Zašto je pristupne ključeve teško upecati
Pristupni ključ zamjenjuje vašu lozinku tajnom koja živi na vašem telefonu ili prijenosnom računalu i vezana je uz jednu točno određenu web-stranicu. Kad se prijavljujete, vaš uređaj prije svega provjeri pravu web-adresu. Završite li na lažnoj stranici koja oponaša pravu, pristupni ključ jednostavno odbije raditi – nema koda ni lozinke koje bi prevarant zgrabio i ponovno upotrijebio.
Ta je zaštita stvarna i upravo zato pristupne ključeve vrijedi koristiti. Kvaka nije u pristupnom ključu. Ona je u svemu ostalom čime vam račun i dalje dopušta prijavu.
Slaba točka: vaše rezervne prijave
Kad postavite pristupni ključ, stariji načini prijave obično ostaju uključeni – lozinka, kôd u SMS-u, kôd iz aplikacije ili poveznica za ponovno postavljanje putem e-pošte. Tu su „za svaki slučaj“, kako ne biste ostali zaključani ako izgubite uređaj.
Prevaranti to znaju. Umjesto da se bore s pristupnim ključem, usmjere vas prema jednoj od tih slabijih rezervnih opcija jer kôd koji možete pročitati ili upisati nešto je za što vas se može prevariti da ga predate. Pristupni ključ odradio je svoje; prijevara ga je jednostavno zaobišla.
Trik, jednostavno rečeno
Pritisak na „snižavanje“: lažna stranica za prijavu tiho sakrije mogućnost pristupnog ključa i nudi samo „prijava kodom“ ili „radije upotrijebite lozinku“. Vi to slijedite i unesete kôd – koji prevarant u istom trenutku upiše na pravu stranicu.
Lažna „sigurnosna nadogradnja“: poruka ili skočni prozor kaže da se morate „ponovno registrirati“ ili „dodati novi pristupni ključ“. Ako to slijedite, zapravo na svoj račun registrirate prevarantov uređaj. I poziv „podrške“: netko tko se predstavlja kao podrška traži da naglas pročitate kôd za oporavak „radi provjere identiteta“. U svakom slučaju pristupni ključ je izdržao – samo su vas poveli oko njega.
Kako se zaštititi
Budite sumnjičavi prema svakoj prijavi koja preskače vaš pristupni ključ. Ako stranica odjednom traži kôd ili lozinku, iako vaš pristupni ključ obično jednostavno radi, zastanite i stranicu otvorite sami iz oznake ili njezine aplikacije. Nikad nikome ne čitajte kôd ni frazu za oporavak – prava podrška to neće tražiti. I zanemarite upite „dodajte novi pristupni ključ“ koje niste sami pokrenuli; pristupne ključeve dodajte samo iz postavki same aplikacije.
Gdje usluga to dopušta, isključite najslabije rezervne opcije: kodove u SMS-u zamijenite kodom iz aplikacije ili drugim pristupnim ključem. A svoje najosjetljivije datoteke posve izuzmite iz priče o prijavi – pohranjene u šifriranoj pohrani na vašem vlastitom uređaju, tako da čak ni oteti mrežni račun ne otkriva ništa.
Gdje se uklapa Sealby
Sealby čuva vaše privatne fotografije, bilješke i datoteke u trezoru šifriranom s AES-256 na vašem iPhoneu, koji otključavate samo vi. Nije usluga za prijavu i ne može upravljati vašim pristupnim ključevima – niti to tvrdi.
S dobrim navikama oko pristupnih ključeva dijeli jednu ideju: brava je jaka onoliko koliko je jak njezin rezervni ključ. Ono najvažnije držite iza brave koju nadzirete samo vi i svaki zahtjev za prelazak na „rezervni“ način ulaska shvatite kao razlog da usporite.
Ovo je opća edukacija, a ne sigurnosni savjet. Taktike prijevara i postavke računa mijenjaju se s vremenom i razlikuju se ovisno o usluzi i uređaju – provjeravajte aktualne, vjerodostojne izvore i svakom neočekivanom koraku pri prijavi pristupajte oprezno.