PageSourceSearch

https://phishscan.io/assets/AccountMfaQuiz-DFKqeXFe.js

js phishscan.io collected 2026-10-02 01:58:35 UTC 7,936 bytes, 1 lines download raw bytes

1import{_ as a}from"./QuizPlayer-Blew5KAQ.js";import{q as n,o as r}from"./vendor-DcWJ6w6z.js";import"./DarkShell-DcZ9Lk0G.js";import"./FooterSection-rWdslapY.js";import"./index-CCKdGX-m.js";import"./_plugin-vue_export-helper-DlAUqK2U.js";import"./useSeo-DIGXrsw8.js";const f={__name:"AccountMfaQuiz",setup(i){const e={en:"Account Takeover & MFA Scams",uk:"Викрадення акаунтів та шахрайство з MFA"},o={en:"Five scenarios about logins, passwords and two-factor codes. Can you keep attackers out of your accounts?",uk:"П’ять сценаріїв про входи, паролі та коди двофакторки. Зможете не пустити зловмисників у свої акаунти?"},t={en:"Most takeovers start with a phishing link. When an email says “verify your account”, check the link in PhishScan first.",uk:"Більшість зломів починається з фішингового посилання. Коли лист просить «підтвердити акаунт» — спершу перевірте посилання в PhishScan."},s=[{email:{from:"[email protected]",subject:{en:"Unusual sign-in detected — verify now",uk:"Виявлено незвичний вхід — підтвердіть зараз"},body:{en:"We noticed a sign-in from a new device. <b>Verify your account within 24 hours</b> or it will be locked: account-update-microsoft.com/verify",uk:"Помічено вхід з нового пристрою. <b>Підтвердіть акаунт протягом 24 годин</b>, інакше його буде заблоковано: account-update-microsoft.com/verify"}},prompt:{en:"Safe or phishing?",uk:"Безпечно чи фішинг?"},options:[{text:{en:"Phishing",uk:"Фішинг"},correct:!0},{text:{en:"Safe",uk:"Безпечно"},correct:!1}],explain:{en:"Phishing. The domain is <b>account-update-microsoft.com</b> (not microsoft.com), plus urgency and a lock threat. Open your account by typing the real address yourself.",uk:"Фішинг. Домен <b>account-update-microsoft.com</b> (не microsoft.com), плюс терміновість і погроза блокування. Відкрийте акаунт, ввівши справжню адресу вручну."}},{scenario:{en:"Your phone suddenly gets <b>repeated MFA push prompts</b> — “Approve sign-in?” — over and over, though you’re not logging in anywhere.",uk:"На телефон раптом сиплються <b>повторні push-запити MFA</b> — «Підтвердити вхід?» — знову і знову, хоча ви нікуди не входите."},prompt:{en:"What does this mean and what do you do?",uk:"Що це означає і що робити?"},options:[{text:{en:"Someone has your password — deny all, then change the password immediately",uk:"Хтось має ваш пароль — відхиліть усе, потім негайно змініть пароль"},correct:!0},{text:{en:"Approve one to make the prompts stop",uk:"Підтвердити один, щоб запити припинились"},correct:!1}],explain:{en:"“MFA fatigue”: an attacker who already has your password spams approvals hoping you tap one by mistake. Deny every prompt and change the password now.",uk:"«MFA-втома»: зловмисник, що вже має ваш пароль, засипає підтвердженнями, сподіваючись на випадкове натискання. Відхиліть усі запити й одразу змініть пароль."}},{scenario:{en:"A friend messages: “Hey, I’m locked out of Instagram and listed you as a backup. Can you screenshot me the code it just texted you? Thanks!!”",uk:"Друг пише: «Привіт, мене викинуло з Instagram, я вказав тебе як резерв. Скинь скрін коду, що тобі щойно надіслали? Дякую!!»"},prompt:{en:"Do you send the code?",uk:"Надсилаєте код?"}
1,options:[{text:{en:"No — that code logs them into <i>your</i> account; the friend’s account is likely hacked",uk:"Ні — цей код входить у <i>ваш</i> акаунт; акаунт друга, ймовірно, зламано"},correct:!0},{text:{en:"Yes — it’s a friend asking for help",uk:"Так — це друг просить допомоги"},correct:!1}],explain:{en:"There’s no “backup friend” code feature. The code was sent because someone is trying to reset <b>your</b> account. The friend’s account is hacked and being used to phish you.",uk:"Функції «резервного друга» з кодом не існує. Код надіслали, бо хтось скидає <b>ваш</b> акаунт. Акаунт друга зламано і використано, щоб фішити вас."}},{email:{from:"[email protected]",subject:{en:"Action required: your password expires today",uk:"Потрібна дія: ваш пароль спливає сьогодні"},body:{en:"Your corporate password expires in <b>4 hours</b>. Keep your current password by re-authenticating here: company-portal.net/sso",uk:"Ваш корпоративний пароль спливає через <b>4 години</b>. Збережіть поточний пароль, повторно увійшовши тут: company-portal.net/sso"}},prompt:{en:"What’s the trick here?",uk:"У чому тут трюк?"},options:[{text:{en:"It manufactures urgency to harvest your login on a fake SSO page",uk:"Створює штучну терміновість, щоб украсти логін на фейковій SSO-сторінці"},correct:!0},{text:{en:"Nothing — password expiry emails are routine",uk:"Нічого — листи про спливання пароля — звична річ"},correct:!1}],explain:{en:"“Password expires today — re-authenticate here” is a top phishing template. The link goes to a fake login that captures your credentials. Confirm via your IT team’s known portal.",uk:"«Пароль спливає сьогодні — увійдіть тут» — топовий фішинговий шаблон. Посилання веде на фейковий вхід, що краде дані. Перевіряйте через відомий портал вашого ІТ."}},{prompt:{en:"Which protects you BEST against password-phishing in the first place?",uk:"Що НАЙКРАЩЕ захищає від фішингу паролів у принципі?"},options:[{text:{en:"Passkeys or an app/hardware security key (phishing-resistant MFA)",uk:"Passkey або застосунок/апаратний ключ (стійка до фішингу MFA)"},correct:!0},{text:{en:"A longer password reused across sites",uk:"Довший пароль, той самий на всіх сайтах"},correct:!1},{text:{en:"SMS codes for every login",uk:"SMS-коди для кожного входу"},correct:!1}],explain:{en:"Passkeys and hardware/app-based keys are bound to the real site, so a phishing page can’t use them — that’s “phishing-resistant” MFA. SMS codes help but can be phished or SIM-swapped; reused passwords are worst.",uk:"Passkey та апаратні/застосункові ключі прив’язані до справжнього сайту, тож фейкова сторінка ними не скористається — це «стійка до фішингу» MFA. SMS-коди кращі за ніщо, але їх можна виманити чи перехопити SIM; повторювані паролі — найгірше."}}];return(c,u)=>(r(),n(a,{seoKey:"quizAccount",path:"/quiz/account-and-mfa-scams",title:e,intro:o,questions:s,cta:t}))}};export{f as default};

Line numbers count LF bytes from the start of the resource, as the search results do. Vendor segments are library code the classifier recognised; they are stored but not indexed. Bytes are shown as Latin1 characters, one per byte.