Escrocherii și malware

Pot fi păcălite cheile de acces prin phishing?

Cheile de acces sunt una dintre cele mai bune îmbunătățiri de securitate pe care le poate face majoritatea oamenilor: îți introduci datele pe o pagină-capcană care seamănă cu originalul și nu există nimic ce ar putea fura un escroc. Această parte rămâne adevărată. Dar în 2026, cercetătorii au documentat o cale ocolită — escrocii nu atacă cheia de acces, ci atacă metodele de conectare de rezervă mai slabe de lângă ea. Iată cum funcționează, pe înțelesul tuturor.

De ce sunt greu de păcălit cheile de acces prin phishing

O cheie de acces îți înlocuiește parola cu un secret care stă pe telefonul sau laptopul tău și este legat de un singur site anume. Când te conectezi, dispozitivul tău verifică adresa web reală înainte de a face orice. Dacă ajungi pe o pagină-capcană care seamănă cu originalul, cheia de acces pur și simplu refuză să funcționeze — nu există niciun cod sau parolă pe care escrocul să le poată prinde și refolosi.

Această protecție este reală și de aceea merită să folosești chei de acces. Problema nu este cheia de acces. Este tot restul cu care contul tău îți permite încă să te conectezi.

Punctul slab: metodele tale de rezervă

Când configurezi o cheie de acces, metodele mai vechi de conectare rămân de obicei active — o parolă, un cod prin mesaj, un cod dintr-o aplicație sau un link de resetare prin e-mail. Stau acolo „pentru orice eventualitate”, ca să nu rămâi blocat pe dinafară dacă îți pierzi dispozitivul.

Escrocii știu asta. În loc să se lupte cu cheia de acces, te îndrumă spre una dintre acele rezerve mai slabe, pentru că un cod pe care îl poți citi sau tasta este ceva ce poți fi păcălit să predai. Cheia de acces și-a făcut treaba; escrocheria pur și simplu a ocolit-o.

Trucul, pe înțelesul tuturor

Împingerea spre „downgrade”: o pagină de conectare falsă ascunde discret opțiunea cheii de acces și oferă doar „conectează-te cu un cod” sau „folosește-ți parola”. Mergi mai departe și introduci codul — pe care escrocul îl tastează pe site-ul real în același moment.

Falsa „actualizare de securitate”: un mesaj sau o fereastră spune că trebuie să „te reînregistrezi” sau să „adaugi o nouă cheie de acces”. Dacă o urmezi, de fapt înregistrezi dispozitivul escrocului în contul tău. Și apelul de la „asistență”: cineva care se dă drept suport îți cere să citești cu voce tare un cod de recuperare „pentru a-ți verifica identitatea”. În fiecare caz cheia de acces a rezistat — pur și simplu ai fost condus să o ocolești.

Cum să te protejezi

Fii suspicios față de orice conectare care sare peste cheia ta de acces. Dacă o pagină cere brusc un cod sau o parolă când cheia ta de acces funcționează de obicei imediat, oprește-te și deschide site-ul singur dintr-un marcaj sau din aplicația lui. Nu citi niciodată un cod sau o frază de recuperare nimănui — asistența reală nu cere așa ceva. Și ignoră solicitările de „adăugare a unei noi chei de acces” pe care nu le-ai pornit tu; adaugă chei de acces doar din setările aplicației respective.

Acolo unde serviciul permite, dezactivează rezervele cele mai slabe: renunță la codurile prin mesaj în favoarea unui cod dintr-o aplicație sau a unei a doua chei de acces. Și ține-ți fișierele cele mai sensibile complet în afara jocului conectării — păstrate într-un spațiu de stocare criptat pe propriul tău dispozitiv, astfel încât nici măcar un cont online compromis să nu expună nimic.

Unde se încadrează Sealby

Sealby îți păstrează fotografiile, notițele și fișierele private într-un seif criptat cu AES-256 pe iPhone-ul tău, deblocat numai de tine. Nu este un serviciu de conectare și nu îți poate gestiona cheile de acces — și nici nu pretinde asta.

Ceea ce împărtășește cu obiceiurile bune legate de cheile de acces este o singură idee: o încuietoare este la fel de puternică precum cheia ei de rezervă. Ține ceea ce contează cel mai mult în spatele unei încuietori pe care doar tu o controlezi și tratează orice cerere de a trece la o cale de intrare „de rezervă” ca pe un motiv să încetinești.

Acesta este un material informativ general, nu un sfat de securitate. Tacticile escrocheriilor și setările conturilor se schimbă în timp și diferă de la un serviciu și un dispozitiv la altul — consultă surse actuale și de încredere și tratează cu prudență orice pas de conectare neașteptat.

Răspunsuri rapide

Ar trebui să renunț la cheile de acces?

Nu. Cheile de acces rămân mult mai sigure decât parolele, pentru că nu există niciun secret reutilizabil de furat și nu funcționează pe site-urile care le imită. Riscul descris aici este în metodele de conectare de rezervă mai slabe de lângă ele, nu în cheia de acces în sine.

Cum îmi dau seama dacă o pagină de conectare este autentică?

Nu te lua după cum arată — paginile-capcană copiază originalul. Deschide site-ul singur dintr-un marcaj sau din aplicația lui în loc să urmezi un link și fii suspicios dacă cheia ta de acces este brusc ocolită în favoarea unui cod sau a unei parole.

Mi s-a cerut să citesc cu voce tare un cod. Este vreodată în regulă?

Nu. Un cod trimis pe telefon sau afișat într-o aplicație este o cheie, nu o verificare a identității. Asistența reală nu îți va cere niciodată să îl citești cu voce tare. Oricine face asta încearcă să se conecteze în locul tău chiar în acel moment.

Ce ar trebui să fac dacă am dat deja un cod sau am aprobat o solicitare?

Acționează repede. Deschide site-ul sau aplicația reale, schimbă-ți parola și verifică lista dispozitivelor conectate sau a sesiunilor active — elimină orice nu recunoști. Apoi revizuiește metodele de conectare de rezervă ale contului și dezactivează-le pe cele mai slabe.

← Ghiduri

Seiful tău te așteaptă.

Descarcă Sealby și protejează ce contează. Configurarea durează sub un minut și nu trebuie să creezi niciun cont.

Descarcă din App Store

iPhone și iPad · iOS 17+ · Gratuit