2 Minutės
Atverčiate paštą ir randate „Microsoft“ saugumo pranešimą su vienkartiniu prisijungimo kodu. Kūriekas? Ne visai. Tokie laiškai jau pasiekė ir Lietuvos vartotojus, o jų tikrumą užgožia oficialus dizainas ir tinkami adresai.
Kodėl tai veikia kaip sniego gniūžtė
Sukčiai nebedaro vaiduokliškų laiškų nežinomu siunčėju. Jie pasitelkia legitimią infrastruktūrą, kartais net naudodami adresus, panašius į accountprotection.microsoft.com. Laiškas atrodo pažįstamas: logotipas, saugumo tonas, instrukcija įvesti kodą. Rezultatas — užglaistytas įtarimas ir didesnė sėkmės tikimybė.
„Microsoft“ apie šią tendenciją kalbėjo dar metų pradžioje: aukos — dažniausiai „Microsoft 365“ vartotojai. Ką reiškia tas terminas praktiškai? Bandymas išvilioti prisijungimo duomenis, perimti autentifikacijos sesiją ar užvaldyti paskyrą per vienkartinį kodą.

Kaip neįkristi į spąstus
Viena taisyklė, bet ne ta sena: siuntėjo adresas nebėra vienareikšmė garantija. Net techniniai saugumo patikrinimai gali praleisti šiuos pranešimus. Todėl saugiausias kelias — elgtis aktyviai ir protingai. Ką rekomenduoti kiekvienam:
- Jei gavote netikėtą vienkartinį kodą — nespauskite nuorodų.
- Nepalikite kodo laukelyje svetainėje, kurioje nesate įsitikinę.
- Atsidarykite oficialią Microsoft paskyros svetainę patys ir patikrinkite prisijungimų istoriją.
- Jei įtariate įsibrovimą — pakeiskite slaptažodį ir atjunkite nepažįstamus įrenginius.
- Įjungite geresnę daugelio veiksnių autentifikaciją (programėlė prie SMS) ir atnaujinkite atkūrimo duomenis.
Trumpas veiksmų planas
Gavote kodą, nors neprisijunginėjote? Pirmas žingsnis — nepanikuoti. Antras — prisijungti per browsersą į account.microsoft.com ir peržiūrėti saugumo skiltį. Trečias — jei matote įtarimų, blokuokite seansus ir keiskite slaptažodį.
Neužtenka vien tik patikrinti pašto taisyklių ar siuntėjo pavadinimo. Reikalingas įprotis: saugumo rutiną turėti savo rankose. Žinant, kaip veikia ataka, galima stabdyti bandymus perimti paskyrą. Praneškite apie įtartinus laiškus Microsoft ir savo el. pašto tiekėjui — taip padedate ne tik sau, bet ir kitiems.
Netikri pranešimai primena lūkesčių youkštą: iš pirmo žvilgsnio viskas tikra. Aktyvumas ir atsargumas — geriausia savigynė.
Šaltinis: technaujienos
Palikite komentarą