weakestlink

← Kõik kursused

Lühiõppetund · võtab tavaliselt 2–3 minutit

Võltsitud sisselogimislehed ja MFA-pettus

Kuidas ära tunda, kui sisselogimisleht on pettus — ja miks sa ei tohi kunagi kinnitada ootamatut MFA-taotlust.

Sisselogimislehe täpne koopia

Leht, kuhu satud, näeb täpselt välja nagu päris sisselogimisleht — töögraafik, Microsoft, internetipank. Aga see on koopia: kõik, mida sisestad, läheb petturile. Sinu sisselogimisandmed on õngitsuse kõige levinum sihtmärk — ja ainult aadress reedab koopia.

Kuhu link siis viib?

Vaata domeeni, mis on vahetult enne esimest kaldkriipsu (/) — siin konto-kinnita.ru, mitte microsoft.com. Päris Microsofti sisselogimine ei asu kunagi sellisel võõral domeenil.

Ole ettevaatlik

  • Sisselogimislehega, kuhu jõudsid lingi kaudu e-kirjas või SMS-is — kontrolli alati domeeni aadressiribal.
  • MFAMitmeastmeline autentimine (MFA/2FA): lisasamm peale parooli — näiteks kood või kinnitus telefonis —, mis takistab varast sisse logimast ainult parooli abil.-teadete või koodidega, mida sa ise ei algatanud — kui telefon küsib „Kinnita sisselogimine?“, ilma et sa ise oleksid sisse logimas, üritab keegi teine sinu parooliga sisse logida.

Tee nii

mine lehele ise — rakenduse, järjehoidja kaudu või kirjutades aadressi käsitsi. Lase parooliahjendajal väli täita — see keeldub võltsdomeenil. Lükka tagasi MFA-taotlus, mida sa ise ei algatanud, ja vaheta parool.

Pea meeles

Ootamatu MFA-teade on hoiatusmärk, mitte midagi, mille lihtsalt ära klõpsad.

Teadus ütleb

Telefoni kinnitusteadetega pommitamine töötab: umbes 1% kinnitab juba esimese ootamatu teate — ja Microsoft mõõtis 382 000+ sellist rünnakut ühe aasta jooksul. Seepärast: lükka tagasi iga MFA-teade, mida sa ise ei käivitanud, ja teata sellest — see tähendab enamasti, et kellelgi on juba sinu parool.

Microsoft/Hoxhunt 2024 (MFA-väsimus).

Küsimus 1 / 3

Sinu telefon piiksub aina uuesti „Kinnita sisselogimine?“ — aga sina ise ei ole sisse logimas. Mida teed?

Küsimus 2 / 3

Sinu parooliahjendaja ei täida sisselogimisvälju lehel, kuhu jõudsid e-kirja kaudu. Mida see enamasti tähendab?

Küsimus 3 / 3

E-kiri „Microsoftilt“ palub sul sisse logida ja hoiatust vaadata. Mis on kõige turvalisem tegutsemisviis?

Tubli töö!

Sa oled läbinud ühe põhikursustest — need, mida kõik saavad tasuta.

Tasuta kontoga saad:

  • Sinu punktid, edenemine ja kursusetunnistus jäävad talletatuks.
  • Kursused, mis on kohandatud sinu rolli järgi — mitte ainult põhikursused.
  • Koolituse saadame just siis, kui seda vaja on — näiteks kui järelmeetmena pärast phishing-testi.