Алаяқтық және зиянды бағдарлама

Кіру кілтін фишинг арқылы ұрлауға бола ма?

Кіру кілттері — көпшілік үшін қауіпсіздікті арттырудың ең тиімді жолдарының бірі: шынайы сайтқа ұқсайтын алаяқтық бетке деректеріңізді енгізсеңіз де, ұрланатын құпиясөз болмайды. Бұл әлі де рас. Алайда 2026 жылы зерттеушілер айналып өту тәсілін сипаттады: алаяқтар кіру кілтінің өзіне емес, онымен қатар сақталған әлсіздеу қосалқы кіру әдістеріне шабуыл жасайды. Мұның қалай іске асатынын қарапайым тілмен түсіндіреміз.

Неліктен кіру кілтін фишингпен ұрлау қиын?

Кіру кілті құпиясөздің орнына телефоныңызда не ноутбугыңызда сақталатын әрі тек бір нақты сайтқа байланған құпия деректі қолданады. Жүйеге кіргенде құрылғыңыз алдымен сайттың шынайы мекенжайын тексереді. Ұқсас жалған бетке тап болсаңыз, кіру кілті жұмыс істемейді: алаяқ ұстап алып, қайта қолдана алатын код та, құпиясөз де жоқ.

Бұл қорғаныс шынымен жұмыс істейді, сондықтан кіру кілттерін қолданған жөн. Мәселе кілттің өзінде емес, тіркелгіңіз кіруге әлі де рұқсат беретін өзге әдістерде.

Әлсіз тұс: қосалқы кіру әдістері

Кіру кілтін орнатқанда бұрынғы әдістер — құпиясөз, SMS коды, аутентификатор қолданбасының коды немесе электрондық пошта арқылы қалпына келтіру сілтемесі — әдетте қосулы қалады. Олар құрылғыңызды жоғалтсаңыз, тіркелгіге кіре алмай қалмауыңыз үшін сақталады.

Алаяқтар мұны біледі. Кіру кілтіне шабуыл жасаудың орнына сізді әлсіздеу қосалқы әдіске бағыттайды: оқып не теріп бере алатын кодты алдап сұрап алу әлдеқайда оңай. Кіру кілті өз міндетін орындады, ал алаяқ оны айналып өтті.

Айланың мәні

Әлсіз әдіске ауыстыру: жалған кіру беті кіру кілті опциясын білдірмей жасырып, тек «кодпен кіріңіз» немесе «орнына құпиясөзді қолданыңыз» дегенді ұсынады. Сіз кодты енгізгенде, алаяқ оны дәл сол сәтте шынайы сайтқа енгізеді.

Жалған «қауіпсіздік жаңартуы»: хабарлама не қалқымалы терезе «қайта тіркелуді» немесе «жаңа кіру кілтін қосуды» талап етеді. Оны орындасаңыз, алаяқтың құрылғысы тіркелгіңізге тіркеледі. Тағы бір тәсілде өзін қолдау қызметкері деп таныстырған адам «жеке басыңызды растау» үшін қалпына келтіру кодын сұрайды. Әр жағдайда кіру кілтінің қорғанысы сақталады, бірақ сізді оны айналып өтетін жолға бағыттайды.

Өзіңізді қалай қорғауға болады

Кіру кілтін айналып өтетін кез келген кіру әрекетіне күмәнмен қараңыз. Әдетте кілт жұмыс істейтін жерде бет кенет код не құпиясөз сұраса, тоқтап, сайтты бетбелгіден немесе қолданбасынан өзіңіз ашыңыз. Кодты не қалпына келтіру сөз тіркесін ешкімге айтпаңыз: шынайы қолдау қызметі мұны сұрамайды. Өзіңіз бастамаған «жаңа кіру кілтін қосу» сұрауларын елемеңіз; кілтті тек қолданбаның өз баптауларынан қосыңыз.

Қызмет мүмкіндік берсе, ең әлсіз қосалқы әдістерді өшіріңіз: SMS кодының орнына аутентификатор қолданбасының кодын не екінші кіру кілтін қолданыңыз. Ең құпия файлдарыңызды онлайн тіркелгіден бөлек, өз құрылғыңыздағы шифрланған сақтау орнында ұстаңыз. Сонда онлайн тіркелгіңізді біреу басып алса да, ол файлдар ашылмайды.

Sealby мұнда қалай көмектеседі

Sealby жеке фотосуреттеріңізді, жазбаларыңыз бен файлдарыңызды iPhone құрылғыңыздағы AES-256 алгоритмімен шифрланған, тек өзіңіз аша алатын қоймада сақтайды. Ол жүйеге кіру қызметі емес және кіру кілттеріңізді басқара алмайды; мұндай уәде де бермейді.

Мұнда кіру кілттерін қауіпсіз қолданумен ортақ бір қағида бар: құлыптың беріктігі қосалқы кілтінің беріктігіне тәуелді. Ең маңызды дүниеңізді тек өзіңіз басқаратын құлыптың артында сақтаңыз, ал «қосалқы» кіру әдісіне ауысу туралы кез келген сұрау түскенде тоқтап, мән-жайды тексеріңіз.

Бұл — жалпы ақпарат, жеке қауіпсіздік жөніндегі кеңес емес. Алаяқтық тәсілдері мен тіркелгі баптаулары уақыт өте өзгереді, қызмет пен құрылғыға қарай да ерекшеленеді. Өзекті, сенімді дереккөздерді тексеріп, күтпеген кіру қадамдарына сақ болыңыз.

Қысқаша жауаптар

Кіру кілттерін қолдануды тоқтатуым керек пе?

Жоқ. Кіру кілттері құпиясөздерден әлдеқайда қауіпсіз: ұрлап, қайта қолдануға болатын құпия дерек жоқ және олар шынайы сайтқа ұқсайтын жалған сайттарда жұмыс істемейді. Мұндағы қауіп кіру кілтінің өзінде емес, онымен қатар тұрған әлсіз қосалқы кіру әдістерінде.

Кіру бетінің шынайы екенін қалай білемін?

Сыртқы көрінісіне сенбеңіз: алаяқтық беттер шынайы сайтты көшіре алады. Сілтемені баспай, сайтты өзіңіз бетбелгіден немесе оның қолданбасынан ашыңыз. Кіру кілті кенет қолданылмай, код не құпиясөз сұралса, сақ болыңыз.

Біреу кодты айтып беруімді сұрады. Оны айтуға бола ма?

Жоқ. Телефоныңызға келген немесе қолданбада көрсетілген код — жеке басыңызды тексеретін сұрақ емес, кіру кілті. Шынайы қолдау қызметі оны айтуды сұрамайды. Кодты сұраған адам сол сәтте сіздің атыңыздан кіруге тырысып жатыр.

Кодты айтып қойсам немесе сұрауды мақұлдасам, не істеуім керек?

Тез әрекет етіңіз. Шынайы сайтты не қолданбаны ашып, құпиясөзіңізді өзгертіңіз. Кірген құрылғылар мен белсенді сеанстар тізімін қарап, танымайтындарыңызды өшіріңіз. Содан кейін тіркелгінің қосалқы кіру әдістерін тексеріп, ең әлсіздерін сөндіріңіз.

← Біліп алыңыз

Қоймаңыз дайын.

Sealby-ді жүктеп алып, маңызды дүниеңізді қорғаңыз. Баптауға бір минуттан аз уақыт кетеді, тіркелгі ашудың қажеті жоқ.

App Store-дан жүктеп алу

iPhone және iPad · iOS 17+ · Тегін