Miért nehéz adathalászni az azonosítókulcsokat
Az azonosítókulcs a jelszavadat egy olyan titokra cseréli, amely a telefonodon vagy laptopodon él, és egyetlen konkrét webhelyhez kötődik. Amikor bejelentkezel, az eszközöd ellenőrzi a valódi webcímet, mielőtt bármit tenne. Ha egy megtévesztően hasonló átverős oldalra kerülsz, az azonosítókulcs egyszerűen megtagadja a működést — nincs kód vagy jelszó, amit a csaló megszerezhetne és újra felhasználhatna.
Ez a védelem valódi, és épp ezért érdemes azonosítókulcsot használni. A gond nem az azonosítókulcs. Hanem minden más, amivel a fiókod még mindig engedi a bejelentkezést.
A gyenge pont: a tartalék bejelentkezéseid
Amikor beállítasz egy azonosítókulcsot, a régebbi bejelentkezési módszerek általában bekapcsolva maradnak — egy jelszó, egy SMS-ben küldött kód, egy alkalmazáskód vagy egy e-mailes visszaállító hivatkozás. Ott vannak „minden eshetőségre”, hogy ne zárd ki magad, ha elveszíted az eszközödet.
A csalók ezt tudják. Ahelyett, hogy az azonosítókulccsal küzdenének, az egyik gyengébb tartalék felé terelnek, mert egy kódot, amit felolvashatsz vagy begépelhetsz, könnyebb kicsalni tőled. Az azonosítókulcs elvégezte a dolgát; az átverés egyszerűen megkerülte.
A trükk, egyszerű szavakkal
A „visszaminősítő” nyomás: egy hamis bejelentkezési oldal csendben elrejti az azonosítókulcs lehetőségét, és csak azt kínálja, hogy „jelentkezz be kóddal” vagy „használd a jelszavadat”. Te követed, és beírod a kódot — amit a csaló ugyanabban a pillanatban beír a valódi oldalra.
A hamis „biztonsági frissítés”: egy üzenet vagy felugró ablak azt állítja, hogy „újra kell regisztrálnod” vagy „új azonosítókulcsot kell hozzáadnod”. Ha követed, valójában a csaló eszközét regisztrálod a fiókodhoz. És az ügyfélszolgálati hívás: valaki támogatásnak adja ki magát, és arra kér, olvass fel egy visszaállító kódot „a személyazonosságod ellenőrzéséhez”. Minden esetben az azonosítókulcs kitartott — téged egyszerűen rávezettek, hogy megkerüld.
Hogyan védd meg magad
Gyanakodj minden olyan bejelentkezésre, amely kihagyja az azonosítókulcsodat. Ha egy oldal hirtelen kódot vagy jelszót kér, miközben az azonosítókulcsod általában rögtön működik, állj meg, és nyisd meg magad a webhelyet könyvjelzőből vagy az alkalmazásából. Soha ne olvass fel kódot vagy visszaállító kifejezést senkinek — a valódi ügyfélszolgálat nem kéri. És hagyd figyelmen kívül az „adj hozzá új azonosítókulcsot” felszólításokat, amelyeket nem te indítottál; azonosítókulcsot csak az alkalmazás saját beállításaiból adj hozzá.
Ahol a szolgáltatás engedi, kapcsold ki a leggyengébb tartalékokat: az SMS-ben küldött kódok helyett válassz alkalmazáskódot vagy egy második azonosítókulcsot. A legérzékenyebb fájljaidat pedig tartsd teljesen távol a bejelentkezés játszmájától — titkosított tárolóban a saját eszközödön, hogy még egy feltört online fiók se fedjen fel semmit.
Hol illeszkedik ide a Sealby
A Sealby a privát fotóidat, jegyzeteidet és fájljaidat egy AES-256 titkosítású széfben őrzi az iPhone-odon, amelyet csak te tudsz feloldani. Nem bejelentkezési szolgáltatás, és nem tudja kezelni az azonosítókulcsaidat — és ezt nem is állítja.
A jó azonosítókulcs-szokásokkal egyetlen gondolatot oszt meg: egy zár csak annyira erős, mint a pótkulcsa. Tartsd a legfontosabb dolgaidat egy olyan zár mögött, amelyet csak te irányítasz, és tekintsd minden felszólítást, hogy válts egy „tartalék” belépési módra, okként arra, hogy lelassíts.
Ez általános tájékoztatás, nem biztonsági tanácsadás. Az átverési módszerek és a fiókbeállítások idővel változnak, és szolgáltatásonként és eszközönként eltérnek — tájékozódj naprakész, megbízható forrásokból, és óvatosan kezelj minden váratlan bejelentkezési lépést.