Prijevare i zlonamjerni softver

Mogu li se pristupni ključevi upecati?

Pristupni ključevi jedna su od najboljih sigurnosnih nadogradnji koje većina ljudi može napraviti: upišete li svoje podatke na lažnu stranicu koja oponaša pravu, prevarant nema što ukrasti. To i dalje vrijedi. No 2026. istraživači su dokumentirali zaobilaznicu – prevaranti ne napadaju sam pristupni ključ, napadaju slabije rezervne prijave odmah pokraj njega. Evo kako to funkcionira, jednostavno rečeno.

Zašto je pristupne ključeve teško upecati

Pristupni ključ zamjenjuje vašu lozinku tajnom koja živi na vašem telefonu ili prijenosnom računalu i vezana je uz jednu točno određenu web-stranicu. Kad se prijavljujete, vaš uređaj prije svega provjeri pravu web-adresu. Završite li na lažnoj stranici koja oponaša pravu, pristupni ključ jednostavno odbije raditi – nema koda ni lozinke koje bi prevarant zgrabio i ponovno upotrijebio.

Ta je zaštita stvarna i upravo zato pristupne ključeve vrijedi koristiti. Kvaka nije u pristupnom ključu. Ona je u svemu ostalom čime vam račun i dalje dopušta prijavu.

Slaba točka: vaše rezervne prijave

Kad postavite pristupni ključ, stariji načini prijave obično ostaju uključeni – lozinka, kôd u SMS-u, kôd iz aplikacije ili poveznica za ponovno postavljanje putem e-pošte. Tu su „za svaki slučaj“, kako ne biste ostali zaključani ako izgubite uređaj.

Prevaranti to znaju. Umjesto da se bore s pristupnim ključem, usmjere vas prema jednoj od tih slabijih rezervnih opcija jer kôd koji možete pročitati ili upisati nešto je za što vas se može prevariti da ga predate. Pristupni ključ odradio je svoje; prijevara ga je jednostavno zaobišla.

Trik, jednostavno rečeno

Pritisak na „snižavanje“: lažna stranica za prijavu tiho sakrije mogućnost pristupnog ključa i nudi samo „prijava kodom“ ili „radije upotrijebite lozinku“. Vi to slijedite i unesete kôd – koji prevarant u istom trenutku upiše na pravu stranicu.

Lažna „sigurnosna nadogradnja“: poruka ili skočni prozor kaže da se morate „ponovno registrirati“ ili „dodati novi pristupni ključ“. Ako to slijedite, zapravo na svoj račun registrirate prevarantov uređaj. I poziv „podrške“: netko tko se predstavlja kao podrška traži da naglas pročitate kôd za oporavak „radi provjere identiteta“. U svakom slučaju pristupni ključ je izdržao – samo su vas poveli oko njega.

Kako se zaštititi

Budite sumnjičavi prema svakoj prijavi koja preskače vaš pristupni ključ. Ako stranica odjednom traži kôd ili lozinku, iako vaš pristupni ključ obično jednostavno radi, zastanite i stranicu otvorite sami iz oznake ili njezine aplikacije. Nikad nikome ne čitajte kôd ni frazu za oporavak – prava podrška to neće tražiti. I zanemarite upite „dodajte novi pristupni ključ“ koje niste sami pokrenuli; pristupne ključeve dodajte samo iz postavki same aplikacije.

Gdje usluga to dopušta, isključite najslabije rezervne opcije: kodove u SMS-u zamijenite kodom iz aplikacije ili drugim pristupnim ključem. A svoje najosjetljivije datoteke posve izuzmite iz priče o prijavi – pohranjene u šifriranoj pohrani na vašem vlastitom uređaju, tako da čak ni oteti mrežni račun ne otkriva ništa.

Gdje se uklapa Sealby

Sealby čuva vaše privatne fotografije, bilješke i datoteke u trezoru šifriranom s AES-256 na vašem iPhoneu, koji otključavate samo vi. Nije usluga za prijavu i ne može upravljati vašim pristupnim ključevima – niti to tvrdi.

S dobrim navikama oko pristupnih ključeva dijeli jednu ideju: brava je jaka onoliko koliko je jak njezin rezervni ključ. Ono najvažnije držite iza brave koju nadzirete samo vi i svaki zahtjev za prelazak na „rezervni“ način ulaska shvatite kao razlog da usporite.

Ovo je opća edukacija, a ne sigurnosni savjet. Taktike prijevara i postavke računa mijenjaju se s vremenom i razlikuju se ovisno o usluzi i uređaju – provjeravajte aktualne, vjerodostojne izvore i svakom neočekivanom koraku pri prijavi pristupajte oprezno.

Brzi odgovori

Trebam li prestati koristiti pristupne ključeve?

Ne. Pristupni ključevi i dalje su daleko sigurniji od lozinki jer nema tajne za višekratnu uporabu koju bi netko ukrao i ne rade na stranicama koje oponašaju pravu. Rizik opisan ovdje je u slabijim rezervnim prijavama pokraj njih, a ne u samom pristupnom ključu.

Kako znam je li stranica za prijavu prava?

Ne sudite po izgledu – lažne stranice kopiraju pravu. Stranicu radije otvorite sami iz oznake ili njezine aplikacije umjesto da slijedite poveznicu i budite sumnjičavi ako se vaš pristupni ključ odjednom preskoči u korist koda ili lozinke.

Netko me zamolio da naglas pročitam kôd. Je li to ikad u redu?

Ne. Kôd poslan na vaš telefon ili prikazan u aplikaciji ključ je, a ne provjera identiteta. Prava podrška nikad vas neće tražiti da ga pročitate. Tko god to traži, u tom se trenutku pokušava prijaviti kao vi.

Što učiniti ako sam već predao kôd ili odobrio upit?

Djelujte brzo. Otvorite pravu stranicu ili aplikaciju, promijenite lozinku i provjerite popis prijavljenih uređaja ili aktivnih sesija – uklonite sve koje ne prepoznate. Zatim pregledajte rezervne načine prijave na računu i isključite najslabije.

← Vodiči

Tvoj trezor te čeka.

Preuzmi Sealby i zaštiti ono što ti je važno. Postavljanje traje manje od minute i nema računa za otvaranje.

Preuzmi na App Storeu

iPhone i iPad · iOS 17+ · Besplatno