Зошто passkey тешко се краде со фишинг
Passkey ја заменува лозинката со тајна што се наоѓа на вашиот телефон или лаптоп и е врзана за точно една веб-страница. При најава, уредот ја проверува вистинската веб-адреса пред да направи што било. Ако стигнете на лажна слична страница, passkey едноставно одбива да работи — нема код или лозинка што измамникот може да ја земе и повторно да ја употреби.
Таа заштита е вистинска и затоа вреди да се користи passkey. Проблемот не е passkey, туку сѐ друго со кое сметката сѐ уште ви дозволува да се најавите.
Слабата точка: резервните најави
Кога поставувате passkey, постарите начини на најава обично остануваат вклучени — лозинка, код преку текстуална порака, код од апликација или врска за ресетирање преку е-пошта. Стојат како резерва за да не останете без пристап ако го изгубите уредот.
Измамниците го знаат тоа. Наместо да се борат со passkey, ве насочуваат кон една од послабите резерви, бидејќи код што може да го прочитате или внесете може со измама да ви биде одземен. Passkey си ја завршил работата; измамата само го заобиколила.
Трикот, разбирливо
Притисокот за „намалување на заштитата“: лажна страница за најава тивко ја крие опцијата passkey и нуди само „најави се со код“ или „наместо тоа користи лозинка“. Го следите упатството и го внесувате кодот — а измамникот во истиот миг го внесува на вистинската страница.
Лажното „безбедносно подобрување“: порака или скокачки прозорец вели дека мора повторно да се регистрирате или да „додадете нов passkey“. Со следење на упатството всушност го регистрирате уредот на измамникот на вашата сметка. А во повикот од наводна поддршка, некој бара да му прочитате код за обновување „за да го потврди вашиот идентитет“. Во секој случај passkey останал недопрен — само сте биле наведени да го заобиколите.
Како да се заштитите
Бидете сомничави кон секоја најава што го прескокнува passkey. Ако страница одеднаш бара код или лозинка кога passkey вообичаено работи сам, застанете и сами отворете ја страницата од обележувач или од апликацијата. Никогаш не читајте код или фраза за обновување некому — вистинската поддршка нема да ги побара. Игнорирајте барања „додај нов passkey“ што не сте ги започнале; додавајте passkey само од поставките на самата апликација.
Каде што услугата дозволува, исклучете ги најслабите резерви: заменете ги кодовите преку текстуална порака со код од апликација или втор passkey. А најчувствителните датотеки целосно отстранете ги од системот за најава — чувајте ги во шифрирано складиште на сопствениот уред, па дури и преземена онлајн сметка нема да открие ништо.
Каде се вклопува Sealby
Sealby ги чува вашите приватни фотографии, белешки и датотеки во сеф шифриран со AES-256 на вашиот iPhone, кој го отклучувате само вие. Не е услуга за најава и не може да управува со вашите passkey — и не тврди дека може.
Со добрите навики за passkey ја дели една идеја: бравата е силна колку нејзиниот резервен клуч. Чувајте го најважното зад брава што ја контролирате само вие и секое барање да преминете на „резервен“ начин за пристап нека биде причина да забавите.
Ова е општа едукација, не безбедносен совет. Тактиките на измамниците и поставките на сметките се менуваат и се разликуваат по услуга и уред — проверувајте тековни, угледни извори и бидете внимателни со секој неочекуван чекор при најава.