Alytaus.info
f Facebook ⌕
112

3 populiariausios Lietuvoje plintančias el. pašto grėsmes – ką reikia žinoti kiekvienam?

Redakcija · 2023-06-16 07:10

Visai neseniai Lietuvoje atliktos Nacionalinio kibernetinio saugumo centro atliktos sukčiavimo el. laiškais – fišingo pratybos „Kibernetinis skydas PhishEx 2023“ sukėlė dvejopą visuomenės reakciją: vieni jas įvardino „neetišku elgesiu”, kiti – mato simuliaciją, kaip vieną saugumo užtikrinimo priemonių, apeliuojant į žmonių budrumą. Kibernetinio saugumo ekspertai atkreipia dėmesį, jog fišingas (angl. phishing) – greičiausiai tobulėjantis ir populiarėjantis kibernetinės atakos tipas bei dalinasi sukčiavimo el. paštu tendencijomis Lietuvoje, ir požymiais, kaip galima atpažinti fišingo laiškus.

Fišingą galima apibūdinti kaip sukčiavimo formą, kuria siekiama išvilioti konfidencialius duomenis. „Kibernetiniai sukčiai žino, kad mums visiems patogu bendrauti internete, ir kad organizacijoms, su kuriomis bendraujame, nuolat perduodame asmeninę ir finansinę informaciją, todėl paprasčiausiai bando iš to pasipelnyti”- atakų tikslą įvardina ESET Lietuva IT inžinierius Lukas Apynis. Nors populiarėja įvairios fišingo formos, pavyzdžiui, sukčiavimas SMS žinutėmis ar skambučiais telefonu, el. paštas išlieka pagrindinis kanalas dėl masiškumo ir lengvo atakų įgyvendinimo.

Grėsmių tendencijos Lietuvoje

Lukas Apynis ESET IT saugumo inžinierius.

Remiantis telemetrijos duomenimis, išskiriamos 3 pagrindinės Lietuvoje pirmąjį 2023 m. pusmetį el. paštu plitusios grėsmės:

HTML/Phishing.Agent trojan – tai kenkėjiškas el. laiško prisegtukas, kuris nukreipia žiniatinklio naršyklę į apgaulingą tinklapį ar svetainę. Ši grėsmė sudaro (30,4 proc.) visų el. paštu plitusių grėsmių;

Win/Exploit.CVE-2017-11882 trojan – prisegtukas el. laiške, kuriuo išnaudojamas Microsoft pažeidžiamumas, įskaitant Office 360. Vartotojui atidarius kenkėjišką priedą, įsilaužėliai kompiuteryje paleidžią kenkėjišką nuotolinį kodą (14,4% visų grėsmių);

PDF/Fraud trojan – el. laiške esanti nuoroda į sukčiavimo svetainę arba į dokumentą imituojančią kenkėjišką programą (6,1% visų grėsmių).

Minėtųjų laiško prisegtukų pavadinimai dažniausiai būna susiję su finansinėmis operacijomis, žinant, jog ši informacija žmonėms yra jautriausia. Lietuvoje pastebimi laiško priedų pavadinimų pasikartojimai yra mokėjimo patvirtinimas.zip, PVM_sąskaita_faktūra.pdf, EU Business register.pdf, mokėjimas.pdf. Dažniausiai atitinkamai pasirenkama ir panaši siunčiamo laiško tema.

Fišingo laiškų taikiniai

Dažnai klaidingai galvojama, jog fišingo žinutės gali būti siunčiamos tik darbo el. pašto adresu, tačiau sukčių taikinyje atsiduria ir asmeninių el. pašto paskyrų turėtojai. „Programišių grupes galima suskirstyti į dvi dalis: vienos, kurios siekia masiškumo, ir siunčia kenkėjiškus laiškus kuo platesniam adresatų sąrašui, kitos – vykdo tikslines atakas, dažnai netgi yra sukūrę savo pilnai funkcionuojančias organizacijas, kuriose nariams yra mokami atlyginimai, išleidžiama atostogų ir pan.” – detalizuoja specialistas L. Apynis. GreatHorn. el. pašto saugumo tyrimo duomenimis, tikslinių fišingo atakų skaičius per 2022 m. išaugo net 127%. Anot L. Apynio, dažniausiai tokios fišingo žinutės būna personalizuotos – sukčiai apsimeta įmonės vadovu ar laiške panaudoja internete, rastą asmens informaciją. Dėl šios priežasties labai svarbu atsirinkti, kokia informacija apie kiekvieną mūsų gali būti prieinama viešai.

Kaip apsisaugoti?

Apsisaugoti nuo fišingo atakos galima tik vienaip – reikia būti budriam ir išmokti identifikuoti kenkėjišką laišką išduodančias detales ir nespausti ant jame esančių prisegtukų ir nuorodų. Pateikiame keletą dažniausiai pasitaikančių ženklų, kurie rodo, jog patekote į sukčių adresatų sąrašą:

Laiške yra gramatinių bei skyrybos klaidų;

  1. Bandoma priversti kuo skubiau priimti sprendimą ir atlikti tam tikrą veiksmą;
  2. Prašoma pateikti prisijungimo duomenis, banko mokėjimų informaciją ar kitus konfidencialius duomenis;
  3. Laiško siuntėjo el. pašto adresas nesutampa su domeno pavadinimu / domenas užrašytas su klaida. Pavyzdžiui, vietoj @microsoft.com užrašoma @mcirosoft.com;
  4. Prie laiško yra pridėtas priedas, kurio nelaukėte ir nesitikėjote;
  5. Laiške pateikta neįprasta nuoroda / nuorodos URL adresas parašytas su klaidomis. Užvedę pelės žymeklį ant nuorodos galite pamatyti nuorodos peržiūrą. Jei URL adresas atrodo įtartinas, jokiu būdu nespauskite jo.

Fišingo atakų sukelti nuostoliai yra skausmingi kiekvienam el. pašto vartotojui, tačiau kai kenkėjiški laiškai pasiekia įmonių darbuotojus, kyla didelė svarbių duomenų nutekėjimo bei finansinių nuostolių patyrimo rizika. Geriausias būdas apsaugoti verslą nuo tokių atakų yra darbuotojų edukacija apie tai, kaip veikia sukčiai ir į ką reikėtų atkreipti dėmesį. Efektyvumo pasiekimui rekomenduojama atlikti reguliarias fišingo atakos simuliacijas bei vesti kibernetinio saugumo mokymus.

NAUJIENOS

Alytaus r.: Vyras grasino susidorojimu vyrui

NAUJIENOS

Alytuje: Sudvajų g., laiptinėje, prieš vyrą smurtavo pažįstamas asmuo

NAUJIENOS

Alytuje: Naujojoje g., šalia daugiabučio, konflikto metu, vyras smurtavo prieš kitą vyrą

7sek.ltNaujienos per 7 sekundes
Visos naujienos →

Alytus

NAUJIENOS

Alytuje: S. Dariaus ir S. Girėno g., esančioje kavinėje, rasta kuprinė, kurioje buvo užspaudžiamas polietileninis maišelis su…

Trumpi vaizdo įrašai

Verslas

Pirkėjai pasiūlė – „Iki“ įgyvendino: nuo patogesnės programėlės iki pokyčių parduotuvėse

NAUJIENOS

Alytuje: Statybininkų g., patikrinus automobilį „VW PASSAT“, kurį vairavo vyras, bagažinėje rastas skaidrus užspaudžiamas…

aktualijos

Vyks Dainavos apygardos 1-osios rinktinės pratybos

NAUJIENOS

Alytuje: Likiškėlių g., vyras ir vyras smurtavo vienas kito atžvilgiu

Alytaus miesto savivaldybėNaujausia savivaldybės informacija
Visos naujienos →

Alytus

ELTAELTA rekomenduojaSvarbiausios Lietuvos ir pasaulio naujienos
ELTA.lt →
Šaltinis: ELTA
aktualijos

Dalyvavo pratybose „Vyčio skliautas 2026“

Statybos

Vis daugiau lietuvių gyvena po vieną: kokių klaidų vengti įsirengiant mažą butą?

Verslas

Šimtai žmonių skambina pavojaus varpais: nuo sausio liks be darbo, tačiau aiškaus pagalbos plano vis dar nėra

NAUJIENOS

Alytuje: Vilniaus g., patikrinimo metu, pas vyrą rastas folijos ritinėlis su biria, įtariama, narkotine medžiaga

aktualijos

Kauno kolegijos Alytaus fakulteto studentai: „Socialinis darbas – ne tik profesija, bet ir noras būti šalia žmogaus“

Aktualijos

NAUJIENOS

Aplinkosaugininkai rudenį tęs ežerų ir tvenkinių taršos kontrolės reidus

NAUJIENOS

Darbdaviams vyresni darbuotojai tampa vis didesne vertybe

NAUJIENOS

Bartkus: problema yra ne dyzelino kaina, o tai, ar jo fiziškai bus

NAUJIENOS

Lietuvoje pradedamas Gimstamumo ir šeimos tyrimas: duomenys padės priimti tinkamus sprendimus

NAUJIENOS

Alytaus r.: Butrimonių sen., Greikonių k., namuose, vyras smurtavo prieš moterį. Įtariamasis yra sulaikytas ir uždarytas į…

aktualijos

Vidzgirio miške pagerbtas Lietuvos žydų genocido aukų atminimas

NAUJIENOS

Alytuje: Volungės g., vyras smurtavo prieš moterį. Įtariamasis yra sulaikytas ir uždarytas į ilgalaikio sulaikymo patalpą

Krašto žmonės

aktualijos

Alytus vėl dovanoja senjorams ypatingą dieną: grožio procedūros ir nemokama kava

aktualijos

Vyksta pratybos

NAUJIENOS

Alytuje: Į gydymo įstaigą buvo pristatyta nepilnametė, galimai, apsinuodijusi narkotinėmis medžiagomis

aktualijos

Alytiškė Žeimantė: „Turbūt retas vardas turi ir tokią mažą „kainą“ – kartais jį reikia pasakyti kelis kartus“

NAUJIENOS

Alytuje: A. Jonyno g. namuose, žodinio konflikto metu vyras galimai smurtavo prieš nepilnametę

aktualijos

Atmintinė nukentėjusiems nuo smurtinių nusikaltimų

NAUJIENOS

Alytuje: Kaštonų g., nenustatytos tapatybės asmuo, važiuodamas elektriniu paspirtuku, pėsčiųjų take, kliudė ėjusią moterį.…

Sportas ir renginiai

aktualijos

Žuvinto skverui – vieneri: Dainavos mikrorajono puošmena tapo žmonių susitikimų vieta

aktualijos

„Amber Grid“ įspėja: ką turi žinoti vairuotojai pastebėję dujotiekio trasos ženklus

aktualijos

Skelbiama 2027 metų aplinkos apsaugos rėmimo specialiosios programos priemonių finansavimo atranka

Verslas

Naujoji „REDMI Note 17“ serija: didesnės baterijos, sustiprintas atsparumas ir pirmasis „Pro Max“

Maistas

Nuolaidos, dėl kurių verta atlaisvinti vietos spintelėse: „Iki“ „Švaros fiestoje“ jos siekia net 50 proc.

NAUJIENOS

Alytuje: Pavogtas moteriai priklausantis vaikiškas dviratis su pagalbiniais ratukais

aktualijos

Susitikimai su mokinių tėvais – apie saugesnę ir draugiškesnę mokyklą

NAUJIENOS

EK planuoja drausti jaunesniems nei 13 m. vaikams naudotis socialiniais tinklais

Maistas

Kai norisi skaniai ir nebrangiai: vienas ingredientas įprastai vištienai suteiks naują skonį

NAUJIENOS

Alytaus r.: Vyras grasino susidorojimu vyrui

Į viršų