• tv3.lt antras skaitomiausias lietuvos naujienu portalas

Komentuoti
Nuoroda nukopijuota
DALINTIS

Sukčiai randa vis naujų būdų, kaip bandyti apgauti žmones. Vilnietis Mantas teigia susidūręs su anksčiau jam dar negirdėta sukčių afera – sulaukęs skambučio su įspėjimu, kad esą nauju numeriu bandoma prisijungti prie jo „Google“ paskyros, buvo sujungtas su „specialistu“, kalbėjusiu rusų kalba. Ekspertai paaiškina, kaip veikia šią schemą naudojantys sukčiai ir pataria, kaip apsisaugoti.

Sukčiai randa vis naujų būdų, kaip bandyti apgauti žmones. Vilnietis Mantas teigia susidūręs su anksčiau jam dar negirdėta sukčių afera – sulaukęs skambučio su įspėjimu, kad esą nauju numeriu bandoma prisijungti prie jo „Google“ paskyros, buvo sujungtas su „specialistu“, kalbėjusiu rusų kalba. Ekspertai paaiškina, kaip veikia šią schemą naudojantys sukčiai ir pataria, kaip apsisaugoti.

REKLAMA

Sukčiavimo mastai Lietuvoje milžiniški – Lietuvos policijos duomenimis, šiemet iš gyventojų jau išviliota beveik 11 mln. eurų. Sukčiai kasmet vis labiau tobulėja, pasitelkdami technologijas, ir bando pasisavinti asmeninius duomenis ar žmonių pinigus.

REKLAMA
REKLAMA

Papasakojo, kokio sukčių skambučio sulaukė

Sukčiai ieško vis kitų galimybių, kaip išvilioti gyventojų duomenis ar pinigus. Su jam iki šiol dar negirdėta afera susidūrė ir vilnietis Mantas (pavardė redakcijai žinoma – aut. past.), į naujienų portalą tv3.lt kreipęsis norėdamas įspėti kitus.

REKLAMA

„Man skambino užvakar dukart iš latviško numerio, dirbtinis intelektas įkalbėjo tekstą, kad prie mano „Google“ paskyros jungiasi naujas numeris ir kad sujungs su specialistu pagal mano pasirinktą kalbą – rusų.

Tada jau pasijungė ir „specialistas“ Michailas iš „Google“ korporacijos, bet buvo pasiųstas tolokai. Po pusvalandžio darkart tą patį bandė...“ – įspėjimu dalinosi vilnietis.

REKLAMA
REKLAMA

Naujienų portalo tv3.lt kalbinti ekspertai pastebi, kad šis sukčiavimo būdas jau nebėra naujas – „Baltimax“ vyresnysis kibernetinio saugumo inžinierius, ESET ekspertas Lukas Apynis ją įvardija kaip klasikinę telefoniu būdu vykdomą socialinės inžinerijos ataką.

„Lietuvoje pastaruoju metu fiksuojami atvejai, kai sukčiai apsimeta „Google“, banko, policijos ar ryšio operatoriaus atstovais. Kai sukčiai paskambina, bent jau šiuo metu ir dažniausiai, kalba rusiškai, gąsdina, kad neva nulaužta „Google“

REKLAMA
REKLAMA
REKLAMA

NKSC (Nacionalinis kibernetinio saugumo centras –aut. past.) yra įspėjęs, kad tokiais atv ejais gali būti naudojamas ir numerio klastojimas, todėl matomas lietuviškas ar kitas numeris dar nereiškia, kad skambutis yra tikras“, – aiškino vyresnysis kibernetinio saugumo inžinierius, ESET ekspertas.

Kaip veikia ši sukčiavimo schema?

Kibernetinio saugumo ekspertas Marius Pareščius aiškina, kad vienas iš sukčių tikslų apgaudinėjant šiuo būdu – prisijungti prie žmogaus asmeninės elektroninės bankininkystės paskyros.

REKLAMA

„Pirmas ir pagrindinis dalykas – jie bando gauti galimybę prisijungti prie žmogaus banko paskyros ir perėmus prisijungimą prie bankininkystės pasidaryti sau per „Smart-ID“ galimybę pasidaryti pavedimą – taip medžioja žmonių pinigus“, – aiškino pašnekovas.

Ekspertas detalizuoja, kad gavę prisijungimus, sukčiai padaro pavedimą sau. „Žmogus surenka antrą „Smart-ID“ identifikatorių ir netenka visko, kas yra jo sąskaitose“, – sako M. Pareščius.

REKLAMA

Pašnekovas sako pats ne kartą sulaukęs tokių sukčių skambučių ir kalbėjęs su jais. Jis aiškina veikimo eigą: žmogui pasiūloma „susitvarkyti“ savo „Gmail“, „Google“ paskyrą, nes, esą, atsirado problema – ji pažeista, nutekėjo duomenys ar pan.

Tuomet sukčiai teigia esą negalintys būti tikri, kad tai yra būtent asmens, kuriam skambina, paskyra, todėl sako netrukus atsiųsiantys kodą, kurį reikės suvesti į „Smart-ID“, – taip jie gauna prisijungimus.

REKLAMA
REKLAMA
REKLAMA

„Tada, suvedus antrą kodą, jie gauna arba prisijungimą, arba gauna „Smart-ID“ klonavimą į kitą įrenginį. Turint „Smart-ID“ kitame įrenginyje, jie sugeba prisijungti prie jūsų elektroninės bankininkystės arba E. paslaugų (Elektroninių valdžios vartų – aut. past.).

Jie, jau turėdami duomenis, arba turi „Smart-ID“ kloną, kur slaptažodžius įveda patys, arba turi pasiėmę iš žmogaus pavedimui paruoštą, užpildytą formą ir žmogui tepasako: „O dabar, kadangi nepavyksta prisijungti, suveskite dar kartą koduką“ ir viskas“, – sukčiavimo būdo veikimo principus dėstė M. Pareščius.

REKLAMA

Kitas taikinys gali būti prisijungimai prie jūsų el. pašto, kuriuo kibernetiniai nusikaltėliai naudojasi socialinių tinklų paskyrų pasisavinimui ir perėmimui, sako M. Pareščius:

„Perėmę jūsų socialinių tinklų paskyras, jie jūsų bičiuliams rašo žinutes su prašymu paskolinti pinigų arba duoti savo telefono numerį ir sako, kad tuoj atsiųs koduką, kurį panaudos kažkokioje „loterijoje“, bet, realiai, socialinio tinklo paskyrų slaptažodžio pakeitimui – schemų yra ne viena.“

REKLAMA

L. Apynis paantrina – sukčių tikslas yra išvilioti prisijungimo duomenis, patvirtinimo kodus, priversti žmogų patvirtinti prisijungimą arba įsidiegti nuotolinio valdymo programėlę.

Kaip suprasti, kad bendraujate su sukčiais?

Pagrindinis ženklas, kad sulaukėte ne ko kito, o sukčių skambučio, anot ekspertų, yra rusų kalba. L. Apynio teigimu, pagrindiniai požymiai, kad bendraujate su sukčiais yra:

REKLAMA
REKLAMA
REKLAMA
  • skubinimas;
  • gąsdinimas;
  • prašymas nepadėti ragelio;
  • „sujungimas su specialistu“;
  • prašymai atskleisti slaptažodžius;
  • prašoma SMS kodo, „Smart-ID“ ar „Google“ patvirtinimo;
  • siūlymai įsidiegti programėles.

„Nei „Google“, nei bankai, nei policija telefonu neprašo atskleisti tokių duomenų“, – pabrėžia L. Apynis.

M. Pareščius kaip labai aiškią „raudoną vėliavėlę“ pabrėžia spaudimą, raginimą veikti čia ir dabar, neturint laiko pagalvoti.

REKLAMA

„Reikia neskubėti. Aš tokiais atvejais sakau, kad per pirmas pusę minutės tiesiog padėkite ragelį – jums nereikia bendrauti su sukčiais. Jeigu tai yra rimtas, labai svarbus skambutis iš įstaigos, jums viską parašys elektroniniu paštu, į bankininkystės savitarną ir panašiai.

Taip jūs suprasite, ar tai yra sukčiai, arba, atvirkščiai, pasitvirtinsite, kad jūsų paskyra yra nenulaužta ir su ja viskas yra tvarkoje“, – pataria kibernetinio saugumo ekspertas M. Pareščius.

REKLAMA

Sulaukę įtartinų skambučių, pirmiausia nieko nedelsdami nutraukite pokalbį. Kibernetinio saugumo inžinierius L. Apynis taip pat rekomenduoja savarankiškai prisijungti prie paskyros oficialiu adresu arba paskambinti institucijai oficialiais kontaktais ir primena:

„Niekada telefonu nesakykite slaptažodžių, patvirtinimo kodų, banko duomenų ir neleiskite jungtis prie savo įrenginio.“

REKLAMA
REKLAMA

TOP 3 patarimai, kaip apsisaugoti nuo sukčių

Žvelgdamas į ateitį, M. Pareščius į situaciją žiūri realistiškai – tikėtis, kad sukčiavimo mastai mažės, bergždžia, nes atsiranda vis naujų įrankių ir DI pagalba sugalvotų schemų, kurios toli gražu nesuteiks daugiau saugumo jausmo.

L. Apynis prideda, kad DI neabejotinai padeda programišiams: su jo pagalba rašomos įtikinamesnės žinutės lietuvių kalba, kuriami skambučių scenarijai, atakos personalizuojamas pagal viešai prieinamą informaciją.

„Technologiškai dažnai naudojami suklastoti telefono numeriai ar siuntėjo vardai, netikros prisijungimo svetainės, SMS žinutės ir nuotolinės prieigos programėlės. Esmė ta, kad sukčiavimas tampa labiau automatizuotas ir profesionalesnis“, – priduria jis.

Dėl to vienas iš M. Pareščiaus patarimų yra gyventi taip, tarsi jūsų paskyras jau būtų „nulaužę“ ir pavogę duomenis arba tuoj tai padarys, t. y. iš anksto įjungti svarbiausius saugumo mechanizmus, kad neužkibtumėte ant sukčių kabliuko.

M. Pareščius dalinasi ir TOP3 svarbiausiais patarimais, kaip apsaugoti savo duomenis ir pinigus:

1. Visi slaptažodžiai turi būti unikalūs

„Visos paslaugos, kuriomis naudojatės internetu, turi turėti unikalius slaptažodžius – negali būti vienodų“, – pabrėžia M. Pareščius.

REKLAMA

Jei sunkiai įsimenate slaptažodžius, pagalba gali tapti slaptažodžių tvarkyklės – programėlės, kurios lyg piniginėje saugo visus jūsų slaptažodžius.

2. Visur, kur įmanoma, naudokite dviejų ar daugiau faktorių autentifikaciją

„Jeigu tik paslaugų tiekėjas leidžia turėti antro faktoriaus autentifikaciją, pavyzdžiui, SMS gauti laikiną slaptažodį, kurio reikės prisijungimui patvirtinti, būtinai įjunkite ir naudokite“, – sako ekspertas.

Pašnekovas paaiškina, kad dviejų faktorių autentifikacija padės išsaugoti pakyrą ar paslaugos profilį, nes galimybė prisijungti suteikiama tik suvedus gautą vienkartinį kodą.

3. Neskubėkite veikti

„Niekas jūsų niekur neskuba ir tie skambinantieji, kurie prašo dabar atlikti veiksmą, paspausti ir būtinai dabar, vėliau netinka – jie yra sukčiai ir skubinimas yra jų taktika“, – pabrėžia kibernetinio saugumo ekspertas.

Nesuprantantis, kad kalba su sukčiais, žmogus spaudžiamas veikti skubotai, neapgalvojus situacijos, taip siekiant nedelsiant išvilioti pinigus.

Sulaukę tokio skubinimo, nurimkite ir nepradėkite atlikti vardijamų veiksmų „čia ir dabar“ – paskambinkite giminaičiams, draugams, paklauskite, kaip elgtųsi jie, sprendimą palikite kitai dienai, o ne tam pačiam momentui, kai esate skubinami.

Savo patarimuose be to, kad pirmasis žingsnis turėtų būti pokalbio nutraukimas, L. Apynis kaip esmines apsaugos priemones išskiria dviejų veiksnių autentifikavimą, reguliarų paskyrų saugumo nustatymų tikrinimą ir primena – apie įtartinus skambučius ar žinutes praneškite NKSC arba policijai.

Sužinokite vaiko vardo reikšmę ir kilmę

Daugiau nei 4000 vardų reikšmių rasite tevu-darzelis.lt

REKLAMA
"Nauja", vos trijų metų senumo schema...
jusu milimi draugai ukrai jus ir apgaudineja.geri draugai
nemoku rusų kalbos ir negalėsiu klausytis sukčių nurodymų...ką dabar daryti?
Patarkite...
REKLAMA
REKLAMA
REKLAMA
REKLAMA
REKLAMA
REKOMENDUOJAME
rekomenduojame
TOLIAU SKAITYKITE
× Pranešti klaidą
SIŲSTI
Į viršų