-6.7 C
Šalčininkai
2025 / 02 / 11

Lietuvoje plinta pavojinga duomenų viliojimo ataka

Ar jau skaitėte?

Skaitomiausi

Pastarosiomis savaitėmis tūkstančius žmonių pasiekė iki šiol dar nematyti kenkėjiški el. laiškai, imituojantys Valstybinės mokesčių inspekcijos (VMI) pranešimus. Nuo įprastų duomenų išviliojimui skirtų „fišingo“ atakų jie skiriasi įtikinamesniu turiniu ir privačių asmens duomenų gausa. Ekspertai įspėja jokiu būdu nespausti laiške esančių nuorodų ir neleisti el. pašto dėžutei atvaizduoti laiško paveikslėlių, o tai netyčia padarius – imtis preventyvių saugumo veiksmų.

- Reklama -

„Duomenų viliojimo arba „fišingo“ atakos nėra naujas reiškinys – turbūt visi ne kartą esame gavę laišką apie neva laimėtą prizą ar būtinybę pasikeisti nulaužtą slaptažodį. Tad visiškai natūralu, jog didėjant mūsų atsparumui sukčiai ieško naujų kelių mus apgauti. Naujos kartos atakos yra kur kas labiau personalizuotos, naudojant ne tik vardą ir pavardę, bet ir asmens kodą. Nors patekus į šiuos spąstus didelės žalos galimai iškart nepatirsime, blogiausia, jog tai gali tapti vartais į kur kas pavojingesnes atakas“, – teigia „Telia“ Skaitmeninės pažangos centro kibernetinio saugumo ekspertas Darius Povilaitis.

Apsimeta VMI

Nauja duomenų viliojimo ataka. Iliustracinė nuotrauka.

Pasak D. Povilaičio, naujojo tipo „fišingo“ laiškuose kibernetiniai aferistai prisidengia kiekvienam Lietuvos gyventojui aktualią informaciją paprastai siunčiančia VMI ir praneša apie neva atsiradusią galimybę susigrąžinti dalį sumokėtų mokesčių. Tačiau kadangi šios institucijos imitavimas yra ganėtinai įprasta taktika tarp tokio tipo atakų organizatorių, laiško autentiškumo įspūdį bandoma papildomai sustiprinti viešojoje erdvėje neskelbiamais asmeniniais duomenimis.

„Laiške išvydęs savo pavardę ir teisingą asmens kodą, žmogus gali net neįtarti sukčiavimo. Juk tokios informacijos nerasi nei „Google“ paieškoje, nei socialiniuose tinkluose. Deja, tiesa ta, kad tokią privačią informaciją sukčiai gauna įsilaužę į įvairias svetaines arba „nulaužtų“ paskyrų duomenis įsigiję „juodajame tinkle“ (angl. darknet). Panašu, jog privati niekuo dėtų lietuvių informacija naujosios atakos autorių rankose atsidūrė būtent pastaruoju būdu – gavus prieigą prie nutekintos vartotojų duomenų bazės“, – teigia ekspertas.

Tokie duomenų ištekliai sukčiams atriša rankas kurti daugybę atakų scenarijų. Iš pradžių imitavę VMI, po kurio laiko jie gali sugalvoti apsimesti policija ir prašyti sumokėti baudas arba vaidinti prokurorus, reikalaujant peržiūrėti informaciją apie išgalvotą bylą.

Tikslas – surinkti dar daugiau duomenų apie jus

Nekaltai atrodančiame elektroniniame laiške sukčiai patalpina nuorodą į VMI logotipo paveikslėlį, kurį daugumą elektroninio pašto dėžučių atvaizduoja pagal nutylėjimą. Savaime toks veiksmas nėra neteisėtas, nes įvairios įmonės darbuotojų elektroninių laiškų parašuose tokiu būdu taip pat rodo savo grafinius simbolius, o prekybininkai – įvairius reklamas. Tačiau sukčiams tik to ir pakanka.

- Reklama -

„Kadangi VMI paveikslėlis ne prisegtas prisegtuke, o patalpintas išoriniame serveryje, atsiųstos nuorodos adresu „pasikreipusi“ vartotojo pašto dėžutė aferistams perduoda įvairios naudingos informacijos. Atakos organizatoriai tokiu būdu sužino aukos gyvenamą šalį, jos ryšio tiekėją, kad apskritai laiškas buvo atvertas ir kad konkretus žmogus yra labiau pažeidžiamas tokio tipo sukčiavimo schemų. Greta vardo, pavardės ir asmens kodo potencialios aukos „bylą“ papildžius šiais duomenimis, galima rengti dar rafinuotesnes atakas, turinčias dar daugiau potencialo užliūliuoti budrumą“, – schemą detalizuoja „Telia“ Skaitmeninės pažangos centro atstovas.

Pasitaiko atvejų, kai iš aukos pasipelnyti bandoma ir labiau įprastu būdu. Kartu su minėtu paveikslėliu, laiške dažnai prisegamos nuorodos arba QR kodai, vedantys į VMI sistemas imituojančius puslapius. Vartotojas raginamas juos atverti ir identifikuotis su savo elektroninės bankininkystės prisijungimais, kurie iškart patenka į nusikaltėlių rankas.

Kaip neužkibti?

Eksperto teigimu, pirmas žingsnis, gavus tokį įtartiną laišką, turėtų būti siuntėjo elektroninio pašto adreso patikrinimas. Jei prisistatoma VMI, o siuntėjo el. pašto galūnė yra @cousleyandcompany, @mosapah.sbs ar bet kokia kita, nei @vmi.lt, mūsų mintyse tą pačią sekundę turėtų užsidegti labai ryški raudona lemputė. Ji turėtų mus akimirksniu sulaikyti nuo bet kokių laiško prisegtukų ir internetinių adresų atvėrimo.

Sukčių klastą gali išduoti ir pats laiško turinys. Duomenų viliojimo atakas dažnai rengia užsienio šalių piliečiai, todėl tekste gali būti klaidingai parinkti žodžių linksniai, sakiniai gali skambėti nenatūraliai ir atrodyti lyg išversti iš kitos kalbos. Taip pat svarbu įsidėmėti, kad valstybinės institucijos niekada nesiunčia laiškų su mūsų asmens kodu ar tiksliomis mokesčių permokų/skolų sumomis. Norint pasitikrinti su tuo susijusią informaciją, geriausia tai daryti jungiantis per oficialius įstaigų internetinius puslapius, o ne naudojant laiškuose prisegtas nuorodas.

„Atakų prevencijai elektroninio pašto dėžutės nustatymuose reikėtų išjungti automatinį paveikslėlių atvaizdavimą ir aktyvuoti kaskart mūsų leidimo tam prašančią parinktį – „Ask before displaying external images“. Papildomo saugumo pašto dėžutei suteiks ir dviejų žingsnių autentifikavimo funkcijos įjungimas. Tuo metu tam, kad „fišingo“ laiško gavimo atveju galėtume atsekti mūsų duomenis nutekinusį šaltinį, kuriant paskyrą įvairiose svetainėse savo el. pašto adrese prieš simbolį „@“ reikėtų įrašyti ženklą „+“ ir tos svetainės pavadinimą, pavyzdžiui, vardenis.pavardenis+imone@gmail.com“, – pataria D. Povilaitis.

Audrius Stasiulaitis
I WILL TELL YOU TELIA

- Reklama -
spot_img
spot_img

Šalčininkų rajone apgadintas trikojis

Šalčininkų rajone apgadintas trikojis, įtariamųjų ieško policija. Sekmadienį, apie 12 val. 15 min., Gudelių kaime, nenustatyti asmenys apgadino ant žemės pastatytą mobilųjį greičio matavimo prietaisą „PoliScan FM1“, pranešė Policijos departamentas. Policija aiškinasi kas tai padarė ir kokia...

Vasario 11-oji: vardadieniai ir kitos įdomybės

Vasario 11-oji – Pasaulinė ligonių diena; Europos skubios pagalbos telefono numerio 112 diena; Tarptautinė moterų ir mergaičių moksle diena; Tarptautinė saugesnio interneto diena.  Vasario vienuoliktoji – 42-oji metų diea (antroji 7-osios metų savaitės diena), iki...

Astrologinė prognozė vasario 11-ai, antradieniui

AVINAS. Galite pakliūti į pavojingas situacijas, jei pasiduosite pagundoms, silpnybėms. Dėmesį rodantis pažįstamas gali pasirodyti ne itin doras. Saugokite nuo pavojų vaikus. JAUTIS. Jusite emocinę įtampą, dvasinį nerimą. Svarbu, kad nepasiduotumėte provokacijoms bei išliktumėte santūrūs,...

„Rixos“ tinklo viešbučiai Egipte – TOP keliautojų pasirinkimai, apie kuriuos verta sužinoti 

Egiptas – stebuklinga faraonų ir piramidžių šalis, kuri nepalieka abejingų: tiek mėgstantys ilsėtis Raudonosios jūros pakrantėse, tiek ieškantys nepakartojamų nuotykių ar atradimų istorinėse šventyklose, būna nustebinti didingų statinių, puikiai išsilaikiusių iki šių dienų. Tačiau...

Verta išbandyti jau šį savaitgalį: paprasti receptai, kad ir pailsėtumėte, ir sutaupytumėte

Žiemai dar pasispardžius ir pabarsčius sniego, o savaitgalį žadant saulėtą dangų – norisi pasidžiaugti gaiviu žiemišku oru ir kuo mažiau laiko skirti maisto ruošai. Prekybos tinklas „Iki“ siūlo išeitį: paprastą, sotų ir skanų savaitgalio...

Dvi Lietuvos moterų verslo idėjos laimėjo „Visa“ programos „She’s Next“ stipendijas

Lietuvos moterų sukurtos originalios verslo idėjos „Tabula Rasa“ bei „Pokalbių gidas“ sulaukė tarptautinio pripažinimo ir buvo apdovanotos „Visa“ programos „She’s Next“ stipendijomis. Inovatyvios idėjos, kurios siekia tobulinti švietimą ir žmonių komunikacijos įgūdžius, gavo po...

Mažmeninės prekybos tinklas UAB „Gulbelė“ pernai augo dešimtadaliu

Praėjusiais metais mažmeninės prekybos tinklas UAB „Gulbelė“ pasiekė daugiau nei 60 mln. eurų apyvartą, kuri lyginant su 2023 m., paaugo beveik 10 proc. Per 2025-uosius bendrovė planuoja tolimesnę krautuvių plėtrą ir jų atnaujinimo darbus...

Dažnai raižo ir pučia pilvą? Gali būti, kad jūs netoleruojate laktozės

Lietuvoje maždaug kas trečias suaugęs žmogus susiduria su laktozės (arba pieno cukraus) netoleravimu. Šis sutrikimas, kurį lydi dažnas pilvo skausmas ir pūtimas, gali stipriai pabloginti gyvenimo kokybę. Kas sukelia laktozės netoleravimą ir kuo jis...

Socialiniai tinklai ir jaunystė: riboti ar mokyti saugiai naudotis

Ažiotažą sukėlęs 2024 metų pabaigoje Australijos parlamento sprendimas drausti jaunesniems nei 16 metų vaikams naudotis socialiniais tinklais, tokiais kaip „Facebook“, „Instagram“ ir „X“, sulaukė plačių diskusijų. Ministras pirmininkas Anthony Albanese pabrėžė, kad šis griežtas...

Šios savaitės astrologinė prognozė. Ką rodo žvaigždės?

Astrologinė prognozė kitai savaitei, vasario 3–9 dienoms.  AVINAS Šią savaitę turėtų padaugėti kūrybinės energijos ir palankių galimybių. Gerų patarimų sulauksite iš įtakingo pažįstamo. Galite pasistūmėti pirmyn nuosavybės ar verslo srityje. Regis, vienas žmogus ar įvykis suaudrins jausmus,...

Sinoptikai: sekmadienį vyraus nedidelis sniegas, kai kur plikledis

Sekmadienio dieną daugelyje rajonų numatomi krituliai, vyraus nedidelis sniegas. Kai kur plikledis. Vėjas šiaurės vakarų, vakarų, 6–11 m/s. Aukščiausia temperatūra 0–3 laipsniai šilumos, skelbia Lietuvos hidrometeorologijos tarnyba.  Pirmadienį daug kur nedidelis sniegas. Vėjas šiaurės vakarų,...

Miško maudynės: gamtos terapija visais metų laikais

Miško maudynės, dar žinomos kaip shinrin-yoku, yra praktika, primenanti žmonėms apie kiekvieno ryšį su gamta, kuris leidžia nurimti, sulėtėti ir pajusti gamtos gydomąją galią. Nors gali atrodyti, kad šią veiklą geriausia atlikti šiltuoju metų laiku,...

Kokie langų valymo įrankiai taupo laiką ir pastangas

Langų valymas dažnai vertinamas kaip užduotis, reikalaujanti nemažai laiko ir kantrybės. Nesvarbu, ar tai būtų kasdieninė namų ruoša, ar pasiruošimas šventėms, švarūs langai visada padeda namams atrodyti jaukiau ir šviesiau. Tačiau šis darbas nebūtinai...

„Iki“ jau pasirodė pirmieji lietuviški pomidorai: 3 nauji receptai, kuriuos kartosite visą sezoną

Lietuviškų pomidorų sezonas prasidėjo – pirmieji šiemet Lietuvos ūkiuose užauginti pomidorai jau nugulė „Iki“ parduotuvių lentynose. Pasak Gintarės Kitovės, „Iki“ komunikacijos vadovės, pirmasis lietuviškas derlius pirkėjų būna be galo laukiamas, o šiemet juo pasimėgauti...
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img