14 C
Palanga
2024 / 05 / 01

Lietuvoje plinta pavojinga duomenų viliojimo ataka

Ar jau skaitėte?

Pastarosiomis savaitėmis tūkstančius žmonių pasiekė iki šiol dar nematyti kenkėjiški el. laiškai, imituojantys Valstybinės mokesčių inspekcijos (VMI) pranešimus. Nuo įprastų duomenų išviliojimui skirtų „fišingo“ atakų jie skiriasi įtikinamesniu turiniu ir privačių asmens duomenų gausa. Ekspertai įspėja jokiu būdu nespausti laiške esančių nuorodų ir neleisti el. pašto dėžutei atvaizduoti laiško paveikslėlių, o tai netyčia padarius – imtis preventyvių saugumo veiksmų.

- Reklama -

„Duomenų viliojimo arba „fišingo“ atakos nėra naujas reiškinys – turbūt visi ne kartą esame gavę laišką apie neva laimėtą prizą ar būtinybę pasikeisti nulaužtą slaptažodį. Tad visiškai natūralu, jog didėjant mūsų atsparumui sukčiai ieško naujų kelių mus apgauti. Naujos kartos atakos yra kur kas labiau personalizuotos, naudojant ne tik vardą ir pavardę, bet ir asmens kodą. Nors patekus į šiuos spąstus didelės žalos galimai iškart nepatirsime, blogiausia, jog tai gali tapti vartais į kur kas pavojingesnes atakas“, – teigia „Telia“ Skaitmeninės pažangos centro kibernetinio saugumo ekspertas Darius Povilaitis.

Apsimeta VMI

Nauja duomenų viliojimo ataka. Iliustracinė nuotrauka.

Pasak D. Povilaičio, naujojo tipo „fišingo“ laiškuose kibernetiniai aferistai prisidengia kiekvienam Lietuvos gyventojui aktualią informaciją paprastai siunčiančia VMI ir praneša apie neva atsiradusią galimybę susigrąžinti dalį sumokėtų mokesčių. Tačiau kadangi šios institucijos imitavimas yra ganėtinai įprasta taktika tarp tokio tipo atakų organizatorių, laiško autentiškumo įspūdį bandoma papildomai sustiprinti viešojoje erdvėje neskelbiamais asmeniniais duomenimis.

„Laiške išvydęs savo pavardę ir teisingą asmens kodą, žmogus gali net neįtarti sukčiavimo. Juk tokios informacijos nerasi nei „Google“ paieškoje, nei socialiniuose tinkluose. Deja, tiesa ta, kad tokią privačią informaciją sukčiai gauna įsilaužę į įvairias svetaines arba „nulaužtų“ paskyrų duomenis įsigiję „juodajame tinkle“ (angl. darknet). Panašu, jog privati niekuo dėtų lietuvių informacija naujosios atakos autorių rankose atsidūrė būtent pastaruoju būdu – gavus prieigą prie nutekintos vartotojų duomenų bazės“, – teigia ekspertas.

Taip pat skaitykite:  Nukentėjo motociklą vairavęs nepilnametis, neblaivi pėsčioji

Tokie duomenų ištekliai sukčiams atriša rankas kurti daugybę atakų scenarijų. Iš pradžių imitavę VMI, po kurio laiko jie gali sugalvoti apsimesti policija ir prašyti sumokėti baudas arba vaidinti prokurorus, reikalaujant peržiūrėti informaciją apie išgalvotą bylą.

Tikslas – surinkti dar daugiau duomenų apie jus

Nekaltai atrodančiame elektroniniame laiške sukčiai patalpina nuorodą į VMI logotipo paveikslėlį, kurį daugumą elektroninio pašto dėžučių atvaizduoja pagal nutylėjimą. Savaime toks veiksmas nėra neteisėtas, nes įvairios įmonės darbuotojų elektroninių laiškų parašuose tokiu būdu taip pat rodo savo grafinius simbolius, o prekybininkai – įvairius reklamas. Tačiau sukčiams tik to ir pakanka.

- Reklama -

„Kadangi VMI paveikslėlis ne prisegtas prisegtuke, o patalpintas išoriniame serveryje, atsiųstos nuorodos adresu „pasikreipusi“ vartotojo pašto dėžutė aferistams perduoda įvairios naudingos informacijos. Atakos organizatoriai tokiu būdu sužino aukos gyvenamą šalį, jos ryšio tiekėją, kad apskritai laiškas buvo atvertas ir kad konkretus žmogus yra labiau pažeidžiamas tokio tipo sukčiavimo schemų. Greta vardo, pavardės ir asmens kodo potencialios aukos „bylą“ papildžius šiais duomenimis, galima rengti dar rafinuotesnes atakas, turinčias dar daugiau potencialo užliūliuoti budrumą“, – schemą detalizuoja „Telia“ Skaitmeninės pažangos centro atstovas.

Pasitaiko atvejų, kai iš aukos pasipelnyti bandoma ir labiau įprastu būdu. Kartu su minėtu paveikslėliu, laiške dažnai prisegamos nuorodos arba QR kodai, vedantys į VMI sistemas imituojančius puslapius. Vartotojas raginamas juos atverti ir identifikuotis su savo elektroninės bankininkystės prisijungimais, kurie iškart patenka į nusikaltėlių rankas.

Kaip neužkibti?

Eksperto teigimu, pirmas žingsnis, gavus tokį įtartiną laišką, turėtų būti siuntėjo elektroninio pašto adreso patikrinimas. Jei prisistatoma VMI, o siuntėjo el. pašto galūnė yra @cousleyandcompany, @mosapah.sbs ar bet kokia kita, nei @vmi.lt, mūsų mintyse tą pačią sekundę turėtų užsidegti labai ryški raudona lemputė. Ji turėtų mus akimirksniu sulaikyti nuo bet kokių laiško prisegtukų ir internetinių adresų atvėrimo.

Taip pat skaitykite:  Sukčiai už nuostolius kelyje bando gauti milijonines sumas

Sukčių klastą gali išduoti ir pats laiško turinys. Duomenų viliojimo atakas dažnai rengia užsienio šalių piliečiai, todėl tekste gali būti klaidingai parinkti žodžių linksniai, sakiniai gali skambėti nenatūraliai ir atrodyti lyg išversti iš kitos kalbos. Taip pat svarbu įsidėmėti, kad valstybinės institucijos niekada nesiunčia laiškų su mūsų asmens kodu ar tiksliomis mokesčių permokų/skolų sumomis. Norint pasitikrinti su tuo susijusią informaciją, geriausia tai daryti jungiantis per oficialius įstaigų internetinius puslapius, o ne naudojant laiškuose prisegtas nuorodas.

- Reklama -

„Atakų prevencijai elektroninio pašto dėžutės nustatymuose reikėtų išjungti automatinį paveikslėlių atvaizdavimą ir aktyvuoti kaskart mūsų leidimo tam prašančią parinktį – „Ask before displaying external images“. Papildomo saugumo pašto dėžutei suteiks ir dviejų žingsnių autentifikavimo funkcijos įjungimas. Tuo metu tam, kad „fišingo“ laiško gavimo atveju galėtume atsekti mūsų duomenis nutekinusį šaltinį, kuriant paskyrą įvairiose svetainėse savo el. pašto adrese prieš simbolį „@“ reikėtų įrašyti ženklą „+“ ir tos svetainės pavadinimą, pavyzdžiui, vardenis.pavardenis+imone@gmail.com“, – pataria D. Povilaitis.

Audrius Stasiulaitis
I WILL TELL YOU TELIA

spot_img

Enter title here.

Rūpinantis sveikata, vis dažniau ieškoma maisto produktų, kurie ne tik pasotintų, bet ir turėtų organizmą stiprinantį poveikį. Gilinamasi į įvairius ir net egzotiškus produktus, tačiau kartais pamirštami tradiciniai lobiai. Soros neabejotinai yra vienas jų...

Geriausiu pasaulyje vadinamo šokoladinio pyrago paslaptis: štai kaip jį ruošia švedai vos iš kelių...

Dar trečiadienį dažnuose namuose pakvips kepiniais, mat rytoj pasaulyje minima „pi diena“. Ji skirta matematiniam simboliui π (pi), tačiau šią dieną mėgstama švęsti su pyragais, nes angliškai žodžiai „pie“ ir „pi“ tariami vienodai. Pasak...

„Iki“ raitojasi rankoves: kruopščiai palygino 10 tūkst. prekių, kad pirkėjams atneštų dar daugiau naudos

Vis daugiau pirkėjų patys įsitikina, kad vienas efektyviausių metodų sutaupyti parduotuvėje – rinktis privačių prekių ženklų produktų linijas, tokias kaip „Iki“ ar „Clever“. Prekybos tinklas „Iki“, siekdamas kuo geriau pateisinti pirkėjų lūkesčius ir nuolat...

„Rimi“ dairykitės vienos žuvies: vietoje lašišos galite rinktis ją, o skonis tikrai nebus prastesnis

Nors daugelis upėtakių rūšių aptinkamos laukinėje gamtoje, visame pasaulyje jie taip pat plačiai auginami maistui. Gydytoja dietologė dr. Edita Gavelienė sako, kad ši žuvis – tai baltyminis produktas, kuris gali padėti reguliuoti svorį ir...

Palangoje galėsite įgyti vertingų žinių ir praktinių patarimų, kaip išmintingai tvarkyti finansus

Rugsėjo 29 d. – spalio 4 d. Palangoje pirmąsyk organizuojamas festivalis „Senjorų savaitė“ pasiūlys įvairių sveikatinimo, sporto, pramoginių bei edukacinių užsiėmimų. Festivalio rėmėjas, vienas iš Lietuvoje veikiančių bankų, čia dalinsis žiniomis apie finansinį raštingumą,...

Kai nėra nei laiko, nei noro gaminti – 3 dar neragauti pigūs patiekalai iš...

Visai nebrangu, o galimybės sočiai vakarienei – kone neribotos. Būtent dėl to smulkinta mėsa ir faršas taip dažnai tampa pagrindiniu patiekalų ingredientu: pradedant balandėliais, cepelinais, žemaičių blynais ir baigiant įvairiausiomis sriubomis ir troškiniais. Šaltuoju...

Sultinga mėsa ir traški odelė – 5 kulinarijos technologės patarimai, kad orkaitėje keptas viščiukas...

Keptas viščiukas – viena lengviausių ir pigiausių vakarienių, kadangi jai nereikia nei daug ingredientų, nei ilgai suktis virtuvėje. Kone visą darbą už jus nuveiks orkaitė, tereikės pasinaudoti prekybos tinklo „Iki“ kulinarijos technologės Gailės Urbonavičiūtės...

3 būdai sėkmingai išvirti kiaušinį be lukšto: nebūtinai net reikės acto

Šaltasis metų laikas – pats metas eksperimentams virtuvėje ir kulinarinių įgūdžių tobulinimui. Vienas jų, padarysiantis įspūdį artimiesiems ir leisiantis visai nebrangiai paruošti prašmatnius pusryčius, – be lukšto virti kiaušiniai. Priešingai nei gali pasirodyti, juos...

„Iki“ atskleidžia 9 taisyklės, kaip išsivirti tobulą mėsos sultinį: viena gudrybė, užtikrins, kad jis...

Kas gali būti jaukiau už gerą sultinį žiemą? Mėsos, žuvies ar daržovių, kurį galima patiekti vieną, su makaronais arba naudoti begalei receptų. Sultiniai naudingi ne tik organizmui, bet ir piniginei – jiems nereikia įmantrių...

„Iki“ pataria: velykinė antis bus pigi, bet tobulai sultinga ir kvapni: kokioje temperatūroje kepti...

Be galo aromatinga, itin minkšta ir su auksine, traškia odele – orkaitėje kepta antis vis dažniau tampa pagrindine lietuvių Velykų stalo žvaigžde. Svarbiausiai pavasario šventei pirkėjai ieško ko nors išskirtinio, todėl šalia šviežios vištienos,...

Įdomiausios „Iki“ pietų pertraukos – su išskirtiniais svečiais ir netikėtais pokalbiais

Prekybos tinklas „Iki“ ne tik auginasi talentus nuo pirmųjų dienų ir rūpinasi savo komandos nariais užtikrindamas jiems geriausiai poreikius atitinkančias karjeros galimybes, bet ir suteikia išskirtines asmeninio augimo galimybes. Nuotoliniai susitikimai su žinomais įvairių...

Net perpus pigiau ir tik 15 minučių darbo: „Iki“ siūlo išsikepti pasakiškai skanių BBQ...

Vieniems ketvirtadienis – mažasis savaitgalis, o „Iki“ pirkėjams tai ir didžiųjų akcijų pradžia. Naudingomis akcijomis garsėjančiame tinkle „Iki“ jau prasidėjo įvairios savaitgalinės nuolaidos. Kad ir ką ketinate gaminti, rasite geros kainos pasiūlymų – nuolaidos...

Amžinas klausimas grilintojams: kiauliena ar vištiena? „Iki“ rasite visko – pristatytas naujienų kupinas „Grill...

Kas jums arčiau širdies – kiaulienos šašlykas ar vištienos blauzdelės? Verta išbandyti ir apsispręsti iš naujo, nes „Iki“ parduotuvėse jau pasirodė aukšta kokybe pasižyminčios „Grill Party“ linijos naujienos, skirtos kuo patogesniam maisto ruošimui ant...

„Iki“ parduotuvėse – spalvingos pavasarinės naujienos: nuo madingųjų „bowls“ iki dar neragautų sumuštinių

Pavasariškai gaiviais, tačiau sočiais pietumis ar vakariene visai paprasta pasirūpinti virtuvėje nesugaišus nė minutės. „Iki“ parduotuvėse jau prasidėjo naujasis kulinarijos sezonas, įkvėptas žalios spalvos ir sveikos mitybos tendencijų. Tarp pavasarinių žvaigždžių – įvairūs spalvingų...
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img