Īsa nodarbība · parasti aizņem 2–3 minūtes
Viltus pieteikšanās lapas un MFA krāpšana
Kad pieteikšanās lapa ir viltus — un kāpēc nekad nevajag apstiprināt neplānotu MFA pieprasījumu.
Precīza pieteikšanās lapas kopija
Lapa, kurā tu nokļūsti, izskatās tieši tāda pati kā pieteikšanās lapa — darba grafika sistēma, Microsoft, internetbanka. Bet tā ir kopija: viss, ko tu ieraksti, nonāk krāpnieka rokās. Tavi pieteikšanās dati ir pikšķerēšanas biežākais mērķis — un tikai adrese atklāj kopiju.
Tad kurp ved saite?
https://login.microsoftonline.com.konto-bekraeft.ru/signin
Paskaties uz domēnu tieši pirms pirmās slīpsvītras (/) — šeit konto-bekraeft.ru, ne microsoft.com. Patiesā Microsoft pieteikšanās lapa nekad neatrodas šādā svešā domēnā.
Piesargies no
- Pieteikšanās lapas, ko sasniedzi, klikšķinot saiti e-pastā vai SMS — vienmēr pārbaudi domēnu adreses joslā.
- MFADaudzfaktoru autentifikācija (MFA/2FA): papildu solis pēc paroles ievades — piemēram, kods vai apstiprinājums tālrunī —, lai zaglis nevarētu pieslēgties, zinot vien paroli. ziņām vai kodiem, ko tu pats neesi pieprasījis — ja tālrunis jautā “Apstiprināt pieteikšanos?”, bet tu pats šobrīd nepieteicies, tas nozīmē, ka kāds cits mēģina to darīt ar tavu paroli.
Dari šādi
ej uz lapu pati/pats — izmantojot lietotni, grāmatzīmi vai ierakstot adresi manuāli. Ļauj savam paroļu pārvaldniekam aizpildīt datus — tas atsakās to darīt viltus domēnā. Noraidi MFA pieprasījumu, ko tu pats neesi izraisījis, un nomaini paroli.
Atceries
Ko saka pētnieki
Tālruņa bombardēšana ar apstiprinājuma pieprasījumiem darbojas: apmēram 1 % cilvēku apstiprina jau pirmo neplānoto ziņu — un Microsoft viena gada laikā konstatēja vairāk nekā 382 000 šāda veida uzbrukumu. Tāpēc: noraidi jebkuru MFA ziņu, ko pats neesi izraisījis, un ziņo par to — tas visbiežāk nozīmē, ka kādam jau ir tava parole.
Jautājums 1 no 3
Tavs tālrunis atkal un atkal signalizē “Apstiprināt pieteikšanos?” — bet tu pats nepieteicies. Ko tu dari?
✓ Pareizi!
Šīs ziņas nozīmē, ka kādam jau ir tava parole, un viņš stāv un dauzās pie durvīm. Viens apstiprinājums ielaidīs viņu iekšā — un bezskaņas režīms neko nemaina, jo parole jau ir nozagta. Noraidi, ziņo, nomaini paroli.
Jautājums 2 no 3
Tavs paroļu pārvaldnieks negrib aizpildīt pieteikšanās datus lapā, ko sasniedzi, klikšķinot e-pasta saiti. Ko tas visbiežāk norāda?
✓ Pareizi!
Paroļu pārvaldnieks aizpilda datus tikai patiesajā adresē. Kad tas atsakās, bieži tas ir tāpēc, ka lapa ir viltus — nekad neieraksti paroli manuāli tās vietā.
Jautājums 3 no 3
E-pasts no “Microsoft” lūdz tevi pieteikties un pārskatīt brīdinājumu. Kas ir visdrošāk?
✓ Pareizi!
Viltus adresēs bieži kaut kur ir ietverts “microsoft” (login.microsoftonline.com.fup.ru) — un viltus lapa var tavu MFA apstiprinājumu nosūtīt tālāk tajā pašā sekundē. Ej uz lapu pats, izmantojot savu drošo ceļu.
Lieliski paveikts!
Tu esi izgājis vienu no pamatkursiem — tos, kas ir bez maksas visiem.
Ar bezmaksas pieteikšanos:
- Tavi punkti, progress un kursa sertifikāts tiek saglabāti.
- Tu saņemsi kursus, kas pielāgoti tavai lomai — nevis tikai pamatkursus.
- Mēs nosūtīsim apmācību tieši brīdī, kad tā tev nepieciešama — piemēram, kā turpinājumu pēc phishing testa.