12.5 C
Akmenė

Lietuvoje plinta pavojinga duomenų viliojimo ataka

Ar jau skaitėte?

Pastarosiomis savaitėmis tūkstančius žmonių pasiekė iki šiol dar nematyti kenkėjiški el. laiškai, imituojantys Valstybinės mokesčių inspekcijos (VMI) pranešimus. Nuo įprastų duomenų išviliojimui skirtų „fišingo“ atakų jie skiriasi įtikinamesniu turiniu ir privačių asmens duomenų gausa. Ekspertai įspėja jokiu būdu nespausti laiške esančių nuorodų ir neleisti el. pašto dėžutei atvaizduoti laiško paveikslėlių, o tai netyčia padarius – imtis preventyvių saugumo veiksmų.

- Reklama -

„Duomenų viliojimo arba „fišingo“ atakos nėra naujas reiškinys – turbūt visi ne kartą esame gavę laišką apie neva laimėtą prizą ar būtinybę pasikeisti nulaužtą slaptažodį. Tad visiškai natūralu, jog didėjant mūsų atsparumui sukčiai ieško naujų kelių mus apgauti. Naujos kartos atakos yra kur kas labiau personalizuotos, naudojant ne tik vardą ir pavardę, bet ir asmens kodą. Nors patekus į šiuos spąstus didelės žalos galimai iškart nepatirsime, blogiausia, jog tai gali tapti vartais į kur kas pavojingesnes atakas“, – teigia „Telia“ Skaitmeninės pažangos centro kibernetinio saugumo ekspertas Darius Povilaitis.

Apsimeta VMI

Nauja duomenų viliojimo ataka. Iliustracinė nuotrauka.

Pasak D. Povilaičio, naujojo tipo „fišingo“ laiškuose kibernetiniai aferistai prisidengia kiekvienam Lietuvos gyventojui aktualią informaciją paprastai siunčiančia VMI ir praneša apie neva atsiradusią galimybę susigrąžinti dalį sumokėtų mokesčių. Tačiau kadangi šios institucijos imitavimas yra ganėtinai įprasta taktika tarp tokio tipo atakų organizatorių, laiško autentiškumo įspūdį bandoma papildomai sustiprinti viešojoje erdvėje neskelbiamais asmeniniais duomenimis.

„Laiške išvydęs savo pavardę ir teisingą asmens kodą, žmogus gali net neįtarti sukčiavimo. Juk tokios informacijos nerasi nei „Google“ paieškoje, nei socialiniuose tinkluose. Deja, tiesa ta, kad tokią privačią informaciją sukčiai gauna įsilaužę į įvairias svetaines arba „nulaužtų“ paskyrų duomenis įsigiję „juodajame tinkle“ (angl. darknet). Panašu, jog privati niekuo dėtų lietuvių informacija naujosios atakos autorių rankose atsidūrė būtent pastaruoju būdu – gavus prieigą prie nutekintos vartotojų duomenų bazės“, – teigia ekspertas.

Tokie duomenų ištekliai sukčiams atriša rankas kurti daugybę atakų scenarijų. Iš pradžių imitavę VMI, po kurio laiko jie gali sugalvoti apsimesti policija ir prašyti sumokėti baudas arba vaidinti prokurorus, reikalaujant peržiūrėti informaciją apie išgalvotą bylą.

Tikslas – surinkti dar daugiau duomenų apie jus

Nekaltai atrodančiame elektroniniame laiške sukčiai patalpina nuorodą į VMI logotipo paveikslėlį, kurį daugumą elektroninio pašto dėžučių atvaizduoja pagal nutylėjimą. Savaime toks veiksmas nėra neteisėtas, nes įvairios įmonės darbuotojų elektroninių laiškų parašuose tokiu būdu taip pat rodo savo grafinius simbolius, o prekybininkai – įvairius reklamas. Tačiau sukčiams tik to ir pakanka.

- Reklama -

„Kadangi VMI paveikslėlis ne prisegtas prisegtuke, o patalpintas išoriniame serveryje, atsiųstos nuorodos adresu „pasikreipusi“ vartotojo pašto dėžutė aferistams perduoda įvairios naudingos informacijos. Atakos organizatoriai tokiu būdu sužino aukos gyvenamą šalį, jos ryšio tiekėją, kad apskritai laiškas buvo atvertas ir kad konkretus žmogus yra labiau pažeidžiamas tokio tipo sukčiavimo schemų. Greta vardo, pavardės ir asmens kodo potencialios aukos „bylą“ papildžius šiais duomenimis, galima rengti dar rafinuotesnes atakas, turinčias dar daugiau potencialo užliūliuoti budrumą“, – schemą detalizuoja „Telia“ Skaitmeninės pažangos centro atstovas.

Pasitaiko atvejų, kai iš aukos pasipelnyti bandoma ir labiau įprastu būdu. Kartu su minėtu paveikslėliu, laiške dažnai prisegamos nuorodos arba QR kodai, vedantys į VMI sistemas imituojančius puslapius. Vartotojas raginamas juos atverti ir identifikuotis su savo elektroninės bankininkystės prisijungimais, kurie iškart patenka į nusikaltėlių rankas.

Kaip neužkibti?

Eksperto teigimu, pirmas žingsnis, gavus tokį įtartiną laišką, turėtų būti siuntėjo elektroninio pašto adreso patikrinimas. Jei prisistatoma VMI, o siuntėjo el. pašto galūnė yra @cousleyandcompany, @mosapah.sbs ar bet kokia kita, nei @vmi.lt, mūsų mintyse tą pačią sekundę turėtų užsidegti labai ryški raudona lemputė. Ji turėtų mus akimirksniu sulaikyti nuo bet kokių laiško prisegtukų ir internetinių adresų atvėrimo.

Sukčių klastą gali išduoti ir pats laiško turinys. Duomenų viliojimo atakas dažnai rengia užsienio šalių piliečiai, todėl tekste gali būti klaidingai parinkti žodžių linksniai, sakiniai gali skambėti nenatūraliai ir atrodyti lyg išversti iš kitos kalbos. Taip pat svarbu įsidėmėti, kad valstybinės institucijos niekada nesiunčia laiškų su mūsų asmens kodu ar tiksliomis mokesčių permokų/skolų sumomis. Norint pasitikrinti su tuo susijusią informaciją, geriausia tai daryti jungiantis per oficialius įstaigų internetinius puslapius, o ne naudojant laiškuose prisegtas nuorodas.

„Atakų prevencijai elektroninio pašto dėžutės nustatymuose reikėtų išjungti automatinį paveikslėlių atvaizdavimą ir aktyvuoti kaskart mūsų leidimo tam prašančią parinktį – „Ask before displaying external images“. Papildomo saugumo pašto dėžutei suteiks ir dviejų žingsnių autentifikavimo funkcijos įjungimas. Tuo metu tam, kad „fišingo“ laiško gavimo atveju galėtume atsekti mūsų duomenis nutekinusį šaltinį, kuriant paskyrą įvairiose svetainėse savo el. pašto adrese prieš simbolį „@“ reikėtų įrašyti ženklą „+“ ir tos svetainės pavadinimą, pavyzdžiui, vardenis.pavardenis+imone@gmail.com“, – pataria D. Povilaitis.

Audrius Stasiulaitis
I WILL TELL YOU TELIA

- Advertisement -
spot_img

Apsimetęs policijos pareigūnų vyras iš moters pasisavino 10 tūkst. eurų

Apsimetus policijos pareigūnu iš moters apgaulės būdų išviliota 10 tūkst. eurų, praneša policija. Teisėsaugos duomenimis, antradienį, apie 15 val. 10 min. į Kauno apskr. VPK kreipėsi moteris (gim. 1934 m.), kuri pareiškė, kad tą pačią...

ORAI: Vasariški orai baigėsi, vėjas ir lietus

Šiandien daug kur protarpiais palis, vietomis smarkiai. Kai kur perkūnija. Vėjas pietvakarių, vakarų, daug kur gūsiai 15–20 m/s, pajūryje iki 23 m/s. Aukščiausia temperatūra 13–17 laipsnių šilumos. Ketvirtadienį daug kur lietus, vietomis smarkus. Vėjas pietvakarių,...

Horoskopas spalio 4 dienai

AVINASJūsų rūpestingai sukonstruota ir išmintingai valdoma imperija - daugelio pavydo objektas. Esate lyderis, kuris patraukia asmeniniu pavyzdžiu. Neabejotinai keliate aplinkiniams pasitikėjimą, tad tinkamai tuo pasinaudokite. JAUTISMinčių ir idėjų daug, bet viskas galų gale remiasi į...

Horoskopas spalio 10 dienai

AVINASJūsų rūpestingai sukonstruota ir išmintingai valdoma imperija - daugelio pavydo objektas. Esate lyderis, kuris patraukia asmeniniu pavyzdžiu. Neabejotinai keliate aplinkiniams pasitikėjimą, tad tinkamai tuo pasinaudokite. JAUTISMinčių ir idėjų daug, bet viskas galų gale remiasi į...

Apgaulės būdu iš moters išvilioti 9 tūkst. eurų

Atskleidusi banko duomenis moteris neteko 9 tūkst. eurų, praneša policija. Teisėsaugos duomenimis, pirmadienį į Palangos m. PK kreipėsi 1964 m. gimusi moteris, kuri nurodė, kad apie 14.20 val., per bendravimo programėlę gavusi žinutę iš neva...

Naujas vardas žemoms kainoms: net 7 iš 9 „Rimi Smart“ pieno produktų pagaminti Lietuvoje

Pastaruoju metu išaugęs pirkėjų jautrumas kainoms paskatino juos atsigręžti į pigesnes alternatyvas – tarp jų į privačių prekės ženklų asortimentą. Tad prekybos tinklas „Rimi“ pristato naują vardą žemoms kainoms – „Rimi Smart“, kuris pirkėjams...

Startuoja socialinė iniciatyva portalų klonams naikinti: gyventojai raginami pranešti apie įtartinus atvejus

Penktadienį Lietuvoje startuoja pirmoji socialinė iniciatyva skaitmeninės žiniasklaidos rinkoje, kuria siekiama fiksuoti socialinių tinklų erdvėje atsirandančius portalų klonus ir jų veiklą užkardyti. Bendradarbiavimą projekte vykdantys Interneto žiniasklaidos asociacija (IŽA) ir Nacionalinis kibernetinio saugumo centras...

Šaldytuvas – pilnas, o išlaidų jokių: „Iki“ pirkėjams išdalins net 31 maisto neišsenkantį šaldytuvą

Ar norėtumėte, kad šviežių produktų šaldytuve ištisus metus netrūktų tam neišleidžiant nė euro? Tai netrukus virs realybe: prekybos tinklas „Iki“ skelbia gimtadienio žaidimą, kurio staigmena – net 31 „magiškas“ šaldytuvas pirkėjams su 3000 eurų...

M. Navickienė: pensijos 2024 metais išaugs 12 proc., taip pat toliau sieksime jas priartinti...

Anot Socialinės apsaugos ir darbo ministrės Monikos Navickienės, vidutinė senatvės pensija Lietuvoje 2024 metais augs 66 eurais ir sieks 605 eurus, o turintiems būtinąjį stažą – 70 eurų ir sieks 644 eurus. Anot ministrės,...

Nuo šiendien „Regitra“ išduos naujo dizaino transporto priemonių numerio ženklus su Vyčiu

Nuo spalio pradžios VĮ „Regitra“ pradės išduoti naujo dizaino transporto priemonių registracijos numerio ženklus su Lietuvos valstybės herbu – Vyčiu. Kaip pažymima pranešime žiniasklaidai, visi anksčiau išduoti transporto priemonių numerio ženklai liks galioti, jų...

Pacientei už poliklinikoje netinkamai suteiktas paslaugas turės būti atlyginta 20 tūkst. eurų neturtinė žala

Lietuvos apeliacinis teismas panaikino pirmosios instancijos teismo sprendimą, kuriuo atmestas Centro poliklinikos pacientės ieškinys dėl žalos sveikatai atlyginimo, ir ieškovei priteisė 20 tūkst. eurų neturtinei žalai atlyginti. Apeliacinis teismas nurodo, kad pacientė kreipėsi į Centro...

Per savaitę šalies keliuose užregistruoti 452 eismo įvykiai, žuvo vienas žmogus

Per savaitę, rugsėjo 22–28 d.,, pirminiais duomenimis, šalies keliuose įvyko 81 eismo įvykis, kuriuose nukentėjo žmonės: žuvo 1, 92 buvo sužeisti, praneša policija. Teisėsaugos duomenimis, rugsėjo 23 d., šeštadienį fiksuotas eismo įvykis, kurio metu žuvo...

Gali nelikti prievolės per šventes kelti valstybės vėliavą prie namų, jei ten nuolat negyveni

Vilnius, rugsėjo 30 d. (ELTA). Pernai Seimo pritarimo pateikimo stadijoje sulaukęs siūlymas švenčių dienomis leisti gyventojams nekelti valstybės vėliavos prie namų, kuriuose nuolat negyvenama, toliau skinasi kelią parlamente.   Šią savaitę Seimo nariai vienbalsiai po svarstymo,...

2024 m. „Sodros“ biudžeto projektas: pajamos sieks 7,64 mlrd. eurų

Informacinėje teisės aktų sistemoje įregistruotas Valstybinio socialinio draudimo fondo 2024 metų biudžeto projektas. Kitais metais planuojama, kad „Sodros“ pajamos bus 7,64 mlrd. eurų, t. y. 8,2 proc. (579,5 mln. eurų) didesnės nei laukiama 2023...

Horoskopai spalio 1 dienai

AVINASNeplanuotas brangus pirkinys gali pasirodyti labai vykęs sprendimas, bet verčiau nepasiduokite pagundai. Nesileiskite įkalbamas, galvokite savo galva. Kur jūsų pinigai, ten turi būti ir jūsų sprendimas. Kartais atsisakymas kuo nors dalytis visai priimtinas ir...

Kaip sutaupyti gaminant maistą ant kaitlentės? Kelios klaidos sąskaitas gerokai padidina

Rudenėjant maisto gamyba nuo grilio vėl grįžta į namus. Ant kaitlentės vis dažniau atsiduria troškiniai, sriubos, pradeda virti obuolienės. Kaip pasirūpinti, kad dėl to neišaugtų elektros energijos sąskaitos? Prekybos tinklo „Iki“ kulinarijos technologė Gailė...

7 daržovės, kurių geriau nedėkite į šaldytuvą – ten jos suges greičiau

Ką tik apsirūpinote daržovių atsargomis? Pirmasis dažno instinktas grįžus namo – sudėti jas į šaldytuvą, daržovėms skirtą stalčių. Tačiau „Iki“ daržovių ir vaisių skyriaus darbuotoja Jolanta Sabaitienė įspėja, kad kai kurios gėrybės negali pakęsti...

Gydytojas Valerijus Morozovas atskleidžia: kodėl reikalingi arba nereikalingi maisto papildai?

Anot mokslininkų, imuninė organizmo apsauga yra sudėtingas procesas, priklausantis nuo įvairių veiksnių, tačiau, daugelio įsivaizdavimui, jį sustiprinti galėtų vien tik papildai. Rudenį vaistinėse vis prašoma „ko nors imunitetui“ arba savarankiškai įsigyjama papildų, kurių ne...

Jei saugote savo širdį ir kraujagysles, rinkitės liesiausias kiaulienos dalis: toks troškinys patiks visai...

Jei per vasaros karščius pietums ir vakarienei dažnai rinkdavomės lengvas salotas, vėstant orams taip ir traukia aromatingi mėsos troškiniai, kurių kvapas iškart pasklinda po visus namus. Nebrangi ir populiari kiauliena tinkama greitai paruošiamiems pietums...

V. Sinkevičius apie Baltijos jūroje palaidotus sprogmenis: situacija grėsminga

Pasibaigus konferencijai „Mano Baltija“, jos sumanytojas už aplinką, vandenynus ir žuvininkystę atsakingas Europos Komisijos (EK) narys Virginijus Sinkevičius įvardija esminius renginio metu priimtus įsipareigojimus Baltijos jūros būklei gerinti. Jis taip pat pabrėžia, kad konferencijoje...

„Iki“ pataria: spaudžiate morkų sultis? Neišmeskite tarkių – 3 idėjos, ką skanaus iš jų...

Pigios, skanios, maloniai traškančios ir puikiai tinkančios tiek garnyrams, tiek desertams – morkos puikuojasi tarp mėgstamiausių lietuvių daržovių. Dažnas mėgsta savo organizmą palepinti ir morkų sultimis, po kurių likę tarkiai paprastai keliauja į šiukšliadėžę....

Socialiniuose tinkluose išpopuliarėjo sveikas ir nebrangus receptas – pasinaudokite ypač skanių ir greitų kiaušinių...

Jau kurį laiką socialiniuose tinkluose neslūgsta milžiniškas susidomėjimas keptų kiaušinių su feta receptu, kuris pateisina įvairiausius lūkesčius: pigu, greita, paprasta ir be galo skanu. Šiam netradiciniam įprastų pusryčių variantui reikės vos kelių produktų, iš...
spot_img
spot_img
spot_img
spot_img