17.1 C
Šalčininkai
2024 / 05 / 16

3 populiariausios Lietuvoje plintančias el. pašto grėsmes – ką reikia žinoti kiekvienam?

Ar jau skaitėte?

Skaitomiausi

Visai neseniai Lietuvoje atliktos Nacionalinio kibernetinio saugumo centro atliktos sukčiavimo el. laiškais – fišingo pratybos „Kibernetinis skydas PhishEx 2023“ sukėlė dvejopą visuomenės reakciją: vieni jas įvardino „neetišku elgesiu”, kiti – mato simuliaciją, kaip vieną saugumo užtikrinimo priemonių, apeliuojant į žmonių budrumą. Kibernetinio saugumo ekspertai atkreipia dėmesį, jog fišingas (angl. phishing) – greičiausiai tobulėjantis ir populiarėjantis kibernetinės atakos tipas bei dalinasi sukčiavimo el. paštu tendencijomis Lietuvoje, ir požymiais, kaip galima atpažinti fišingo laiškus.

- Reklama -

Fišingą galima apibūdinti kaip sukčiavimo formą, kuria siekiama išvilioti konfidencialius duomenis. „Kibernetiniai sukčiai žino, kad mums visiems patogu bendrauti internete, ir kad organizacijoms, su kuriomis bendraujame, nuolat perduodame asmeninę ir finansinę informaciją, todėl paprasčiausiai bando iš to pasipelnyti”- atakų tikslą įvardina ESET Lietuva IT inžinierius Lukas Apynis. Nors populiarėja įvairios fišingo formos, pavyzdžiui, sukčiavimas SMS žinutėmis ar skambučiais telefonu, el. paštas išlieka pagrindinis kanalas dėl masiškumo ir lengvo atakų įgyvendinimo.

Grėsmių tendencijos Lietuvoje

Lukas Apynis ESET IT saugumo inžinierius.

Remiantis telemetrijos duomenimis, išskiriamos 3 pagrindinės Lietuvoje pirmąjį 2023 m. pusmetį el. paštu plitusios grėsmės:

HTML/Phishing.Agent trojan – tai kenkėjiškas el. laiško prisegtukas, kuris nukreipia žiniatinklio naršyklę į apgaulingą tinklapį ar svetainę. Ši grėsmė sudaro (30,4 proc.) visų el. paštu plitusių grėsmių;

Win/Exploit.CVE-2017-11882 trojan – prisegtukas el. laiške, kuriuo išnaudojamas Microsoft pažeidžiamumas, įskaitant Office 360. Vartotojui atidarius kenkėjišką priedą, įsilaužėliai kompiuteryje paleidžią kenkėjišką nuotolinį kodą (14,4% visų grėsmių);

PDF/Fraud trojan – el. laiške esanti nuoroda į sukčiavimo svetainę arba į dokumentą imituojančią kenkėjišką programą (6,1% visų grėsmių).

- Reklama -

Minėtųjų laiško prisegtukų pavadinimai dažniausiai būna susiję su finansinėmis operacijomis, žinant, jog ši informacija žmonėms yra jautriausia. Lietuvoje pastebimi laiško priedų pavadinimų pasikartojimai yra mokėjimo patvirtinimas.zip, PVM_sąskaita_faktūra.pdf, EU Business register.pdf, mokėjimas.pdf. Dažniausiai atitinkamai pasirenkama ir panaši siunčiamo laiško tema.

Fišingo laiškų taikiniai

Dažnai klaidingai galvojama, jog fišingo žinutės gali būti siunčiamos tik darbo el. pašto adresu, tačiau sukčių taikinyje atsiduria ir asmeninių el. pašto paskyrų turėtojai. „Programišių grupes galima suskirstyti į dvi dalis: vienos, kurios siekia masiškumo, ir siunčia kenkėjiškus laiškus kuo platesniam adresatų sąrašui, kitos – vykdo tikslines atakas, dažnai netgi yra sukūrę savo pilnai funkcionuojančias organizacijas, kuriose nariams yra mokami atlyginimai, išleidžiama atostogų ir pan.” – detalizuoja specialistas L. Apynis. GreatHorn. el. pašto saugumo tyrimo duomenimis, tikslinių fišingo atakų skaičius per 2022 m. išaugo net 127%. Anot L. Apynio, dažniausiai tokios fišingo žinutės būna personalizuotos – sukčiai apsimeta įmonės vadovu ar laiške panaudoja internete, rastą asmens informaciją. Dėl šios priežasties labai svarbu atsirinkti, kokia informacija apie kiekvieną mūsų gali būti prieinama viešai.

Kaip apsisaugoti?

Apsisaugoti nuo fišingo atakos galima tik vienaip – reikia būti budriam ir išmokti identifikuoti kenkėjišką laišką išduodančias detales ir nespausti ant jame esančių prisegtukų ir nuorodų. Pateikiame keletą dažniausiai pasitaikančių ženklų, kurie rodo, jog patekote į sukčių adresatų sąrašą:

Laiške yra gramatinių bei skyrybos klaidų;

  1. Bandoma priversti kuo skubiau priimti sprendimą ir atlikti tam tikrą veiksmą;
  2. Prašoma pateikti prisijungimo duomenis, banko mokėjimų informaciją ar kitus konfidencialius duomenis;
  3. Laiško siuntėjo el. pašto adresas nesutampa su domeno pavadinimu / domenas užrašytas su klaida. Pavyzdžiui, vietoj @microsoft.com užrašoma @mcirosoft.com;
  4. Prie laiško yra pridėtas priedas, kurio nelaukėte ir nesitikėjote;
  5. Laiške pateikta neįprasta nuoroda / nuorodos URL adresas parašytas su klaidomis. Užvedę pelės žymeklį ant nuorodos galite pamatyti nuorodos peržiūrą. Jei URL adresas atrodo įtartinas, jokiu būdu nespauskite jo.

Fišingo atakų sukelti nuostoliai yra skausmingi kiekvienam el. pašto vartotojui, tačiau kai kenkėjiški laiškai pasiekia įmonių darbuotojus, kyla didelė svarbių duomenų nutekėjimo bei finansinių nuostolių patyrimo rizika. Geriausias būdas apsaugoti verslą nuo tokių atakų yra darbuotojų edukacija apie tai, kaip veikia sukčiai ir į ką reikėtų atkreipti dėmesį. Efektyvumo pasiekimui rekomenduojama atlikti reguliarias fišingo atakos simuliacijas bei vesti kibernetinio saugumo mokymus.

- Reklama -
spot_img
spot_img

Arbūzas „Iki“ kainuoja centus: viena pigi gudrybė – ir kiekvienas arbūzo kąsnis bus visuomet...

Šviežias, kvepiantis, kone varvantis nuo sulčių arbūzas – skaniausias desertas atšilus orams. Pasak Gintarės Kitovės, prekybos tinklo „Iki“ komunikacijos vadovės, pastarosiomis savaitėmis naujo derliaus arbūzai ypač traukia pirkėjų akį, o jais šį savaitgalį bus...

ORAI: Ketvirtadienį, lietaus nenumatoma, vėjas silpnas, temperatūra naktį 5–13, dieną iki 24 laipsnių šilumos

Ketvirtadienio naktį be lietaus. Vėjas silpnas. Temperatūra 5–10, vietomis 11–13 laipsnių šilumos. Dieną nelis. Vėjas nepastovios krypties, 4–9 m/s. Temperatūra 19–24 laipsniai šilumos. Penktadienį be žymesnio lietaus. Vėjas naktį silpnas, dieną pietryčių, rytų, 6–11 m/s....

Gegužės 16-oji: vardadieniai, astrologija, dienos INFO, Vyšyvankos diena

Gegužės 16-oji – Tarptautinė jūros kiaulės (delfino) diena; Pasaulinė taikaus gyvenimo kartu diena; Tarptautinė šviesos diena; Vyšyvankos diena. Gegužės šešioliktoji, ketvirtadienis – 136-oji metų diena (ketvirtoji 20-osios metų savaitės diena), iki Naujųjų metų lieka 228...

Astrologinė prognozė gegužės 16-ajai, ketvirtadieniui

AVINAS. Protinio darbo srityje kažkas trukdys jums pasireikšti. Gali suerzinti išgirstas ar perskaitytas komentaras, interviu. Visgi labiau tikėtini komplimentai nei kritika. JAUTIS. Šiandien atidžiau pažvelkite į dominantį asmenį – galbūt pavyks jį visapusiškiau įvertinti. Verčiau...

Grilio sezonas atidarytas: ekspertai primena apie vagysčių rizikas

Sušilus orams ir ilgėjant vakarams, individualių namų kiemuose ir soduose ima sklisti kepsnių aromatai – buvimo lauke išsiilgę gyventojai iš sandėliukų ir garažų traukia šašlykines ir kepsnines, skelbdami grilio sezoną atidarymą. Visgi draudimo ekspertai...

Vasarą Rimi.lt ledai perpus pigiau: nuo pirmo kąsnio suprasite, kad tai – gardžiausias šiltojo...

Atšilus orams su džiaugsmu iškeičiame desertus su riebiais kremais į lengvus želė tortus su uogomis ar visų mėgstamus ledus. Pro juos parduotuvėje vos praeina vaikai, jiems neretai išleidžia net ir savo dienpinigius. Sveikatai palankios...

ORAI: Šiandien aukščiausia temperatūra 17–22 laipsniai šilumos, diena be lietaus

Šiandien Lietuvoje lietaus tikimybė maža. Vėjas nepastovios krypties, 5–10 m/s. Aukščiausia temperatūra 17–22 laipsniai šilumos. Ketvirtadienį lietaus tikimybė maža. Vėjas naktį silpnas, dieną pietryčių, pietų 6–11 m/s. Temperatūra naktį 3–8, vietomis iki 10 laipsnių šilumos,...

Sukčiai iš gyventojų išviliojo beveik 80 tūkst. eurų

Sukčiai iš gyventojų išviliojo dideles pinigų sumas – trys asmenys pranešė policijai netekę beveik 80 tūkst. eurų. Kaip skelbia Policijos departamentas, antradienio vakarą, 22 val. 9 min., į Alytaus apskrities vyriausiąjį policijos komisariatą kreipėsi 62...

Gegužės 15-oji: vardadieniai, astrologija. dienos INFO (Šv. Izidorius, Sėjos pabaiga)

Gegužės 15-oji – Steigiamojo Seimo susirinkimo diena;Tarptautinė šeimos diena;Šv. Izidorius, Sėjos pabaiga;Respublikos diena. Gegužės penkioliktoji, trečiadienis – 135-oji metų diena (trečioji 20-osios metų savaitės diena), iki Naujųjų metų lieka 229 dienos. Savo vardadienius šiandien švenčia Algedas,...

Astrologinė prognozė gegužės 15-ajai, trečiadieniui

AVINAS. Šiandien nesitversite savo kailyje dėl nuotykių troškulio. Vis dėlto venkite lengvabūdiškų finansinių bei meilės avantiūrų, nebandykite mylimo žmogaus kantrybės. JAUTIS. Ši diena gali išvarginti iš tuščio į kiaurą pilstomais postringavimais, beverčiais ginčais, nesibaigiančiomis problemomis....

Vasaros sezonas – jau ant nosies: kaip „persijungti“ iš darbinio į atostogų režimą?

Nenumaldomai artėjant vasarai, draugų kompanijoje, šeimos rate ir net darbo aplinkoje vis dažniau pasigirsta kalbos apie planuojamas atostogas. Psichologė Ugnė Juodytė sako, kad ne tik darbo, bet ir kokybiško poilsio laikui vertėtų save paruošti...

Kova su elektronikos atliekomis pasaulyje: ar Lietuva pralaimės?

Kaip parodė tyrimas, 2022–2023 metais net 50 proc. šalies gyventojų įsigijo elektrinių transporto priemonių ir įrankių. Pusės tyrimo respondentų dalyvių motyvas įsigyti tokią įranga buvo jos patogumas naudoti bei prižiūrėti, o ketvirtadalis nauja technika...

IKI darbuotojams – specialus fondas: asmeninės nelaimės atveju garantuoja išmokas

Išskirtinį prekybos tinklo „Iki“ dėmesį darbuotojų gerovei liudija ne tik kuriama palanki aplinka, papildomos naudos ir dėmesys profesiniam ugdymui, bet ir platesnį socialinį poveikį turinčios priemonės. Aukštą vidinę kultūrą ir glaudžius komandos tarpusavio santykius...

ORAI: Antradienio dieną be lietaus, temperatūra 16–21 laipsnis šilumos

Antradienio dieną be žymesnio lietaus. Vėjas nepastovios krypties, 3–8 m/s. Temperatūra 16–21 laipsnis šilumos. Trečiadienį lietaus nenumatoma. Vėjas naktį silpnas, dieną pietų, pietryčių, 5–10 m/s. Temperatūra naktį 5–10, pietrytiniuose rajonuose kai kur 2–4 laipsniai šilumos,...
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img