Dėmesio: plinta apgaulingos SMS žinutės

Publikuota: 2017 m. liepos 28 d. penktadienis

Lietuvos Respublikos ryšių reguliavimo tarnybos (RRT) nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) informuoja, kad šiuo metu Lietuvoje plinta SMS pranešimai, kuriais piktavaliai siekia išgauti prisijungimo prie el. bankininkystės duomenis. Atitinkamus pranešimus sukčiai siunčia ir elektroniniais laiškais. CERT-LT ragina vartotojus būti budriais ir  nepakliūti į sukčių pinkles.

Trumpąsias žinutes siunčiantys asmenys informuoja apie gautą ar atliktą naują mokėjimą, apie būtinybę atlikti kokį nors veiksmą ar pan. Žinutėje pateikiama interneto nuoroda (adresas) ir prašoma prisijungti prie suklastotos el. bankininkystės interneto svetainės. Kibernetiniai nusikaltėliai naudojasi interneto svetainės adresų trumpinimo paslauga (pvz. šiuo atveju: wq.lt/iFgqJ……) kurios pagalba paslepiamas tikrasis kenkimo puslapis (pvz: http://XX.223.233.86/loginm....).

Svetainę-klastotę nesunku atpažinti iš naršyklės adreso lauko, atvėrus interneto svetainę. Pirmas požymis – bankų svetainių adresai prasideda https, o suklastotos nuorodos prasideda http (be raidės „s“). Antras požymis – klastotės domenas dažnai neturi nieko bendro su banko pavadinimu (gali būti netgi ne domenas, bet tiesiog IP adresas, pvz., http://11.12.13.14).

Šiuo metu CERT-LT  turimą informaciją perduoda valstybių, kuriose šie tinklalapiai skelbiami, atsakingoms institucijoms, kitų šalių CERT organizacijoms bei imasi visų reikalingų veiksmų, kad tokios klastotės neplistų.

CERT-LT rekomenduoja:

1. Nespausti (neatidarinėti) nuorodų laiškuose, SMS žinutėse, gautuose iš neaiškių šaltinių.
2. Įsidėmėti, kad bankai niekada neprašo klientų pateikti el. bankininkystės slaptažodžių ar mokėjimo kortelių duomenų (nei el. laiškais, nei telefonu, nei kitu būdu).
3. El. paštu gavus įtartiną žinutę su prašymu prisijungti prie el. bankininkystės, persiųsti šią žinutę adresu cert@cert.lt . Atidarius savo banko el. bankininkystės sistemą ir kitokį populiarų puslapį, kuriame naudojama autorizacija, pasižiūrėti į naršyklės adreso lauką. El. bankininkystės sistemos visada naudoja saugų SSL/TLS ryšio protokolą, adreso pradžioje būtinai yra https ir galima patikrinti svetainės sertifikatą. Suklastotų svetainių adreso pradžia beveik visada būna http (be „s“).

Daugiau informacijos apie duomenų vagystes (angl. „phishing“)

Daugiau informacijos apie el. bankininkystę

Šaltinis: RRT
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

„Twitter“ padavė į teismą brukalų programų kūrėjus

„Twitter“ vadovybė padavė į teismą penkis aktyviausius brukalų programų kūrėjus, praneša oficialus „Twitter“ tinklaraštis. skaityti »

Patiklūs vartotojai įsigydavo netikrą antivirusinę programą

Kompanija „Symantec“ pranešė aptikusi naują netikrą antivirusinę programą „Windows Risk Minimizer“. Nepageidaujamais el. laiškais atėjusios nuorodos nukreipdavo į tinklalapius su netikra antivirusine programa, už kurią buvoma prašoma nemenkų pinigų. skaityti »

Įminta Trojos arklio „Dugu“ mįslė

„Kasperskio laboratorijos“ ekspertai, pasitelkę į pagalbą programuotojus iš viso pasaulio, sugebėjo atpažinti programavimo kalbą, kuria parašytas Trojos arklio „Dugu“ kodo fragmentas. skaityti »

Programišių taikinyje – valstybių tarnautojai ir įmonių vadovai

Lietuvos Respublikos nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) praėjusiais metais ištyrė 21,8 tūkst. pranešimų apie incidentus elektroninėje erdvėje, o tai yra du kartus daugiau nei 2010 metais. skaityti »

Keturiems iš penkių lietuvių patariama sustiprinti saugumo internete žinias

Vasario 7-ąją visoje Europoje minint Saugaus interneto dieną „Microsoft“ pristatys vartotojų elgesio internete tyrimo rezultatus. skaityti »

Sukčiai taikosi į darbo užsienyje ieškančius gyventojus

Saugumo ekspertai perspėja apie šalyje pradėjusį plisti sukčiavimo būdą, kuomet sukūrę fiktyvią įmonę ir jos vardu teikdami patrauklius pasiūlymus aferistai taikosi į darbu užsienio kompanijose besidominčius asmenis. Sukūrę įmonės egzistavimą neva įrodančią interneto svetainę ir joje pateikę įmonės adresą, sukčiai siekia išvilioti asmeninius duomenis ir netgi pinigus. skaityti »

Masinių renginių, eismo stebėjimui Vilniuje bus naudojama unikali skraidyklė su vaizdo stebėjimo įranga

Paluknio aerodrome pristatyta unikali skraidyklė su vaizdo stebėjimo įranga, pademonstruotos jos vaizdo perdavimo galimybės. skaityti »

Moderni vaizdo kamera – geriausia apsauga nuo vagysčių

Lietuvos draudimo bendrovių duomenimis, per šių metų pirmąjį ketvirtį beveik dvigubai išaugo vagišių padaroma žala. skaityti »

ESET pristatė penktosios kartos antivirusinės įrangos sistemas „ESET NOD32 Antivirus 5“ ir „ESET Smart Security 5“

Pasaulinė saugumo sprendimų kūrėja ESET pristatė naują, penktos kartos antivirusinę programą „ESET NOD32 Antivirus 5“ ir saugumo priemonių paketą „ESET Smart Security 5“. skaityti »

„Kaspersky Lab“ pristato „Kaspersky Internet Security 2012“ ir „Kaspersky Anti–Virus 2012“ programas

Atnaujintos „Kaspersky Anti–Virus“ ir „Kaspersky Internet Security“ programos suteikia maksimalią apsaugą ir patogumą naudojantis internetu. Jas galima įsigyti ir Lietuvoje. skaityti »