Неліктен кіру кілтін фишингпен ұрлау қиын?
Кіру кілті құпиясөздің орнына телефоныңызда не ноутбугыңызда сақталатын әрі тек бір нақты сайтқа байланған құпия деректі қолданады. Жүйеге кіргенде құрылғыңыз алдымен сайттың шынайы мекенжайын тексереді. Ұқсас жалған бетке тап болсаңыз, кіру кілті жұмыс істемейді: алаяқ ұстап алып, қайта қолдана алатын код та, құпиясөз де жоқ.
Бұл қорғаныс шынымен жұмыс істейді, сондықтан кіру кілттерін қолданған жөн. Мәселе кілттің өзінде емес, тіркелгіңіз кіруге әлі де рұқсат беретін өзге әдістерде.
Әлсіз тұс: қосалқы кіру әдістері
Кіру кілтін орнатқанда бұрынғы әдістер — құпиясөз, SMS коды, аутентификатор қолданбасының коды немесе электрондық пошта арқылы қалпына келтіру сілтемесі — әдетте қосулы қалады. Олар құрылғыңызды жоғалтсаңыз, тіркелгіге кіре алмай қалмауыңыз үшін сақталады.
Алаяқтар мұны біледі. Кіру кілтіне шабуыл жасаудың орнына сізді әлсіздеу қосалқы әдіске бағыттайды: оқып не теріп бере алатын кодты алдап сұрап алу әлдеқайда оңай. Кіру кілті өз міндетін орындады, ал алаяқ оны айналып өтті.
Айланың мәні
Әлсіз әдіске ауыстыру: жалған кіру беті кіру кілті опциясын білдірмей жасырып, тек «кодпен кіріңіз» немесе «орнына құпиясөзді қолданыңыз» дегенді ұсынады. Сіз кодты енгізгенде, алаяқ оны дәл сол сәтте шынайы сайтқа енгізеді.
Жалған «қауіпсіздік жаңартуы»: хабарлама не қалқымалы терезе «қайта тіркелуді» немесе «жаңа кіру кілтін қосуды» талап етеді. Оны орындасаңыз, алаяқтың құрылғысы тіркелгіңізге тіркеледі. Тағы бір тәсілде өзін қолдау қызметкері деп таныстырған адам «жеке басыңызды растау» үшін қалпына келтіру кодын сұрайды. Әр жағдайда кіру кілтінің қорғанысы сақталады, бірақ сізді оны айналып өтетін жолға бағыттайды.
Өзіңізді қалай қорғауға болады
Кіру кілтін айналып өтетін кез келген кіру әрекетіне күмәнмен қараңыз. Әдетте кілт жұмыс істейтін жерде бет кенет код не құпиясөз сұраса, тоқтап, сайтты бетбелгіден немесе қолданбасынан өзіңіз ашыңыз. Кодты не қалпына келтіру сөз тіркесін ешкімге айтпаңыз: шынайы қолдау қызметі мұны сұрамайды. Өзіңіз бастамаған «жаңа кіру кілтін қосу» сұрауларын елемеңіз; кілтті тек қолданбаның өз баптауларынан қосыңыз.
Қызмет мүмкіндік берсе, ең әлсіз қосалқы әдістерді өшіріңіз: SMS кодының орнына аутентификатор қолданбасының кодын не екінші кіру кілтін қолданыңыз. Ең құпия файлдарыңызды онлайн тіркелгіден бөлек, өз құрылғыңыздағы шифрланған сақтау орнында ұстаңыз. Сонда онлайн тіркелгіңізді біреу басып алса да, ол файлдар ашылмайды.
Sealby мұнда қалай көмектеседі
Sealby жеке фотосуреттеріңізді, жазбаларыңыз бен файлдарыңызды iPhone құрылғыңыздағы AES-256 алгоритмімен шифрланған, тек өзіңіз аша алатын қоймада сақтайды. Ол жүйеге кіру қызметі емес және кіру кілттеріңізді басқара алмайды; мұндай уәде де бермейді.
Мұнда кіру кілттерін қауіпсіз қолданумен ортақ бір қағида бар: құлыптың беріктігі қосалқы кілтінің беріктігіне тәуелді. Ең маңызды дүниеңізді тек өзіңіз басқаратын құлыптың артында сақтаңыз, ал «қосалқы» кіру әдісіне ауысу туралы кез келген сұрау түскенде тоқтап, мән-жайды тексеріңіз.
Бұл — жалпы ақпарат, жеке қауіпсіздік жөніндегі кеңес емес. Алаяқтық тәсілдері мен тіркелгі баптаулары уақыт өте өзгереді, қызмет пен құрылғыға қарай да ерекшеленеді. Өзекті, сенімді дереккөздерді тексеріп, күтпеген кіру қадамдарына сақ болыңыз.