Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
4. 6. 2024 podle 365tipů
Bezpečnost

TIP#2708: Dorazil vám na telefon kód pro dvoufaktor a nežádali jste o něj? Co s tím?

Pokud stále používáte dvoufaktorové ověření přes SMS, tak se lehce může stát, že se vám na telefonu objeví zpráva s dvoufaktorovým kódem aniž byste o to požádali, aniž byste se přihlašovali.  Jak na to máte reagovat?

Především by bylo vhodné přestat používat SMS pro dvoufaktor a přejít na ověřovací aplikace. SMS nejsou bezpečné (SIM swapping zmiňované v tomto tipu) a hodí se opravdu jenom tam kde jiná možnosti není. A rozhodně je to nesrovnatelně mnohem bezpečnější, než pouhé používání jména/e-mailu a hesla.

Pokud se vám na telefonu objeví něco jako Your Linkedin verification code is 99999, tak to nemusí znamenat vůbec nic. Ale také to může znamenat, že někdo má přihlašovací údaje k vašemu účtu v službě (zde do Linkedin) – protože 2FA kód by se měl odeslat až poté, co někdo vyplní jméno/e-mail a k tomu správné heslo. 

Protože ale máte dvoufaktor a získaný kód nikomu nedáte (velmi důležité, takovéto zprávy nikdy nikomu nepředávejte, nepřeposílejte, neříkejte co v ní je), tak se na váš účet nedostane. Dvoufaktorové kódy navíc platí jenom poměrně krátkou dobu, takže by ho po vás musel někdo chtít právě v době, kdy vám dorazil na telefon.

Na tuhle situaci každopádně můžete reagovat změnou hesla – na nové silné unikátní heslo, ideálně vygenerované správcem hesel. A co je důležité, jděte to heslo nastavit přímo na danou službu (tedy například na Linkedin) na webu nebo v mobilní aplikaci. Může totiž dojít k tomu, že útočník zkusí phishing a pošle vám vzápětí zprávu či e-mail s “změňte si heslo” doplněné o odkaz na podvodný web, tak aby vás nakonec připravil o účet.

Nezapomeňte, pokud heslo v této službě bylo recyklované, tedy pokud ho používáte i někde jinde, tak je nutné změnit heslo i na všech dalších místě. A rozhodně nerecyklovat.

Můžete zajít i na Have I Been Pwned a zkontrolovat váš e-mail (e-maily) na přítomnost v únicích a tím pádem v kompromitovaných heslech. Pomůže vám v tom i správce hesel od Google i Apple, přímo v telefonu.

Je nicméně stále možné, že je to prostě náhoda či omyl. Někdo mohl někde vyplnit vaše telefonní číslo (stejně jako může někde vyplnit váš e-mail) – v takovém případě ale často půjde o 2FA kód z webu kde nemáte účet. Případně půjde o situaci kdy 2FA tohoto typu přijde jenom jednou. V takovém případě můžete vše nechat být a nic nepodnikat. 

Předchozí odstavec se navíc může velmi snadno týkat služeb (aplikací/webů) kde nejsou hesla, ale přihlášení se děje pouze zasláním kódu na e-mail či telefon. Právě tam stačí chybně zadat kam poslat a stanete se příjemce cizího kódu. 

Nehledě na to, že může jít i o chybu software, které poslalo SMS někam kam nemělo.

Tipy týkající se Bezpečného Internetu

  • TIP#2137: Software pro vzdálený přístup. Je bezpečné si to pustit do počítače? 

    TIP#2137: Software pro vzdálený přístup. Je bezpečné si to pustit do počítače? 

    Jsou toho plné noviny. Lidé co jim někdo zavolal, představil se, například, jako že je z Microsoftu a chtěl řešit “problém v počítači” nebo “propadlé licence Office”. Nebo to je “finanční poradce”…

  • TIP#2127: Jak bezpečné je poslat pro ověření někomu kopii občanky či jiného obdobného dokladu? 

    TIP#2127: Jak bezpečné je poslat pro ověření někomu kopii občanky či jiného obdobného dokladu? 

    Pokud budete chtít kupovat reklamu na Facebooku, budete muset v určitý moment prokázat totožnost. Stejně tak pokud budete chtít ověřený účet na Twitteru. Totéž vás může čekat při snaze získat zpět ukradený/napadený…

  • TIP#2087: Jak na “záložní” e-maily pro obnovení účtu? Hlídáte si je? Nehrozí vám riziko? 

    TIP#2087: Jak na “záložní” e-maily pro obnovení účtu? Hlídáte si je? Nehrozí vám riziko? 

    Když si založíte (například) GMail či Protonmail (foto v záhlaví), tak můžete vyplnit i záložní e-mail použitelný pro obnovení účtu. Podobnou funkčnost nabízí i další online služby a zrovna u e-mailu je…

  • TIP#2077: Mám si pořídit placený antivir? Stačí ty zdarma?

    TIP#2077: Mám si pořídit placený antivir? Stačí ty zdarma?

    Antivir je povinná výbava pro Windows a rozhodně neuškodí to takto brát i pro Mac OS. Pro Linux je to s otazníky, ale když už ne povinně, tak se tam alespoň hodí.…

  • TIP#2041: Je bezpečné používat veřejné nabíječky? Co je to “juice jacking”

    TIP#2041: Je bezpečné používat veřejné nabíječky? Co je to “juice jacking”

    Jedna z věcí, na které upozorňují na školení bezpečnosti, je ta, že na neznámý USB kabel se nikdy telefon (a další zařízení) nevyplatí připojit. Nakonec už o tom byla řeč před pár…

  • TIP#1952: Jak se bránit šmírování v e-mailu? Jak to vůbec funguje?

    TIP#1952: Jak se bránit šmírování v e-mailu? Jak to vůbec funguje?

    Apple chystá zvýšenou ochranu soukromí v e-mailech, bude řešit různé druhy vkládaných šmírovacích nástrojů jejich stažením (aktivováním) z vlastních serverů. Ti co chtějí sbírat data o e-mailech tak dostanou jen záplavu bezcenných…

  • TIP#1884: Jsou QR kódy bezpečné? Co hrozí při používání?

    TIP#1884: Jsou QR kódy bezpečné? Co hrozí při používání?

    Pokud si nejste jisti co to vlastně ten QR kód je, tak si nejprve přečtěte Jak číst a vytvářet QR kódy a co to vlastně ten QR kód je. Není tam ale řešena…

  • TIP#1828: Oslovil vás na seznamce muž či žena vašich snů? Ověřte si zda nejde o podvodníka či podvodnici

    TIP#1828: Oslovil vás na seznamce muž či žena vašich snů? Ověřte si zda nejde o podvodníka či podvodnici

    Známá před několika týdny začala na Tinderu hledat partnera. Než se do toho pustila, dával jsem ji zdejší návod jak se tam bezpečně chovat (Jak bezpečně používat internetové seznamky a Jak se bezpečně…

  • TIP#1494: Jak na bezpečně používání iPhone?

    TIP#1494: Jak na bezpečně používání iPhone?

    Na iPhone platí klasické zásady bezpečného chování jako na každém mobilním zařízení. Řeč o tom už byla například v  Jak nastavit soukromí v mobilním telefonu či tabletu? Jak si chránit mobilní zařízení? Velmi…

  • TIP#1371: Co je to Tellonym? Proč se toho obávat pokud jde o děti

    TIP#1371: Co je to Tellonym? Proč se toho obávat pokud jde o děti

    Možná jste tohle zahlédli na profilech dětí na sociálních sítích. Tellonym a odkaz na něco, co je veřejně přístupné a obsahuje to nějaké otázky a odpovědi. Děti si to dávají na profilové…

  • TIP#1350: Jak si chránit soukromí na YouTube?

    TIP#1350: Jak si chránit soukromí na YouTube?

    Pokud se díváte na videa na YouTube tak je dobré vědět, že Google uchovává na co se vlastně díváte a používá to nejen k doporučování dalších videi, ale také k cílení reklamy…

  • TIP#1306: Jak bezpečně na YouTube pro děti?

    TIP#1306: Jak bezpečně na YouTube pro děti?

    YouTube je dnes pro děti a mládež náhrada televize. Už někdy ve věku tří let je běžné, že se na YouTube dívají na tabletu či počítači, později si na YouTube najdou oblíbené…

  • TIP#1298: Jak bezpečně používat internetové seznamky

    TIP#1298: Jak bezpečně používat internetové seznamky

    V dřívějším tipu Jak se bezpečně chovat na seznamce Tinder najdete většinu pravidel a postupů vhodných pro bezpečnější seznamování přes Internet, ale neuškodí je projít bez navázání na konkrétní seznamku. Tinder je poměrně…

  • TIP#1261: Jak nastavit soukromí: Jak bezpečně (zejména pro děti) nastavit TikTok

    TIP#1261: Jak nastavit soukromí: Jak bezpečně (zejména pro děti) nastavit TikTok

    Možná to ani netušíte, ale vaše děti se věnují natáčení krátkých videoklipů v aplikací (sociální sítí) TikTok. Té co se dříve jmenovala Musical.ly a vlastní ji čínská společnost. Což mimo jiné obnáší…

  • TIP#1258: Jak v jednom mobilním telefonu oddělit osobní a pracovní věci?

    TIP#1258: Jak v jednom mobilním telefonu oddělit osobní a pracovní věci?

    V Jak ve jednom počítači oddělit osobní a pracovní věci?  je vlastně naznačeno pár řešení, která se mohou hodit i pro mobilní telefon (a samozřejmě i tablet) – nebudete si sice moci…

«Předchozí stránka
1 2 3 4 5
Další stránka»

Související příspěvky

TIP#761: Jak zapnout dvoufaktorové ověření přihlášení na Instagramu. Chraňte si účet!
TIP#669: První věc, co musíte ochránit dvoufaktorovým ověřením, je váš e-mail. Smrtelně. Vážně.
TIP#579: Jak často si mám měnit heslo? Kdy je nutné si heslo změnit a kdy je lepší to nedělat.

Bezpečnost Dvoufaktorové ověření Hesla Heslo

Předchozí článekTIP#2707: Mají sociální sítě RSS pro profily? A proč je to tak komplikované?Další článek TIP#2709: Home Assistant: K čemu je Home Assistant Cloud? 

Nejnovější příspěvky

  • TIP#3255: Jak poznáte podvodnou sbírku?
  • TIP#3254: Vlastní homepage ve WordPressu bez Guttenbergu. Použijte Codex či jinou AI. K čemu to posloužilo na 365tipech
  • TIP#3253: Co je to latence a proč to hraje roli (nejen) při hraní her
  • TIP3252: Chladit notebooky podložkou? Co byste měli vědět
  • TIP#3251: Kouzelná meteostanice ATMOS řeší problém, o kterém ani nevíte

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

Zdejší tipy na zajímavé/užitečné věci obsahují affialiate odkazy na Alzu/Aliexpres

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA

Oznámení