Kodėl prieigos raktus sunku apgauti
Prieigos raktas pakeičia tavo slaptažodį paslaptimi, kuri saugoma tavo telefone ar nešiojamajame kompiuteryje ir susieta su viena konkrečia svetaine. Kai prisijungi, tavo įrenginys pirmiausia patikrina tikrą interneto adresą. Patekus į apgaulingą svetainę, prieigos raktas tiesiog atsisako veikti – nėra jokio kodo ar slaptažodžio, kurį sukčius galėtų pagriebti ir panaudoti pakartotinai.
Ši apsauga tikra, ir būtent todėl verta naudoti prieigos raktus. Bėda ne pats prieigos raktas. Bėda – visa kita, kuo tavo paskyra vis dar leidžia prisijungti.
Silpnoji vieta: tavo atsarginiai prisijungimo būdai
Kai susikuri prieigos raktą, senesni prisijungimo būdai paprastai lieka įjungti – slaptažodis, SMS kodas, programėlės kodas arba nuoroda slaptažodžiui nustatyti iš naujo el. paštu. Jie paliekami „tam atvejui, jeigu“, kad neliktum be prieigos, praradus įrenginį.
Sukčiai tai žino. Užuot kovoję su prieigos raktu, jie pastumia tave link vieno iš tų silpnesnių atsarginių būdų, nes kodą, kurį gali perskaityti ar įvesti, tave galima apgauti ir priversti atiduoti. Prieigos raktas atliko savo darbą – sukčiavimas tiesiog jį apėjo.
Triukas paprastais žodžiais
„Pažeminimo“ triukas: netikras prisijungimo puslapis tyliai paslepia prieigos rakto pasirinkimą ir siūlo tik „prisijungti kodu“ arba „naudoti slaptažodį“. Tu paklūsti ir įvedi kodą – kurį sukčius tuo pačiu metu įveda į tikrą svetainę.
Netikras „saugumo atnaujinimas“: žinutė ar iššokantis langas sako, kad reikia „iš naujo užsiregistruoti“ arba „pridėti naują prieigos raktą“. Paklusus iš tiesų užregistruojamas sukčiaus įrenginys tavo paskyroje. Ir skambutis iš pagalbos tarnybos: kažkas, apsimetantis palaikymo specialistu, prašo garsiai perskaityti atsarginį kodą „tapatybei patvirtinti“. Kiekvienu atveju prieigos raktas atlaikė – tave tiesiog aplenkė.
Kaip apsisaugoti
Įtark bet kokį prisijungimą, praleidžiantį tavo prieigos raktą. Jei puslapis staiga paprašo kodo ar slaptažodžio, nors prieigos raktas paprastai tiesiog suveikia, sustok ir svetainę atsidaryk tiesiogiai iš žymės arba programėlės. Niekada niekam nesakyk garsiai kodo ar atsarginės frazės – tikra pagalbos tarnyba to neprašys. Ir ignoruok raginimus „pridėti naują prieigos raktą“, kurių neinicijavai – prieigos raktus prideink tik iš pačios programėlės nustatymų.
Kur paslauga leidžia, išjunk silpniausius atsarginius būdus: atsisakyk SMS kodų, programėlės kodo ar antro prieigos rakto naudai. O jautriausius failus laikyk visai atokiau nuo prisijungimo klausimo – saugomus užšifruotoje laikmenoje tavo įrenginyje, kad net užgrobta internetinė paskyra nieko neatskleistų.
Kur čia tinka Sealby
Sealby laiko tavo privačias nuotraukas, užrašus ir failus seife, užšifruotame AES-256 algoritmu tavo iPhone įrenginyje, atrakinamame tik tavęs. Tai ne prisijungimo paslauga, ir ji negali tvarkyti tavo prieigos raktų – to ir neteigia.
Su gerais prieigos raktų įpročiais ją sieja viena mintis: spyna tiek pat stipri, kiek jos atsarginis raktas. Laikyk tai, kas svarbiausia, už spynos, kurią valdai tik tu, ir bet kokį raginimą pereiti prie „atsarginio“ būdo vertink kaip signalą sulėtinti tempą.
Tai bendro pobūdžio informacija, ne saugumo patarimas. Sukčių taktika ir paskyrų nustatymai laikui bėgant keičiasi ir skiriasi priklausomai nuo paslaugos bei įrenginio – tikrink naujausius, patikimus šaltinius ir su atsargumu vertink bet kokį netikėtą prisijungimo žingsnį.