Kāpēc piekļuves atslēgas ir grūti izvilināt
Piekļuves atslēga aizstāj paroli ar noslēpumu, kas glabājas jūsu tālrunī vai klēpjdatorā un ir piesaistīts vienai konkrētai vietnei. Pierakstīšanās laikā ierīce vispirms pārbauda īsto tīmekļa adresi. Nonākot krāpnieciskā lapā, kas atdarina īsto, piekļuves atslēga vienkārši atsakās darboties — krāpnieks nevar iegūt un atkārtoti izmantot ne kodu, ne paroli.
Šī aizsardzība ir īsta, un tāpēc piekļuves atslēgas ir vērts izmantot. Problēma nav pati piekļuves atslēga, bet gan viss pārējais, ar ko konts joprojām ļauj pierakstīties.
Vājā vieta: rezerves pieteikšanās metodes
Iestatot piekļuves atslēgu, vecākās pierakstīšanās metodes parasti paliek ieslēgtas — parole, īsziņas kods, autentifikācijas lietotnes kods vai e-pastā nosūtīta paroles atiestatīšanas saite. Tās kalpo gadījumam, ja pazaudējat ierīci un citādi nevarētu piekļūt kontam.
Krāpnieki to zina. Tā vietā, lai mēģinātu pārvarēt piekļuves atslēgu, viņi novirza jūs uz kādu no vājākajām rezerves metodēm, jo ar viltu var panākt, lai jūs nodotu nolasāmu vai ievadāmu kodu. Piekļuves atslēga savu uzdevumu izpildīja; krāpnieks to vienkārši apgāja.
Kā šis triks darbojas
Drošības līmeņa „pazemināšana”: viltus pieteikšanās lapa nemanāmi paslēpj piekļuves atslēgas iespēju un piedāvā tikai „pierakstīties ar kodu” vai „tā vietā izmantot paroli”. Jūs izpildāt norādes un ievadāt kodu, ko krāpnieks tajā pašā brīdī ievada īstajā vietnē.
Viltus „drošības uzlabojums”: ziņojumā vai uznirstošajā logā norādīts, ka piekļuves atslēga „jāreģistrē atkārtoti” vai „jāpievieno jauna piekļuves atslēga”. Izpildot norādes, kontā patiesībā tiek reģistrēta krāpnieka ierīce. Vēl viens variants ir zvans no viltus atbalsta dienesta: par atbalsta darbinieku uzdevusies persona lūdz nosaukt atkopšanas kodu, lai „pārbaudītu jūsu identitāti”. Visos gadījumos piekļuves atslēga darbojās, kā paredzēts, — krāpnieki vienkārši panāca, ka to apejat.
Kā sevi pasargāt
Piesardzīgi izturieties pret jebkuru pierakstīšanos, kas izlaiž piekļuves atslēgu. Ja lapa pēkšņi prasa kodu vai paroli, lai gan piekļuves atslēga parasti vienkārši darbojas, apstājieties un atveriet vietni tieši no grāmatzīmes vai tās lietotnē. Nekad nevienam nenosauciet kodu vai atkopšanas frāzi — īsts atbalsta dienests to neprasīs. Ignorējiet arī aicinājumus „pievienot jaunu piekļuves atslēgu”, ja šo darbību neuzsākāt; pievienojiet piekļuves atslēgas tikai pašas lietotnes iestatījumos.
Ja pakalpojums to ļauj, izslēdziet vājākās rezerves metodes: īsziņu kodu vietā izmantojiet autentifikācijas lietotnes kodu vai otru piekļuves atslēgu. Savukārt sensitīvākos failus glabājiet pilnīgi ārpus pieteikšanās sistēmas — šifrētā krātuvē savā ierīcē, lai pat pārņemts tiešsaistes konts neko neatklātu.
Sealby loma
Sealby glabā jūsu privātos fotoattēlus, piezīmes un failus seifā, kas jūsu iPhone ierīcē šifrēts ar AES-256 un ko varat atbloķēt tikai jūs. Tas nav pieteikšanās pakalpojums un nevar pārvaldīt jūsu piekļuves atslēgas — un neapgalvo, ka to spētu.
Sealby ar labiem piekļuves atslēgu lietošanas paradumiem vieno viena doma: slēdzene ir tikai tik stipra, cik tās rezerves atslēga. Glabājiet svarīgāko aiz slēdzenes, ko kontrolējat tikai jūs, un jebkuru lūgumu pāriet uz „rezerves” piekļuves veidu uztveriet kā iemeslu nesteigties.
Šī ir vispārīga izglītojoša informācija, nevis drošības padoms. Krāpšanas paņēmieni un kontu iestatījumi laika gaitā mainās un atšķiras dažādos pakalpojumos un ierīcēs — pārbaudiet aktuālus, uzticamus avotus un piesardzīgi izturieties pret jebkuru negaidītu pierakstīšanās darbību.