Krāpšana un ļaunprogrammatūra

Vai piekļuves atslēgas var izvilināt?

Piekļuves atslēgas ir viens no labākajiem drošības uzlabojumiem, ko var izmantot lielākā daļa cilvēku: ievadot savus datus krāpnieciskā vietnē, kas atdarina īsto, krāpniekam nav ko nozagt. Tas joprojām ir spēkā. Taču 2026. gadā pētnieki aprakstīja apiešanas paņēmienu — krāpnieki uzbrūk nevis piekļuves atslēgai, bet gan vājākajām rezerves pieteikšanās metodēm, kas atrodas tai līdzās. Tālāk vienkārši izskaidrots, kā tas darbojas.

Kāpēc piekļuves atslēgas ir grūti izvilināt

Piekļuves atslēga aizstāj paroli ar noslēpumu, kas glabājas jūsu tālrunī vai klēpjdatorā un ir piesaistīts vienai konkrētai vietnei. Pierakstīšanās laikā ierīce vispirms pārbauda īsto tīmekļa adresi. Nonākot krāpnieciskā lapā, kas atdarina īsto, piekļuves atslēga vienkārši atsakās darboties — krāpnieks nevar iegūt un atkārtoti izmantot ne kodu, ne paroli.

Šī aizsardzība ir īsta, un tāpēc piekļuves atslēgas ir vērts izmantot. Problēma nav pati piekļuves atslēga, bet gan viss pārējais, ar ko konts joprojām ļauj pierakstīties.

Vājā vieta: rezerves pieteikšanās metodes

Iestatot piekļuves atslēgu, vecākās pierakstīšanās metodes parasti paliek ieslēgtas — parole, īsziņas kods, autentifikācijas lietotnes kods vai e-pastā nosūtīta paroles atiestatīšanas saite. Tās kalpo gadījumam, ja pazaudējat ierīci un citādi nevarētu piekļūt kontam.

Krāpnieki to zina. Tā vietā, lai mēģinātu pārvarēt piekļuves atslēgu, viņi novirza jūs uz kādu no vājākajām rezerves metodēm, jo ar viltu var panākt, lai jūs nodotu nolasāmu vai ievadāmu kodu. Piekļuves atslēga savu uzdevumu izpildīja; krāpnieks to vienkārši apgāja.

Kā šis triks darbojas

Drošības līmeņa „pazemināšana”: viltus pieteikšanās lapa nemanāmi paslēpj piekļuves atslēgas iespēju un piedāvā tikai „pierakstīties ar kodu” vai „tā vietā izmantot paroli”. Jūs izpildāt norādes un ievadāt kodu, ko krāpnieks tajā pašā brīdī ievada īstajā vietnē.

Viltus „drošības uzlabojums”: ziņojumā vai uznirstošajā logā norādīts, ka piekļuves atslēga „jāreģistrē atkārtoti” vai „jāpievieno jauna piekļuves atslēga”. Izpildot norādes, kontā patiesībā tiek reģistrēta krāpnieka ierīce. Vēl viens variants ir zvans no viltus atbalsta dienesta: par atbalsta darbinieku uzdevusies persona lūdz nosaukt atkopšanas kodu, lai „pārbaudītu jūsu identitāti”. Visos gadījumos piekļuves atslēga darbojās, kā paredzēts, — krāpnieki vienkārši panāca, ka to apejat.

Kā sevi pasargāt

Piesardzīgi izturieties pret jebkuru pierakstīšanos, kas izlaiž piekļuves atslēgu. Ja lapa pēkšņi prasa kodu vai paroli, lai gan piekļuves atslēga parasti vienkārši darbojas, apstājieties un atveriet vietni tieši no grāmatzīmes vai tās lietotnē. Nekad nevienam nenosauciet kodu vai atkopšanas frāzi — īsts atbalsta dienests to neprasīs. Ignorējiet arī aicinājumus „pievienot jaunu piekļuves atslēgu”, ja šo darbību neuzsākāt; pievienojiet piekļuves atslēgas tikai pašas lietotnes iestatījumos.

Ja pakalpojums to ļauj, izslēdziet vājākās rezerves metodes: īsziņu kodu vietā izmantojiet autentifikācijas lietotnes kodu vai otru piekļuves atslēgu. Savukārt sensitīvākos failus glabājiet pilnīgi ārpus pieteikšanās sistēmas — šifrētā krātuvē savā ierīcē, lai pat pārņemts tiešsaistes konts neko neatklātu.

Sealby loma

Sealby glabā jūsu privātos fotoattēlus, piezīmes un failus seifā, kas jūsu iPhone ierīcē šifrēts ar AES-256 un ko varat atbloķēt tikai jūs. Tas nav pieteikšanās pakalpojums un nevar pārvaldīt jūsu piekļuves atslēgas — un neapgalvo, ka to spētu.

Sealby ar labiem piekļuves atslēgu lietošanas paradumiem vieno viena doma: slēdzene ir tikai tik stipra, cik tās rezerves atslēga. Glabājiet svarīgāko aiz slēdzenes, ko kontrolējat tikai jūs, un jebkuru lūgumu pāriet uz „rezerves” piekļuves veidu uztveriet kā iemeslu nesteigties.

Šī ir vispārīga izglītojoša informācija, nevis drošības padoms. Krāpšanas paņēmieni un kontu iestatījumi laika gaitā mainās un atšķiras dažādos pakalpojumos un ierīcēs — pārbaudiet aktuālus, uzticamus avotus un piesardzīgi izturieties pret jebkuru negaidītu pierakstīšanās darbību.

Īsas atbildes

Vai man būtu jāpārtrauc lietot piekļuves atslēgas?

Nē. Piekļuves atslēgas joprojām ir daudz drošākas par parolēm, jo nav atkārtoti izmantojama noslēpuma, ko nozagt, un tās nedarbojas vietnēs, kas atdarina īsto. Šeit aprakstītais risks slēpjas blakus esošajās vājākajās rezerves pieteikšanās metodēs, nevis pašā piekļuves atslēgā.

Kā zināt, vai pieteikšanās lapa ir īsta?

Nespriediet pēc izskata — krāpnieciskas lapas atdarina īstās. Atveriet vietni no savas grāmatzīmes vai tās lietotnē, nevis sekojiet saitei, un ievērojiet piesardzību, ja piekļuves atslēga pēkšņi tiek izlaista, tās vietā prasot kodu vai paroli.

Kāds lūdzis man skaļi nosaukt kodu. Vai tas kādreiz ir pieļaujams?

Nē. Uz tālruni nosūtīts vai lietotnē parādīts kods ir atslēga, nevis identitātes pārbaude. Īsts atbalsta dienests nekad nelūgs to nosaukt. Ikviens, kurš to lūdz, tajā brīdī mēģina pierakstīties jūsu vietā.

Ko darīt, ja jau nodevu kodu vai apstiprināju pieprasījumu?

Rīkojieties ātri. Atveriet īsto vietni vai lietotni, nomainiet paroli un pārbaudiet ierīču, kurās veikta pierakstīšanās, vai aktīvo sesiju sarakstu — noņemiet visas, ko neatpazīstat. Pēc tam pārskatiet konta rezerves pieteikšanās metodes un izslēdziet vājākās.

← Uzziniet vairāk

Jūsu seifs gaida.

Lejupielādējiet Sealby un aizsargājiet svarīgo. Iestatīšana aizņem mazāk nekā minūti, un konts nav jāizveido.

Lejupielādēt no App Store

iPhone un iPad · iOS 17+ · Bezmaksas