Įvedus banko ar valstybinės įstaigos pavadinimą į „Google“, pirmoji nuoroda nebūtinai veda į oficialią svetainę. Sukčiai perka populiarius reklaminius raktažodžius ir paieškoje iškelia beveik tiksliai nukopijuotus puslapius, skirtus prisijungimo duomenims perimti.
Saugiausia banko, „Sodros“, mokesčių inspekcijos ar kitos svarbios paslaugos adresą įrašyti naršyklėje ranka arba atverti iš anksčiau išsaugotos žymės. Prieš įvedant duomenis reikia perskaityti visą domeno pavadinimą, o telefone gautą tapatybės patvirtinimo užklausą patvirtinti tik aiškiai suprantant jos paskirtį.
Suklastotas puslapis paieškoje gali atrodyti tikras
Sukčių schema remiasi kasdieniu vartotojų įpročiu: žmogus paieškoje įrašo įstaigos pavadinimą ir pasirenka aukščiausiai rodomą rezultatą. Nusikaltėlių įsigyti reklaminiai raktažodžiai leidžia netikrai svetainei atsidurti gerai matomoje vietoje.
Tokiuose puslapiuose atkuriami oficialūs logotipai, spalvos, tekstai ir prisijungimo langai. „Luminor“ banko sukčiavimo prevencijos skyriaus vadovo Mindaugo Kutkaičio teigimu, vizualinis panašumas gali suklaidinti net patyrusį interneto naudotoją. Įvesti prisijungimo ar mokėjimo kortelės duomenys gali iš karto patekti sukčiams.
Pavojus tuo nesibaigia. Nusikaltėliai gali mėginti panaudoti gautus duomenis realiu laiku ir išsiųsti papildomą patvirtinimo užklausą į telefoną. Daugiau apie tokį etapą paaiškinta praktiniame gide apie suklastotas „Smart-ID“ užklausas.
Domeno pavadinimas išduoda daugiau nei puslapio dizainas
Pagrindinis tikrinimo taškas yra visas interneto adresas, o ne logotipas ar profesionaliai atrodantis prisijungimo langas. Įtarimą turėtų kelti papildomi žodžiai, skaičiai, simboliai, rašybos pakeitimai ir neįprastos domeno galūnės. Šaltinyje pateikiamas pavyzdys „bank-login-secure123.com“ – toks adresas nėra patikimumo ženklas, net jei puslapis vizualiai primena banką.
Adreso pradžia „https://“ ir naršyklės užrakto simbolis rodo, kad ryšys su svetaine yra šifruojamas, tačiau nepatvirtina svetainės tapatybės. Šifruotą ryšį gali turėti ir sukčių puslapis, todėl lemiamas patikrinimas – ar domenas tiksliai sutampa su oficialiu įstaigos adresu.
Nacionalinio kibernetinio saugumo centro duomenimis, šių metų kovą DNS užkarda per dieną vidutiniškai suveikė apie 59 tūkst. kartų. Šis skaičius rodo bandymus pasiekti užblokuotus adresus, bet savaime neparodo, kiek žmonių prarado duomenis ar pinigus.
Saugiausias kelias prasideda ne paieškos rezultatuose
Prie banko ir kitų svarbių paslaugų reikėtų jungtis keliais nuosekliais žingsniais:
- Oficialų adresą įrašykite ranka arba naudokite anksčiau patikrintą naršyklės žymę.
- Prieš vesdami duomenis perskaitykite visą domeną, ypač jo galūnę ir papildomus simbolius.
- Kilus abejonei užverkite puslapį ir pradėkite iš naujo nuo žinomo oficialaus adreso.
- Telefone netvirtinkite užklausos, kurios patys neinicijavote arba kurios paskirties nesuprantate.
- Įjunkite naršyklės saugaus naršymo funkcijas ir apsvarstykite NKSC rekomenduojamą nemokamą DNS užkardą, blokuojančią centrui žinomus žalingus adresus.
Ši schema taikoma ne vien bankams. Gali būti klastojamos draudimo, komunalinių paslaugų, socialinės apsaugos, mokesčių administravimo ir kitų valstybinių paslaugų svetainės, kuriose vartotojams siūloma prisijungti per banką.
Suvedus duomenis delsti negalima
Jeigu prisijungimo ar kortelės duomenys jau įvesti į įtartiną puslapį, reikia nedelsiant susisiekti su banku ir pakeisti naudojamus slaptažodžius. Negalima tvirtinti tuo metu gautų netikėtų prisijungimo ar mokėjimo užklausų.
Bankui būtina tiksliai pasakyti, kokie duomenys buvo atskleisti ir ar telefone jau patvirtintas koks nors veiksmas. Greita reakcija gali padėti sustabdyti mokėjimus, apsaugoti paskyras ir perspėti apie veikiančią suklastotą svetainę.
Šaltinis: ELTA
Kontekstas ir veiksmai Apie straipsnį
Šaltinis ir patikra Šaltinio pėdsakas
Praktiniai veiksmai ir rizikos paaiškinimai sutikrinti su ELTA paskelbtu „Luminor“ banko eksperto komentaru.
- Patikrinta, kad rekomendacijos apsiriboja šaltinyje įvardytais saugaus prisijungimo veiksm...
- Atskirta, ką rodo „https://“ ryšys ir ko jis nepatvirtina.
- Išlaikytas šaltinyje nurodytas maždaug 59 tūkst. DNS užkardos suveikimų per dieną rodiklis...
- Nurodyta, kad klastojamos ne tik bankų, bet ir valstybinių bei komunalinių paslaugų svetai...
- Šaltinis
- ELTA
- Aprėptis
- Lietuva
- Atnaujinta
- 2026-08-11 08:20
Šaltinis ir patikra
Pranešti apie pasitikėjimo problemą
Nusiųsk aiškų signalą bendruomenės moderacijai, jei šaltinis, faktai ar kontekstas turi būti peržiūrėti.
Komentarai