Örlexía · tekur yfirleitt 2–3 mínútur
Falskar innskráningarsíður & MFA-svindl
Hvenær innskráningarsíða er svindl — og af hverju þú átt aldrei að samþykkja óvænta MFA-beiðni.
Nákvæm eftirlíking af innskráningarsíðunni
Síðan sem þú lendir á lítur nákvæmlega út eins og innskráningarsíðan — vaktaplanið, Microsoft, netbankinn. En þetta er eftirlíking: allt sem þú slærð inn fer beint til svindlarans. Innskráningarupplýsingar þínar eru algengasta skotmark vefveiða — og aðeins vefslóðin afhjúpar eftirlíkinguna.
Hvert liggur tengillinn?
https://login.microsoftonline.com.stadfestareikning.ru/signin
Skoðaðu lénið rétt fyrir fyrsta skástrikið (/) — hér stadfestareikning.ru, ekki microsoft.com. Hin raunverulega Microsoft-innskráning er aldrei á svona framandi léni.
Varastu
- Innskráningarsíðu sem þú komst á í gegnum tengil í tölvupósti/SMS — athugaðu alltaf lénið í vefslóðarreitnum.
- MFAFjölþátta auðkenning (MFA/2FA): auka skref til viðbótar við lykilorðið — t.d. kóði eða staðfesting í símanum þínum — svo þjófur komist ekki inn með lykilorðið eitt og sér.-skilaboð eða kóða sem þú kveiktir ekki sjálf(ur) á — ef síminn spyr „Samþykkja innskráningu?“ án þess að þú sért að skrá þig inn, er einhver annar að reyna með lykilorðinu þínu.
Gerðu þetta
farðu sjálf(ur) inn á síðuna — í gegnum appið, bókamerkið eða með því að skrifa vefslóðina sjálf(ur). Láttu lykilorðastjórann fylla út — hann neitar á fölsku léni. Hafnaðu MFA-beiðni sem þú kveiktir ekki sjálf(ur) á, og skiptu um lykilorð.
Mundu
Rannsóknir sýna
Að sprengja símann með samþykktarbeiðnum virkar: um 1% samþykkja strax fyrstu óvæntu beiðnina — og Microsoft mældi yfir 382.000 slíkar árásir á einu ári. Þess vegna: hafnaðu öllum MFA-beiðnum sem þú kveiktir ekki sjálf(ur) á, og tilkynntu það — það þýðir oftast að einhver hefur nú þegar lykilorðið þitt.
Spurning 1 af 3
Síminn þinn pípir aftur og aftur með „Samþykkja innskráningu?“ — en þú ert ekki að skrá þig inn. Hvað gerir þú?
✓ Rétt hjá þér!
Skilaboðin þýða að einhver hefur nú þegar lykilorðið þitt og er að reyna að komast inn. Ein samþykkt hleypir honum inn — og hljóðlaus stilling breytir engu um að lykilorðið er stolið. Hafnaðu, tilkynntu, skiptu um lykilorð.
Spurning 2 af 3
Lykilorðastjórinn þinn vill ekki fylla út innskráningu á síðu sem þú komst á í gegnum tölvupóst. Hvað þýðir það oftast?
✓ Rétt hjá þér!
Lykilorðastjórinn fyllir aðeins út á réttri vefslóð. Þegar hann neitar er það oft vegna þess að síðan er fölsk — sláðu aldrei lykilorðið inn handvirkt í staðinn.
Spurning 3 af 3
Tölvupóstur frá „Microsoft“ biður þig um að skrá þig inn og skoða viðvörun. Hvað er öruggast?
✓ Rétt hjá þér!
Falskar vefslóðir innihalda oft „microsoft“ einhvers staðar í nafninu (login.microsoftonline.com.svindl.ru) — og fölsk síða getur sent MFA-samþykkið þitt áfram á sömu sekúndu. Farðu sjálf(ur) inn þína eigin leið.
Vel gert!
Þú hefur klárað eitt af grunnnámskeiðunum — sem allir fá frítt.
Með ókeypis innskráningu:
- Stigin þín, framvindan og skírteinið þitt eru vistuð.
- Þú færð námskeið sniðin að þínu hlutverki — ekki bara grunnnámskeiðin.
- Við sendum þjálfunina akkúrat þegar þú þarft á henni að halda — til dæmis sem eftirfylgni við phishing-prófun.