage pääsuvõtmeid ainult rakenduse enda seadetes.

Kui teenus seda lubab, lülitage nõrgimad varumeetodid välja: asendage SMS-koodid rakenduse koodi või teise pääsuvõtmega. Hoidke kõige tundlikumad failid sisselogimistest täiesti eraldi — oma seadme krüptitud hoidlas, nii et isegi kaaperdatud veebikonto ei paljastaks midagi.

Kuidas Sealby siia sobitub

Sealby hoiab teie privaatseid fotosid, märkmeid ja faile iPhone’is AES-256-ga krüptitud seifis, mille saate avada ainult teie. See pole sisselogimisteenus ega saa hallata teie pääsuvõtmeid — ega väida seda.

Siin kehtib sama põhimõte mis heade pääsuvõtmeharjumuste puhul: lukk on ainult nii tugev kui selle varuvõti. Hoidke kõige olulisem enda kontrollitava luku taga ning võtke iga palvet minna üle „varumeetodile” märguandena, et aeglustada ja olukord üle kontrollida.

See on üldhariv teave, mitte turvanõuanne. Pettuste võtted ja kontoseaded muutuvad aja jooksul ning erinevad teenuse ja seadme järgi — kontrollige ajakohaseid usaldusväärseid allikaid ning suhtuge igasse ootamatusse sisselogimisetappi ettevaatlikult.

Kiired vastused

Kas peaksin pääsuvõtmete kasutamise lõpetama?

Ei. Pääsuvõtmed on endiselt paroolidest palju turvalisemad, sest varastatavat taaskasutatavat saladust pole ja need ei tööta ehtsat meenutavatel saitidel. Siin kirjeldatud risk peitub nende kõrval olevates nõrgemates varusisselogimistes, mitte pääsuvõtmes endas.

Kuidas teada, kas sisselogimisleht on ehtne?

Ärge otsustage välimuse järgi — petulehed kopeerivad päris lehte. Avage sait ise järjehoidjast või selle rakendusest, mitte lingi kaudu, ning olge kahtlustav, kui pääsuvõti jäetakse äkki koodi või parooli kasuks vahele.

Keegi palus mul koodi ette lugeda. Kas see võib kunagi olla ohutu?

Ei. Telefoni saadetud või rakenduses kuvatav kood on võti, mitte isikutuvastus. Päris kasutajatugi ei palu seda kunagi ette lugeda. Igaüks, kes seda teeb, püüab samal hetkel teie nimel sisse logida.

Mida teha, kui olen koodi juba andnud või viiba kinnitanud?

Tegutsege kiiresti. Avage päris sait või rakendus, muutke parool ja kontrollige sisselogitud seadmete või aktiivsete seansside loendit — eemaldage kõik, mida te ei tunne. Seejärel vaadake üle konto varusisselogimise viisid ja lülitage nõrgimad välja.

← Õpi

Teie seif ootab.

Laadige Sealby alla ja kaitske olulist. Seadistamine võtab alla minuti ning kontot pole vaja luua.

Laadi alla App Store’ist

iPhone ja iPad · iOS 17+ · tasuta