13.7 C
Širvintos
2023 / 09 / 29

Lietuvoje plinta pavojinga duomenų viliojimo ataka

Ar jau skaitėte?

Skaitomiausi

Pastarosiomis savaitėmis tūkstančius žmonių pasiekė iki šiol dar nematyti kenkėjiški el. laiškai, imituojantys Valstybinės mokesčių inspekcijos (VMI) pranešimus. Nuo įprastų duomenų išviliojimui skirtų „fišingo“ atakų jie skiriasi įtikinamesniu turiniu ir privačių asmens duomenų gausa. Ekspertai įspėja jokiu būdu nespausti laiške esančių nuorodų ir neleisti el. pašto dėžutei atvaizduoti laiško paveikslėlių, o tai netyčia padarius – imtis preventyvių saugumo veiksmų.

- Reklama -

„Duomenų viliojimo arba „fišingo“ atakos nėra naujas reiškinys – turbūt visi ne kartą esame gavę laišką apie neva laimėtą prizą ar būtinybę pasikeisti nulaužtą slaptažodį. Tad visiškai natūralu, jog didėjant mūsų atsparumui sukčiai ieško naujų kelių mus apgauti. Naujos kartos atakos yra kur kas labiau personalizuotos, naudojant ne tik vardą ir pavardę, bet ir asmens kodą. Nors patekus į šiuos spąstus didelės žalos galimai iškart nepatirsime, blogiausia, jog tai gali tapti vartais į kur kas pavojingesnes atakas“, – teigia „Telia“ Skaitmeninės pažangos centro kibernetinio saugumo ekspertas Darius Povilaitis.

Apsimeta VMI

Nauja duomenų viliojimo ataka. Iliustracinė nuotrauka.

Pasak D. Povilaičio, naujojo tipo „fišingo“ laiškuose kibernetiniai aferistai prisidengia kiekvienam Lietuvos gyventojui aktualią informaciją paprastai siunčiančia VMI ir praneša apie neva atsiradusią galimybę susigrąžinti dalį sumokėtų mokesčių. Tačiau kadangi šios institucijos imitavimas yra ganėtinai įprasta taktika tarp tokio tipo atakų organizatorių, laiško autentiškumo įspūdį bandoma papildomai sustiprinti viešojoje erdvėje neskelbiamais asmeniniais duomenimis.

„Laiške išvydęs savo pavardę ir teisingą asmens kodą, žmogus gali net neįtarti sukčiavimo. Juk tokios informacijos nerasi nei „Google“ paieškoje, nei socialiniuose tinkluose. Deja, tiesa ta, kad tokią privačią informaciją sukčiai gauna įsilaužę į įvairias svetaines arba „nulaužtų“ paskyrų duomenis įsigiję „juodajame tinkle“ (angl. darknet). Panašu, jog privati niekuo dėtų lietuvių informacija naujosios atakos autorių rankose atsidūrė būtent pastaruoju būdu – gavus prieigą prie nutekintos vartotojų duomenų bazės“, – teigia ekspertas.

Tokie duomenų ištekliai sukčiams atriša rankas kurti daugybę atakų scenarijų. Iš pradžių imitavę VMI, po kurio laiko jie gali sugalvoti apsimesti policija ir prašyti sumokėti baudas arba vaidinti prokurorus, reikalaujant peržiūrėti informaciją apie išgalvotą bylą.

Tikslas – surinkti dar daugiau duomenų apie jus

Nekaltai atrodančiame elektroniniame laiške sukčiai patalpina nuorodą į VMI logotipo paveikslėlį, kurį daugumą elektroninio pašto dėžučių atvaizduoja pagal nutylėjimą. Savaime toks veiksmas nėra neteisėtas, nes įvairios įmonės darbuotojų elektroninių laiškų parašuose tokiu būdu taip pat rodo savo grafinius simbolius, o prekybininkai – įvairius reklamas. Tačiau sukčiams tik to ir pakanka.

- Reklama -

„Kadangi VMI paveikslėlis ne prisegtas prisegtuke, o patalpintas išoriniame serveryje, atsiųstos nuorodos adresu „pasikreipusi“ vartotojo pašto dėžutė aferistams perduoda įvairios naudingos informacijos. Atakos organizatoriai tokiu būdu sužino aukos gyvenamą šalį, jos ryšio tiekėją, kad apskritai laiškas buvo atvertas ir kad konkretus žmogus yra labiau pažeidžiamas tokio tipo sukčiavimo schemų. Greta vardo, pavardės ir asmens kodo potencialios aukos „bylą“ papildžius šiais duomenimis, galima rengti dar rafinuotesnes atakas, turinčias dar daugiau potencialo užliūliuoti budrumą“, – schemą detalizuoja „Telia“ Skaitmeninės pažangos centro atstovas.

Pasitaiko atvejų, kai iš aukos pasipelnyti bandoma ir labiau įprastu būdu. Kartu su minėtu paveikslėliu, laiške dažnai prisegamos nuorodos arba QR kodai, vedantys į VMI sistemas imituojančius puslapius. Vartotojas raginamas juos atverti ir identifikuotis su savo elektroninės bankininkystės prisijungimais, kurie iškart patenka į nusikaltėlių rankas.

Kaip neužkibti?

Eksperto teigimu, pirmas žingsnis, gavus tokį įtartiną laišką, turėtų būti siuntėjo elektroninio pašto adreso patikrinimas. Jei prisistatoma VMI, o siuntėjo el. pašto galūnė yra @cousleyandcompany, @mosapah.sbs ar bet kokia kita, nei @vmi.lt, mūsų mintyse tą pačią sekundę turėtų užsidegti labai ryški raudona lemputė. Ji turėtų mus akimirksniu sulaikyti nuo bet kokių laiško prisegtukų ir internetinių adresų atvėrimo.

Sukčių klastą gali išduoti ir pats laiško turinys. Duomenų viliojimo atakas dažnai rengia užsienio šalių piliečiai, todėl tekste gali būti klaidingai parinkti žodžių linksniai, sakiniai gali skambėti nenatūraliai ir atrodyti lyg išversti iš kitos kalbos. Taip pat svarbu įsidėmėti, kad valstybinės institucijos niekada nesiunčia laiškų su mūsų asmens kodu ar tiksliomis mokesčių permokų/skolų sumomis. Norint pasitikrinti su tuo susijusią informaciją, geriausia tai daryti jungiantis per oficialius įstaigų internetinius puslapius, o ne naudojant laiškuose prisegtas nuorodas.

„Atakų prevencijai elektroninio pašto dėžutės nustatymuose reikėtų išjungti automatinį paveikslėlių atvaizdavimą ir aktyvuoti kaskart mūsų leidimo tam prašančią parinktį – „Ask before displaying external images“. Papildomo saugumo pašto dėžutei suteiks ir dviejų žingsnių autentifikavimo funkcijos įjungimas. Tuo metu tam, kad „fišingo“ laiško gavimo atveju galėtume atsekti mūsų duomenis nutekinusį šaltinį, kuriant paskyrą įvairiose svetainėse savo el. pašto adrese prieš simbolį „@“ reikėtų įrašyti ženklą „+“ ir tos svetainės pavadinimą, pavyzdžiui, vardenis.pavardenis+imone@gmail.com“, – pataria D. Povilaitis.

Audrius Stasiulaitis
I WILL TELL YOU TELIA

spot_img
spot_img

Patirkite Jordaniją: nakvynė dykumoje, žemiausia vieta žemėje, unikali virtuvė ir istorinės vietos 

Jordanija – puiki vieta pažinti Artimuosius Rytus, o į keliones patirtis leistis rudenį ir žiemą bene geriausias laikas. Šlovinga senovės architektūra, ypatinga miestų atmosfera, giluminis nardymas, gardus vietinis maistas, įspūdingos šventos vietos, Raudonoji ir...

Dietologė atkreipia dėmesį: yra kelios cukraus rūšys, kurias būtina skirti sveikatai palankioje mityboje

Diskusijose apie sveikatai palankią mitybą cukrus beveik visuomet yra smerkiamas ar net vadinamas „baltąja mirtimi“. Tačiau gydytoja dietologė dr. Edita Gavelienė sako, kad cukrus, kaip ir kiti angliavandeniai, organizme skaidomas iki gliukozės, kuri yra...

Užsitęsusi vasara ims trauktis

Ketvirtadienio dieną lietaus nenumatoma. Vėjas pietryčių, pietų, 5–10 m/s. Aukščiausia temperatūra 22–27 laipsniai šilumos. Penktadienį be lietaus, tik vakare vakariniuose rajonuose kai kur trumpai palis. Vėjas pietų, pietvakarių, naktį 3–8 m/s, dieną 6–11 m/s. Temperatūra...

Horoskopai rugsėjo 28 dienai

AVINASNemėgstate nusileisti, juolab be kovos, bet šiandien iš jūsų bus laukiama tam tikros aukos. Taip įrodytumėte, kad nesate beširdis. Būkite didesnis ir protingesnis. JAUTISRetoje medaus statinėje nėra šaukšto deguto, bet tai dar nereiškia, kad privalote...

Pomėgis žvejoti gali pabrangti

Seimui siūloma padidinti mėgėjų žvejybos leidimų kainas valstybiniuose žuvininkystės vandens telkiniuose nuo 1 euro 40 centų iki 3 eurų dviem paroms, nuo 5 eurų iki 15 eurų mėnesiui ir nuo 14 eurų iki 50...

Gydytoja dietologė atsakė, kiek svoris gali svyruoti skirtingų sezonų metu: ką valgyti atvėsus orams?

Daugelis įsisukame į užburtą ratą: žiemos pabaigoje, kai drabužiai jau ima veržti, skubiai metamės į sporto salę ir susirūpiname mityba, kad vasarą būtų galima pasitikti puikiausios formos. Tačiau atvėsus orams rudenį, svarstyklių rodmenys vėl...

Keičiasi kai kurių „Rimi“ parduotuvių darbo laikas

Nuo spalio 1 d. keičiamas dalies prekybos tinklo „Rimi“ parduotuvių darbo laikas. Iš viso pokyčiai įsigalios 7 tinklo parduotuvėse, o likusios ir toliau dirbs įprastais grafikais. Kaip teigia „Rimi“ prekybos centrų valdymo vadovė Irina...

„Xiaomi“ pristatė lauktąją „Xiaomi 13T“ seriją: kameros galimybės – neįtikėtinos, įkraunamas vos per keliolika...

Šiandien elektronikos gamintojas „Xiaomi“ pristatė naujausią išmaniųjų telefonų seriją – „Xiaomi 13T“. Kadangi buvo sukurti bendradarbiaujant su aukščiausios klasės fotoaparatų ir objektyvų gamintoju „Leica“, naujieji išmanieji telefonai pasižymi puikia kamera bei itin greitu įkrovimu. „Mes...

Šalį ir toliau lepins neįprastai šilti orai

Šiandien Lietuvoje nelis. Aukščiausia temperatūra 22–27 laipsniai šilumos. Ketvirtadienį be lietaus. Vėjas pietryčių, pietų, naktį silpnas, dieną 5–10 m/s. Temperatūra naktį 10–15, dieną 21–26 laipsniai šilumos. Penktadienio dieną vietomis, daugiausia vakariniuose rajonuose, trumpai palis. Vėjas pietų,...

Horoskopai rugsėjo 27 dienai

AVINASLaikas keisti žaidimo taisykles. Tai gali būti ne taip lengva, kaip atrodo, bet dabartinė padėtis vis blogėja ir jau darosi nebepakenčiama. Ir nesitikėkite, kad visi yra tos pat nuomonės kaip ir jūs. Slaptas kažkieno...

ORAI: Antradienio dieną lietaus nenumatoma

Antradienio dieną lietaus nenumatoma. Vėjas pietryčių, 3–8 m/s. Aukščiausia temperatūra 18–23 laipsniai šilumos. Trečiadienį be lietaus. Vėjas pietryčių, pietų, naktį 3–8 m/s, dieną 6–11 m/s. Temperatūra naktį 8–13, šalies vakaruose vietomis 14–16, dieną 21–26 laipsniai...

Horoskopai rugsėjo 26 dienai

AVINASŠiandien gali tekti daug kuo dalytis. Negailėkite duoti, ir atėjus laikui gausite atgal dvigubai. Tik nelaikykite visų pinigų vienoje kišenėje, o visų vilčių nesudėkite į vieną žmogų. JAUTISPanašu, kad diena bus ganėtinai sujaukta. Pernelyg daug...

Svarbus ir mažas pokytis: „Ekonovus“ projekto „Tvari vasara“ metu žinomi žmonės dalijosi savo tvarumo...

Kiekvienais metais, rodos, vis garsiau kalbama apie Žemės ateitį, ieškoma sprendimo būdų, tačiau ne visus juos pavyksta lengvai integruoti į kasdienybę. Bendrovė „Ekonovus“ vasarą dalijosi žinomų žmonių istorijomis apie tvarumą, savo patirtis atskleidė menininkė...

Chirurgas įspėja apie plačiai pasaulyje paplitusią ligą: net 80 proc. atvejų paveldima genetiškai

Venų ligos – vienos plačiausiai paplitusių ligų pasaulyje. Kas ketvirta pasaulio moteris ir kas šeštas vyras turi veninį kraujotakos nepakankamumą. Pasak sveikatos priežiūros tinklo „Antėja“ kraujagyslių chirurgo Narimanto Markevičiaus, svarbu laiku atpažinti sveikatos sutrikimus...
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img