Nano-oppitunti · kestää yleensä 2–3 minuuttia
Väärennetyt kirjautumissivut & MFA-huijaus
Miten tunnistat väärennetyn kirjautumissivun — ja miksi et koskaan hyväksy odottamatonta MFA-pyyntöä.
Kirjautumissivun täydellinen kopio
Sivu, jolle päädyt, näyttää täsmälleen kirjautumissivulta — työvuorolistalta, Microsoftilta, verkkopankilta. Mutta se on kopio: kaikki, mitä kirjoitat, menee huijarille. Kirjautumistietosi ovat phishingin yleisin kohde — ja vain osoite paljastaa kopion.
Minne linkki siis johtaa?
https://login.microsoftonline.com.vahvista-tili.ru/signin
Katso verkkotunnusta juuri ennen ensimmäistä kauttaviivaa (/) — tässä vahvista-tili.ru, ei microsoft.com. Aito Microsoft-kirjautuminen ei koskaan sijaitse tällaisella vieraalla verkkotunnuksella.
Varo
- Kirjautumissivu, jolle päädyit sähköpostin/tekstiviestin linkin kautta — tarkista aina verkkotunnus osoiterivillä.
- MFAMonivaiheinen tunnistautuminen (MFA/2FA): salasanan lisäksi vaadittu ylimääräinen vaihe — esimerkiksi koodi tai vahvistus puhelimessa — jotta pelkkä salasana ei riitä varkaalle kirjautumiseen.-viestit tai -koodit, joita et itse käynnistänyt — jos puhelin kysyy "Hyväksy kirjautuminen?", vaikket itse ole kirjautumassa sisään, joku muu yrittää juuri nyt käyttää salasanaasi.
Tee näin
mene sivulle itse — sovelluksen, kirjanmerkin kautta tai kirjoittamalla osoitteen. Anna salasananhallinnan täyttää tiedot — se kieltäytyy väärennetyllä verkkotunnuksella. Hylkää MFA-pyyntö, jota et itse käynnistänyt, ja vaihda salasana.
Muista tämä
Tutkimus sanoo
Puhelimen pommittaminen hyväksymispyynnöillä toimii: noin 1 % hyväksyy jo ensimmäisen odottamattoman viestin — ja Microsoft mittasi 382 000+ tällaista hyökkäystä vuodessa. Siksi: hylkää jokainen MFA-pyyntö, jota et itse laukaissut, ja ilmoita siitä — se tarkoittaa yleensä, että jollakulla on jo salasanasi.
Kysymys 1/3
Puhelimesi piippaa yhä uudelleen "Hyväksy kirjautuminen?" -pyynnöillä — mutta et itse ole kirjautumassa sisään. Mitä teet?
✓ Oikein!
Viestit tarkoittavat, että jollakulla on jo salasanasi ja hän yrittää päästä sisään juuri nyt. Yksikin hyväksyntä päästää hänet sisään — eikä äänettömälle asettaminen muuta sitä, että salasana on varastettu. Hylkää, ilmoita, vaihda.
Kysymys 2/3
Salasananhallintasi ei suostu täyttämään kirjautumistietoja sivulla, jolle päädyit sähköpostin linkin kautta. Mitä se yleensä tarkoittaa?
✓ Oikein!
Salasananhallinta täyttää tiedot vain aidolla osoitteella. Kun se kieltäytyy, syynä on usein se, että sivu on väärennetty — älä silloin kirjoita salasanaa käsin.
Kysymys 3/3
"Microsoftilta" tullut sähköposti pyytää sinua kirjautumaan sisään ja tarkistamaan varoituksen. Mikä on turvallisinta?
✓ Oikein!
Väärennetyissä osoitteissa lukee usein "microsoft" jossain nimen osassa (login.microsoftonline.com.huijaus.ru) — ja väärennetty sivu voi välittää MFA-hyväksyntäsi eteenpäin samassa hetkessä. Mene sivulle aina omaa, itse valitsemaasi reittiä.
Hyvin tehty!
Olet suorittanut yhden peruskursseista — ne kaikki saavat ilmaiseksi.
Ilmaisella kirjautumisella saat:
- Pisteesi, edistymisesi ja kurssitodistuksesi tallennetaan.
- Saat roolisi mukaan räätälöityjä kursseja — et vain peruskursseja.
- Lähetämme koulutuksen juuri silloin kun tarvitset sitä — esimerkiksi seurantana phishing-testin jälkeen.