Dėmesio: plinta apgaulingos SMS žinutės

Publikuota: 2017 m. liepos 28 d. penktadienis

Lietuvos Respublikos ryšių reguliavimo tarnybos (RRT) nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) informuoja, kad šiuo metu Lietuvoje plinta SMS pranešimai, kuriais piktavaliai siekia išgauti prisijungimo prie el. bankininkystės duomenis. Atitinkamus pranešimus sukčiai siunčia ir elektroniniais laiškais. CERT-LT ragina vartotojus būti budriais ir  nepakliūti į sukčių pinkles.

Trumpąsias žinutes siunčiantys asmenys informuoja apie gautą ar atliktą naują mokėjimą, apie būtinybę atlikti kokį nors veiksmą ar pan. Žinutėje pateikiama interneto nuoroda (adresas) ir prašoma prisijungti prie suklastotos el. bankininkystės interneto svetainės. Kibernetiniai nusikaltėliai naudojasi interneto svetainės adresų trumpinimo paslauga (pvz. šiuo atveju: wq.lt/iFgqJ……) kurios pagalba paslepiamas tikrasis kenkimo puslapis (pvz: http://XX.223.233.86/loginm....).

Svetainę-klastotę nesunku atpažinti iš naršyklės adreso lauko, atvėrus interneto svetainę. Pirmas požymis – bankų svetainių adresai prasideda https, o suklastotos nuorodos prasideda http (be raidės „s“). Antras požymis – klastotės domenas dažnai neturi nieko bendro su banko pavadinimu (gali būti netgi ne domenas, bet tiesiog IP adresas, pvz., http://11.12.13.14).

Šiuo metu CERT-LT  turimą informaciją perduoda valstybių, kuriose šie tinklalapiai skelbiami, atsakingoms institucijoms, kitų šalių CERT organizacijoms bei imasi visų reikalingų veiksmų, kad tokios klastotės neplistų.

CERT-LT rekomenduoja:

1. Nespausti (neatidarinėti) nuorodų laiškuose, SMS žinutėse, gautuose iš neaiškių šaltinių.
2. Įsidėmėti, kad bankai niekada neprašo klientų pateikti el. bankininkystės slaptažodžių ar mokėjimo kortelių duomenų (nei el. laiškais, nei telefonu, nei kitu būdu).
3. El. paštu gavus įtartiną žinutę su prašymu prisijungti prie el. bankininkystės, persiųsti šią žinutę adresu cert@cert.lt . Atidarius savo banko el. bankininkystės sistemą ir kitokį populiarų puslapį, kuriame naudojama autorizacija, pasižiūrėti į naršyklės adreso lauką. El. bankininkystės sistemos visada naudoja saugų SSL/TLS ryšio protokolą, adreso pradžioje būtinai yra https ir galima patikrinti svetainės sertifikatą. Suklastotų svetainių adreso pradžia beveik visada būna http (be „s“).

Daugiau informacijos apie duomenų vagystes (angl. „phishing“)

Daugiau informacijos apie el. bankininkystę

Šaltinis: RRT
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

Modernios technologijos padės policijai kovoti su terorizmu ir sunkiais nusikaltimais

Įsibėgėja sausio mėnesį startavusio Europos Komisijos finansuojamo projekto „Keleivių duomenų įrašų sistemos sukūrimas Lietuvoje” (angl. Passenger Name Record, toliau – PNR) įgyvendinimas. skaityti »

Kompanijos „Google“ suburta komanda kovoja su išpuoliais internete

Pranešama, kad naujausias ir geriausias „Google“ saugumo projektas yra technologijų inžinierių komanda pavadinimu „Project Zero“. skaityti »

„Kaspersky Lab“ patarimai, kaip saugiai organizuoti atostogas

Atsižvelgiant į paprastus „Kaspersky Lab“ ekspertų patarimus galima apsisaugoti nuo „atostogų“ apgavikų. skaityti »

Sekama toliau: „Kaspersky Lab“ atvėrė naują kibernetinio šnipinėjimo kampanijos vingį

Išaiškintos naujojo kibernetinio šnipinėjimo kampanijos etapo detalės, susijusios su dar pernai „Kaspersky Lab“ ir „CrySyS Lab“ specialistų aptiktu „Trojos“ virusu „MiniDuke“. skaityti »

Gyventojai įgyja imunitetą telefoninių sukčių pinklėms

Per pirmą šių metų pusmetį į SEB banką kreipėsi 20 nuo telefoninių sukčių nukentėjusių gyventojų – tai yra šešis kartus mažiau negu tuo pačiu metu pernai, kai nuo sukčių nukentėjo 124 gyventojai. skaityti »

„Microsoft“ stiprina „Outlook.com“ ir „OneDrive“ saugumą

Bendrovė „Microsoft“ paskelbė stiprinanti „Outlook.com“ ir „OneDrive“ paslaugų saugumą. skaityti »

Debesų technologija pagrįstas sprendimas „atpažįsta“ nusikaltėlius

Kompanija „Facewatch“ pristatė debesų technologija pagrįstą virtualią paslaugą, leidžiančią keistis su policija vaizdo medžiaga ir nuotraukomis. skaityti »

„Cisco“ pateikia vis daugiau sprendimų kovai su „Zero-Day“ grėsmėmis

Kovai su kibernetinėmis grėsmėmis, nuo kurių dar nėra sukurta apsauga, t. y. Zero-Day grėsmėmis, ir kitomis nuolat gresiančiomis kibernetinėmis atakomis pasaulinė internetinių technologijų srities lyderė „Cisco“ siūlo vis daugiau naujų sprendimų. skaityti »

„Kaspersky Lab“ mini pirmojo mobiliųjų platformų kirmino aptikimo 10-metį

Lygiai prieš 10 metų „Kaspersky Lab“ aptiko „Cabir“ – pirmąjį kirminą, naudojamą mobiliuosiuose įrenginiuose. skaityti »

„Kaspersky Lab“ skelbia apie „GameOver Zeus“ ir „Cryptolocker“ pavojų

Naujiena apie tai, kad kenkėjiška programa „GameOver Zeus“ veikia kartu su programa plėšiku „Cryptolocker“ vienoje kibernetinio nusikaltimo kampanijoje, privertė sunerimti. skaityti »