Pse passkey-t u rezistojnë sulmeve phishing
Passkey zëvendëson fjalëkalimin me një sekret që ruhet në telefonin ose laptopin tuaj dhe lidhet me një faqe të caktuar. Kur hyni, pajisja kontrollon adresën e vërtetë para se të bëjë gjë. Në një faqe mashtruese që duket si origjinalja, passkey thjesht refuzon të punojë — nuk ka kod apo fjalëkalim që mashtruesi ta marrë e ripërdorë.
Kjo mbrojtje është reale dhe prandaj passkey-t ia vlejnë. Problemi nuk është passkey. Është gjithçka tjetër me të cilën llogaria ende ju lejon të hyni.
Pika e dobët: hyrjet tuaja rezervë
Kur konfiguroni passkey, metodat e vjetra të hyrjes zakonisht mbeten aktive — fjalëkalim, kod SMS, kod aplikacioni ose lidhje rivendosjeje me email. Qëndrojnë aty “për çdo rast”, që të mos mbeteni jashtë nëse humbni pajisjen.
Mashtruesit e dinë këtë. Në vend që të luftojnë passkey-n, ju drejtojnë te një rezervë më e dobët, sepse një kod që mund ta lexoni ose shkruani mund t’jua marrin me mashtrim. Passkey e kreu detyrën; mashtrimi thjesht e anashkaloi.
Mashtrimi, me fjalë të thjeshta
Shtytja për “ulje sigurie”: një faqe e rreme hyrjeje fsheh në heshtje passkey-n dhe ofron vetëm “hyr me kod” ose “përdor fjalëkalimin”. Ju vazhdoni dhe futni kodin — të cilin mashtruesi e shkruan në faqen e vërtetë në të njëjtën kohë.
“Përmirësimi i sigurisë” i rremë: mesazh ose dritare thotë se duhet të “regjistroheni sërish” ose “shtoni passkey të ri”. Duke e ndjekur, në fakt regjistroni pajisjen e mashtruesit në llogarinë tuaj. Ose telefonata e mbështetjes: dikush që shtiret si mbështetje kërkon kod rikuperimi “për të verifikuar identitetin”. Në çdo rast passkey rezistoi — ju thjesht u udhëzuat ta anashkalonit.
Si të mbroheni
Dyshoni te çdo hyrje që anashkalon passkey-n. Nëse një faqe papritur kërkon kod apo fjalëkalim kur passkey zakonisht punon vetë, ndaloni dhe hapeni faqen nga një faqeshënues ose aplikacioni. Mos ia lexoni askujt kodin apo frazën e rikuperimit — mbështetja e vërtetë nuk e kërkon. Shpërfillni kërkesat “shto passkey të ri” që nuk i nisët ju; shtoni passkey vetëm brenda cilësimeve të vetë aplikacionit.
Kur shërbimi e lejon, çaktivizoni rezervat më të dobëta: zëvendësoni kodet SMS me kod aplikacioni ose passkey të dytë. Dhe mbajini skedarët më të ndjeshëm krejt jashtë hyrjeve — në hapësirë të enkriptuar në pajisjen tuaj, që edhe një llogari online e rrëmbyer të mos zbulojë asgjë.
Ku hyn Sealby
Sealby i mban fotografitë, shënimet dhe skedarët tuaj privatë në një kasafortë të enkriptuar me AES-256 në iPhone, që zhbllokohet vetëm nga ju. Nuk është shërbim hyrjeje dhe nuk mund t’i menaxhojë passkey-t tuaj — as pretendon se mundet.
Me zakonet e mira për passkey ndan një ide: brava është aq e fortë sa çelësi i saj rezervë. Mbajeni atë që ka më shumë rëndësi pas një brave që kontrolloni vetëm ju dhe trajtojeni çdo kërkesë për të kaluar te një mënyrë “rezervë” si arsye për të ngadalësuar.
Ky është edukim i përgjithshëm, jo këshillë sigurie. Taktikat e mashtrimit dhe cilësimet e llogarive ndryshojnë me kohën, shërbimin dhe pajisjen — kontrolloni burime aktuale e të besueshme dhe trajtoni me kujdes çdo hap të papritur hyrjeje.