Prevare i zlonamerni softver

Mogu li pristupni ključevi biti ukradeni fišingom?

Pristupni ključevi spadaju među najbolja bezbednosna unapređenja koja većina ljudi može da uvede: ako unesete svoje podatke na lažnu stranicu koja oponaša pravu, prevarant nema šta da ukrade. To i dalje važi. Međutim, istraživači su 2026. dokumentovali način zaobilaženja – prevaranti ne napadaju sam pristupni ključ, već slabije rezervne prijave uz njega. Evo kako to funkcioniše, jednostavno rečeno.

Zašto je pristupne ključeve teško ukrasti fišingom

Pristupni ključ zamenjuje vašu lozinku tajnom koja živi na vašem telefonu ili laptopu i vezana je za jednu tačno određenu veb-stranicu. Kad se prijavljujete, vaš uređaj pre svega proveri pravu veb-adresu. Završite li na lažnoj stranici koja oponaša pravu, pristupni ključ jednostavno odbija da radi – nema koda ni lozinke koje bi prevarant zgrabio i ponovo upotrebio.

Ta zaštita je stvarna i upravo zato pristupne ključeve vredi koristiti. Kvaka nije u pristupnom ključu. Ona je u svim drugim načinima na koje vam nalog i dalje dozvoljava da se prijavite.

Slaba tačka: vaše rezervne prijave

Kad postavite pristupni ključ, stariji načini prijave obično ostaju uključeni – lozinka, kôd u SMS-u, kôd iz aplikacije ili link za ponovo postavljanje putem e-pošte. Tu su „za svaki slučaj“, kako ne biste ostali zaključani ako izgubite uređaj.

Prevaranti to znaju. Umesto da se bore s pristupnim ključem, usmere vas ka jednoj od tih slabijih rezervnih opcija, jer mogu da vas navedu da im predate kôd koji možete da pročitate ili unesete. Pristupni ključ je uradio svoje; prevara ga je jednostavno zaobišla.

Trik, jednostavno rečeno

Pritisak na „snižavanje“: lažna stranica za prijavu tiho sakrije mogućnost pristupnog ključa i nudi samo „prijava kodom“ ili „radije upotrebite lozinku“. Vi to sledite i unesete kôd – koji prevarant u istom trenutku upiše na pravu stranicu.

Lažna „bezbednosna nadogradnja“: poruka ili skočni prozor kaže da se morate „ponovo registrovati“ ili „dodati novi pristupni ključ“. Ako to sledite, zapravo na svoj nalog registrujete prevarantov uređaj. I poziv „podrške“: neko ko se predstavlja kao podrška traži da naglas pročitate kôd za oporavak „radi provere identiteta“. U svakom slučaju pristupni ključ je izdržao – samo su vas naveli da ga zaobiđete.

Kako se zaštititi

Budite sumnjičavi prema svakoj prijavi koja preskače vaš pristupni ključ. Ako stranica odjednom traži kôd ili lozinku, iako vaš pristupni ključ obično jednostavno radi, zastanite i stranicu otvorite direktno iz obeleživača ili njene aplikacije. Nikad nikome ne čitajte kôd ni frazu za oporavak – prava podrška to neće tražiti. I zanemarite upite „dodajte novi pristupni ključ“ koje niste lično pokrenuli; pristupne ključeve dodajte samo iz podešavanja same aplikacije.

Gde usluga to dozvoljava, isključite najslabije rezervne opcije: kodove u SMS-u zamenite kodom iz aplikacije ili drugim pristupnim ključem. A svoje najosetljivije fajlove potpuno izuzmite iz priče o prijavi – sačuvajte ih u šifrovanom sefu na sopstvenom uređaju, tako da čak ni oteti mrežni nalog ne otkriva ništa.

Gde se uklapa Sealby

Sealby čuva vaše privatne fotografije, beleške i fajlove u sefu šifrovanom algoritmom AES-256 na vašem iPhoneu, koji samo vi možete da otključate. Nije usluga za prijavu i ne može upravljati vašim pristupnim ključevima – niti to tvrdi.

S dobrim navikama oko pristupnih ključeva deli jednu ideju: brava je jaka onoliko koliko je jak njen rezervni ključ. Ono najvažnije držite iza brave koja je samo pod vašom kontrolom i svaki zahtev za prelazak na „rezervni“ način ulaska shvatite kao razlog da usporite.

Ovo je opšta edukacija, a ne bezbednosni savet. Taktike prevara i podešavanja naloga menjaju se s vremenom i razlikuju se u zavisnosti od usluge i uređaja – proveravajte aktuelne, verodostojne izvore i svakom neočekivanom koraku pri prijavi pristupajte oprezno.

Brzi odgovori

Da li treba da prestanete da koristite pristupne ključeve?

Ne. Pristupni ključevi i dalje su daleko bezbedniji od lozinki jer nema tajne za višekratnu upotrebu koju bi neko ukrao i ne rade na stranicama koje oponašaju pravu. Rizik opisan ovde je u slabijim rezervnim prijavama pored njih, a ne u samom pristupnom ključu.

Kako da znam da li je stranica za prijavu prava?

Ne sudite po izgledu – lažne stranice kopiraju pravu. Stranicu radije otvorite direktno iz obeleživača ili njene aplikacije umesto da sledite link i budite sumnjičavi ako se vaš pristupni ključ odjednom preskoči u korist koda ili lozinke.

Neko traži da naglas pročitam kôd. Da li je to ikada u redu?

Ne. Kôd poslat na vaš telefon ili prikazan u aplikaciji jeste ključ, a ne provera identiteta. Prava podrška nikada neće tražiti da ga pročitate. Ko god to traži, u tom trenutku pokušava da se prijavi kao vi.

Šta da uradite ako ste već predali kôd ili odobrili upit?

Delujte brzo. Otvorite pravu stranicu ili aplikaciju, promenite lozinku i proverite spisak prijavljenih uređaja ili aktivnih sesija – uklonite sve koje ne prepoznate. Zatim pregledajte rezervne načine prijave na nalogu i isključite najslabije.

← Vodiči

Vaš sef vas čeka.

Preuzmite Sealby i zaštitite ono što je važno. Podešavanje traje manje od minuta, a nalog nije potreban.

Preuzmite u prodavnici App Store

iPhone i iPad · iOS 17+ · Besplatno