Sukčiavimas ir kenkėjiškos programos

Ar prieigos raktus galima apgauti?

Prieigos raktai – vienas geriausių saugumo patobulinimų, kuriuos gali pasidaryti dauguma žmonių: įvedi duomenis apgaulingoje svetainėje, o sukčiui tiesiog nėra ko pavogti. Tai tebėra tiesa. Bet 2026 metais tyrėjai užfiksavo apėjimo būdą – sukčiai puola ne patį prieigos raktą, o silpnesnius atsarginius prisijungimo būdus šalia jo. Štai kaip tai veikia, paprastais žodžiais.

Kodėl prieigos raktus sunku apgauti

Prieigos raktas pakeičia tavo slaptažodį paslaptimi, kuri saugoma tavo telefone ar nešiojamajame kompiuteryje ir susieta su viena konkrečia svetaine. Kai prisijungi, tavo įrenginys pirmiausia patikrina tikrą interneto adresą. Patekus į apgaulingą svetainę, prieigos raktas tiesiog atsisako veikti – nėra jokio kodo ar slaptažodžio, kurį sukčius galėtų pagriebti ir panaudoti pakartotinai.

Ši apsauga tikra, ir būtent todėl verta naudoti prieigos raktus. Bėda ne pats prieigos raktas. Bėda – visa kita, kuo tavo paskyra vis dar leidžia prisijungti.

Silpnoji vieta: tavo atsarginiai prisijungimo būdai

Kai susikuri prieigos raktą, senesni prisijungimo būdai paprastai lieka įjungti – slaptažodis, SMS kodas, programėlės kodas arba nuoroda slaptažodžiui nustatyti iš naujo el. paštu. Jie paliekami „tam atvejui, jeigu“, kad neliktum be prieigos, praradus įrenginį.

Sukčiai tai žino. Užuot kovoję su prieigos raktu, jie pastumia tave link vieno iš tų silpnesnių atsarginių būdų, nes kodą, kurį gali perskaityti ar įvesti, tave galima apgauti ir priversti atiduoti. Prieigos raktas atliko savo darbą – sukčiavimas tiesiog jį apėjo.

Triukas paprastais žodžiais

„Pažeminimo“ triukas: netikras prisijungimo puslapis tyliai paslepia prieigos rakto pasirinkimą ir siūlo tik „prisijungti kodu“ arba „naudoti slaptažodį“. Tu paklūsti ir įvedi kodą – kurį sukčius tuo pačiu metu įveda į tikrą svetainę.

Netikras „saugumo atnaujinimas“: žinutė ar iššokantis langas sako, kad reikia „iš naujo užsiregistruoti“ arba „pridėti naują prieigos raktą“. Paklusus iš tiesų užregistruojamas sukčiaus įrenginys tavo paskyroje. Ir skambutis iš pagalbos tarnybos: kažkas, apsimetantis palaikymo specialistu, prašo garsiai perskaityti atsarginį kodą „tapatybei patvirtinti“. Kiekvienu atveju prieigos raktas atlaikė – tave tiesiog aplenkė.

Kaip apsisaugoti

Įtark bet kokį prisijungimą, praleidžiantį tavo prieigos raktą. Jei puslapis staiga paprašo kodo ar slaptažodžio, nors prieigos raktas paprastai tiesiog suveikia, sustok ir svetainę atsidaryk tiesiogiai iš žymės arba programėlės. Niekada niekam nesakyk garsiai kodo ar atsarginės frazės – tikra pagalbos tarnyba to neprašys. Ir ignoruok raginimus „pridėti naują prieigos raktą“, kurių neinicijavai – prieigos raktus prideink tik iš pačios programėlės nustatymų.

Kur paslauga leidžia, išjunk silpniausius atsarginius būdus: atsisakyk SMS kodų, programėlės kodo ar antro prieigos rakto naudai. O jautriausius failus laikyk visai atokiau nuo prisijungimo klausimo – saugomus užšifruotoje laikmenoje tavo įrenginyje, kad net užgrobta internetinė paskyra nieko neatskleistų.

Kur čia tinka Sealby

Sealby laiko tavo privačias nuotraukas, užrašus ir failus seife, užšifruotame AES-256 algoritmu tavo iPhone įrenginyje, atrakinamame tik tavęs. Tai ne prisijungimo paslauga, ir ji negali tvarkyti tavo prieigos raktų – to ir neteigia.

Su gerais prieigos raktų įpročiais ją sieja viena mintis: spyna tiek pat stipri, kiek jos atsarginis raktas. Laikyk tai, kas svarbiausia, už spynos, kurią valdai tik tu, ir bet kokį raginimą pereiti prie „atsarginio“ būdo vertink kaip signalą sulėtinti tempą.

Tai bendro pobūdžio informacija, ne saugumo patarimas. Sukčių taktika ir paskyrų nustatymai laikui bėgant keičiasi ir skiriasi priklausomai nuo paslaugos bei įrenginio – tikrink naujausius, patikimus šaltinius ir su atsargumu vertink bet kokį netikėtą prisijungimo žingsnį.

Trumpi atsakymai

Ar turėčiau nustoti naudoti prieigos raktus?

Ne. Prieigos raktai tebėra kur kas saugesni už slaptažodžius, nes nėra pakartotinai naudojamos paslapties, kurią būtų galima pavogti, ir jie neveikia apgaulingose svetainėse. Čia aprašyta rizika slypi silpnesniuose atsarginiuose prisijungimo būduose šalia jų, o ne pačiame prieigos rakte.

Kaip suprasti, ar prisijungimo puslapis tikras?

Nespręsk pagal išvaizdą – apgaulingi puslapiai kopijuoja tikruosius. Svetainę atsidaryk tiesiogiai iš žymės arba programėlės, o ne paspaudus nuorodą, ir įtark, jei tavo prieigos raktas staiga praleidžiamas kodo ar slaptažodžio naudai.

Kažkas paprašė garsiai perskaityti kodą. Ar tai kada nors gerai?

Ne. Kodas, atsiųstas į tavo telefoną ar rodomas programėlėje, yra raktas, o ne tapatybės patikra. Tikra pagalbos tarnyba niekada neprašys jo perskaityti garsiai. Kas nors, paprašęs to, tuo metu bando prisijungti tavo vardu.

Ką daryti, jei jau atidaviau kodą arba patvirtinau prašymą?

Veik greitai. Atsidaryk tikrą svetainę ar programėlę, pakeisk slaptažodį ir patikrink prisijungusių įrenginių arba aktyvių seansų sąrašą – pašalink visus, kurių neatpažįsti. Tada peržiūrėk paskyros atsarginius prisijungimo būdus ir išjunk silpniausius.

← Žinynas

Tavo seifas jau laukia.

Atsisiųsk Sealby ir apsaugok tai, kas svarbu. Nustatymas trunka mažiau nei minutę, o paskyros kurti nereikia.

Atsisiųsti iš App Store

iPhone ir iPad · iOS 17+ · Nemokama