Geçiş anahtarlarını oltalamak neden zordur
Geçiş anahtarı, parolanızın yerine telefonunuzda ya da dizüstü bilgisayarınızda yaşayan ve tam olarak tek bir web sitesine bağlı bir sır koyar. Giriş yaparken cihazınız herhangi bir şey yapmadan önce gerçek web adresini denetler. Gerçeğine benzeyen sahte bir sayfaya düşerseniz geçiş anahtarı çalışmayı reddeder – dolandırıcının kapıp yeniden kullanabileceği bir kod ya da parola yoktur.
Bu koruma gerçektir ve geçiş anahtarlarının kullanılmaya değer olmasının nedeni budur. Sorun geçiş anahtarında değil. Sorun, hesabınızın hâlâ giriş yapmanıza izin verdiği diğer her şeyde.
Zayıf nokta: yedek girişleriniz
Bir geçiş anahtarı ayarladığınızda eski giriş yöntemleri genellikle açık kalır – bir parola, bir SMS kodu, bir uygulama kodu ya da e-postayla gelen bir sıfırlama bağlantısı. Cihazınızı kaybederseniz kilitli kalmayasınız diye “ne olur ne olmaz” diye orada dururlar.
Dolandırıcılar bunu bilir. Geçiş anahtarıyla uğraşmak yerine sizi bu daha zayıf yedeklerden birine yönlendirir; çünkü okuyabildiğiniz ya da yazabildiğiniz bir kod, elinizden alınması için kandırılabileceğiniz bir şeydir. Geçiş anahtarı görevini yaptı; dolandırıcılık onun etrafından dolaştı.
Numara, sade bir dille
“Düşürme” baskısı: sahte bir giriş sayfası geçiş anahtarı seçeneğini sessizce gizler ve yalnızca “kodla giriş yap” ya da “bunun yerine parolanızı kullanın” sunar. Siz uyup kodu girersiniz – dolandırıcı da onu tam o anda gerçek siteye yazar.
Sahte “güvenlik yükseltmesi”: bir mesaj ya da açılır pencere “yeniden kaydolmanız” ya da “yeni bir geçiş anahtarı eklemeniz” gerektiğini söyler. Bunu izlerseniz aslında dolandırıcının cihazını hesabınıza kaydedersiniz. Bir de sözde destek araması: destek gibi davranan biri “kimliğinizi doğrulamak için” bir kurtarma kodunu okumanızı ister. Her durumda geçiş anahtarı dayandı – siz yalnızca onun etrafından yönlendirildiniz.
Kendinizi nasıl korursunuz
Geçiş anahtarınızı atlayan her girişten kuşkulanın. Geçiş anahtarınız normalde sorunsuz çalışırken bir sayfa aniden kod ya da parola istiyorsa durun ve siteyi yer imlerinizden ya da uygulamasından kendiniz açın. Hiç kimseye bir kodu ya da kurtarma ifadesini okumayın – gerçek destek bunu istemez. Ve kendiniz başlatmadığınız “yeni geçiş anahtarı ekle” istemlerini yok sayın; geçiş anahtarlarını yalnızca bir uygulamanın kendi ayarlarından ekleyin.
Bir hizmet izin verdiği yerde en zayıf yedekleri kapatın: SMS kodlarını bırakıp yerine bir uygulama kodu ya da ikinci bir geçiş anahtarı kullanın. Ve en hassas dosyalarınızı giriş denkleminden tamamen çıkarın – kendi cihazınızdaki şifreli bir depoda tutun; böylece ele geçirilen bir çevrimiçi hesap bile hiçbir şeyi açığa çıkarmaz.
Sealby bu resmin neresinde
Sealby, özel fotoğraflarınızı, notlarınızı ve dosyalarınızı iPhone'unuzda AES-256 ile şifrelenmiş, yalnızca sizin açtığınız bir kasada tutar. Bir giriş hizmeti değildir ve geçiş anahtarlarınızı yönetemez – bunu iddia da etmez.
İyi geçiş anahtarı alışkanlıklarıyla paylaştığı tek bir fikir var: bir kilit ancak yedek anahtarı kadar güçlüdür. En önemli şeyleri yalnızca sizin denetlediğiniz bir kilidin ardında tutun ve bir “yedek” giriş yoluna geçme isteğini yavaşlamak için bir neden sayın.
Bu, güvenlik tavsiyesi değil genel bir bilgilendirmedir. Dolandırıcılık taktikleri ve hesap ayarları zamanla değişir ve hizmete ve cihaza göre farklılık gösterir – güncel, güvenilir kaynaklara bakın ve beklenmedik her giriş adımına temkinli yaklaşın.