weakestlink

← Összes kurzus

Nano-lecke · általában 2–3 percet vesz igénybe

Hamis bejelentkezési oldalak és MFA-csalás

Amikor egy bejelentkezési oldal átverés — és miért ne engedélyezz soha egy váratlan MFA-kérést.

A bejelentkezési oldal tökéletes másolata

Az oldal, ahová landolsz, egy a egyben úgy néz ki, mint a valódi bejelentkezési felület — a beosztásbeosztó rendszer, a Microsoft, a netbank. De ez csak egy másolat: minden, amit beírsz, egyenesen a csalóhoz kerül. A bejelentkezési adataid a phishing leggyakoribb célpontja — és csak a webcím leplezi le a hamisítványt.

Hova vezet valójában a link?

Nézd meg a domaint közvetlenül az első perjel (/) előtt — itt fiok-megerosites.ru, nem microsoft.com. A valódi Microsoft-bejelentkezés soha nem egy ilyen idegen domainen található.

Vigyázz ezekkel

  • Egy bejelentkezési oldal, amelyre egy e-mailben/SMS-ben lévő linken keresztül jutottál — mindig ellenőrizd a domaint a címsorban.
  • MFATöbbfaktoros hitelesítés (MFA/2FA): a jelszó mellett egy extra lépés – például egy kód vagy egy jóváhagyás a telefonodon –, hogy egy tolvaj ne tudjon bejelentkezni pusztán a jelszóval.-üzenetek vagy kódok, amelyeket nem te indítottál — ha a telefonod azt kérdezi: „Engedélyezed a bejelentkezést?”, miközben te nem is próbálsz bejelentkezni, akkor valaki más próbálkozik a jelszavaddal.

Mit tegyél

menj be az oldalra saját magad — az alkalmazáson keresztül, a könyvjelződ segítségével, vagy a cím beírásával. Hagyd, hogy a jelszókezelőd töltse ki az adatokat — ez megtagadja a kitöltést egy hamis domainen. Utasítsd el azt az MFA-kérést, amelyet nem te indítottál, és változtasd meg a jelszavad.

Ne feledd

Egy váratlan MFA-üzenet riasztó jel, nem valami, amit csak úgy elkattintasz.

Amit a kutatások mondanak

A telefon elárasztása engedélyező üzenetekkel működik: körülbelül 1% máris engedélyezi az első váratlan üzenetet — és a Microsoft 382 000+ ilyen típusú támadást mért egyetlen év alatt. Ezért: utasíts el minden olyan MFA-üzenetet, amelyet nem te indítottál, és jelentsd — ez legtöbbször azt jelenti, hogy valaki már megszerezte a jelszavadat.

Microsoft/Hoxhunt 2024 (MFA-fatigue).

1. / 3 kérdés

A telefonod újra és újra megkérdezi: „Engedélyezed a bejelentkezést?” — de te nem próbálsz bejelentkezni. Mit teszel?

2. / 3 kérdés

A jelszókezelőd nem tölti ki a bejelentkezést egy olyan oldalon, amelyre egy e-mailen keresztül jutottál. Mit jelent ez legtöbbször?

3. / 3 kérdés

Egy „Microsoft”-tól érkező e-mail arra kér, hogy jelentkezz be, és nézz át egy figyelmeztetést. Mi a legbiztonságosabb?

Szép munka!

Elvégezted az egyik alapkurzust — ezeket mindenki ingyen megkapja.

Egy ingyenes bejelentkezéssel:

  • Elmentjük a pontjaidat, a fejlődésedet és a kurzusbizonyítványodat.
  • A szerepedhez szabott kurzusokat kapsz — nem csak az alapkurzusokat.
  • A képzést pontosan akkor küldjük el, amikor szükséged van rá — például egy phishing-teszt utáni gyakorlásként.