Dėmesio: plinta apgaulingos SMS žinutės

Publikuota: 2017 m. liepos 28 d. penktadienis

Lietuvos Respublikos ryšių reguliavimo tarnybos (RRT) nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) informuoja, kad šiuo metu Lietuvoje plinta SMS pranešimai, kuriais piktavaliai siekia išgauti prisijungimo prie el. bankininkystės duomenis. Atitinkamus pranešimus sukčiai siunčia ir elektroniniais laiškais. CERT-LT ragina vartotojus būti budriais ir  nepakliūti į sukčių pinkles.

Trumpąsias žinutes siunčiantys asmenys informuoja apie gautą ar atliktą naują mokėjimą, apie būtinybę atlikti kokį nors veiksmą ar pan. Žinutėje pateikiama interneto nuoroda (adresas) ir prašoma prisijungti prie suklastotos el. bankininkystės interneto svetainės. Kibernetiniai nusikaltėliai naudojasi interneto svetainės adresų trumpinimo paslauga (pvz. šiuo atveju: wq.lt/iFgqJ……) kurios pagalba paslepiamas tikrasis kenkimo puslapis (pvz: http://XX.223.233.86/loginm....).

Svetainę-klastotę nesunku atpažinti iš naršyklės adreso lauko, atvėrus interneto svetainę. Pirmas požymis – bankų svetainių adresai prasideda https, o suklastotos nuorodos prasideda http (be raidės „s“). Antras požymis – klastotės domenas dažnai neturi nieko bendro su banko pavadinimu (gali būti netgi ne domenas, bet tiesiog IP adresas, pvz., http://11.12.13.14).

Šiuo metu CERT-LT  turimą informaciją perduoda valstybių, kuriose šie tinklalapiai skelbiami, atsakingoms institucijoms, kitų šalių CERT organizacijoms bei imasi visų reikalingų veiksmų, kad tokios klastotės neplistų.

CERT-LT rekomenduoja:

1. Nespausti (neatidarinėti) nuorodų laiškuose, SMS žinutėse, gautuose iš neaiškių šaltinių.
2. Įsidėmėti, kad bankai niekada neprašo klientų pateikti el. bankininkystės slaptažodžių ar mokėjimo kortelių duomenų (nei el. laiškais, nei telefonu, nei kitu būdu).
3. El. paštu gavus įtartiną žinutę su prašymu prisijungti prie el. bankininkystės, persiųsti šią žinutę adresu cert@cert.lt . Atidarius savo banko el. bankininkystės sistemą ir kitokį populiarų puslapį, kuriame naudojama autorizacija, pasižiūrėti į naršyklės adreso lauką. El. bankininkystės sistemos visada naudoja saugų SSL/TLS ryšio protokolą, adreso pradžioje būtinai yra https ir galima patikrinti svetainės sertifikatą. Suklastotų svetainių adreso pradžia beveik visada būna http (be „s“).

Daugiau informacijos apie duomenų vagystes (angl. „phishing“)

Daugiau informacijos apie el. bankininkystę

Šaltinis: RRT
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

Kibernetinio saugumo centro klausimas juda į priekį be Baudžiamojo kodekso pataisų

Vyriausybė pasitarime sutarė dėl Nacionalinio kibernetinio centro steigimo, tačiau atidėtos kartu teiktos Baudžiamojo kodekso pataisos, kurios turėjo apibrėžti baudžiamąją atsakomybę už kibernetinius nusikaltimus. skaityti »

Pasaulio futbolo čempionatui artėjant „Kaspersky Lab“ įspėja apie profesionalią apgavystę

„Kaspersky Lab“ įspėja, kad Pasaulio futbolo čempionatui ruošiasi ir apgavikai, demonstruojantys tikrą meistriškumą bandydami užkrėsti interneto vartotojų kompiuterius kenkėjiška programine įranga ir pasisavinti svetimus pinigus. skaityti »

Kompanija „Cisco“ stiprina informacinio saugumo užtikrinimo sprendimus

Kompanija „Cisco“ perka bendrovę „ThreatGRID“, kuri siūlo lokalių ir debesų technologijų, skirtų dinaminei kenkėjiško kodo bei kitų grėsmių analizei. skaityti »

Kibernetinis pasaulis toks, koks yra pagal skaičius ir faktus

„Kaspersky Lab“ siūlo unikalius statistinius duomenis, atspindinčius realų šiandienį kibernetinį pasaulį ir jo gyventojus. skaityti »

Kibernetinis saugumas svarbus ir kiekvienam vartotojui

Kibernetinis saugumas svarbus ne tik nacionalinio saugumo prasme, bet ir kiekvienam vartotojui, sako Tarptautinės telekomunikacijų sąjungos strategijos padalinio vadovas Tomas Lamanauskas. skaityti »

„Kaspersky Lab“ aptiko SMS „Trojos“ virusą 66 pasaulio šalių

Pastaruoju metu mes stebime, kaip SMS „Trojos“ virusai plečia savo geografiją. Šiuo metu tarp „Kaspersky Lab“ dažniausiai aptinkamų mobiliųjų kenkėjiškų programų pirmąją vietą užima „Trojos“ virusas, gebantis siųsti SMS premium numeriais į 14 skirtingų pasaulio šalių. skaityti »

„Cert-LT“ tirtų incidentų elektroninėje erdvėje šiemet padaugėjo 28 proc.

Elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys „Cert-LT“ per pirmąjį šių metų ketvirtį ištyrė 7,4 tūkst. incidentų elektroninėje erdvėje skaityti »

Kartu su nelegalia programine įranga atkeliavę kenkėjai verslui kainuos beveik 1,24 trln. litų

Skaičiuojama, kad šiemet visame pasaulyje verslo atstovai išleis beveik 500 mlrd. JAV dolerių (apie 1,24 trln. litų) spręsti problemoms, iškilusioms kartu su nelegalia programine įranga įdiegus joje paslėptą įvairią kenksmingą įrangą. Namų vartotojai šioms problemoms spręsti skirs 25 mlrd. JAV dolerių (apie 62,17 mlrd. litų) ir išvaistys 1,2 mlrd. valandų. Tokius duomenis atskleidė bendra tyrimų bendrovės IDC ir Singapūro nacionalinio universiteto studija. skaityti »

„Cisco“ savo interneto saugos paslaugas pagerino pažangia apsauga nuo kenkėjiškų programų

„Cisco“ savo produktų turinio saugos portfelį, kuriame yra ir interneto, elektroninio pašto apsaugos įrankiai bei debesijos interneto saugos paslauga, papildė pažangia apsauga nuo kenkėjiškų programų, kurios kūrimą perėmė iš bendrovė „Sourcefire“, dabar esančios „Cisco“ dalimi. skaityti »

Vaikų pažeidžiamumo internete priežastis – ir tėvų požiūris

Saugumo ekspertai pastebi, kad augant grėsmių kiekiui vaikams elektroninėje erdvėje, tėvų požiūris į saugumą vis dar pasyvus. skaityti »