Измами и злонамерен софтвер

Може ли passkey да биде цел на фишинг?

Passkey е едно од најдобрите безбедносни подобрувања што повеќето луѓе можат да ги направат: внесете ги податоците на лажна страница што личи на вистинската и измамникот нема што да украде. Тоа и понатаму е точно. Но во 2026 година истражувачите документираа заобиколен пат — измамниците не го напаѓаат passkey, туку послабите резервни најави покрај него. Еве како функционира, разбирливо.

Зошто passkey тешко се краде со фишинг

Passkey ја заменува лозинката со тајна што се наоѓа на вашиот телефон или лаптоп и е врзана за точно една веб-страница. При најава, уредот ја проверува вистинската веб-адреса пред да направи што било. Ако стигнете на лажна слична страница, passkey едноставно одбива да работи — нема код или лозинка што измамникот може да ја земе и повторно да ја употреби.

Таа заштита е вистинска и затоа вреди да се користи passkey. Проблемот не е passkey, туку сѐ друго со кое сметката сѐ уште ви дозволува да се најавите.

Слабата точка: резервните најави

Кога поставувате passkey, постарите начини на најава обично остануваат вклучени — лозинка, код преку текстуална порака, код од апликација или врска за ресетирање преку е-пошта. Стојат како резерва за да не останете без пристап ако го изгубите уредот.

Измамниците го знаат тоа. Наместо да се борат со passkey, ве насочуваат кон една од послабите резерви, бидејќи код што може да го прочитате или внесете може со измама да ви биде одземен. Passkey си ја завршил работата; измамата само го заобиколила.

Трикот, разбирливо

Притисокот за „намалување на заштитата“: лажна страница за најава тивко ја крие опцијата passkey и нуди само „најави се со код“ или „наместо тоа користи лозинка“. Го следите упатството и го внесувате кодот — а измамникот во истиот миг го внесува на вистинската страница.

Лажното „безбедносно подобрување“: порака или скокачки прозорец вели дека мора повторно да се регистрирате или да „додадете нов passkey“. Со следење на упатството всушност го регистрирате уредот на измамникот на вашата сметка. А во повикот од наводна поддршка, некој бара да му прочитате код за обновување „за да го потврди вашиот идентитет“. Во секој случај passkey останал недопрен — само сте биле наведени да го заобиколите.

Како да се заштитите

Бидете сомничави кон секоја најава што го прескокнува passkey. Ако страница одеднаш бара код или лозинка кога passkey вообичаено работи сам, застанете и сами отворете ја страницата од обележувач или од апликацијата. Никогаш не читајте код или фраза за обновување некому — вистинската поддршка нема да ги побара. Игнорирајте барања „додај нов passkey“ што не сте ги започнале; додавајте passkey само од поставките на самата апликација.

Каде што услугата дозволува, исклучете ги најслабите резерви: заменете ги кодовите преку текстуална порака со код од апликација или втор passkey. А најчувствителните датотеки целосно отстранете ги од системот за најава — чувајте ги во шифрирано складиште на сопствениот уред, па дури и преземена онлајн сметка нема да открие ништо.

Каде се вклопува Sealby

Sealby ги чува вашите приватни фотографии, белешки и датотеки во сеф шифриран со AES-256 на вашиот iPhone, кој го отклучувате само вие. Не е услуга за најава и не може да управува со вашите passkey — и не тврди дека може.

Со добрите навики за passkey ја дели една идеја: бравата е силна колку нејзиниот резервен клуч. Чувајте го најважното зад брава што ја контролирате само вие и секое барање да преминете на „резервен“ начин за пристап нека биде причина да забавите.

Ова е општа едукација, не безбедносен совет. Тактиките на измамниците и поставките на сметките се менуваат и се разликуваат по услуга и уред — проверувајте тековни, угледни извори и бидете внимателни со секој неочекуван чекор при најава.

Брзи одговори

Треба ли да престанам да користам passkey?

Не. Passkey останува многу побезбеден од лозинка, бидејќи нема повторно употреблива тајна за крадење и не работи на лажни страници. Ризикот опишан тука е во послабите резервни најави покрај него, не во самиот passkey.

Како да знам дали страницата за најава е вистинска?

Не судете според изгледот — измамничките страници ја копираат вистинската. Отворете ја страницата сами од обележувач или од нејзината апликација наместо да следите врска и бидете сомничави ако passkey одеднаш се прескокне во корист на код или лозинка.

Некој побара да му прочитам код. Дали тоа некогаш е во ред?

Не. Код испратен на телефонот или прикажан во апликација е клуч, не проверка на идентитетот. Вистинската поддршка никогаш нема да побара да го прочитате. Секој што го бара се обидува токму тогаш да се најави како вас.

Што да направам ако веќе предадов код или одобрив барање?

Дејствувајте брзо. Отворете ја вистинската страница или апликација, сменете ја лозинката и проверете го списокот на најавени уреди или активни сесии — отстранете ги оние што не ги препознавате. Потоа прегледајте ги резервните начини на најава и исклучете ги најслабите.

← Научете

Вашиот сеф ве чека.

Преземете го Sealby и заштитете го она што е важно. Поставувањето трае помалку од една минута и не треба да создавате сметка.

Преземете од App Store

iPhone и iPad · iOS 17+ · Бесплатно