Dėmesio: plinta apgaulingos SMS žinutės

Publikuota: 2017 m. liepos 28 d. penktadienis

Lietuvos Respublikos ryšių reguliavimo tarnybos (RRT) nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) informuoja, kad šiuo metu Lietuvoje plinta SMS pranešimai, kuriais piktavaliai siekia išgauti prisijungimo prie el. bankininkystės duomenis. Atitinkamus pranešimus sukčiai siunčia ir elektroniniais laiškais. CERT-LT ragina vartotojus būti budriais ir  nepakliūti į sukčių pinkles.

Trumpąsias žinutes siunčiantys asmenys informuoja apie gautą ar atliktą naują mokėjimą, apie būtinybę atlikti kokį nors veiksmą ar pan. Žinutėje pateikiama interneto nuoroda (adresas) ir prašoma prisijungti prie suklastotos el. bankininkystės interneto svetainės. Kibernetiniai nusikaltėliai naudojasi interneto svetainės adresų trumpinimo paslauga (pvz. šiuo atveju: wq.lt/iFgqJ……) kurios pagalba paslepiamas tikrasis kenkimo puslapis (pvz: http://XX.223.233.86/loginm....).

Svetainę-klastotę nesunku atpažinti iš naršyklės adreso lauko, atvėrus interneto svetainę. Pirmas požymis – bankų svetainių adresai prasideda https, o suklastotos nuorodos prasideda http (be raidės „s“). Antras požymis – klastotės domenas dažnai neturi nieko bendro su banko pavadinimu (gali būti netgi ne domenas, bet tiesiog IP adresas, pvz., http://11.12.13.14).

Šiuo metu CERT-LT  turimą informaciją perduoda valstybių, kuriose šie tinklalapiai skelbiami, atsakingoms institucijoms, kitų šalių CERT organizacijoms bei imasi visų reikalingų veiksmų, kad tokios klastotės neplistų.

CERT-LT rekomenduoja:

1. Nespausti (neatidarinėti) nuorodų laiškuose, SMS žinutėse, gautuose iš neaiškių šaltinių.
2. Įsidėmėti, kad bankai niekada neprašo klientų pateikti el. bankininkystės slaptažodžių ar mokėjimo kortelių duomenų (nei el. laiškais, nei telefonu, nei kitu būdu).
3. El. paštu gavus įtartiną žinutę su prašymu prisijungti prie el. bankininkystės, persiųsti šią žinutę adresu cert@cert.lt . Atidarius savo banko el. bankininkystės sistemą ir kitokį populiarų puslapį, kuriame naudojama autorizacija, pasižiūrėti į naršyklės adreso lauką. El. bankininkystės sistemos visada naudoja saugų SSL/TLS ryšio protokolą, adreso pradžioje būtinai yra https ir galima patikrinti svetainės sertifikatą. Suklastotų svetainių adreso pradžia beveik visada būna http (be „s“).

Daugiau informacijos apie duomenų vagystes (angl. „phishing“)

Daugiau informacijos apie el. bankininkystę

Šaltinis: RRT
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

70 proc. Lietuvos vartotojų negali atpažinti netikro pranešimo

Per 2012 m. rugsėjį „A.W.Olsen & Partners“ pagal „Kaspersky Lab“ užsakymą atliktą apklausą 70 proc. vartotojų paskelbė, kad negali atpažinti netikro pranešimo arba netikro interneto puslapio. skaityti »

Kinijoje pagamintuose naujuose kompiuteriuose aptikta virusų

„Microsoft“, vykdydama kontrolinį naujų kompiuterių pirkimą Kinijoje, pastebėjo, kad kai kuriuose jų įdiegta kenkėjiška programinė įranga. skaityti »

Zombių tinklo kūrėjas nuteistas 2,5 metų laisvės atėmimo bausme

Kolumbijos regiono apygardos teisėjas Royce‘as C. Lamberthas nuteisė 30-metį Arizonos valstijos gyventoją Joshua Schichtelį pustrečių metų laisvės atėmimo bausme dėl kompiuterių zombių naudojimo. skaityti »

2012 m. antrąjį ketvirtį elektroninio šlamšto sumažėjo

Elektroninio šlamšto kiekis vartotojų pašto dėžutėse nepaliaujamai mažėja ir pagal 2012 m. antrojo ketvirčio rezultatus sudarė apie 74,3 proc., o tai 2,3 proc. mažiau nei metų pradžioje. Be sezoninių veiksnių, ši tendencija pastebima ir dėl nepaprastos globalios ekonomikos padėties. skaityti »

Pagrindinės saugumo internete taisyklės

„Kaspersky Lab“ specialistai parengė 10 taisyklių, kurias turėtų įsiminti visi interneto vartotojai. skaityti »

„Microsoft“ stiprina „Windows 8“ apsaugą

Kompanija „Microsoft“ ketina gerokai apsunkinti interneto piratų gyvenimą ir sustiprinti operacinės sistemos „Windows 8“ apsaugą. skaityti »

Pradėjo veikti dar vienas torentų šnipas „ScanEye“

Pradėjo veikti servisas „ScanEye“, kuris seka P2P tinklų vartotojus ir registruoja, iš kokių IP adresų kokie failai atsisiunčiami. skaityti »

Programišiai nulaužė „Reuters“ tinklaraštį

Rugpjūčio 15 d. programišiai nulaužė naujienų agentūros „Reuters“ tinklaraščio platformą ir svetainėje publikavo melagingą pranešimą. skaityti »

„Anonymous“ logotipą pasisavino marškinėlių pardavėjas

Marškinėlių prekyba užsiimanti prancūzų bendrovė „Early Flicker“ gavo teisę naudoti tarptautinės programišių grupuotės „Anonymous“ logotipą. Tokį sprendimą priėmė vietinis patentų biuras. skaityti »

„Kaspersky Internet Security 2012“ įvertintas „Advanced+“

„Kasperskio laboratorijos“ sprendimas, skirtas namų naudotojų apsaugai „Kaspersky Internet Security 2012“, atliekant „Real World Protection Test“ testą išsiskyrė ypatingai gerais rezultatais. skaityti »