Dėmesio: plinta apgaulingos SMS žinutės

Publikuota: 2017 m. liepos 28 d. penktadienis

Lietuvos Respublikos ryšių reguliavimo tarnybos (RRT) nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) informuoja, kad šiuo metu Lietuvoje plinta SMS pranešimai, kuriais piktavaliai siekia išgauti prisijungimo prie el. bankininkystės duomenis. Atitinkamus pranešimus sukčiai siunčia ir elektroniniais laiškais. CERT-LT ragina vartotojus būti budriais ir  nepakliūti į sukčių pinkles.

Trumpąsias žinutes siunčiantys asmenys informuoja apie gautą ar atliktą naują mokėjimą, apie būtinybę atlikti kokį nors veiksmą ar pan. Žinutėje pateikiama interneto nuoroda (adresas) ir prašoma prisijungti prie suklastotos el. bankininkystės interneto svetainės. Kibernetiniai nusikaltėliai naudojasi interneto svetainės adresų trumpinimo paslauga (pvz. šiuo atveju: wq.lt/iFgqJ……) kurios pagalba paslepiamas tikrasis kenkimo puslapis (pvz: http://XX.223.233.86/loginm....).

Svetainę-klastotę nesunku atpažinti iš naršyklės adreso lauko, atvėrus interneto svetainę. Pirmas požymis – bankų svetainių adresai prasideda https, o suklastotos nuorodos prasideda http (be raidės „s“). Antras požymis – klastotės domenas dažnai neturi nieko bendro su banko pavadinimu (gali būti netgi ne domenas, bet tiesiog IP adresas, pvz., http://11.12.13.14).

Šiuo metu CERT-LT  turimą informaciją perduoda valstybių, kuriose šie tinklalapiai skelbiami, atsakingoms institucijoms, kitų šalių CERT organizacijoms bei imasi visų reikalingų veiksmų, kad tokios klastotės neplistų.

CERT-LT rekomenduoja:

1. Nespausti (neatidarinėti) nuorodų laiškuose, SMS žinutėse, gautuose iš neaiškių šaltinių.
2. Įsidėmėti, kad bankai niekada neprašo klientų pateikti el. bankininkystės slaptažodžių ar mokėjimo kortelių duomenų (nei el. laiškais, nei telefonu, nei kitu būdu).
3. El. paštu gavus įtartiną žinutę su prašymu prisijungti prie el. bankininkystės, persiųsti šią žinutę adresu cert@cert.lt . Atidarius savo banko el. bankininkystės sistemą ir kitokį populiarų puslapį, kuriame naudojama autorizacija, pasižiūrėti į naršyklės adreso lauką. El. bankininkystės sistemos visada naudoja saugų SSL/TLS ryšio protokolą, adreso pradžioje būtinai yra https ir galima patikrinti svetainės sertifikatą. Suklastotų svetainių adreso pradžia beveik visada būna http (be „s“).

Daugiau informacijos apie duomenų vagystes (angl. „phishing“)

Daugiau informacijos apie el. bankininkystę

Šaltinis: RRT
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

Didžiosios Britanijos jaunimas tiki biometrijos ateitimi

Didžiosios Britanijos jaunimas mano, kad jau 2020-aisiais nebeliks slaptažodžių ir PIN kodų. skaityti »

Saugiausios įmonės – telekomunikacijų srities

Kompanijos „Cisco“ duomenimis, 47 proc. visų telekomunikacijų įmonių turi itin sudėtingas apsaugos sistemas. skaityti »

32 proc. naudotojų nemato rizikos dalytis savo įrenginiu

Maždaug trečdalis viso pasaulio respondentų (32 proc.), skolinančių savo įrenginius giminaičiams, kolegoms ar draugams naršyti internete, nesiima saugumo priemonių asmeninei informacijai apsaugoti, liudija „Kaspersky Lab“ kartu su nepriklausoma analitine bendrove „B2B International“ atlikto tyrimo rezultatai. skaityti »

CERT-LT įspėja apie plintantį virusą, kuris užšifruoja kompiuterio failus

Lietuvos Respublikos ryšių reguliavimo tarnybos nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys CERT-LT įspėja interneto naudotojus apie naują plintantį kenkimo programinį kodą „CTB Locker“ (angl. ransomware). skaityti »

Padirbti euro banknotai pagaminti ne Lietuvoje

Lietuvoje bandomi realizuoti padirbti euro banknotai pagaminti ne Lietuvoje, be to, jie padirbti nekokybiškai, sako teisingumo ministras Juozas Bernatonis. skaityti »

CERT-LT įspėja apie pavojingus suklastotus tinklalapius

Lietuvos Respublikos ryšių reguliavimo tarnybos (RRT) nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys CERT-LT įspėja interneto naudotojus apie pastaruoju metu padažnėjusius suklastotus tinklalapius. skaityti »

„Microsoft“ padės Ukrainai kovoti su kibernetinėmis atakomis

Ukrainos vadovybė susitarė su kompanija „Microsoft“ dėl bendradarbiavimo kibernetinio saugumo srityje. skaityti »

Kaip planšetę padaryti saugią vaikams?

Vis daugiau vaikų ir paauglių per Kalėdų ir Naujųjų metų šventes svajoja apie vieną ar kitą įrenginį. Tačiau tėvai atžalai pirkdami išmanųjį telefoną, planšetę ar nešiojamąjį kompiuterį privalo atminti, kad nekontroliuojami vaikai su įvairiais įrenginiais rankose ateityje gali sukelti nemažai problemų. skaityti »

VMI įdiegė papildomas elektroninių paslaugų saugumo priemones

Valstybinė mokesčių inspekcija prie Lietuvos Respublikos finansų ministerijos (toliau – VMI), siekdama užtikrinti teikiamų elektroninių paslaugų saugumą ir prieinamumą naudotojams, kartu su Lietuvos įmonių informacijos apsaugos specialistais įdiegė papildomas informacijos apsaugos priemones. skaityti »

Elektroniniu paštu plinta brukalas su kompiuteriniu virusu

Lietuvos Respublikos ryšių reguliavimo tarnybos (RRT) nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys CERT-LT įspėja apie brukalą ir kartu su juo platinamą kenkėjišką programinį kodą (kompiuterių virusą). skaityti »