CERT-LT įspėja apie suklastotus elektroninius pranešimus

Publikuota: 2017 m. sausio 9 d. pirmadienis

Lietuvos Respublikos ryšių reguliavimo tarnybos nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) įspėja, kad pastaruoju metu itin padaugėjo suklastotų elektroninių pranešimų (angl. phishing), kuriais siekiama išvilioti Lietuvos komercinių bankų klientų prisijungimo duomenis.

Šiuo metu padaugėjo suklastotų žinučių, kuriomis siekiama įtikinti vartotojus, kad jiems rašo Lietuvos komercinių bankų atstovai. Tokias el. žinutes-klastotes siunčiantys asmenys informuoja apie gautą ar atliktą naują mokėjimą, apie būtinybę atlikti kokį nors veiksmą, apie naują žinutę iš Saugumo departamento ar pan. Žinutėje-klastotėje pateikiama interneto nuoroda (adresas) ir prašoma prisijungti prie suklastotos el. bankininkystės sistemos. Klastotę nesunku atpažinti iš naršyklės adreso lauko: komercinių bankų adresai prasideda https, o suklastotos nuorodos prasideda http (be raidės „s“). Tokio netikro puslapio adresas (domenas) neturi nieko bendra su egzistuojančio banko pavadinimu (pvz., _dypdm.com, elphin.org.ua). Šiomis dienomis plintančių klastočių laiškų tema – „Patikrinkite savo telefono numeri“.

CERT-LT turimą informaciją perduoda valstybių, kuriose šie tinklalapiai skelbiami, atsakingoms institucijoms, kitų šalių CERT organizacijoms ir imtasi visų reikalingų veiksmų, kad tokios klastotės neplistų. 2017 m. sausio 3–5  dienomis CERT-LT iniciatyva buvo uždaryti 5 suklastoti tinklalapiai.

CERT-LT rekomenduoja:

1. Nespausti (neatidarinėti) nuorodų laiškuose, gautuose iš neaiškių šaltinių.

2. Įsidėmėti, kad bankai niekada neprašo klientų pateikti e. bankininkystės slaptažodžių ar mokėjimo kortelių duomenų (nei el. laiškais, nei telefonu, nei kitu būdu).

3. El. paštu gavus žinutę su prašymu prisijungti prie e. bankininkystės, persiųsti šią žinutę adresu cert[eta]cert.lt.

4. Atidarius savo banko e. bankininkystės sistemą ar kitokį populiarų puslapį, kuriame naudojama autorizacija, atidžiai pasižiūrėti į naršyklės adreso lauką. E. bankininkystės sistemos visada naudoja saugų SSL/TLS ryšio protokolą, adreso pradžioje būtinai yra https ir galima patikrinti svetainės sertifikatą. Suklastotų svetainių adreso pradžia beveik visada būna http (be „s“).

Šaltinis: rrt.lt
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

„Kaspersky Lab“ pristatė apsaugos priemonę „Windows“ ir „Mac“ kompiuteriams

„Kaspersky Lab“ pristatė saugaus ryšio sprendimą, skirtą „Windows“ ir „Mac“ kompiuteriams šifruoti duomenų srautus. skaityti »

Ką daryti, kad jūsų kompiuteris nereikalautų išpirkos?

Kaip jaustumėtės, jei vieną rytą netektumėte svarbių dokumentų, skaitmeninių nuotraukų, kuriose išsaugotos brangios akimirkos, vaizdo įrašų ? skaityti »

2017 m. pirmąjį ketvirtį išpirkos reikalaujančių virusų skaičius išaugo trigubai

Aptiktų mobiliųjų išpirkos reikalaujančių virusų skaičius pasiekė 218 625 per ketvirtį, palyginti su 61 832 ankstesnį ketvirtį. skaityti »

Daugiausiai nuo „WannaCry“ viruso nukentėjo kompiuteriai su „Windows 7“ operacine sistema

Dviejuose iš trijų kompiuterių, nukentėjusių nuo viruso „WannaCry“ atakos, buvo įdiegta operacinė sistema „Windows 7“ be saugumo sistemos atnaujinimų. skaityti »

„Swift“ atidarė kibernetinių grėsmių informacijos tarnybą

Tarptautinė tarpbankinė mokėjimų informacijos perdavimo ir įgyvendinimo sistema „Swift“ atidarė Informacijos mainų ir analizės centrą, skirtą informuoti „Swift“ tinklo bankus apie paskutines kibernetinio saugumo tendencijas. skaityti »

Būkite budrūs: sukurta nauja viruso „WannaCry“ versija

Pranešama, kad viruso „WannaCry“ kūrėjai išleido naują jo versiją, galinčią apeiti jo plitimą stabdantį domeną. skaityti »

Kibernetiniai nusikaltėliai sukūrė tikrą „darbo biržą“ – išpirkos reikalauti gali bet kas

Nuo viruso „WannaCry“ preliminariai nukentėjo daugiau nei 200 tūkst. kompiuterių, esančių 150 šalyse. skaityti »

Po visą pasaulį paplitęs virusas „WannaCry“ laikinai sustabdytas

Virusą „WannaCry“ laikinai sustabdė Didžiosios Britanijos programuotojas. skaityti »

Duomenys telefone: kokios technologijos apsaugos geriausiai?

Išmanusis telefonas mūsų dienomis yra ne tik susisiekimo, fotografavimo, vaizdo įrašų peržiūroms ar pramogoms skirta priemonė. skaityti »

Kas ketvirtam bankui sunku patikrinti interneto bankininkystės klientų tapatybę

Remiantis naujausios Finansų institucijų saugumo rizikos apklausos rezultatais, 24 proc. viso pasaulio bankų, teikdami skaitmeninės ir internetinės bankininkystės paslaugas, patiria sunkumų identifikuojant savo klientus. skaityti »