Lühiõppetund · võtab tavaliselt 2–3 minutit
Võltsitud sisselogimislehed ja MFA-pettus
Kuidas ära tunda, kui sisselogimisleht on pettus — ja miks sa ei tohi kunagi kinnitada ootamatut MFA-taotlust.
Sisselogimislehe täpne koopia
Leht, kuhu satud, näeb täpselt välja nagu päris sisselogimisleht — töögraafik, Microsoft, internetipank. Aga see on koopia: kõik, mida sisestad, läheb petturile. Sinu sisselogimisandmed on õngitsuse kõige levinum sihtmärk — ja ainult aadress reedab koopia.
Kuhu link siis viib?
https://login.microsoftonline.com.konto-kinnita.ru/signin
Vaata domeeni, mis on vahetult enne esimest kaldkriipsu (/) — siin konto-kinnita.ru, mitte microsoft.com. Päris Microsofti sisselogimine ei asu kunagi sellisel võõral domeenil.
Ole ettevaatlik
- Sisselogimislehega, kuhu jõudsid lingi kaudu e-kirjas või SMS-is — kontrolli alati domeeni aadressiribal.
- MFAMitmeastmeline autentimine (MFA/2FA): lisasamm peale parooli — näiteks kood või kinnitus telefonis —, mis takistab varast sisse logimast ainult parooli abil.-teadete või koodidega, mida sa ise ei algatanud — kui telefon küsib „Kinnita sisselogimine?“, ilma et sa ise oleksid sisse logimas, üritab keegi teine sinu parooliga sisse logida.
Tee nii
mine lehele ise — rakenduse, järjehoidja kaudu või kirjutades aadressi käsitsi. Lase parooliahjendajal väli täita — see keeldub võltsdomeenil. Lükka tagasi MFA-taotlus, mida sa ise ei algatanud, ja vaheta parool.
Pea meeles
Teadus ütleb
Telefoni kinnitusteadetega pommitamine töötab: umbes 1% kinnitab juba esimese ootamatu teate — ja Microsoft mõõtis 382 000+ sellist rünnakut ühe aasta jooksul. Seepärast: lükka tagasi iga MFA-teade, mida sa ise ei käivitanud, ja teata sellest — see tähendab enamasti, et kellelgi on juba sinu parool.
Küsimus 1 / 3
Sinu telefon piiksub aina uuesti „Kinnita sisselogimine?“ — aga sina ise ei ole sisse logimas. Mida teed?
✓ Õige!
Teated tähendavad, et kellelgi on juba sinu parool ja ta üritab sisse logida. Üks kinnitus laseb ta sisse — ja hääletu režiim ei muuda seda, et parool on varastatud. Lükka tagasi, teata, vaheta.
Küsimus 2 / 3
Sinu parooliahjendaja ei täida sisselogimisvälju lehel, kuhu jõudsid e-kirja kaudu. Mida see enamasti tähendab?
✓ Õige!
Parooliahjendaja täidab välja ainult õigel aadressil. Kui ta keeldub, on see sageli sellepärast, et leht on võltsitud — ära sisesta sel juhul parooli käsitsi.
Küsimus 3 / 3
E-kiri „Microsoftilt“ palub sul sisse logida ja hoiatust vaadata. Mis on kõige turvalisem tegutsemisviis?
✓ Õige!
Võltsitud aadressides on tihti kusagil sõna „microsoft“ (login.microsoftonline.com.pettus.ru) — ja võltsleht võib sinu MFA-kinnituse samal hetkel edastada. Mine lehele alati oma teed pidi.
Tubli töö!
Sa oled läbinud ühe põhikursustest — need, mida kõik saavad tasuta.
Tasuta kontoga saad:
- Sinu punktid, edenemine ja kursusetunnistus jäävad talletatuks.
- Kursused, mis on kohandatud sinu rolli järgi — mitte ainult põhikursused.
- Koolituse saadame just siis, kui seda vaja on — näiteks kui järelmeetmena pärast phishing-testi.