ሁሉም መመሪያዎች

የማስገር አገናኝ ጠቅ አደረጉ? አሁኑኑ እነዚህን 6 ነገሮች ያድርጉ

እስትንፋስ ይውሰዱ። የማስገር አገናኝ መጫን በራስ-ሰር አደጋ አይደለም። በአብዛኛዎቹ ጉዳዮች ጠቅ ማድረጉ ራሱ መለያዎችዎን ወይም መሣሪያዎን አያበላሽም። ወሳኙ ጠቅ ካደረጉ በኋላ ባሉት ሰከንዶች ውስጥ የተከሰተው — እና በሚቀጥሉት ጥቂት ደቂቃዎች የሚያደርጉት ነው።

ይህ መመሪያ በትክክል ያንን ይመራዎታል፡ ምዘና፣ የተግባር እርምጃዎች፣ እና እንደገና እንዳይከሰት እንዴት ማረጋገጥ እንደሚቻል።


መጀመሪያ፡ ጠቅ ሲያደርጉ በእውነት ምን ተከሰተ?

ዘመናዊ አሳሾችና ስርዓተ ክወናዎች ስጋቶችን ለመያዝ የተገነቡ ናቸው። በተንኮል አዘል ገጽ ላይ ማረፍ ብቻ በራሱ ማንኛውንም ነገር በአልፎ አልፎ ይጭናል። እውነተኛ ጉዳት ሁልጊዜ ማለት ይቻላል ተጨማሪ እርምጃ እንዲወስዱ ይፈልጋል — የሆነ ነገር መተየብ፣ የሆነ ነገር ማውረድ፣ ወይም ጥያቄ ማጽደቅ።

ከእነዚህ ቅርንጫፎች የትኛው ከሁኔታዎ ጋር እንደሚስማማ ራስዎን ይጠይቁ፡

ጠቅ ብቻ አድርጌ ወዲያውኑ ትሩን ዘጋሁ። ዝቅተኛ አደጋ። መሣሪያዎ ምናልባት ደህና ነው። ግን አሁንም ከታች ያሉትን ደረጃ 1 እና 4 ይለፉ፣ ግን አይደናገጡ።

የይለፍ ቃሌን ወይም የተጠቃሚ ስሜን አስገባሁ። ከፍተኛ አደጋ። ምስክርነትዎን እንደተጋለጠ ይያዙ። በቀጥታ ወደ ደረጃ 2 ይሂዱና በፍጥነት ይተግብሩ — የምስክርነት ስርቆት የማስገር ጠቅታ በጣም የተለመደ ውጤት ነው።

ፋይል አውርጄ ከፈትኩ። ከፍተኛ አደጋ። የወረደ ፋይል ኮድ ማሄድ ይችላል። ደረጃ 4 — የማልዌር ቅኝት — ያ መሣሪያ ላይ ከደረሱባቸው መለያዎች የይለፍ ቃላትን ከመቀየር ጎን ለጎን ከፍተኛ ቅድሚያዎ ይሆናል።

የክሬዲት ወይም ዴቢት ካርድ ዝርዝሮችን አስገባሁ። ከፍተኛ አደጋ። ካርዱን ለማቀዝቀዝ ወይም ለመከታተል ወዲያውኑ ባንክዎን ያግኙ (ደረጃ 5)። እዚህ ጊዜ ወሳኝ ነው።

የማረጋገጫ ጥያቄ አጸደቅሁ ወይም ለመተግበሪያ ፈቃድ ሰጠሁ። ከፍተኛ አደጋ። ጥቃተኞች የይለፍ ቃልዎን ሳይሰርቁም መለያዎችን ለመቆጣጠር "MFA fatigue" ጥቃቶችን እና የ OAuth ፈቃድ ስጦታዎችን ይጠቀማሉ። ወደ መለያዎ የደህንነት ቅንብሮች ይሂዱና ማንኛውንም የማይታወቅ የመተግበሪያ ፈቃድ ይሻሩ።

አሁንም ምን እንደተከሰተ እርግጠኛ ካልሆኑ፣ ስድስቱን እርምጃዎች በቅደም ተከተል ይለፉ። ከ20 ደቂቃ በታች ይወስዳል እና እያንዳንዱን ሁኔታ ይሸፍናል።


አሁኑኑ የሚወስዷቸው 6 እርምጃዎች

1. ከገጹ ይላቀቁና ሌላ ምንም አያስገቡ

ገና ካላደረጉት ትሩን ወዲያውኑ ይዝጉ። ወደ እሱ አይመለሱ፣ ምንም ዳግም አያስገቡ፣ እና በገጹ ውስጥ ያሉ ማንኛውንም ተጨማሪ ብቅ-ባዮች ወይም "ዝጋ" ቁልፎችን አይጫኑ — አንዳንድ የማስገር ገጾች እነዚያን ማውረዶች ለማስነሳት ይጠቀሙባቸዋል።

አሁንም አጠራጣሪ በሚመስል ገጽ ላይ ከሆኑ፣ ከመሄድ ይልቅ አጠቃላይ የአሳሽ መስኮቱን ይዝጉ። በስልክ ላይ መተግበሪያውን በኃይል ያቁሙ።

መሣሪያዎን ከበይነመረብ መለያየት አያስፈልግዎም። የማስገር ጥቃቶች እርስዎ መረጃ በማቅረብዎ ላይ ይተማመናሉ — ገጽ በሚጫንበት ቅጽበት በጸጥታ የሚሰሩ drive-by exploits በተለምዶ አይደሉም።

2. የተጋለጠውን የይለፍ ቃል ወዲያውኑ ይቀይሩ — እና እንደገና ጥቅም ላይ በዋለበት ሁሉ

የይለፍ ቃል በማስገር ጣቢያ ላይ ከየተቡ፣ ያ የይለፍ ቃል አሁን በጥቃተኛው እጅ ውስጥ ነው ብለው ይገምቱ። ከዚህ ዝርዝር የቀረውን ከመጨረስዎ በፊት፣ አሁኑኑ በህጋዊው ጣቢያ ላይ ይቀይሩት።

ከዚያ ቆም ይበሉ። ያንን ተመሳሳይ የይለፍ ቃል ሌላ ቦታ የት እንደሚጠቀሙ ያስቡ። የሚጋራው እያንዳንዱ መለያ አሁን ተጋላጭ ነው፣ ምክንያቱም ጥቃተኞች የተሰረቁ ምስክርነቶችን በደርዘኖች በሚቆጠሩ ታዋቂ ጣቢያዎች ላይ በራስ-ሰር ስለሚያሄዱ (ይህ credential stuffing ይባላል)። እንደገና በተጠቀሙበት እያንዳንዱ መለያ ላይ የይለፍ ቃሉን ይቀይሩ።

ለእያንዳንዱ ጣቢያ ልዩ፣ በዘፈቀደ የተመነጨ የይለፍ ቃል ይጠቀሙ። የይለፍ ቃል አስተዳዳሪ ይህን ተግባራዊ ያደርገዋል።

3. ባለ-ሁለት-ደረጃ ማረጋገጫን ያብሩ

የተጋለጠውን የይለፍ ቃል ከቀየሩ በኋላ፣ በዚያ መለያ ላይ — እና ገና በሌላቸው ማንኛውም ሌሎች አስፈላጊ መለያዎች ላይ — ባለ-ሁለት-ደረጃ ማረጋገጫን (2FA) ያንቁ።

2FA ማለት ጥቃተኛ ነገ አዲሱን የይለፍ ቃልዎን ቢኖረውም እንኳ ያለ ሁለተኛ ደረጃዎ መግባት አይችልም ማለት ነው። በተቻለ ቦታ ከ SMS ይልቅ የአረጋጋጭ መተግበሪያ (እንደ Google Authenticator ወይም Authy) ይጠቀሙ — የ SMS ኮዶች ሊጠለፉ ይችላሉ፣ ምንም እንኳ ከምንም የተሻሉ ቢሆኑም።

4. የማልዌር ቅኝት ያሂዱና የመሣሪያዎን ባህሪ ይመልከቱ

ከማስገር ገጹ ፋይል አውርደው ከከፈቱ፣ በደህንነት ሶፍትዌርዎ ሙሉ የማልዌር ቅኝት ያሂዱ። በ Windows ላይ Microsoft Defender (የተካተተ) ጠንካራ መነሻ ነጥብ ነው። በ Mac ላይ Malwarebytes የታመነ ነፃ ደረጃ አለው።

ማንኛውንም ነገር ባያወርዱም እንኳ፣ ለሚቀጥሉት 48 ሰዓታት መሣሪያዎን ይከታተሉ፡

  • ያልተጠበቀ ዝግታ ወይም ከፍተኛ የ CPU አጠቃቀም
  • ያልጫኗቸው አዲስ የአሳሽ ቅጥያዎች ወይም toolbars
  • ያልጠየቋቸው የይለፍ ቃል ዳግም ማስጀመሪያ ኢሜይሎች
  • በመለያ ታሪክዎ ውስጥ የማይታወቅ የመግቢያ እንቅስቃሴ

ከእነዚህ ማንኛውንም ካዩ፣ ያሳድጉ — ይህ በስራ መሣሪያ ላይ ከተከሰተ የ IT ቡድንዎን ያግኙ፣ ወይም ሙያዊ እርዳታ ያስቡ።

5. የክፍያ ዝርዝሮች ከተሳተፉ ባንክዎን ያሳውቁ

የካርድ ቁጥር፣ የማብቂያ ቀን፣ CVV፣ ወይም የባንክ ምስክርነት ካስገቡ፣ አሁኑኑ ለባንክዎ ወይም ለካርድ አቅራቢዎ ይደውሉ። አብዛኞቹ የ24-ሰዓት የማጭበርበር መስመሮች አሏቸው። እንዲያደርጉ ይጠይቁ፡

  • ካርዱን ለክትትል ምልክት ማድረግ ወይም ምትክ መስጠት
  • የቅርብ ጊዜ ግብይቶችን ላልተለመደ ነገር መገምገም
  • ወደ የማይታወቁ ነጋዴዎች ማንኛውንም ክፍያ ማገድ

በሰዓታት ውስጥ መተግበር የተጭበረበሩ ክፍያዎችን የማቆም ወይም የመመለስ እድልን በእጅጉ ይጨምራል። እስከ ጠዋት አይጠብቁ።

6. የማስገር ሙከራውን ሪፖርት ያድርጉ

ሪፖርት ማድረግ ሁለት ደቂቃ ይወስዳል እና ሌሎችን ለመጠበቅ በእውነት ይረዳል። ሪፖርት የሚያደርጉበት እነሆ፡

  • የኢሜይል አቅራቢዎ: በ Gmail፣ Outlook፣ ወይም Apple Mail ውስጥ "ማስገር ሪፖርት አድርግ" የሚለውን ቁልፍ ይጠቀሙ። ይህ ማጣሪያዎቻቸው ሌሎችን የሚያነጣጥረውን ተመሳሳይ ጥቃት እንዲይዙ ያሠለጥናል።
  • የ IT ወይም የደህንነት ቡድንዎ (ይህ የስራ መለያ ከሆነ): በድርጅትዎ ውስጥ ሌሎች ተነጣጥረው እንደሆነ መመርመር እንዲችሉ ማወቅ አለባቸው።
  • የተመሰለው ኩባንያ: የማስገር ኢሜይሉ ባንክዎን፣ Netflix፣ PayPal፣ ወይም ማንኛውንም ሌላ ብራንድ አስመስሎ ከሆነ፣ ለዚያ ኩባንያ የበደል ወይም የደህንነት ቡድን ያስተላልፉት (አብዛኞቹ የማስገር ሪፖርት አድራሻ ያትማሉ፣ ለምሳሌ phishing@paypal.com)። ጣቢያው እንዲወርድ እርምጃ ሊወስዱ ይችላሉ።
  • ብሔራዊ የሳይበር ወንጀል ኤጀንሲዎች: በ US፣ ለ Anti-Phishing Working Group በ reportphishing@apwg.org ሪፖርት ያድርጉና ኢሜይሉን ወደ phishing-report@us-cert.gov ያስተላልፉ። በ UK፣ የ National Cyber Security Centre የሪፖርት ማድረጊያ መሣሪያ ይጠቀሙ።

በ iPhone ወይም Android ላይ ጠቅ ካደረጉ ማስታወሻ

ብዙ ሰዎች በድንጋጤ "በ iPhone ላይ የማስገር አገናኝ ጠቅ አድርጌ" ወይም "በ Android ላይ የማስገር አገናኝ ጠቅ አድርጌ" ብለው ይፈልጋሉ። ታማኙ መልስ እነሆ፡ ዘመናዊ የሞባይል ስርዓተ ክወናዎች ጠንካራ ሳንድቦክሲንግ አላቸው። አገናኝ ላይ መንካት — ተንኮል አዘል ቢሆንም እንኳ — በአልፎ አልፎ በራስ-ሰር የኮድ ማስፈጸም ወይም ኢንፌክሽን ያስከትላል።

በሞባይል ላይ እውነተኛው አደጋ ከዴስክቶፕ ጋር ተመሳሳይ ነው፡ የተየቡት ነው። የሞባይል ማያ ገጾች ትንሽ ናቸው፣ URLs ለመመርመር ከባድ ናቸው፣ ጥቃተኞችም ይህን ያውቃሉ — የማስገር ጣቢያዎች በስልክ ላይ ፍጹም እንዲመስሉ እየተነደፉ ነው። ምስክርነት ወይም የክፍያ ዝርዝሮች በሞባይል ጣቢያ ላይ ካስገቡ፣ የትኛውን መሣሪያ ቢጠቀሙም ከላይ ያሉትን ደረጃ 2 እና 5 ይከተሉ።

(ማንኛውንም ነገር ሳያወርዱ ወይም ሳይጭኑ) አገናኝ ከጫኑ በኋላ ስልክዎን factory reset ማድረግ ማለት ይቻላል በጭራሽ አስፈላጊ አይደለም። factory reset ን አጠራጣሪ መተግበሪያ ጭነው ማስወገድ ላቃተዎ ጉዳዮች ያስቀምጡት።


መከላከል፡ በሚቀጥለው ጊዜ ከመጫንዎ በፊት አገናኙን ይፈትሹ

ይህን ሁኔታ ለማስወገድ ብቸኛው ምርጥ መንገድ አገናኝን በእውነተኛ መሣሪያዎ ላይ ከመክፈትዎ በፊት ማረጋገጥ ነው።

ሁለት አማራጮች ይህን ቀላል ያደርጉታል፡

መጀመሪያ አገናኙን ማንበብ ይማሩ። የእኛ ደህንነቱ የተጠበቀ አገናኝ መፈተሻ መመሪያ ቋሚ የURL ስካነሮች አዲስ የተፈጠሩ የማስገር ጎራዎችን ለምን እንደሚያመልጡ — እና በምትኩ አጠራጣሪ አገናኝን በደህንነት እንዴት እንደሚመረምሩ ያብራራል። ደቂቃዎችን ይወስዳል እና ምንም አይከፍልም።

ከደቂቃዎች በኋላ በማይኖር አሳሽ ውስጥ ይክፈቱት።Tempbrowser ተንታኝ አገናኙን በጊዜያዊ የደመና ሳንድቦክስ ውስጥ ወደ ማያ ገጽዎ ተዥ ይከፍታል። ገጹ በተነጠለ አካባቢ ውስጥ ይሰራል — መሣሪያዎ ላይ ሳይሆን። ክፍለ ጊዜዎ ሲያልቅ አጠቃላይ ሳንድቦክሱ ይጠፋል፡ ምንም ታሪክ፣ ምንም ኩኪ፣ ምንም ዱካ የለም። ገጹ የሆነ ነገር ቢሞክር፣ ፍጹም የሆነ ሌላ ቦታ ይከሰታል። ነፃው ዕቅድ ምዝገባም ሆነ የክሬዲት ካርድ አይፈልግም — በቀን ሦስት ማስጀመሪያዎች ያገኛሉ፣ እያንዳንዱ እስከ 3 ደቂቃ። ያ አጠራጣሪ አገናኝ ለማመን ከመወሰን በፊት ለመመርመር ከበቂ በላይ ነው።

አጠራጣሪ አገናኞችን ስለመገምገም ተጨማሪ ለማወቅ፣ የእኛን መመሪያ ይመልከቱ፡ ይህ አገናኝ ደህንነቱ የተጠበቀ ነው? ጠቅ ከማድረግዎ በፊት እንዴት መፈተሽ እንደሚቻል


FAQ

አገናኝ መጫን ብቻ ስልኬን ሊጠልፍ ይችላል?

በእውነተኛ ዓለም ጉዳዮች ሁሉ ማለት ይቻላል፣ አይ። አገናኝ መጫንና ገጽ መጫን በራሱ ማልዌር አይጭንም ወይም መለያዎችዎን አያበላሽም። የተራቀቁ "zero-click" ተጋላጭነቶች አሉ ግን ብርቅ፣ የተነጣጠሩ፣ እና በፍጥነት የሚጠገኑ ናቸው። አብዛኛዎቹ የማስገር ጥቃቶች የሆነ ነገር እንዲያስገቡ ይፈልጋሉ — የይለፍ ቃል፣ የካርድ ቁጥር፣ ወይም የማረጋገጫ ኮድ። ጠቅ አድርገው ምንም ካልየቡ፣ አደጋዎ በጣም ዝቅተኛ ነው።

ጠቅ አድርጌ ግን ምንም ካላስገባሁ?

ምናልባት ደህና ነዎት። ትሩን ይዝጉ፣ ማንኛውንም ፋይል ካወረዱ ፈጣን የማልዌር ቅኝት ያሂዱ፣ እና ለሚቀጥሉት ጥቂት ቀናት መለያዎችዎን ላልተለመደ እንቅስቃሴ ይከታተሉ። ምስክርነትዎን በእውነት ካልየቡ በስተቀር የይለፍ ቃል ለውጦች አያስፈልጉም።

የማስገር አገናኝ ከጫንኩ በኋላ factory reset ማድረግ አለብኝ?

ማለት ይቻላል በእርግጠኝነት አይደለም — በተለይ ያደረጉት ጠቅ ማድረግና መዝጋት ብቻ ከሆነ። Factory reset ተንኮል አዘል መተግበሪያ ተጭኖ ማስወገድ ለማይቻልበት ሁኔታዎች የመጨረሻ አማራጭ ነው። ምንም ላላወረዱበት ወይም ላልጫኑበት የማስገር ጠቅታ፣ factory reset ግዙፍ ከመጠን ያለፈ ይሆናል እና ውሂብዎን በከንቱ እንዲያጡ ያደርጋል።

አጠራጣሪ አገናኝን ጠቅ ሳላደርግ እንዴት እፈትሻለሁ?

ሁለት አቀራረቦች በጥሩ ሁኔታ ይሰራሉ። መጀመሪያ፣ በአገናኙ ላይ ያንዣብቡ (በዴስክቶፕ) በአሳሽዎ የሁኔታ አሞሌ ውስጥ እውነተኛውን URL ለማየት — የታወቁ ብራንዶች የፊደል ስህተቶችን ወይም ያልተለመዱ የጎራ ቅጥያዎችን ይፈልጉ። ሁለተኛ፣ ለማስወገድ በሚቻል ቦታ ይክፈቱት፡ URLን ወደ Tempbrowser ተንታኝ ይለጥፉ፣ እዚያ ማንኛውም ተንኮል አዘል ይዘት በፍፁም መሣሪያዎን በማይነካ የተነጠለ የደመና አካባቢ ውስጥ ይሰራል። የእኛ ደህንነቱ የተጠበቀ አገናኝ መፈተሻ መመሪያ ቋሚ ስካነሮች ብቻ ለምን በቂ እንዳልሆኑ ያብራራል።

የማስገር አገናኝ ከጫኑ በኋላ በጣም የተለመደው ውጤት ምንድን ነው?

የምስክርነት ስርቆት እስከ አሁን በጣም የተለመደው ውጤት ነው። ጥቃተኞች ለባንኮች፣ ለኢሜይል አቅራቢዎች፣ እና ለታዋቂ መተግበሪያዎች አሳማኝ ሐሰተኛ የመግቢያ ገጾችን ይገነባሉ፣ የተጠቃሚ ስምዎንና የይለፍ ቃልዎን ይሰበስባሉ፣ ከዚያም ያንን ምስክርነት ወዲያውኑ — ብዙ ጊዜ በደቂቃዎች ውስጥ — ይጠቀሙበታል። የተጋለጠ የይለፍ ቃል በፍጥነት መቀየር በጣም ወሳኝ የሆነውም ለዚህ ነው።


ይህን ከተከሰተ በኋላ እያነበቡ ከሆነ፣ አሁን ግልጽ የተግባር ዝርዝር አለዎት። በቅደም ተከተል ይለፉት፣ ምክንያታዊ ሰው ማድረግ የሚችለውን ሁሉ አድርገዋል። ወደፊት፣ ከመጫንዎ በፊት ባለ ሁለት-ሰከንድ ፍተሻ የማስገር ጥቃቶችን በእጅጉ ያነሰ አደገኛ ለማድረግ የሚያስፈልገው ሁሉ ነው።

የሚቀጥለውን አጠራጣሪ አገናኝ በደህንነት ይክፈቱ — ምዝገባ አያስፈልግም: Tempbrowser ተንታኝ