Mashtrime dhe malware

A mund të vidhen passkey-t me phishing?

Passkey-t janë një nga përmirësimet më të mira të sigurisë që mund të bëjë shumica: shkruani të dhënat në një faqe mashtruese që duket si origjinalja dhe mashtruesi nuk ka çfarë të vjedhë. Kjo mbetet e vërtetë. Por në 2026 studiuesit dokumentuan një mënyrë për ta anashkaluar mbrojtjen — mashtruesit nuk sulmojnë passkey-n, por hyrjet rezervë më të dobëta pranë tij. Ja si funksionon, me fjalë të thjeshta.

Pse passkey-t u rezistojnë sulmeve phishing

Passkey zëvendëson fjalëkalimin me një sekret që ruhet në telefonin ose laptopin tuaj dhe lidhet me një faqe të caktuar. Kur hyni, pajisja kontrollon adresën e vërtetë para se të bëjë gjë. Në një faqe mashtruese që duket si origjinalja, passkey thjesht refuzon të punojë — nuk ka kod apo fjalëkalim që mashtruesi ta marrë e ripërdorë.

Kjo mbrojtje është reale dhe prandaj passkey-t ia vlejnë. Problemi nuk është passkey. Është gjithçka tjetër me të cilën llogaria ende ju lejon të hyni.

Pika e dobët: hyrjet tuaja rezervë

Kur konfiguroni passkey, metodat e vjetra të hyrjes zakonisht mbeten aktive — fjalëkalim, kod SMS, kod aplikacioni ose lidhje rivendosjeje me email. Qëndrojnë aty “për çdo rast”, që të mos mbeteni jashtë nëse humbni pajisjen.

Mashtruesit e dinë këtë. Në vend që të luftojnë passkey-n, ju drejtojnë te një rezervë më e dobët, sepse një kod që mund ta lexoni ose shkruani mund t’jua marrin me mashtrim. Passkey e kreu detyrën; mashtrimi thjesht e anashkaloi.

Mashtrimi, me fjalë të thjeshta

Shtytja për “ulje sigurie”: një faqe e rreme hyrjeje fsheh në heshtje passkey-n dhe ofron vetëm “hyr me kod” ose “përdor fjalëkalimin”. Ju vazhdoni dhe futni kodin — të cilin mashtruesi e shkruan në faqen e vërtetë në të njëjtën kohë.

“Përmirësimi i sigurisë” i rremë: mesazh ose dritare thotë se duhet të “regjistroheni sërish” ose “shtoni passkey të ri”. Duke e ndjekur, në fakt regjistroni pajisjen e mashtruesit në llogarinë tuaj. Ose telefonata e mbështetjes: dikush që shtiret si mbështetje kërkon kod rikuperimi “për të verifikuar identitetin”. Në çdo rast passkey rezistoi — ju thjesht u udhëzuat ta anashkalonit.

Si të mbroheni

Dyshoni te çdo hyrje që anashkalon passkey-n. Nëse një faqe papritur kërkon kod apo fjalëkalim kur passkey zakonisht punon vetë, ndaloni dhe hapeni faqen nga një faqeshënues ose aplikacioni. Mos ia lexoni askujt kodin apo frazën e rikuperimit — mbështetja e vërtetë nuk e kërkon. Shpërfillni kërkesat “shto passkey të ri” që nuk i nisët ju; shtoni passkey vetëm brenda cilësimeve të vetë aplikacionit.

Kur shërbimi e lejon, çaktivizoni rezervat më të dobëta: zëvendësoni kodet SMS me kod aplikacioni ose passkey të dytë. Dhe mbajini skedarët më të ndjeshëm krejt jashtë hyrjeve — në hapësirë të enkriptuar në pajisjen tuaj, që edhe një llogari online e rrëmbyer të mos zbulojë asgjë.

Ku hyn Sealby

Sealby i mban fotografitë, shënimet dhe skedarët tuaj privatë në një kasafortë të enkriptuar me AES-256 në iPhone, që zhbllokohet vetëm nga ju. Nuk është shërbim hyrjeje dhe nuk mund t’i menaxhojë passkey-t tuaj — as pretendon se mundet.

Me zakonet e mira për passkey ndan një ide: brava është aq e fortë sa çelësi i saj rezervë. Mbajeni atë që ka më shumë rëndësi pas një brave që kontrolloni vetëm ju dhe trajtojeni çdo kërkesë për të kaluar te një mënyrë “rezervë” si arsye për të ngadalësuar.

Ky është edukim i përgjithshëm, jo këshillë sigurie. Taktikat e mashtrimit dhe cilësimet e llogarive ndryshojnë me kohën, shërbimin dhe pajisjen — kontrolloni burime aktuale e të besueshme dhe trajtoni me kujdes çdo hap të papritur hyrjeje.

Përgjigje të shpejta

A duhet të ndaloj së përdoruri passkey?

Jo. Passkey-t mbeten shumë më të sigurt se fjalëkalimet, sepse nuk ka sekret të ripërdorshëm për t’u vjedhur dhe nuk funksionojnë në faqe që imitojnë origjinalen. Rreziku i përshkruar këtu është te hyrjet rezervë më të dobëta pranë tyre, jo te vetë passkey.

Si ta di nëse faqja e hyrjes është e vërtetë?

Mos gjykoni nga pamja — faqet mashtruese kopjojnë origjinalen. Hapeni vetë faqen nga një faqeshënues ose aplikacioni i saj në vend që të ndiqni një lidhje dhe dyshoni nëse passkey juaj papritur anashkalohet për një kod apo fjalëkalim.

Dikush më kërkoi t’i lexoja një kod. A është ndonjëherë në rregull?

Jo. Kodi i dërguar në telefon ose i shfaqur në aplikacion është çelës, jo kontroll identiteti. Mbështetja e vërtetë nuk do t’ju kërkojë kurrë ta lexoni. Kushdo që e bën po përpiqet të hyjë si ju pikërisht atë çast.

Çfarë duhet të bëj nëse e kam dhënë tashmë një kod ose kam miratuar një kërkesë?

Veproni shpejt. Hapni faqen ose aplikacionin e vërtetë, ndryshoni fjalëkalimin dhe kontrolloni listën e pajisjeve të lidhura ose sesioneve aktive — hiqni çdo pajisje ose sesion që nuk njihni. Pastaj rishikoni metodat rezervë të hyrjes dhe çaktivizoni më të dobëtat.

← Mësoni

Kasaforta juaj po ju pret.

Shkarkoni Sealby dhe mbroni çfarë ka rëndësi. Konfigurimi zgjat më pak se një minutë dhe nuk ka llogari për të krijuar.

Shkarkojeni në App Store

iPhone dhe iPad · iOS 17+ · Falas