„Artea“ bankas perspėja gyventojus dėl šiuo metu vykdomos sukčiavimo atakos: nusikaltėliai kuria tikroviškas banko svetainių kopijas, o prisijungimo metu bando pridėti žmogaus mokėjimo kortelę prie savo skaitmeninės piniginės.
Pagrindinis signalas, kurį bankas ragina įsidėmėti iškart: jeigu jungiantis prie internetinės bankininkystės prisijungimas nepavyksta, puslapis ilgai kraunasi arba prašo papildomų kodų, reikia sustoti ir nieko nebetvirtinti. Tokiu atveju ryšį reikia nutraukti, o su banku susisiekti tik oficialiais kontaktais.
Sukčiai taikosi į įprastą prisijungimo veiksmą
Pagal banko pateiktą informaciją, ataka prasideda nuo netikrų bankų puslapių, nors panašių sukčiavimo schemų pasitaiko ir pašto pranešimų atvejais. Sukčiai sukuria vizualiai panašias svetaines ir perka reklamą paieškos sistemose, kad suklastota nuoroda atsidurtų aukštai „Google“ rezultatuose. Dėl to žmogus, skubėdamas prisijungti prie banko, gali paspausti ne oficialią, o nusikaltėlių parengtą nuorodą.
Netikrame puslapyje viskas atrodo pažįstama: prašoma prisijungimo duomenų, rodomas besisukantis laukimo simbolis, sudaromas įspūdis, kad sistema tiesiog kraunasi. Tačiau tuo metu sukčiai jau naudoja suvestus duomenis tikroje banko aplinkoje ir bando atlikti veiksmą kitoje įrenginio pusėje.
Banko teigimu, pavojingiausias etapas prasideda tada, kai žmogaus prašoma įvesti PIN1, o vėliau – SMS žinute ar el. paštu gautą keturių skaitmenų kodą. Neatidžiai patvirtintas kodas gali reikšti ne prisijungimą, o kortelės pridėjimą prie sukčių įrenginyje esančios skaitmeninės piniginės.
Nepavykęs prisijungimas gali būti įspėjimas
„Artea“ banko privačių klientų paslaugų vadovė dr. Dalia Kolmatsui pabrėžia, kad ilgai trunkantis prisijungimas neturi būti laikomas vien lėto interneto ženklu. Oficialiuose bankų puslapiuose naudojamos saugumo sistemos, todėl neįprastas delsimas, papildomi kodų prašymai ir nesėkmingas prisijungimas turi kelti įtarimą.
„Svarbiausias signalas, kurį norime perduoti kiekvienam gyventojui: jei jums nepavyksta prisijungti – tai jau įspėjimas“, – teigia dr. D. Kolmatsui.
Pasak jos, sukčiavimo schema remiasi ne vien techniniu pasirengimu, bet ir žmogaus reakcija. Sukčiai tikisi, kad gyventojas skubės, neįsiskaitys į patvirtinimo tekstą ir įves kodą manydamas, jog tai yra įprasta prisijungimo dalis.
Apie panašius skaitmeninės savisaugos principus gyventojams primenama ir kitose saugumo iniciatyvose, pavyzdžiui, mokymuose apie apsisaugojimą nuo sukčių.
Ką patikrinti prieš bet kokį patvirtinimą
Bankas gyventojams primena kelias taisykles, kurios tokiose situacijose gali sustabdyti sukčiavimą dar prieš prarandant pinigus.

Pirmiausia banko svetainės adresą reikėtų įrašyti pačiam naršyklės adreso juostoje. Paieškos reklama, net jeigu ji rodoma pirmoje rezultatų vietoje, nėra saugumo garantija.
Prieš tvirtinant bet kokį veiksmą būtina perskaityti, kas tiksliai rodoma banko programėlėje, SMS žinutėje ar el. laiške. Jeigu prašoma patvirtinti operaciją, kurios žmogus pats nepradėjo, tai turi būti laikoma sukčiavimo požymiu.
Jungiantis prie internetinės bankininkystės neturi būti prašoma PIN2 kodo. Šis kodas naudojamas operacijoms tvirtinti, todėl jo prašymas prisijungimo metu yra rimtas įspėjimas.
Jeigu duomenys jau buvo suvesti netikrame puslapyje, reikia nedelsiant kreiptis į banką oficialiais kanalais. Delsti nereikėtų net tada, kai dar nematyti pinigų nuskaitymo – sukčiai gali būti kortelę ką tik susieję su savo įrenginiu.
Bankas ir NKSC jau blokavo netikras svetaines
„Artea“ bankas nurodo kartu su Nacionaliniu kibernetinio saugumo centru per pastarąsias kelias paras užblokavęs keliolika netikrų, aktyviai kuriamų banko svetainių. Tai rodo, kad ataka nėra pavienis bandymas – sukčiai kuria naujas kopijas ir ieško žmonių, kurie paspaus klaidingą nuorodą.
Tokios schemos paprastai pavojingos todėl, kad jos atkartoja kasdienį veiksmą: prisijungimą prie banko. Žmogui nereikia atsisiųsti programos ar perduoti kortelės duomenų pokalbyje – pakanka vieno nepatikrinto paspaudimo ir neįskaityto patvirtinimo.
Platesnis Lietuvos kibernetinio saugumo kontekstas taip pat rodo, kad finansiniai sukčiai veikia intensyviai: per mėnesį Lietuvoje fiksuojami milijonai blokuojamų grėsmių, apie ką plačiau rašyta publikacijoje apie kibernetinių grėsmių mastą Lietuvoje.
Jeigu kyla bent menkiausia abejonė, veiksmą reikia nutraukti, uždaryti puslapį ir apie įtartiną situaciją pranešti bankui bei Nacionaliniam kibernetinio saugumo centrui, kuris rūpinasi tokių svetainių blokavimu.
Šaltinis: ELTA
Kontekstas ir veiksmai Apie straipsnį
Šaltinis ir patikra Šaltinio kelias
Tekstas parengtas remiantis „Artea“ banko išplatintu perspėjimu apie netikras banko svetaines ir kortelių pridėjimą prie skaitmeninių piniginių.
- Patikrinta, kad perspėjime kalbama apie netikras banko svetainių kopijas.
- Atskirta, kokie veiksmai priklauso prisijungimui, o kokie gali reikšti sukčių bandymą prid...
- Įtrauktos banko nurodytos saugumo taisyklės dėl PIN kodų ir operacijų tvirtinimo.
- Vieta apibrėžta kaip Lietuva, nes pranešimas yra nacionalinio masto ir nenurodo konkretaus...
- Šaltinis
- ELTA pranešimas spaudai
- Aprėptis
- Lietuva
- Atnaujinta
- 2026-06-10 10:52
Šaltinis ir patikra
Pranešti apie pasitikėjimo problemą
Nusiųsk aiškų signalą bendruomenės moderacijai, jei šaltinis, faktai ar kontekstas turi būti peržiūrėti.
Komentarai