Dėmesio: plinta apgaulingos SMS žinutės

Publikuota: 2017 m. liepos 28 d. penktadienis

Lietuvos Respublikos ryšių reguliavimo tarnybos (RRT) nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) informuoja, kad šiuo metu Lietuvoje plinta SMS pranešimai, kuriais piktavaliai siekia išgauti prisijungimo prie el. bankininkystės duomenis. Atitinkamus pranešimus sukčiai siunčia ir elektroniniais laiškais. CERT-LT ragina vartotojus būti budriais ir  nepakliūti į sukčių pinkles.

Trumpąsias žinutes siunčiantys asmenys informuoja apie gautą ar atliktą naują mokėjimą, apie būtinybę atlikti kokį nors veiksmą ar pan. Žinutėje pateikiama interneto nuoroda (adresas) ir prašoma prisijungti prie suklastotos el. bankininkystės interneto svetainės. Kibernetiniai nusikaltėliai naudojasi interneto svetainės adresų trumpinimo paslauga (pvz. šiuo atveju: wq.lt/iFgqJ……) kurios pagalba paslepiamas tikrasis kenkimo puslapis (pvz: http://XX.223.233.86/loginm....).

Svetainę-klastotę nesunku atpažinti iš naršyklės adreso lauko, atvėrus interneto svetainę. Pirmas požymis – bankų svetainių adresai prasideda https, o suklastotos nuorodos prasideda http (be raidės „s“). Antras požymis – klastotės domenas dažnai neturi nieko bendro su banko pavadinimu (gali būti netgi ne domenas, bet tiesiog IP adresas, pvz., http://11.12.13.14).

Šiuo metu CERT-LT  turimą informaciją perduoda valstybių, kuriose šie tinklalapiai skelbiami, atsakingoms institucijoms, kitų šalių CERT organizacijoms bei imasi visų reikalingų veiksmų, kad tokios klastotės neplistų.

CERT-LT rekomenduoja:

1. Nespausti (neatidarinėti) nuorodų laiškuose, SMS žinutėse, gautuose iš neaiškių šaltinių.
2. Įsidėmėti, kad bankai niekada neprašo klientų pateikti el. bankininkystės slaptažodžių ar mokėjimo kortelių duomenų (nei el. laiškais, nei telefonu, nei kitu būdu).
3. El. paštu gavus įtartiną žinutę su prašymu prisijungti prie el. bankininkystės, persiųsti šią žinutę adresu cert@cert.lt . Atidarius savo banko el. bankininkystės sistemą ir kitokį populiarų puslapį, kuriame naudojama autorizacija, pasižiūrėti į naršyklės adreso lauką. El. bankininkystės sistemos visada naudoja saugų SSL/TLS ryšio protokolą, adreso pradžioje būtinai yra https ir galima patikrinti svetainės sertifikatą. Suklastotų svetainių adreso pradžia beveik visada būna http (be „s“).

Daugiau informacijos apie duomenų vagystes (angl. „phishing“)

Daugiau informacijos apie el. bankininkystę

Šaltinis: RRT
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

„Microsoft“ praneš klientams apie gresiantį kibernetinį pavojų

Kompanija „Microsoft“ prisijungė prie bendrovių, kurios perspėja savo klientus apie bandymus nesankcionuotai prisijungti prie jų asmeninių duomenų. skaityti »

Kodėl pavojinga socialiniuose tinkluose nurodyti telefono numerį?

Yra paplitusi nuomonė, kad sukčiai perka parengtas duomenų bazes, tačiau iš tikrųjų jie medžioja kontaktus iš atvirų socialinių tinklų profilių ir suveda juos į bazę taikydami visiškai teisėtas programas. skaityti »

CERT-LT įspėja – per šventes būkite itin atsargūs!

Lietuvos Respublikos nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys CERT-LT įspėja vartotojus, kad šventiniu laikotarpiu padaugėja kibernetinių incidentų. skaityti »

Tomografinė sistema patikimiau saugos namus

„Xandem“ pristatė naują apsaugos signalizacijos sistemą, kurioje taikomas radijo spinduliavimas. Sistema fiksuoja radijo bangas, kylančias judant įvairiems subjektams. skaityti »

ES priimtas pirmasis istorijoje kibernetinio saugumo įstatymas

Europos Sąjungos (ES) šalys narės ir Europos Parlamento deputatai patvirtino pirmą istorijoje kibernetinio saugumo įstatymą. Jame numatyta, kad visos interneto bendrovės apie kibernetines atakas privalės pranešti atitinkamoms ES institucijoms. skaityti »

„Dell“ stiprina organizacijų saugumą

Bendrovė „Dell“ pristatė naujus sprendimus, kurie padės užtikrinti visapusišką klientų saugumą – siekiama organizaciją apsaugoti nuo kintančių grėsmių ir stiprinti verslo gebėjimą atstatyti pradines konfigūracijas. skaityti »

„Microsoft“ didina informacijos saugumą

Informacinės apsaugos technologijoms kompanija „Microsoft“ išleidžia daugiau nei 1 mlrd. JAV dolerių per metus. Be to, įmonė siekia padėti klinetams saugoti savo duomenų slaptumą. skaityti »

Programišių atakas bendrovės pastebi tik po pusės metų

Ekspertai pastebi, kad vienas dažniausių kelių į bendrovių vidinius tinklus – neatnaujinta programinė įranga ar kartu su nelicencijuota programine įranga įdiegtos kenkėjiškos programos. skaityti »

„Amazon“ susirūpino saugumu

Siekdama užtikrinti didesnį pirkėjų saugumą, „Amazon“ įdiegė dviejų etapų identifikacijos patvirtinimo sistemą. skaityti »

„Cisco Systems Inc.“ kurs išmaniuosius žibintus

Rusijos Sverdlovsko srities valdžia, bendradarbiaudama su „Cisco Systems Inc.“, nusprendė pastatyti gatvėse šiuolaikiškus, energiją taupančius žibintus su šviesos diodų lempomis ir įdiegta vaizdo kamera. skaityti »