Dėmesio: plinta apgaulingos SMS žinutės

Publikuota: 2017 m. liepos 28 d. penktadienis

Lietuvos Respublikos ryšių reguliavimo tarnybos (RRT) nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) informuoja, kad šiuo metu Lietuvoje plinta SMS pranešimai, kuriais piktavaliai siekia išgauti prisijungimo prie el. bankininkystės duomenis. Atitinkamus pranešimus sukčiai siunčia ir elektroniniais laiškais. CERT-LT ragina vartotojus būti budriais ir  nepakliūti į sukčių pinkles.

Trumpąsias žinutes siunčiantys asmenys informuoja apie gautą ar atliktą naują mokėjimą, apie būtinybę atlikti kokį nors veiksmą ar pan. Žinutėje pateikiama interneto nuoroda (adresas) ir prašoma prisijungti prie suklastotos el. bankininkystės interneto svetainės. Kibernetiniai nusikaltėliai naudojasi interneto svetainės adresų trumpinimo paslauga (pvz. šiuo atveju: wq.lt/iFgqJ……) kurios pagalba paslepiamas tikrasis kenkimo puslapis (pvz: http://XX.223.233.86/loginm....).

Svetainę-klastotę nesunku atpažinti iš naršyklės adreso lauko, atvėrus interneto svetainę. Pirmas požymis – bankų svetainių adresai prasideda https, o suklastotos nuorodos prasideda http (be raidės „s“). Antras požymis – klastotės domenas dažnai neturi nieko bendro su banko pavadinimu (gali būti netgi ne domenas, bet tiesiog IP adresas, pvz., http://11.12.13.14).

Šiuo metu CERT-LT  turimą informaciją perduoda valstybių, kuriose šie tinklalapiai skelbiami, atsakingoms institucijoms, kitų šalių CERT organizacijoms bei imasi visų reikalingų veiksmų, kad tokios klastotės neplistų.

CERT-LT rekomenduoja:

1. Nespausti (neatidarinėti) nuorodų laiškuose, SMS žinutėse, gautuose iš neaiškių šaltinių.
2. Įsidėmėti, kad bankai niekada neprašo klientų pateikti el. bankininkystės slaptažodžių ar mokėjimo kortelių duomenų (nei el. laiškais, nei telefonu, nei kitu būdu).
3. El. paštu gavus įtartiną žinutę su prašymu prisijungti prie el. bankininkystės, persiųsti šią žinutę adresu cert@cert.lt . Atidarius savo banko el. bankininkystės sistemą ir kitokį populiarų puslapį, kuriame naudojama autorizacija, pasižiūrėti į naršyklės adreso lauką. El. bankininkystės sistemos visada naudoja saugų SSL/TLS ryšio protokolą, adreso pradžioje būtinai yra https ir galima patikrinti svetainės sertifikatą. Suklastotų svetainių adreso pradžia beveik visada būna http (be „s“).

Daugiau informacijos apie duomenų vagystes (angl. „phishing“)

Daugiau informacijos apie el. bankininkystę

Šaltinis: RRT
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

Trečdalis Lietuvos vartotojų duomenis apsaugo primityviais slaptažodžiais

Kenkėjo parinktas arba pavogtas slaptažodis gali tapti raktu į visą vartotojo informaciją: nuo asmeninių nuotraukų iki kreditinės kortelės numerio. Dėl šios priežasties rekomenduojama kurti sudėtingus slaptažodžius naudojantis paslaugomis realiuoju laiku. skaityti »

Daugiausia nelegalių kūrinių siunčiasi amerikiečiai

Pirmąjį šių metų pusmetį pasaulyje nelegaliai parsisiųsta 405 mln. albumų ir singlų. Daugiausia piratų gyvena JAV – amerikiečiai parsisiuntė net 96,8 mln. albumų ir singlų, Didžiojoje Britanijoje – 43,3 mln., Italijoje – 33 mln. skaityti »

„Kaspersky Lab“ aptiko kibernetinį šnipą

„Kaspersky Lab“ paskelbė aptikusi miniFlame – nedidelę ir labai lanksčią kenkėjišką programą, skirtą vogti duomenis ir valdyti užkrėstas sistemas per kibernetinio šnipinėjimo metu atliekamas taškines atakas. skaityti »

„Kaspersky Lab“: kas gresia Vakarams?

„Kaspersky Lab“ ekspertai atliko Vakarų Europos ir Šiaurės Amerikos šalims aktualiausių informacinių grėsmių tyrimą. Jo rezultatai rodo, kad dėl didžiulės interneto plėtros ir aktyvaus europiečių bei amerikiečių naudojimosi tinklo galimybėmis auga kibernetinių nusikaltimų skaičius. skaityti »

Technologija „Saugūs mokėjimai“ laimėjo nepriklausomame konkurse

Naujoji „Kaspersky Lab“ technologija „Saugūs mokėjimai“, maksimaliai apsauganti mokėjimus realiuoju laiku, pelnė 100 procentų rezultatą nepriklausomame saugumo ekspertų grupės www.Matousec.com konkurse. skaityti »

Kibernetinės atakos atveju JAV pagrasino prevenciniais atsakomaisiais smūgiais

JAV karinės pajėgos imsis prevencinių atsakomųjų veiksmų, jei šalies valdžia sužinos apie rengiamą kibernetinę ataką. skaityti »

Programišiai atakavo Baltųjų rūmų kompiuterių tinklą

Kaip pranešė „Reuters“, Baltųjų rūmų kompiuterių tinklą šios savaitės pradžioje atakavo kibernetiniai nusikaltėliai. skaityti »

„Kaspersky Lab“ žino, kuo vaikai domisi internete

Internetas tampa vis svarbesne vaikų gyvenimo dalimi, o tėvai vis labiau nerimauja dėl lengvai pasiekiamo nepageidaujamo turinio. Prasidėjus naujiems mokslo metams bendrovė „Kaspersky Lab“ išnagrinėjo savo vartotojų sprendimuose diegiamo modulio „Tėvų kontrolė“ statistiką, o ji rodo, kad vaikai dažniausiai bando pažiūrėti tai, kas skirta išskirtinai suaugusiems. skaityti »

Apie saugumą elektroninėje erdvėje – specializuotoje interneto svetainėje

Nuo 2012 m. rugsėjo 24 d. visi elektroninių paslaugų vartotojai jau gali apsilankyti atnaujintoje Lietuvos Respublikos ryšių reguliavimo tarnybos (RRT) specializuotoje svetainėje www.esaugumas.lt, kurioje pateikiama išsami informacija apie saugumą elektroninėje erdvėje. skaityti »

„Microsoft“ pasiūlė vartotojams pataisyti „Internet Explorer“

Bendrovė „Microsoft“ išleido instrumentą „Fix It“ („Pataisyk tai“), kuris vienu paspaudimu šalina naršyklėje „Internet Explorer“ pastebėtą pažeidžiamumą. Net nereikia perkrauti kompiuterio. skaityti »