Nano-lecke · általában 2–3 percet vesz igénybe
Hamis bejelentkezési oldalak és MFA-csalás
Amikor egy bejelentkezési oldal átverés — és miért ne engedélyezz soha egy váratlan MFA-kérést.
A bejelentkezési oldal tökéletes másolata
Az oldal, ahová landolsz, egy a egyben úgy néz ki, mint a valódi bejelentkezési felület — a beosztásbeosztó rendszer, a Microsoft, a netbank. De ez csak egy másolat: minden, amit beírsz, egyenesen a csalóhoz kerül. A bejelentkezési adataid a phishing leggyakoribb célpontja — és csak a webcím leplezi le a hamisítványt.
Hova vezet valójában a link?
https://login.microsoftonline.com.fiok-megerosites.ru/signin
Nézd meg a domaint közvetlenül az első perjel (/) előtt — itt fiok-megerosites.ru, nem microsoft.com. A valódi Microsoft-bejelentkezés soha nem egy ilyen idegen domainen található.
Vigyázz ezekkel
- Egy bejelentkezési oldal, amelyre egy e-mailben/SMS-ben lévő linken keresztül jutottál — mindig ellenőrizd a domaint a címsorban.
- MFATöbbfaktoros hitelesítés (MFA/2FA): a jelszó mellett egy extra lépés – például egy kód vagy egy jóváhagyás a telefonodon –, hogy egy tolvaj ne tudjon bejelentkezni pusztán a jelszóval.-üzenetek vagy kódok, amelyeket nem te indítottál — ha a telefonod azt kérdezi: „Engedélyezed a bejelentkezést?”, miközben te nem is próbálsz bejelentkezni, akkor valaki más próbálkozik a jelszavaddal.
Mit tegyél
menj be az oldalra saját magad — az alkalmazáson keresztül, a könyvjelződ segítségével, vagy a cím beírásával. Hagyd, hogy a jelszókezelőd töltse ki az adatokat — ez megtagadja a kitöltést egy hamis domainen. Utasítsd el azt az MFA-kérést, amelyet nem te indítottál, és változtasd meg a jelszavad.
Ne feledd
Amit a kutatások mondanak
A telefon elárasztása engedélyező üzenetekkel működik: körülbelül 1% máris engedélyezi az első váratlan üzenetet — és a Microsoft 382 000+ ilyen típusú támadást mért egyetlen év alatt. Ezért: utasíts el minden olyan MFA-üzenetet, amelyet nem te indítottál, és jelentsd — ez legtöbbször azt jelenti, hogy valaki már megszerezte a jelszavadat.
1. / 3 kérdés
A telefonod újra és újra megkérdezi: „Engedélyezed a bejelentkezést?” — de te nem próbálsz bejelentkezni. Mit teszel?
✓ Helyes!
Az üzenetek azt jelentik, hogy valaki már megszerezte a jelszavad, és éppen bebocsátásra vár. Egyetlen engedélyezés is beengedi — és a némítás nem változtat azon, hogy a jelszó ellopott. Utasítsd el, jelentsd, változtasd meg.
2. / 3 kérdés
A jelszókezelőd nem tölti ki a bejelentkezést egy olyan oldalon, amelyre egy e-mailen keresztül jutottál. Mit jelent ez legtöbbször?
✓ Helyes!
A jelszókezelő csak a valódi címen tölt ki adatokat. Ha megtagadja, gyakran azért van, mert az oldal hamis — ilyenkor ne írd be manuálisan a jelszavad.
3. / 3 kérdés
Egy „Microsoft”-tól érkező e-mail arra kér, hogy jelentkezz be, és nézz át egy figyelmeztetést. Mi a legbiztonságosabb?
✓ Helyes!
A hamis webcímek gyakran tartalmazzák a „microsoft” szót valahol a névben (login.microsoftonline.com.csalas.ru) — és egy hamis oldal ugyanabban a másodpercben továbbküldheti az MFA-engedélyezésedet. Menj be saját, megbízható úton.
Szép munka!
Elvégezted az egyik alapkurzust — ezeket mindenki ingyen megkapja.
Egy ingyenes bejelentkezéssel:
- Elmentjük a pontjaidat, a fejlődésedet és a kurzusbizonyítványodat.
- A szerepedhez szabott kurzusokat kapsz — nem csak az alapkurzusokat.
- A képzést pontosan akkor küldjük el, amikor szükséged van rá — például egy phishing-teszt utáni gyakorlásként.