12.1 C
Šalčininkai
2024 / 09 / 29

Lietuvoje plinta pavojinga duomenų viliojimo ataka

Ar jau skaitėte?

Skaitomiausi

Pastarosiomis savaitėmis tūkstančius žmonių pasiekė iki šiol dar nematyti kenkėjiški el. laiškai, imituojantys Valstybinės mokesčių inspekcijos (VMI) pranešimus. Nuo įprastų duomenų išviliojimui skirtų „fišingo“ atakų jie skiriasi įtikinamesniu turiniu ir privačių asmens duomenų gausa. Ekspertai įspėja jokiu būdu nespausti laiške esančių nuorodų ir neleisti el. pašto dėžutei atvaizduoti laiško paveikslėlių, o tai netyčia padarius – imtis preventyvių saugumo veiksmų.

- Reklama -

„Duomenų viliojimo arba „fišingo“ atakos nėra naujas reiškinys – turbūt visi ne kartą esame gavę laišką apie neva laimėtą prizą ar būtinybę pasikeisti nulaužtą slaptažodį. Tad visiškai natūralu, jog didėjant mūsų atsparumui sukčiai ieško naujų kelių mus apgauti. Naujos kartos atakos yra kur kas labiau personalizuotos, naudojant ne tik vardą ir pavardę, bet ir asmens kodą. Nors patekus į šiuos spąstus didelės žalos galimai iškart nepatirsime, blogiausia, jog tai gali tapti vartais į kur kas pavojingesnes atakas“, – teigia „Telia“ Skaitmeninės pažangos centro kibernetinio saugumo ekspertas Darius Povilaitis.

Apsimeta VMI

Nauja duomenų viliojimo ataka. Iliustracinė nuotrauka.

Pasak D. Povilaičio, naujojo tipo „fišingo“ laiškuose kibernetiniai aferistai prisidengia kiekvienam Lietuvos gyventojui aktualią informaciją paprastai siunčiančia VMI ir praneša apie neva atsiradusią galimybę susigrąžinti dalį sumokėtų mokesčių. Tačiau kadangi šios institucijos imitavimas yra ganėtinai įprasta taktika tarp tokio tipo atakų organizatorių, laiško autentiškumo įspūdį bandoma papildomai sustiprinti viešojoje erdvėje neskelbiamais asmeniniais duomenimis.

„Laiške išvydęs savo pavardę ir teisingą asmens kodą, žmogus gali net neįtarti sukčiavimo. Juk tokios informacijos nerasi nei „Google“ paieškoje, nei socialiniuose tinkluose. Deja, tiesa ta, kad tokią privačią informaciją sukčiai gauna įsilaužę į įvairias svetaines arba „nulaužtų“ paskyrų duomenis įsigiję „juodajame tinkle“ (angl. darknet). Panašu, jog privati niekuo dėtų lietuvių informacija naujosios atakos autorių rankose atsidūrė būtent pastaruoju būdu – gavus prieigą prie nutekintos vartotojų duomenų bazės“, – teigia ekspertas.

Tokie duomenų ištekliai sukčiams atriša rankas kurti daugybę atakų scenarijų. Iš pradžių imitavę VMI, po kurio laiko jie gali sugalvoti apsimesti policija ir prašyti sumokėti baudas arba vaidinti prokurorus, reikalaujant peržiūrėti informaciją apie išgalvotą bylą.

Tikslas – surinkti dar daugiau duomenų apie jus

Nekaltai atrodančiame elektroniniame laiške sukčiai patalpina nuorodą į VMI logotipo paveikslėlį, kurį daugumą elektroninio pašto dėžučių atvaizduoja pagal nutylėjimą. Savaime toks veiksmas nėra neteisėtas, nes įvairios įmonės darbuotojų elektroninių laiškų parašuose tokiu būdu taip pat rodo savo grafinius simbolius, o prekybininkai – įvairius reklamas. Tačiau sukčiams tik to ir pakanka.

- Reklama -

„Kadangi VMI paveikslėlis ne prisegtas prisegtuke, o patalpintas išoriniame serveryje, atsiųstos nuorodos adresu „pasikreipusi“ vartotojo pašto dėžutė aferistams perduoda įvairios naudingos informacijos. Atakos organizatoriai tokiu būdu sužino aukos gyvenamą šalį, jos ryšio tiekėją, kad apskritai laiškas buvo atvertas ir kad konkretus žmogus yra labiau pažeidžiamas tokio tipo sukčiavimo schemų. Greta vardo, pavardės ir asmens kodo potencialios aukos „bylą“ papildžius šiais duomenimis, galima rengti dar rafinuotesnes atakas, turinčias dar daugiau potencialo užliūliuoti budrumą“, – schemą detalizuoja „Telia“ Skaitmeninės pažangos centro atstovas.

Pasitaiko atvejų, kai iš aukos pasipelnyti bandoma ir labiau įprastu būdu. Kartu su minėtu paveikslėliu, laiške dažnai prisegamos nuorodos arba QR kodai, vedantys į VMI sistemas imituojančius puslapius. Vartotojas raginamas juos atverti ir identifikuotis su savo elektroninės bankininkystės prisijungimais, kurie iškart patenka į nusikaltėlių rankas.

Kaip neužkibti?

Eksperto teigimu, pirmas žingsnis, gavus tokį įtartiną laišką, turėtų būti siuntėjo elektroninio pašto adreso patikrinimas. Jei prisistatoma VMI, o siuntėjo el. pašto galūnė yra @cousleyandcompany, @mosapah.sbs ar bet kokia kita, nei @vmi.lt, mūsų mintyse tą pačią sekundę turėtų užsidegti labai ryški raudona lemputė. Ji turėtų mus akimirksniu sulaikyti nuo bet kokių laiško prisegtukų ir internetinių adresų atvėrimo.

Sukčių klastą gali išduoti ir pats laiško turinys. Duomenų viliojimo atakas dažnai rengia užsienio šalių piliečiai, todėl tekste gali būti klaidingai parinkti žodžių linksniai, sakiniai gali skambėti nenatūraliai ir atrodyti lyg išversti iš kitos kalbos. Taip pat svarbu įsidėmėti, kad valstybinės institucijos niekada nesiunčia laiškų su mūsų asmens kodu ar tiksliomis mokesčių permokų/skolų sumomis. Norint pasitikrinti su tuo susijusią informaciją, geriausia tai daryti jungiantis per oficialius įstaigų internetinius puslapius, o ne naudojant laiškuose prisegtas nuorodas.

„Atakų prevencijai elektroninio pašto dėžutės nustatymuose reikėtų išjungti automatinį paveikslėlių atvaizdavimą ir aktyvuoti kaskart mūsų leidimo tam prašančią parinktį – „Ask before displaying external images“. Papildomo saugumo pašto dėžutei suteiks ir dviejų žingsnių autentifikavimo funkcijos įjungimas. Tuo metu tam, kad „fišingo“ laiško gavimo atveju galėtume atsekti mūsų duomenis nutekinusį šaltinį, kuriant paskyrą įvairiose svetainėse savo el. pašto adrese prieš simbolį „@“ reikėtų įrašyti ženklą „+“ ir tos svetainės pavadinimą, pavyzdžiui, vardenis.pavardenis+imone@gmail.com“, – pataria D. Povilaitis.

Audrius Stasiulaitis
I WILL TELL YOU TELIA

- Reklama -
spot_img
spot_img

Į lėktuvą – be streso: praktiniai patarimai ramiai kelionei

Kelionės lėktuvu – vienas patogiausių bei greičiausių būdų nuvykti į išsvajotą atostogų šalį. Nors daugeliui keliautojų oro transportas patrauklus, kartais tenka susidurti su ne tokiomis maloniomis staigmenomis: patikros trikdžiai, pamestas bagažas ar netikėta turbulencija...

„Xiaomi“ pristatė naujus išmaniųjų telefonų flagmanus – dirbtinio intelekto funkcijos, naktinė fotografija ir produktyvumas

Pasaulio išmaniųjų technologijų rinkoje ambicingai konkuruojanti technologijų bendrovė „Xiaomi“ rugsėjo 26 d. pristatė naujuosius flagmanus – „Xiaomi 14T” ir „Xiaomi 14T Pro”. Modeliai apjungia elegantišką dizainą, galingą procesorių bei pasauliniu mastu pripažįstamos technologijos ekraną....

Neuždirbtas atlyginimas: kam tenka namatomų darbų našta?

Lyčių lygybė – aktuali tema tiek darbo rinkoje, tiek šeimos aplinkoje, tačiau praktika rodo, kad neapmokamo darbo pasiskirstymas tarp vyrų ir moterų vis dar yra neproporcingas. Namų ruošos, vaikų, senyvo amžiaus ar asmenų su...

„Rimi“ dabar keptuvę įsigysite pigiau: sukluskite, jei maistą ruošiate subraižytoje

Puodus ir keptuves naudojame kasdien, bet net įsigiję itin kokybiškus, turėtume atkreipti dėmesį, ar jie nors truputį nenusidėvėję. Sveikatai palankios mitybos konsultantė, gydytoja dietologė dr. Edita Gavelienė sako, kad neapdairiai elgiantis, galime pakenkti savo...

Žemaitijoje po rekonstrukcijos atidarytas neįprasto tipo mokyklos stadionas

Rugsėjo 25 d. po rekonstrukcijos, kurios vertė – daugiau nei 2 mln. Eur, oficialiai atidarytas Tauragės „Šaltinio“ progimnazijos stadionas. Šia investicija galės džiaugtis ne tik progimnazijos, tačiau ir visa Tauragės bendruomenė. Ilgą laiką buvusi...

Šiemet profesinio mokymo rekordinis abiturientų susidomėjimas. Viena profesija itin populiari

Šiemet į profesines mokyklas priimta 1 tūkst. abiturientų daugiau nei pernai, dvigubai daugiau gimnazistų mokysis profesinio mokymo modulių. Populiariausiomis išlieka inžinerijos srities profesijos. Tai rodo galutiniai priėmimo į profesines mokyklas duomenys. „Stojančiųjų į aukštąsias ir...

Astrologinė prognozė kitai savaitei

Astrologinė prognozė kitai savaitei, rugsėjo 30–spalio 6 dienoms. AVINAS Savaitės pradžioje nemažai rūpesčių turėsite darbe, o jeigu negaluojate – dėl sveikatos sutrikimo, paskirtų tyrimų, gydymo. Jeigu kažkas buvo daroma neatsakingai, dabar gali išryškėti pasekmės. Emocijų audrą...

Sėkmė jau nuo pirmos laidos: nauja „Užauk IKI“ akademija padeda dar efektyviau išnaudoti „Iki“...

Profesinis augimas ir plačios karjeros perspektyvos – tai, ką prekybos tinklas „Iki“ siūlo kiekvienam savo komandos nariui. Siekiant suteikti darbuotojams maksimalias galimybes tobulėti, „Iki“ šiais metais pristatė dar vieną ugdymo programą – „Užauk IKI“...

Astrologinė prognozė rugsėjo 24-ajai, antradieniui

AVINAS. Prieštaringa diena, kaip ir jūsų nuotaika. Lyg ir nieko jums nestinga – nei gerovės, nei aplinkinių palankumo ir simpatijų, tačiau lengvai pasiduodate intrigoms. Nesivelkite į aferas, neliežuvaukite. JAUTIS. Tai turėtų būti produktyvi diena. Jūsų...

Už kyšininkavimą nuteisti du buvę techninės apžiūros kontrolieriai

Panevėžio apygardos teismas už korupcines veikas teismo baudžiamuoju įsakymu nuteisė tris asmenis, du iš jų – buvę Panevėžio techninės apžiūros centro (TAC) kontrolieriai. Kaip nurodoma Panevėžio apygardos teismo pranešime, teismas už kyšininkavimą nuteisė du buvusius...

ORAI: Be lietaus. Aukščiausia temperatūra 19–24 laipsniai šilumos

Šiandien be lietaus. Vėjas pietryčių, 5–10 m/s. Aukščiausia temperatūra 19–24 laipsniai šilumos. Antradienį be lietaus. Vėjas pietryčių, naktį 3–8 m/s, dieną 7–12 m/s. Temperatūra naktį 10–15, dieną 20–25 laipsniai šilumos. Trečiadienio naktį vietomis, dieną daug kur...

Rugsėjo 23-ioji: vardadieniai, dienos INFO, Tarptautinė gestų kalbų diena ir kitos įdomybės

Rugsėjo 23-ioji – Lietuvos žydų genocido atminimo dienaTarptautinė gestų kalbų diena. Rugsėjo dvidešimt trečioji – 267-oji metų diena (pirmoji 39-osios metų savaitės diena), iki Naujųjų metų lieka 99 dienos. Savo vardadienius šiandien švenčia: Galintas, Lina, Linas,...

Astrologinė prognozė rugsėjo 23-iajai, pirmadieniui

AVINAS. Aktualios bus informacijos paieškos. Galbūt gausite laišką ar pranešimą apie jums svarbų dalyką. Labiau saugokite savo asmens duomenis ir turtą, nes suaktyvės nevengiantieji pasinaudoti svetimu geru. JAUTIS. Šiandien galite išgirsti patarimų, kaip išplėsti veiklą,...

Slaptas filmavimas po suknele? Prokuratūra nutraukė tyrimą

Penktadeinį Kauno apygardos prokuratūra priėmė sprendimą nutraukti ikiteisminį tyrimą dėl galimo neteisėto informacijos apie privatų asmens gyvenimą rinkimo. Prokuratūros duomenimis, policijai pateiktame pareiškime buvo teigiama, kad šių metų birželio 30 d. viename Kauno prekybos centre...
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img