Mėlyna mokėjimo kortelė ant nešiojamojo kompiuterio klaviatūros saugiam prisijungimui internete

Lietuvoje plinta netikri bankų puslapiai

„Artea“ bankas perspėja gyventojus dėl šiuo metu vykdomos sukčiavimo atakos: nusikaltėliai kuria tikroviškas banko svetainių kopijas, o prisijungimo metu bando pridėti žmogaus mokėjimo kortelę prie savo skaitmeninės piniginės.

Pagrindinis signalas, kurį bankas ragina įsidėmėti iškart: jeigu jungiantis prie internetinės bankininkystės prisijungimas nepavyksta, puslapis ilgai kraunasi arba prašo papildomų kodų, reikia sustoti ir nieko nebetvirtinti. Tokiu atveju ryšį reikia nutraukti, o su banku susisiekti tik oficialiais kontaktais.

Sukčiai taikosi į įprastą prisijungimo veiksmą

Pagal banko pateiktą informaciją, ataka prasideda nuo netikrų bankų puslapių, nors panašių sukčiavimo schemų pasitaiko ir pašto pranešimų atvejais. Sukčiai sukuria vizualiai panašias svetaines ir perka reklamą paieškos sistemose, kad suklastota nuoroda atsidurtų aukštai „Google“ rezultatuose. Dėl to žmogus, skubėdamas prisijungti prie banko, gali paspausti ne oficialią, o nusikaltėlių parengtą nuorodą.

Netikrame puslapyje viskas atrodo pažįstama: prašoma prisijungimo duomenų, rodomas besisukantis laukimo simbolis, sudaromas įspūdis, kad sistema tiesiog kraunasi. Tačiau tuo metu sukčiai jau naudoja suvestus duomenis tikroje banko aplinkoje ir bando atlikti veiksmą kitoje įrenginio pusėje.

Banko teigimu, pavojingiausias etapas prasideda tada, kai žmogaus prašoma įvesti PIN1, o vėliau – SMS žinute ar el. paštu gautą keturių skaitmenų kodą. Neatidžiai patvirtintas kodas gali reikšti ne prisijungimą, o kortelės pridėjimą prie sukčių įrenginyje esančios skaitmeninės piniginės.

Nepavykęs prisijungimas gali būti įspėjimas

„Artea“ banko privačių klientų paslaugų vadovė dr. Dalia Kolmatsui pabrėžia, kad ilgai trunkantis prisijungimas neturi būti laikomas vien lėto interneto ženklu. Oficialiuose bankų puslapiuose naudojamos saugumo sistemos, todėl neįprastas delsimas, papildomi kodų prašymai ir nesėkmingas prisijungimas turi kelti įtarimą.

„Svarbiausias signalas, kurį norime perduoti kiekvienam gyventojui: jei jums nepavyksta prisijungti – tai jau įspėjimas“, – teigia dr. D. Kolmatsui.

Pasak jos, sukčiavimo schema remiasi ne vien techniniu pasirengimu, bet ir žmogaus reakcija. Sukčiai tikisi, kad gyventojas skubės, neįsiskaitys į patvirtinimo tekstą ir įves kodą manydamas, jog tai yra įprasta prisijungimo dalis.

Apie panašius skaitmeninės savisaugos principus gyventojams primenama ir kitose saugumo iniciatyvose, pavyzdžiui, mokymuose apie apsisaugojimą nuo sukčių.

Ką patikrinti prieš bet kokį patvirtinimą

Bankas gyventojams primena kelias taisykles, kurios tokiose situacijose gali sustabdyti sukčiavimą dar prieš prarandant pinigus.

Lietuvoje plinta netikri bankų puslapiai

Pirmiausia banko svetainės adresą reikėtų įrašyti pačiam naršyklės adreso juostoje. Paieškos reklama, net jeigu ji rodoma pirmoje rezultatų vietoje, nėra saugumo garantija.

Prieš tvirtinant bet kokį veiksmą būtina perskaityti, kas tiksliai rodoma banko programėlėje, SMS žinutėje ar el. laiške. Jeigu prašoma patvirtinti operaciją, kurios žmogus pats nepradėjo, tai turi būti laikoma sukčiavimo požymiu.

Jungiantis prie internetinės bankininkystės neturi būti prašoma PIN2 kodo. Šis kodas naudojamas operacijoms tvirtinti, todėl jo prašymas prisijungimo metu yra rimtas įspėjimas.

Jeigu duomenys jau buvo suvesti netikrame puslapyje, reikia nedelsiant kreiptis į banką oficialiais kanalais. Delsti nereikėtų net tada, kai dar nematyti pinigų nuskaitymo – sukčiai gali būti kortelę ką tik susieję su savo įrenginiu.

Bankas ir NKSC jau blokavo netikras svetaines

„Artea“ bankas nurodo kartu su Nacionaliniu kibernetinio saugumo centru per pastarąsias kelias paras užblokavęs keliolika netikrų, aktyviai kuriamų banko svetainių. Tai rodo, kad ataka nėra pavienis bandymas – sukčiai kuria naujas kopijas ir ieško žmonių, kurie paspaus klaidingą nuorodą.

Tokios schemos paprastai pavojingos todėl, kad jos atkartoja kasdienį veiksmą: prisijungimą prie banko. Žmogui nereikia atsisiųsti programos ar perduoti kortelės duomenų pokalbyje – pakanka vieno nepatikrinto paspaudimo ir neįskaityto patvirtinimo.

Platesnis Lietuvos kibernetinio saugumo kontekstas taip pat rodo, kad finansiniai sukčiai veikia intensyviai: per mėnesį Lietuvoje fiksuojami milijonai blokuojamų grėsmių, apie ką plačiau rašyta publikacijoje apie kibernetinių grėsmių mastą Lietuvoje.

Jeigu kyla bent menkiausia abejonė, veiksmą reikia nutraukti, uždaryti puslapį ir apie įtartiną situaciją pranešti bankui bei Nacionaliniam kibernetinio saugumo centrui, kuris rūpinasi tokių svetainių blokavimu.

Šaltinis: ELTA

Nepraleiskite svarbiausių naujienų!

Sekite mus Telegram ir Facebook.

Komentarai

Komentarų dar nėra. Būkite pirmi!
gerosnaujienos.lt redakcija

gerosnaujienos.lt redakcija

gerosnaujienos.lt redakcija atsako uz gerosnaujienos.lt publikuojama naujienu turini, saltiniu patikra, redakcini aiskuma ir viesajam interesui svarbios informacijos pateikima skaitytojams.

Daugiau istorijų

Naujienos iš interneto