Jurbarko.info
f Facebook ⌕
112

Lietuvoje plinta pavojinga duomenų viliojimo ataka

Redakcija · 2023-08-22 06:06

Pastarosiomis savaitėmis tūkstančius žmonių pasiekė iki šiol dar nematyti kenkėjiški el. laiškai, imituojantys Valstybinės mokesčių inspekcijos (VMI) pranešimus. Nuo įprastų duomenų išviliojimui skirtų „fišingo“ atakų jie skiriasi įtikinamesniu turiniu ir privačių asmens duomenų gausa. Ekspertai įspėja jokiu būdu nespausti laiške esančių nuorodų ir neleisti el. pašto dėžutei atvaizduoti laiško paveikslėlių, o tai netyčia padarius – imtis preventyvių saugumo veiksmų.

„Duomenų viliojimo arba „fišingo“ atakos nėra naujas reiškinys – turbūt visi ne kartą esame gavę laišką apie neva laimėtą prizą ar būtinybę pasikeisti nulaužtą slaptažodį. Tad visiškai natūralu, jog didėjant mūsų atsparumui sukčiai ieško naujų kelių mus apgauti. Naujos kartos atakos yra kur kas labiau personalizuotos, naudojant ne tik vardą ir pavardę, bet ir asmens kodą. Nors patekus į šiuos spąstus didelės žalos galimai iškart nepatirsime, blogiausia, jog tai gali tapti vartais į kur kas pavojingesnes atakas“, – teigia „Telia“ Skaitmeninės pažangos centro kibernetinio saugumo ekspertas Darius Povilaitis.

Apsimeta VMI

Nauja duomenų viliojimo ataka. Iliustracinė nuotrauka.

Pasak D. Povilaičio, naujojo tipo „fišingo“ laiškuose kibernetiniai aferistai prisidengia kiekvienam Lietuvos gyventojui aktualią informaciją paprastai siunčiančia VMI ir praneša apie neva atsiradusią galimybę susigrąžinti dalį sumokėtų mokesčių. Tačiau kadangi šios institucijos imitavimas yra ganėtinai įprasta taktika tarp tokio tipo atakų organizatorių, laiško autentiškumo įspūdį bandoma papildomai sustiprinti viešojoje erdvėje neskelbiamais asmeniniais duomenimis.

„Laiške išvydęs savo pavardę ir teisingą asmens kodą, žmogus gali net neįtarti sukčiavimo. Juk tokios informacijos nerasi nei „Google“ paieškoje, nei socialiniuose tinkluose. Deja, tiesa ta, kad tokią privačią informaciją sukčiai gauna įsilaužę į įvairias svetaines arba „nulaužtų“ paskyrų duomenis įsigiję „juodajame tinkle“ (angl. darknet). Panašu, jog privati niekuo dėtų lietuvių informacija naujosios atakos autorių rankose atsidūrė būtent pastaruoju būdu – gavus prieigą prie nutekintos vartotojų duomenų bazės“, – teigia ekspertas.

Tokie duomenų ištekliai sukčiams atriša rankas kurti daugybę atakų scenarijų. Iš pradžių imitavę VMI, po kurio laiko jie gali sugalvoti apsimesti policija ir prašyti sumokėti baudas arba vaidinti prokurorus, reikalaujant peržiūrėti informaciją apie išgalvotą bylą.

Tikslas – surinkti dar daugiau duomenų apie jus

Nekaltai atrodančiame elektroniniame laiške sukčiai patalpina nuorodą į VMI logotipo paveikslėlį, kurį daugumą elektroninio pašto dėžučių atvaizduoja pagal nutylėjimą. Savaime toks veiksmas nėra neteisėtas, nes įvairios įmonės darbuotojų elektroninių laiškų parašuose tokiu būdu taip pat rodo savo grafinius simbolius, o prekybininkai – įvairius reklamas. Tačiau sukčiams tik to ir pakanka.

„Kadangi VMI paveikslėlis ne prisegtas prisegtuke, o patalpintas išoriniame serveryje, atsiųstos nuorodos adresu „pasikreipusi“ vartotojo pašto dėžutė aferistams perduoda įvairios naudingos informacijos. Atakos organizatoriai tokiu būdu sužino aukos gyvenamą šalį, jos ryšio tiekėją, kad apskritai laiškas buvo atvertas ir kad konkretus žmogus yra labiau pažeidžiamas tokio tipo sukčiavimo schemų. Greta vardo, pavardės ir asmens kodo potencialios aukos „bylą“ papildžius šiais duomenimis, galima rengti dar rafinuotesnes atakas, turinčias dar daugiau potencialo užliūliuoti budrumą“, – schemą detalizuoja „Telia“ Skaitmeninės pažangos centro atstovas.

Pasitaiko atvejų, kai iš aukos pasipelnyti bandoma ir labiau įprastu būdu. Kartu su minėtu paveikslėliu, laiške dažnai prisegamos nuorodos arba QR kodai, vedantys į VMI sistemas imituojančius puslapius. Vartotojas raginamas juos atverti ir identifikuotis su savo elektroninės bankininkystės prisijungimais, kurie iškart patenka į nusikaltėlių rankas.

Kaip neužkibti?

Eksperto teigimu, pirmas žingsnis, gavus tokį įtartiną laišką, turėtų būti siuntėjo elektroninio pašto adreso patikrinimas. Jei prisistatoma VMI, o siuntėjo el. pašto galūnė yra @cousleyandcompany, @mosapah.sbs ar bet kokia kita, nei @vmi.lt, mūsų mintyse tą pačią sekundę turėtų užsidegti labai ryški raudona lemputė. Ji turėtų mus akimirksniu sulaikyti nuo bet kokių laiško prisegtukų ir internetinių adresų atvėrimo.

Sukčių klastą gali išduoti ir pats laiško turinys. Duomenų viliojimo atakas dažnai rengia užsienio šalių piliečiai, todėl tekste gali būti klaidingai parinkti žodžių linksniai, sakiniai gali skambėti nenatūraliai ir atrodyti lyg išversti iš kitos kalbos. Taip pat svarbu įsidėmėti, kad valstybinės institucijos niekada nesiunčia laiškų su mūsų asmens kodu ar tiksliomis mokesčių permokų/skolų sumomis. Norint pasitikrinti su tuo susijusią informaciją, geriausia tai daryti jungiantis per oficialius įstaigų internetinius puslapius, o ne naudojant laiškuose prisegtas nuorodas.

„Atakų prevencijai elektroninio pašto dėžutės nustatymuose reikėtų išjungti automatinį paveikslėlių atvaizdavimą ir aktyvuoti kaskart mūsų leidimo tam prašančią parinktį – „Ask before displaying external images“. Papildomo saugumo pašto dėžutei suteiks ir dviejų žingsnių autentifikavimo funkcijos įjungimas. Tuo metu tam, kad „fišingo“ laiško gavimo atveju galėtume atsekti mūsų duomenis nutekinusį šaltinį, kuriant paskyrą įvairiose svetainėse savo el. pašto adrese prieš simbolį „@“ reikėtų įrašyti ženklą „+“ ir tos svetainės pavadinimą, pavyzdžiui, vardenis.pavardenis+imone@gmail.com“, – pataria D. Povilaitis.

Audrius Stasiulaitis
I WILL TELL YOU TELIA

NAUJIENOS

Jurbarko r.: PK kreipėsi moteris, kuri pranešė, kad internetinėje erdvėje radusi būrimo paslaugas teikiančio asmens paskyrą ir už…

Maistas

Kainos, dėl kurių verta perrašyti savaitgalio meniu: „Iki“ pigiau šviežias viščiukas broileris, lašiša ir bulvės

NAUJIENOS

Jurbarko r.: Sav., Armeniškių k., neblaivus (4,02 prom.) vyras galimai smurtavo prieš moterį. Nukentėjusioji pristatyta į gydymo…

7sek.ltNaujienos per 7 sekundes
Visos naujienos →

Jurbarkas

Verslas

Pirkėjai pasiūlė – „Iki“ įgyvendino: nuo patogesnės programėlės iki pokyčių parduotuvėse

Trumpi vaizdo įrašai

NAUJIENOS

Aplinkosaugininkai rudenį tęs ežerų ir tvenkinių taršos kontrolės reidus

NAUJIENOS

Darbdaviams vyresni darbuotojai tampa vis didesne vertybe

NAUJIENOS

Bartkus: problema yra ne dyzelino kaina, o tai, ar jo fiziškai bus

NAUJIENOS

Jurbarke: Išėjo ir iki šiol negrįžo globotinis. Asmuo yra apie 173 cm ūgio, smulkaus kūno sudėjimo, šviesiais plaukas. Vilkėjo…

Jurbarko rajono savivaldybėNaujausia savivaldybės informacija
Visos naujienos →

Jurbarkas

Laukiama pirmojo naujienų importoPortalo valdymo pulte paspauskite „Patikrinti ir importuoti dabar“.
ELTAELTA rekomenduojaSvarbiausios Lietuvos ir pasaulio naujienos
ELTA.lt →
Šaltinis: ELTA
NAUJIENOS

Lietuvoje pradedamas Gimstamumo ir šeimos tyrimas: duomenys padės priimti tinkamus sprendimus

Verslas

Jūsų idėja gali pakeisti „Iki“: trečioji klientų valdyba keliaus po skirtingus Lietuvos regionus

Maistas

Kriaušių pyrago paslaptis – sviestas: kaip iškepti gardų desertą rudens vakarams

NAUJIENOS

Jurbarko r.: Sav., Skubų k., rastas vyras, aparatas naminei degtinei gaminti ir apie 30 l skysčio, turinčio naminės degtinės kvapą

NAUJIENOS

Jurbarko r.: Pilies I k., garaže, priklausančiame vyrui,rastas ratinis traktorius „Fendt 312 vario“ su galimai suklastotu…

Aktualijos

Verslas

Naujoji „REDMI Note 17“ serija: didesnės baterijos, sustiprintas atsparumas ir pirmasis „Pro Max“

Maistas

Nuolaidos, dėl kurių verta atlaisvinti vietos spintelėse: „Iki“ „Švaros fiestoje“ jos siekia net 50 proc.

NAUJIENOS

Jurbarko r.: PK kreipėsi moteris, kuri pranešė, kad socialiniame tinkle rado skelbimą apie nuomojamą butą ir pervedė 400 eurų…

NAUJIENOS

EK planuoja drausti jaunesniems nei 13 m. vaikams naudotis socialiniais tinklais

Maistas

Kai norisi skaniai ir nebrangiai: vienas ingredientas įprastai vištienai suteiks naują skonį

NAUJIENOS

Jurbarke: A. Giedraičio-Giedriaus g., namuose, neblaivus (2,31 prom.) vyras smurtavo prieš neblaivią (3,15 prom.) moterį.…

Maistas

Rudens klasika: medaus ir garstyčių glajumi gardinti šonkauliai su šviežio derliaus bulvėmis

Krašto žmonės

Aplinkosauga

Mano, kad žino, bet klysta: tyrimas atskleidė klaidingus gyventojų įsitikinimus apie žaliąjį vandenilį

NAUJIENOS

Metinė infliacija rugpjūtį siekė 6,1 proc.

NAUJIENOS

STT nustatė korupcijos rizikų savivaldybėms valdant valstybinę žemę

NAUJIENOS

Kiek interneto reikia moksleiviui? Štai kur dingsta mobilieji duomenys

NAUJIENOS

Užsidaro zoologijos sodas: nebedirbs nuo pirmadienio

NAUJIENOS

Rugsėjį šalies keliuose organizuojamos prevencinės priemonės

NAUJIENOS

VMVT atskleidžia, kas labiausiai kliūva vartotojams

Sportas ir renginiai

NAUJIENOS

Jurbarke: Sustabdytas ir patikrintas automobilis „Mersedes Benz“, kurio viduje rastos ir paimtos 4 talpos po 5 l su skysčiu,…

NAUJIENOS

Šalies vadovai sveikina Mokslo ir žinių dienos proga: linki smalsumo ir bendrystės

svietimas

Po vasaros – atgal į mokyklas ir darbus: gydytojas paaiškino, kodėl rytais sunku atsikelti

NAUJIENOS

Audra talžė automobilius: draudikai įvardijo pavojingiausias vietas

Statybos

Santykiai nutrūko, būsto paskola liko: advokatas paaiškino, kas laukia nesusituokusių porų

NAUJIENOS

Tyrimas: 71 proc. tėvų mano, kad jų vaikai gali susidurti su internetiniais sukčiais

NAUJIENOS

Namuose ruoštas maistas augintiniui? Veterinarijos specialistė paaiškina, kodėl vien kokybiškų sudedamųjų dalių neužtenka

Maistas

Šviežių bulvių ir agurkų – nors vežimu vežk: mažos „Iki“ kainos kviečia apsipirkti su kaupu ir pigiau pasirūpinti atsargomis

Verslas

Milžiniška sąskaita valstybei: už skubotą Seimo sprendimą likviduoti kailių fermas mokesčių mokėtojams gali tekti suploti nuo 64 iki 113 mln. Eurų ar netgi daugiau

NAUJIENOS

Jurbarko r.: PK kreipėsi moteris, kuri pranešė, kad internetinėje erdvėje radusi būrimo paslaugas teikiančio asmens paskyrą ir už…

Į viršų