Dėmesio: plinta apgaulingos SMS žinutės

Publikuota: 2017 m. liepos 28 d. penktadienis

Lietuvos Respublikos ryšių reguliavimo tarnybos (RRT) nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) informuoja, kad šiuo metu Lietuvoje plinta SMS pranešimai, kuriais piktavaliai siekia išgauti prisijungimo prie el. bankininkystės duomenis. Atitinkamus pranešimus sukčiai siunčia ir elektroniniais laiškais. CERT-LT ragina vartotojus būti budriais ir  nepakliūti į sukčių pinkles.

Trumpąsias žinutes siunčiantys asmenys informuoja apie gautą ar atliktą naują mokėjimą, apie būtinybę atlikti kokį nors veiksmą ar pan. Žinutėje pateikiama interneto nuoroda (adresas) ir prašoma prisijungti prie suklastotos el. bankininkystės interneto svetainės. Kibernetiniai nusikaltėliai naudojasi interneto svetainės adresų trumpinimo paslauga (pvz. šiuo atveju: wq.lt/iFgqJ……) kurios pagalba paslepiamas tikrasis kenkimo puslapis (pvz: http://XX.223.233.86/loginm....).

Svetainę-klastotę nesunku atpažinti iš naršyklės adreso lauko, atvėrus interneto svetainę. Pirmas požymis – bankų svetainių adresai prasideda https, o suklastotos nuorodos prasideda http (be raidės „s“). Antras požymis – klastotės domenas dažnai neturi nieko bendro su banko pavadinimu (gali būti netgi ne domenas, bet tiesiog IP adresas, pvz., http://11.12.13.14).

Šiuo metu CERT-LT  turimą informaciją perduoda valstybių, kuriose šie tinklalapiai skelbiami, atsakingoms institucijoms, kitų šalių CERT organizacijoms bei imasi visų reikalingų veiksmų, kad tokios klastotės neplistų.

CERT-LT rekomenduoja:

1. Nespausti (neatidarinėti) nuorodų laiškuose, SMS žinutėse, gautuose iš neaiškių šaltinių.
2. Įsidėmėti, kad bankai niekada neprašo klientų pateikti el. bankininkystės slaptažodžių ar mokėjimo kortelių duomenų (nei el. laiškais, nei telefonu, nei kitu būdu).
3. El. paštu gavus įtartiną žinutę su prašymu prisijungti prie el. bankininkystės, persiųsti šią žinutę adresu cert@cert.lt . Atidarius savo banko el. bankininkystės sistemą ir kitokį populiarų puslapį, kuriame naudojama autorizacija, pasižiūrėti į naršyklės adreso lauką. El. bankininkystės sistemos visada naudoja saugų SSL/TLS ryšio protokolą, adreso pradžioje būtinai yra https ir galima patikrinti svetainės sertifikatą. Suklastotų svetainių adreso pradžia beveik visada būna http (be „s“).

Daugiau informacijos apie duomenų vagystes (angl. „phishing“)

Daugiau informacijos apie el. bankininkystę

Šaltinis: RRT
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

„Skype“ sąskaitą buvo galima „nulaužti“ žinant tik el. pašto adresą

Lapkričio 14 dieną Rusijos programišiai tyčia internete paviešino informaciją, kaip galima „nulaužti“ pokalbių programos „Skype“ sąskaitą žinant tik jos elektroninio pašto adresą. „Skype“ reagavo akimirksniu ir iš pradžių uždraudė pasikeisti slaptažodį ar jį atkurti. skaityti »

„Kaspersky Lab“ įspėja dėl sukčiavimo „Twitter“

„Kaspersky Lab“ ekspertai įspėja dėl dažniau taikomų informacijos išgavimo schemų, kuriose vartojamas „Twitter“ pavadinimas. skaityti »

Trečdalis Baltijos šalių interneto vartotojų per pastaruosius tris mėnesius buvo apsilankę užkrėstuose tinklalapiuose

Baltijos šalyse kas trečias vartotojas per pastarąjį ketvirtį bent kartą galėjo internete užkrėsti savo kompiuterį. Šie duomenys buvo gauti „Kaspersky Lab“ pasitelkiant debesų grėsmių stebėjimo sistemą „Kaspersky Security Network (KSN)“. skaityti »

Ką reikia žinoti apie apsipirkimą internetu?

Interneto prekybos ypatumus ir poveikį analizuojanti ataskaita „Europos internetinė prekyba: 2010 – 2011 m. vartotojų skundai“ atskleidžia problemas, su kuriomis susiduria vartotojai, pirkdami internetu iš kitos šalies. skaityti »

2012 m. trečiąjį ketvirtį brukalų mažėjo, bet daugėjo kenkėjiškų siuntimų

2012 m. 3-iąjį ketvirtį nepageidaujamų pranešimų apimtis, palyginti su prieš tai buvusiu periodu, sumažėjo 2,8 proc. ir sudarė 71,5 proc. Tačiau ekspertai užfiksavo žymų kenkėjiškų siuntimų padidėjimą – nuo 3 proc. iki 3,9 proc., ir šį augimą galima vadinti dar viena metų tendencija. skaityti »

Rusijai paskelbtas kibernetinis karas

Programišiai iš grupuotės „GhostShell“ pradėjo operaciją „Project Black Star“, kurios esmė – kibernetinis karas su Rusija. skaityti »

Spragos asmeniniame kompiuteryje: pažeidžiamiausių priedų, skirtų dirbti internetu, penketukas

Šiais laikais internetas daugiausia atakuojamas pasitelkiant eksportus. Jie sėkmingai veikia todėl, kad populiariosios programos, tokios kaip operacinės sistemos, naršyklės, biuro paketai, muzikiniai grotuvai ir pan., labai pažeidžiamos. skaityti »

Pasitikrinkite savo išmanųjį telefoną dėl kibernetinių grėsmių

„Kaspersky Lab“ duomenimis, per pastaruosius pusantrų metų mobiliųjų kenkėjiškų programų skaičius padidėjo beveik 20 kartų. Dabar kiekvienas išmaniojo telefono vartotojas gali kreiptis į Mobiliųjų telefonų techninį centrą (MTTC) ir patikrinti savo įrenginį dėl grėsmių. skaityti »

JTO nori stiprinti interneto erdvės stebėjimą ir kontrolę

Jungtinių Tautų Organizacijos atstovai išreiškė norą stiprinti internetu besinaudojančių asmenų stebėjimą, taip siekiant palengvinti potencialių teroristų aptikimą ir įkalčių, reikalingų jiems nuteisti, surinkimą. skaityti »

Kibernetiniai nusikaltimai verslui kelia rimtą grėsmę

2012 m. opiausių verslo problemų sąraše kibernetinės grėsmės atsidūrė antroje vietoje, o pirmoje – nesklandumai, susiję su ekonomikos nestabilumu. skaityti »