Csalások és kártevők

Adathalászhatók az azonosítókulcsok?

Az azonosítókulcsok a legjobb biztonsági fejlesztések közé tartoznak, amit a legtöbb ember megtehet: ha egy megtévesztően valódinak tűnő átverős oldalra írod be az adataidat, nincs mit ellopnia a csalónak. Ez a rész továbbra is igaz. 2026-ban azonban a kutatók dokumentáltak egy megkerülő módszert — a csalók nem az azonosítókulcsot támadják, hanem a mellette lévő gyengébb tartalék bejelentkezéseket. Íme, hogyan működik, egyszerű szavakkal.

Miért nehéz adathalászni az azonosítókulcsokat

Az azonosítókulcs a jelszavadat egy olyan titokra cseréli, amely a telefonodon vagy laptopodon él, és egyetlen konkrét webhelyhez kötődik. Amikor bejelentkezel, az eszközöd ellenőrzi a valódi webcímet, mielőtt bármit tenne. Ha egy megtévesztően hasonló átverős oldalra kerülsz, az azonosítókulcs egyszerűen megtagadja a működést — nincs kód vagy jelszó, amit a csaló megszerezhetne és újra felhasználhatna.

Ez a védelem valódi, és épp ezért érdemes azonosítókulcsot használni. A gond nem az azonosítókulcs. Hanem minden más, amivel a fiókod még mindig engedi a bejelentkezést.

A gyenge pont: a tartalék bejelentkezéseid

Amikor beállítasz egy azonosítókulcsot, a régebbi bejelentkezési módszerek általában bekapcsolva maradnak — egy jelszó, egy SMS-ben küldött kód, egy alkalmazáskód vagy egy e-mailes visszaállító hivatkozás. Ott vannak „minden eshetőségre”, hogy ne zárd ki magad, ha elveszíted az eszközödet.

A csalók ezt tudják. Ahelyett, hogy az azonosítókulccsal küzdenének, az egyik gyengébb tartalék felé terelnek, mert egy kódot, amit felolvashatsz vagy begépelhetsz, könnyebb kicsalni tőled. Az azonosítókulcs elvégezte a dolgát; az átverés egyszerűen megkerülte.

A trükk, egyszerű szavakkal

A „visszaminősítő” nyomás: egy hamis bejelentkezési oldal csendben elrejti az azonosítókulcs lehetőségét, és csak azt kínálja, hogy „jelentkezz be kóddal” vagy „használd a jelszavadat”. Te követed, és beírod a kódot — amit a csaló ugyanabban a pillanatban beír a valódi oldalra.

A hamis „biztonsági frissítés”: egy üzenet vagy felugró ablak azt állítja, hogy „újra kell regisztrálnod” vagy „új azonosítókulcsot kell hozzáadnod”. Ha követed, valójában a csaló eszközét regisztrálod a fiókodhoz. És az ügyfélszolgálati hívás: valaki támogatásnak adja ki magát, és arra kér, olvass fel egy visszaállító kódot „a személyazonosságod ellenőrzéséhez”. Minden esetben az azonosítókulcs kitartott — téged egyszerűen rávezettek, hogy megkerüld.

Hogyan védd meg magad

Gyanakodj minden olyan bejelentkezésre, amely kihagyja az azonosítókulcsodat. Ha egy oldal hirtelen kódot vagy jelszót kér, miközben az azonosítókulcsod általában rögtön működik, állj meg, és nyisd meg magad a webhelyet könyvjelzőből vagy az alkalmazásából. Soha ne olvass fel kódot vagy visszaállító kifejezést senkinek — a valódi ügyfélszolgálat nem kéri. És hagyd figyelmen kívül az „adj hozzá új azonosítókulcsot” felszólításokat, amelyeket nem te indítottál; azonosítókulcsot csak az alkalmazás saját beállításaiból adj hozzá.

Ahol a szolgáltatás engedi, kapcsold ki a leggyengébb tartalékokat: az SMS-ben küldött kódok helyett válassz alkalmazáskódot vagy egy második azonosítókulcsot. A legérzékenyebb fájljaidat pedig tartsd teljesen távol a bejelentkezés játszmájától — titkosított tárolóban a saját eszközödön, hogy még egy feltört online fiók se fedjen fel semmit.

Hol illeszkedik ide a Sealby

A Sealby a privát fotóidat, jegyzeteidet és fájljaidat egy AES-256 titkosítású széfben őrzi az iPhone-odon, amelyet csak te tudsz feloldani. Nem bejelentkezési szolgáltatás, és nem tudja kezelni az azonosítókulcsaidat — és ezt nem is állítja.

A jó azonosítókulcs-szokásokkal egyetlen gondolatot oszt meg: egy zár csak annyira erős, mint a pótkulcsa. Tartsd a legfontosabb dolgaidat egy olyan zár mögött, amelyet csak te irányítasz, és tekintsd minden felszólítást, hogy válts egy „tartalék” belépési módra, okként arra, hogy lelassíts.

Ez általános tájékoztatás, nem biztonsági tanácsadás. Az átverési módszerek és a fiókbeállítások idővel változnak, és szolgáltatásonként és eszközönként eltérnek — tájékozódj naprakész, megbízható forrásokból, és óvatosan kezelj minden váratlan bejelentkezési lépést.

Gyors válaszok

Hagyjak fel az azonosítókulcsok használatával?

Nem. Az azonosítókulcsok továbbra is sokkal biztonságosabbak a jelszavaknál, mert nincs újrafelhasználható titok, amit el lehetne lopni, és nem működnek a megtévesztően hasonló oldalakon. Az itt leírt kockázat a mellettük lévő gyengébb tartalék bejelentkezésekben rejlik, nem magában az azonosítókulcsban.

Honnan tudom, hogy egy bejelentkezési oldal valódi-e?

Ne a külleme alapján ítélj — az átverős oldalak lemásolják az eredetit. Nyisd meg magad a webhelyet könyvjelzőből vagy az alkalmazásából, ahelyett hogy egy hivatkozást követnél, és gyanakodj, ha az azonosítókulcsodat hirtelen kihagyják egy kód vagy jelszó javára.

Arra kértek, hogy olvassak fel egy kódot. Ez valaha rendben van?

Nem. A telefonodra küldött vagy egy alkalmazásban megjelenő kód egy kulcs, nem személyazonosság-ellenőrzés. A valódi ügyfélszolgálat soha nem kéri, hogy olvass fel egyet. Aki ezt teszi, épp abban a pillanatban próbál a nevedben bejelentkezni.

Mit tegyek, ha már megadtam egy kódot vagy jóváhagytam egy kérést?

Cselekedj gyorsan. Nyisd meg a valódi webhelyet vagy alkalmazást, változtasd meg a jelszavadat, és nézd át a bejelentkezett eszközök vagy aktív munkamenetek listáját — távolíts el mindent, amit nem ismersz fel. Ezután tekintsd át a fiók tartalék bejelentkezési módszereit, és kapcsold ki a leggyengébbeket.

← Tudástár

A széfed már vár.

Töltsd le a Sealbyt, és védd meg, ami fontos. A beállítás egy percnél is kevesebb, és nincs fiók, amit létre kellene hozni.

Letöltés az App Store-ból

iPhone és iPad · iOS 17+ · Ingyenes