Login to your account

Username *
Password *

    Telefonuose atsiradusi atsiskaitimo kortele funkcija tapo vienas iš Lietuvos gyventojų įpročių, tačiau kartu su funkcija ekspertai pastebi kylančią problemą: sukčiai susidomėję mobiliaisiais mokėjimais. Kibernetinio saugumo ekspertai pataria ką daryti, kad to išvengti. 


    „Apple Pay“ ir „Google Pay“ – tai mobiliojo atsiskaitymo paslaugos, leidžiančios mokėti telefonu ar išmaniuoju laikrodžiu vietoje fizinės banko kortelės. Jos plačiai naudojamos kasdienėse situacijose ir laikomos saugiomis, nes atsiskaitymai patvirtinami biometriniais duomenimis, o tikrasis kortelės numeris neperduodamas.
    Nors su šiomis paslaugomis susijęs sukčiavimas kol kas nėra toks masinis kaip įprastos fišingo atakos ar kortelių duomenų vagystės, ekspertai pastebi aiškią tokių atveju augimo tendenciją. Praktika rodo, kad sukčiai dažniausiai taikosi ne į technologijas, o į žmones – apgaulės būdu išvilioja patvirtinimo kodus ar įkalba patiems patvirtinti kortelės pridėjimą prie kito įrenginio.
    Papildomą riziką didina ir NFC (angl. Near Field Communication) technologija, leidžianti atsiskaityti vien priglaudus telefoną prie terminalo. Nors pati technologija nėra nesaugi, ekspertai fiksuoja augantį jos išnaudojimą sukčiavimo schemose, o tai dar kartą parodo, kad silpniausia grandis dažniausiai yra pats vartotojas.
    „Šiuo atveju sukčiai dažniausiai nulaužia ne pačią technologiją, o manipuliuoja žmonėmis – išvilioja patvirtinimo kodus arba apgaulės būdu priverčia pridėti kortelę prie sukčių įrenginio“, – teigia „Baltimax“ vyresnysis kibernetinio saugumo ekspertas ir ESET specialistas Lukas Apynis.

    Dažniausia apgaulė – „kortelės pridėjimas”

    Vienas pavojingiausių ir Lietuvoje jau pasitaikančių sukčiavimo būdų – banko kortelės pridėjimo prie mobiliosios piniginės apgaulė. Gyventojams skambina arba rašo asmenys, melagingai prisistatantys banko saugumo skyriaus, Lietuvos banko ar finansinių paslaugų bendrovių atstovais, ir įspėja apie tariamai vykstantį bandymą pridėti kortelę prie „Apple Pay“ ar „Google Pay“ užsienyje.
    „Sukčiai dažniausiai veikia greitai ir agresyviai – kuria skubos jausmą, gąsdina galimais finansiniais nuostoliais ir ragina nedelsiant atlikti vadinamąjį saugumo patikrinimą. Jie prašo perskaityti iš jų gautą SMS patvirtinimo kodą arba patvirtinti veiksmą telefone. Tai ir yra momentas, kai kortelė pridedama prie sukčių įrenginio“, – aiškina IT žinovas L. Apynis.
    Pasak eksperto, ši schema ypač pavojinga tuo, kad techniškai viskas atrodo teisėta – naudojami oficialūs bankų pavadinimai, kalbama apie realias paslaugas, o pats kortelės pridėjimo procesas vyksta per įprastus telefono pranešimus. Tokiu būdu vartotojas pats patvirtina veiksmus, nesuprasdamas, kad tuo pačiu suteikia sukčiams pilną prieigą prie savo mokėjimo priemonių.
    Neretai tokios atakos derinamos ir su kitais sukčiavimo elementais – gyventojai gali būti nukreipiami į netikras interneto svetaines, raginami įsidiegti „saugumo“ programėles ar pateikti papildomus duomenis. Gavę prieigą prie kortelės ar telefono, sukčiai gali greitai atlikti mokėjimus, o pats vartotojas apie tai sužino tik tuomet, kai sąskaitoje atsiranda neaiškios operacijos arba bankas užblokuoja kortelę.

    Geriau vengti mobiliųjų mokėjimų?

    Visgi, pasak kibernetinio saugumo eksperto L. Apynio, atsisakyti mobiliųjų mokėjimų nėra pagrindo – tinkamai naudojami jie neretai yra net saugesni nei fizinė banko kortelė. Skirtingai nei įprastų atsiskaitymų metu, mobiliosiose piniginėse nėra perduodamas tikrasis kortelės numeris, o kiekvienam mokėjimui sugeneruojamas unikalus, vienkartinis identifikatorius.
    „Technologiškai „Apple Pay“ ir „Google Pay“ yra vienos saugiausių kasdienių atsiskaitymo formų tiek fizinėse parduotuvėse, tiek daugelyje interneto svetainių. Mokėjimams naudojamas vienkartinis „token“, o ne tikras kortelės numeris, be to, būtinas biometrinis patvirtinimas – piršto atspaudas, veido atpažinimas arba PIN. Net ir nutekėjus kortelės duomenims, be paties įrenginio jais pasinaudoti praktiškai neįmanoma“, – tvirtina jis.

    Kaip apsaugoti mobiliuosius mokėjimus?

    • IT žinovas L. Apynis pabrėžia, kad bendrai vertinant šiandieninę situaciją, didžiausia grėsmė slypi ne technologiniuose pažeidžiamumuose, o socialinėje inžinerijoje. Tai sudaro apie 70–90 proc. visų finansinio sukčiavimo atvejų tiek Lietuvoje, tiek pasaulyje. Kitaip tariant, pagrindinė problema slypi ne serveriuose ar programėlėse, o žmonių elgesyje, sprendimuose ir reakcijose.
    • Pasirūpinkite paskyrų saugumu – visur, kur įmanoma, įjunkite dviejų ar kelių veiksnių autentifikavimą (2FA / MFA) ir nesiremkite vien SMS žinutėmis.
    • Niekada neatskleiskite patvirtinimo kodų – nei bankai, nei Lietuvos bankas, nei policija telefonu ar žinutėmis neprašo mokėjimų ar kortelės pridėjimo patvirtinimo kodų, net jei situacija pateikiama kaip itin skubi.
    • Apsaugokite savo telefoną – naudokite biometrinį užraktą, stiprų PIN kodą ir programėles diekite tik iš oficialių „App Store“ bei „Google Play“ parduotuvių.
    • Išlikite kritiški – atsargiai vertinkite skambučius ar žinutes, kurios kelia skubos jausmą, gąsdina finansiniais nuostoliais ar ragina veikti „čia ir dabar“.

    „Jei kyla bent menkiausia abejonė – sustokite ir patys susisiekite su banku per oficialius kanalus. Skubėjimas yra didžiausias sukčių sąjungininkas“, – reziumuoja kibernetinio saugumo ekspertas L. Apynis.

    Ar kviesim į pasimatymą dirbtinį intelektą? Toks klausimas prieš kelerius metus būtų atrodęs absurdišku, bet niekas nestovi vietoje. Tad kaip dirbtinis intelektas keičia pažintis internete, kokios pažinčių programėlės šiais metais geriausiai padės susirasti porą ir ko reikėtų vengti, kad vietoje idealaus pasimatymo netaptumėme idealios apgaulės aukomis? Ir kodėl vis dažniau žmonės ieško sintetinės antrosios pusės, kuri egzistuoja tik ekrane? Apie visa tai artėjančios vienišių dienos proga, komentare dalinasi Arnoldas Lukošius, Tele2 inovacijų ekspertas.

    Sena problema naujai

    Susirasti gyvenimo partnerį ar bent trumpą nuotykį troško ir urviniai žmonės. Ir viduramžiais dūsaujantys įsimylėjėliai buvo ignoruojami, atstumiami ar nepastebimi. Ir senovės Romoje buvo lengviau nusipirkti meilės surogatą ar tapti apgavikų auka, nei susirasti tikrą artimą sielą, savo antrąją pusę. Tad ką išties tikrai naujo atnešė pažinčių svetainės internete ir partnerių paieškos programėlės?

    Pirmiausia – galimybę ieškoti efektyviau, negaištant laiko ir ne tik ten, kur būni, bet visame pasaulyje. Antra – anonimiškumą, atskiriant veiklą internete nuo realaus gyvenimo, bei tam tikrą bendravimo per atstumą suteikiamą saugumą. Be to, bendraujant virtualiai lengviau įveikti drovumą bei kompleksus ir būti geriausia savęs paties versija.

    Tokie pliusai. Deja, anonimiškumas padeda ir sukčiams, bendravimas per atstumą lengviau virsta žaidimu jausmais, asmeninė informacija, kuria daliniesi, gali būti nutekinta, o nuostabus virtualaus partnerio charakteris bei pažadai gali reikšti, kad jis tiesiog nėra tikras.

    Bet ar dėl to kas nustos naudotis pažinčių programėlėmis? Aišku – ne. Ir nereikia. Tiesiog reikia prisiminti senus ir žinoti naujus pavojus ir pažinti pačias pažinčių programėles.

    Asmeniniai duomenys ir pinigai

    Pažinčių platformos gali sukaupti daug asmeninės informacijos, žinoti daug intymių detalių, kurių praradimas gali būti itin skausmingas.

    Matyt, geriausias to pavyzdys buvo 2015 m. pagrobti ir paviešinti „Ashley Madison“ vartotojų duomenys. Nuo 2002 m. veikianti svetainė, kurios šūkis „Gyvenimas trumpas. Patirk nuotykį.“ pelnosi iš santuokinės neištikimybės – skelbiasi padedanti susirasti susituokusį partnerį nakties nuotykiui. Tad galime tik spėlioti, kiek įvyko skyrybų po to, kai buvo nutekinti 37 mln. vartotojų duomenys, su mokėjimų ataskaitomis, tikrais adresais ir net seksualinėmis fantazijomis.

    Na, bet nuodėmė atrodo saldesnė už pavojų, tad paslauga vis dar veikia ir giriasi turinti 40 mln. naudotojų. Nepakenkė net tai, kad daugelį nuotykių ieškančių moterų čia vaidino samdytos darbuotojos: pasivadinusios „angelais“ jos rašė už daugybę profilių. Nepakenkė ir tai, kad norintys išsiregistruoti turi sumokėti 19 dolerių ir po to... jų duomenų neištrina. Puikus pavyzdys, kas būna, kai renkamasi galvojant ne galva.

    Asmeniniai duomenys gali būti ne tik pagrobti – juos galima ir perduoti. Populiariausia pasaulyje LGBTQ pažinčių programėlė „Grindr“ net buvo bausta už tai, kad reklamdaviams teikė duomenis apie savo naudotojų buvimo vietą, kai tie rinkosi ją slėpti. Dalinosi net tokia informacija, kaip ŽIV statusas. Savininkai tai neigia, bet milijonines baudas mokėjo.

    Tačiau dažniausiai asmeninius duomenis pažinčių programėlėse prarasite tapę „romantinių aferų“ auka. Apklausos rodo, kad tik 30 proc. amerikiečių nebijo, kad juos taip apgaus. Neegzistuojančio žmogaus išgalvotu profiliu prisidengę nusikaltėliai moka apsukti galvą, išvilioti ir asmeninę informaciją, ir pinigus.

    Kas gi atsisakys pervesti pinigų mamos operacijai, kai to prašo mergina, su kuria kažkas mezgasi? Ar gali būti blogas patikimo, šmaikštaus ir išmanančio virtualaus draugo patarimas, kur investuoti? Apgaulių daug, jų vis daugėja ir jokie patarimai nepadės, jei įkaitę nuo aistros išjungsime smegenis.

    Ar tai reiškia, kad baimė būti apgautiems turi įveikti norą nelikti vienišiems? Jokiu būdu. Tai reiškia, kad net su karšta aistra susijusius sprendimus reikia priimti šaltu protu. Ir jo reikės dar daugiau – juk į pažindinimo verslą atėjo dirbtinis intelektas.

    Geresnė meilė su dirbtiniu intelektu?

    Sumažėjęs vartotojų augimo tempas, vis dažnesni kaltinimai tuo, kad antros pusės paieška paversta braukymo žaidimu sukelia perdegimą, o neatsakyti kvietimai draugauti – depresiją, skatina platformų kūrėjus ieškoti naujų sprendimų. Žmonės nori pokyčių ir tas pokytis jau čia – dirbtinis intelektas.

    „Tinder“ siekia jį įdarbinti, kad padėtų kuriant profilius, bendraujant ir parinktų labiausiai tinkamas poras pagal unikalius prioritetus ir interesus. Dirbtinis intelektas siūlys strategiją ir rodys pavyzdžius.

    „Bumble“ pasitelkia dirbtinį intelektą, kad tas aptiktų apgaulę, brukalus, cenzūruotų siunčiamas nuogybes, žymėtų nuotraukas, kurtas dirbtinio intelekto. „Hinge“ pasitelkia dirbtinį intelektą kovai su „ghostingu“ – skatina neignoruoti ir atrašyti partneriams.

    Ne taip seniai „App Store“ atsiradusi pasimatymų optimizavimo programėlė „Keepler“ veikia kitaip – ji ne partnerį parenka, o patį naudotoją moko tapti geresniu partneriu. Tai lyg dirbtiniu intelektu pagrįstas gyvenimo būdo mokytojas, kuris skatina tobulėti, tapti įdomesniu ir patrauklesniu, moko, ir flirtuoti, ir subręsti rimtiems santykiams.

    Entuziazmą kiek ataušina „Mozilla Foundation“ projekto „Privatumas neįtrauktas“ programos direktorius, Jenas Caltrideris: „Daugelis programėlių naudoja informaciją ne tik tam, kad padėtų įsimylėti, bet ir tam, kad padėtų sau uždirbti.“ Tyrimas parodė, kad 80 proc. pažinčių programėlių dalinasi privačiais duomenimis su reklamdaviais, o juk dirbtinis intelektas tų asmens duomenų nori dar daugiau.

    Sukčių ambicijos irgi auga. Dirbtinio intelekto sukurti pažinčių ieškančių gražuolių profiliai užvertė socialinius tinklus. Algoritmas atrenka ir tikslinę auditoriją, kuriai tas gražuoles verta rodyti, kad pasiektų geriausio rezultato. Dažniausiai jos vilioja į sukčių sukurtas pažinčių svetainių imitacijas, o ten jau gundys išsitraukti piniginę.

    Populiarėja ir sugeneruoti mylimieji. Virtualūs partneriai atsirado seniau – dar 2010 m. išgarsėjo Japonijos kurortas Atami, kur vienišiai vyko ilsėtis su virtualiomis draugėmis iš tuomet populiaraus žaidimo „Love Plus“ – kartu fotografavosi per papildytą realybę ir naudojosi visais medaus mėnesio džiaugsmais, kurie tik įmanomi su mergina ekrane. Dabar kalbų modeliai daug geriau imituoja žmogišką bendravimą, tad sintetinių merginų ir draugų verslas įgauna pagreitį.

    Sugeneruota mergina pritaria viskam, pagal poreikį gali būti naivi, nuolanki, nekalta, optimistė, rūpestinga. Kad ir kaip žemai save vertintum realiame gyvenime, ji tavimi žavėsis. Galima pasirinkti ir sunkiai prieinamas drauges, kurios turi savo istoriją, profesiją, pageidaują asistavimo, nori bendrauti, tikisi dovanų, moka paguosti. Toks sintetinis idealios meilės pakaitalas. Susimokant už minutes.

    Kūrėjai sako, kad tai saugi alternatyva sekso paslaugoms, čia nėra prievartos, išnaudojimo, moterų vergijos. Oponentai teigia, kad nerealistinis santykių modelis žemina moteris, naudotojams sukuria iškreiptą supratimą apie bendravimą. Pats dirbtinis intelektas nemano nieko – ar prisipažinimas meilėje, ar aritmetinis veiksmas, viskas jam tik duomenų srautas.

    Tad linkiu pažinčių programėles naudoti ne žaidimui, bet pažintims, ieškoti ten ne stebuklo, tobulybės ar svaiginančio pažado, o artimos sielos – tada nei sukčiai, nei algoritmai nesutrukdys jos rasti. Nors, jei sąžiningai, išjungus net geriausią programėlę ir pakėlus akis nuo ekrano, ją gali pavykti rasti ir greičiau.

    Pastaruoju metu fiksuojamas suaktyvėjęs sukčiavimas QR kodais. Gyventojai raginami išlikti budrūs – sukčiai klijuoja netikrus kodus viešose vietose, ant afišų, skelbimų lentose ar net prie bankomatų, siekdami skleisti apgaulingą informaciją, apgaule išvilioti duomenis ar pasisavinti pinigus.

    Nuskenavę netikrą QR kodą gyventojai nukreipiami į suklastotą interneto svetainę, kuri vizualiai primena banko ar kitos institucijos puslapį. Tačiau iš tiesų joje skleidžiama melaginga informacija, gali būti prašoma įvesti prisijungimo prie interneto banko, mokėjimo kortelių numerius ar kitus konfidencialius duomenis. Tokiu būdu sukčiai siekia ne tik pasisavinti lėšas, panaudoti gyventojų duomenis nusikalstamais tikslais, bet ir apskritai suklaidinti vartotojus.

    Kaip apsisaugoti?

    „Luminor” primena pagrindines saugumo taisykles:

    • Neskanuokite jokių QR kodų, esančių banko padaliniuose ar prie bankomatų (jei banko darbuotojai, dirbantys skyriuje, to neprašo);
    • Bankai ar valstybinės institucijos niekada neprašys jūsų prisijungimo prie interneto banko ar mokėjimo kortelių duomenų, PIN kodų ar kitokios konfidencialios informacijos per įtartinas nuorodas ar viešus QR kodus;
    • Norėdami prisijungti prie interneto banko, visada rinkitės oficialią programėlę arba interneto svetainę;
    • Jei pastebėjote ant bankomato ar viešo plakato priklijuotą įtartiną QR kodą, apie tai nedelsdami praneškite bankui telefonu +370 5 239 3444 arba el. paštu Šis el.pašto adresas yra apsaugotas nuo šiukšlių. Jums reikia įgalinti JavaScript, kad peržiūrėti jį..

    Niekada negalima būti tikrais, jog QR kodas nėra sukurtas sukčiavimo tikslais, tad „Luminor” skatina išlikti budriems, saugoti savo duomenis ir informuoti apie galimas apgavystes. Jei įtariate, kad jūsų duomenys galėjo patekti sukčiams, nedelsdami kreipkitės į banką arba policiją.

    Žmogui nežinomu numeriu paskambina brolis ir teigia, kad pateko į avariją, jam neva reikia pinigų automobilio remontui. Pokalbis ir situacija atrodo įprasta, bet jam skambina apgavikas, kuris naudoja dirbtinio intelekto (DI) balso klastotės įrankius. Tapatybės vagystės išteklių centro (TVIC) duomenimis, visame pasaulyje tokių skambučių skaičius per metus išaugo net pusantro karto (148 proc.). Darius Povilaitis, „Telia“ kibernetinio saugumo vadovas, teigia, kad Lietuvą taip pat pasiekia tokios klastotės.

    „DI klastočių įrankiai veikia efektyviau ir yra labiau prieinami. Jie mokosi nebe iš didelio duomenų kiekio, o iš konkrečių asmens vaizdo ar garso įrašų internete, todėl mūsų gimtoji kalba sukčiams jau yra įkandama. Anksčiau tokios apgaulės Lietuvoje buvo labai retas atvejis, bet dabar sukčiai jau gali naudoti suklastotus artimųjų garso įrašus“, – sako D. Povilaitis.

    Vagišių apgavystės, kuriose jie pasitelkia DI balso klastotes, tampa vis dažnesnės. TVIC duomenimis, daugiau nei trečdalyje (34 proc.) užregistruotų apgavysčių atvejų sukčiai naudojo DI įrankius. Iš tiesų, DI čia atlieka dvigubą vaidmenį: jis ne tik suklastoja balsą, bet ir analizuoja viešai prieinamus duomenis, kad surastų potencialias aukas. Taip vagišiai atrenka žmones, kurie pagal savo amžių ar pomėgius gali lengviau patikėti DI apgaule.

    DI balso sintezės technologija leidžia vienam žmogui prabilti kito žmogaus balsu. Ši technologija gali pokalbio metu uždėti balso skambesio filtrą ir taip apgavikas per telefoną gali kalbėti tarsi kitas žmogus. Tokių skambučių jau sulaukia Jungtinės Amerikos Valstijų, Jungtinės Karalystės ir kitų šalių gyventojai.

    Sukčiai nuolatos tobulėja, jų taktika išlieka ta pati – žaisti žmonių emocijomis. Kibernetinio saugumo bendrovės „F-Secure“ ataskaitoje teigiama, kad per 2025 metus dar labiau padažnės vagišių skambučiai, kuriose jie naudoja DI, tad reikės naujų, dar išmanesnių apsaugos priemonių. Ataskaitoje teigiama, kad sukčių DI balso klastotes būtų galima atpažinti naudojant garso analizės įrankius.

    Pokalbio scenarijus

    Skambučio metu apgavikas tyčia kelia paniką, nes tada asmuo neturi laiko mąstyti kritiškai ir pastebėti nenatūralų kalbėjimo būdą. Lietuviškai kalbantys sukčiai šiuo metu naudoja DI klastočių balso įrašus ir frazes, kurias jie pasiruošia iš anksto. Dėl to pirmosios dvi skambučio minutės yra ypač svarbios apgavikams, nes jų metu žmogus dažnai reaguoja taip, kaip vagišius tikisi.

    Anot D. Povilaičio, jeigu žmogus įtaria, kad jam paskambino vagišius, kuris naudoja DI balso klastotę, verta sustoti ir padėti ragelį. Nesvarbu, kokia skubi atrodo situacija, naudinga pačiam susiekti su artimuoju žinomu telefono numeriu ir pasiteirauti apie neįprastą skambutį.

    „Jei norite patikrinti, ar kalbate tikrai su tuo asmeniu, galite paklausti tokio dalyko, kurį žinotų tik jums artimas žmogus. Pavyzdžiui, pasiteirauti „koks jūsų tetos šuns vardas?“. Su šeimos nariais taip pat galite susitarti tam tikrą slaptažodį ar raktinę frazę, kurią žinote tik jūs“, – teigia „Telia“ kibernetinio saugumo vadovas.

    Sukčiai dažnai labai paviršutiniškai susipažįsta su žmonėmis, kuriuos ketina apgauti. Jie dažnai nežino, kokia asmens šeiminė padėtis, todėl greičiausiai vagišius nežinos ir visų artimųjų vardų. Tokie asmeniški klausimai arba susitartos raktinės frazės gali padėti atpažinti, ar skambina tikras žmogus, ar tik apgavikas kalba jo balsu.

    Saugumas – kiekvieno rankose

    Virdžinijos Universiteto mokslininkų teigimu, dauguma DI įrankių mokosi atkartoti balsą iš viešų garso įrašų socialiniuose tinkluose. Kuo mažiau kokybiškų balso įrašų sukčius galės rasti, tuo sunkiau jam bus kokybiškai suklastoti žmogaus balsą ir skambučio metu apsimesti kitu asmeniu.

    „Sukčių apgaulės tampa vis suktesnės, tad ir operatoriai imasi papildomų saugumo priemonių, kurios yra nuolatos tobulinamos. Vien per pirmąjį 2025 m. pusmetį „Telia“ jau sustabdė beveik 3 milijonus telefoninių sukčių skambučių. Tokius skambučius, ypač iš užsienio, sistema tikrina papildomais analizės filtrais, kurie padeda atpažinti vagišius“, – sako kibernetinio saugumo vadovas.

    Kai žmogus praneša apie įprastą ar „išmanų“ sukčių skambutį, operatorius gali užfiksuoti telefono numerį, iš kurio skambino vagišius. Nuo metų pabaigos Lietuvoje operatoriai galės šia informacija pasidalinti tarpusavyje. Tai leis koordinuotai blokuoti sukčių bandymus susisiekti su vartotojais naudojant tą patį numerį.

    Prenumeruojamos transliacijų platformos, tokios kaip „Spotify“ ir „Netflix“, vilioja ne tik milijonus vartotojų, bet ir kibernetinius nusikaltėlius. Sukčiai siekia perimti paskyras ne tik tam, kad galėtų nemokamai naudotis paslaugomis ar parduoti prieigą kitiems, bet ir bando įgyvendinti finansines apgaules, todėl vartotojams svarbu žinoti apie galimas grėsmes bei imtis atsargumo priemonių. Kaip tai padaryti, pataria „Baltimax“ kibernetinio saugumo inžinierius ir ESET ekspertas Lukas Apynis.

    Didžiausių transliacijų platformų, tokių kaip „Spotify“, „Netflix“, „Disney+“, „Amazon Prime Video“, „YouTube Premium“ ir kt., vartotojai nuolat susiduria su kibernetinėmis atakomis, o štai, pavyzdžiui, 2023-ieji pažymėti keliais dideliais incidentais, kai tiek „Netflix“, tiek „Spotify“ patyrė reikšmingus saugumo pažeidimus.

    Tų metų pradžioje „Netflix“ naudotojai masiškai tapo fišingo atakų aukomis. Sukčiai siuntė apgaulingus el. laiškus ir SMS žinutes, kuriose buvo pateiktos kenkėjiškos nuorodos į padirbtus prisijungimo puslapius. Tokiu būdu perimtos paskyros buvo perparduodamos tamsiajame internete arba naudojamos įvairioms finansinėms apgaulėms įgyvendinti. „Spotify“ tais metais kovo mėn. susidūrė su duomenų saugumo pažeidimu, kai tūkstančių vartotojų prisijungimo duomenys nutekėjo ir taip pat buvo parduodami tamsiajame internete. Tokių duomenų nutekėjimas gali sukelti nemažai rūpesčių ypač tiems, kurie naudoja tuos pačius slaptažodžius skirtingose paskyrose.

    Kadangi tokios platformos tvarko didžiulius kiekius asmeninės vartotojų informacijos – nuo mokėjimo duomenų ir el. pašto adresų iki žiūrėjimo įpročių bei kitų jautrių duomenų – jos tampa itin vertingais taikiniais kibernetiniams nusikaltėliams. „Dėl nuolat augančių grėsmių vartotojai turėtų skirti ypatingą dėmesį savo paskyrų apsaugai ir imtis prevencinių priemonių, kad sumažintų kibernetinių atakų riziką“, – tvirtina kibernetinio saugumo ekspertas L. Apynis.

    Fišingo pinklės

    Fišingas (angl. phishing) yra viena dažniausių kibernetinių nusikaltėlių naudojamų taktikų, todėl ir prenumeruojamos transliacijų platformos tampa dažnais taikiniais. Sukčiai siunčia apgaulingus el. laiškus ar žinutes, siekdami išvilioti vartotojų prisijungimo duomenis ir pasinaudoti jų paskyromis.

    Nusikaltėliai, taikydami fišingą, dažniausiai sukelia skubos jausmą, teigdami apie tariamas paskyros problemas, pavyzdžiui, „Mokėjimo metodas atmestas: prenumerata bus atšaukta“, ir ragina paspausti kenksmingas nuorodas.

    „Tokios nuorodos nukreipia į suklastotas svetaines, kurios atrodo kaip oficialūs puslapiai, tačiau jų tikslas – pavogti vartotojo duomenis. Be to, kibernetiniai nusikaltėliai dažnai išnaudoja anksčiau nutekėjusius prisijungimo duomenis, nes daugelis vartotojų naudoja tuos pačius slaptažodžius keliose platformose. Todėl svarbu būti budriems – nespausti įtartinų nuorodų, visada tikrinti siuntėjo adresą ir jungtis prie paskyros tik per oficialią svetainę”, – tvirtina IT žinovas L. Apynis.

    Slaptažodžių spėjimai

    Dar viena dažna taktika – slaptažodžių spėjimo atakos (angl. credential stuffing), kai automatizuotos programos bando prisijungti, naudojant tūkstančius galimų vartotojų vardų ir slaptažodžių derinių.

    Be to, kibernetiniai nusikaltėliai gali pasinaudoti kenkėjiškomis programomis, kurios slapta stebi, kokius duomenis vartotojai įveda savo įrenginiuose, įskaitant prisijungimo duomenis.

    Norint atpažinti, ar paskyra buvo pažeista, verta stebėti įtartiną veiklą – neįprastus prisijungimo vietų įrašus, netikėtus atkuriamo turinio pokyčius ar staiga atsiradusius naujus profilius prenumeruojamų transliacijų platformų paskyrose. „Pastebėjus tokius ženklus, būtina nedelsiant keisti slaptažodį, atsijungti nuo visų įrenginių ir įjungti papildomas saugumo priemones, kad būtų sumažinta rizika pakartotinėms atakoms”, – pataria L. Apynis.

    Netikros programėlės

    Neautorizuotos trečiųjų šalių programėlės vilioja vartotojus pažadais suteikti papildomas funkcijas, pavyzdžiui, reklamos blokavimą ar nemokamą „Premium“ prieigą, tačiau iš tikrųjų gali kelti rimtą grėsmę paskyros saugumui.

    Atsisiųsdami netikras programėles, naudotojai nesąmoningai gali suteikti prieigą kibernetiniams nusikaltėliams, kurie gali pavogti ir kitų puslapių prisijungimo duomenis, taip pat ir mokėjimų kortelių duomenis, pakeisti slaptažodį ar net parduoti prieigą tretiesiems asmenims”, – teigia kibernetinio saugumo ekspertas.

    Siekiant išvengti šių pavojų, būtina vengti trečiųjų šalių siūlomų neoficialių programėlių ir visada atsisiųsti jas tik iš patikimų šaltinių.

    Kaip apsisaugoti nuo sukčių transliacijų platformose?

    1. Saugokitės sukčių ir apgaulingų laiškų.
    • Tokių platformų kaip „Spotify“ ir „Netflix“ atstovai niekada neprašys jūsų slaptažodžio, mokėjimo duomenų ar kitų asmeninių duomenų el. paštu per trečiąsias šalis.
    • Jei gaunate el. laišką su skubiu prašymu atnaujinti paskyros informaciją arba įspėjimu apie saugumo problemas, būkite atsargūs – tai gali būti fišingo atvejis.
    • Prieš spustelėdami nuorodą el. laiške, užveskite ant jos pelės žymeklį ir patikrinkite, ar tikrasis URL adresas atitinka oficialią svetainę. Jei adresas atrodo įtartinas, nespauskite.
    • Siekiant didesnio saugumo, geriausia interneto svetainės adresą įvesti rankiniu būdu naršyklėje.
    1. Naudokite tik oficialias programėles.

    Geriausia bet kokią programėlę, įskaitant prenumeruojamų transliacijų platformų, atsisiųsti tik iš patikimų šaltinių, pvz., „Google Play“, „App Store“ ar oficialių svetainių. Neautorizuotos trečiųjų šalių programėlės gali atrodyti patraukliai, tačiau jos dažnai būna pavojingos ir gali pavogti prisijungimo duomenis.

    1. Naudokite stiprius slaptažodžius ir dviejų veiksnių autentifikavimą (2FA).
    • Naudokite ilgą, unikalų slaptažodį kiekvienai paskyrai, nenaudokite to paties slaptažodžio keliose skirtingose platformose.
    • Geriausia naudoti slaptažodžių tvarkyklę, kuri padės generuoti ir saugoti sudėtingus slaptažodžius.
    • Įjunkite dviejų veiksnių autentifikavimą (2FA) – net jei kažkas sužinos jūsų slaptažodį, be papildomo patvirtinimo prisijungti nepavyks.
    1. Stebėkite paskyros veiklą ir tikrinkite, ar duomenys nebuvo nutekinti.
    • Jei „Spotify“, „Netflix“ ar kitų paslaugų paskyrose atsirado nauji grojaraščiai, peržiūrėti filmai ar serialai, kurių nežiūrėjote, tai gali būti ženklas, kad kažkas naudojasi jūsų paskyra.
    • Jei staiga buvote atjungti nuo visų įrenginių arba slaptažodis buvo pakeistas be jūsų žinios, kuo greičiau jį pakeiskite.
    • Daugelis platformų leidžia patikrinti, iš kokių įrenginių buvo jungtasi prie paskyros – jei neatpažįstate prisijungimų, atjunkite įtartinus įrenginius ir pakeiskite slaptažodį.
    • Patikrinkite, ar jūsų el. paštas nėra įtrauktas į duomenų nutekėjimus per paslaugas kaip „Have I Been Pwned“. Jei jūsų duomenys nutekėjo, nedelsdami pakeiskite slaptažodį ir įjunkite papildomas apsaugos priemones.

    Ką daryti, jei įtariate įsilaužimą?

    • Nedelsdami atsijunkite nuo visų įrenginių per paskyros nustatymus („Sign out everywhere“).
    • Pakeiskite slaptažodį į naują, stiprų ir unikalų.
    • Patikrinkite prijungtas trečiųjų šalių programas ir pašalinkite nepažįstamas ar įtartinas.
    • Peržiūrėkite, ar jūsų el. paštas ir mokėjimo duomenys nebuvo pakeisti.
    • Jei negalite atkurti prieigos prie paskyros arba manote, kad ji buvo naudojama neteisėtai, kreipkitės į klientų aptarnavimo tarnybą.

    Kibernetiniai nusikaltėliai nuolat tobulina savo taktikas, todėl svarbu sekti naujausias grėsmes ir apsaugos priemones. Vartotojai turėtų stebėti oficialius prenumeruojamų transliacijų platformų pranešimus apie galimas apgaules ir reguliariai atnaujinti savo įrenginių operacinę sistemą bei programinę įrangą, kad išvengtų saugumo spragų. „Nuolatinis informuotumas padeda atpažinti naujus sukčiavimo būdus ir išlikti žingsniu priekyje kibernetinių grėsmių”, – reziumuoja „Baltimax“ kibernetinio saugumo inžinierius ir ESET ekspertas Lukas Apynis.

    Puslapis 1 iš 3
    „Instagram“ mini 16-ąjį gimtadienį: ar jūsų nuotraukos ten iš tiesų saugios?

    Kada reikia perkrauti telefoną?

    Ar fizinis DI nauja investavimo kryptis, ar tolima ateitis? Atsako Ignas Goštautas

    Trys iš penkių naudojasi dirbtiniu intelektu: tyrimas apžvelgia, kaip šią technologiją naudoja lietuviai

    Be teksto, bet su atsakymu: „Jev“ siūlo kitokią dirbtinio intelekto ateitį

    Ekspertas teigia, kad dirbtiniu intelektu pasitikėti aklai nereikėtų

    Naudotų knygų platforma „Sena.lt“ pristatė paieškos programėlę „ChatGPT“

    Dirbtinis intelektas keičia pasitikėjimą vaizdu ir garsu

    Ekspertas teigia, jog verta susitarti su vaiku dėl ribų

    Dirbtinis intelektas aptarnauja milijonus klientų skambučių metu

    Lietuvoje vis dar naudojami „Nokia 3310“ telefonai net ir po 26-erių metų

    Ekspertas pataria, kur rasti pigius skrydžius nusprendus atostogauti rudenį

    Kaip keičiasi ryšys vykstant dideliems renginiams

    Kaip nufotografuoti krintančius meteorus telefonu?

    Pagal „Ookla“ duomenis, greičiausią 5G internetą Lietuvoje siūlo „Tele2“.

    © 2018 Your Company. All Rights Reserved. Designed By Tripples