Trečiadienis, 27 gegužės, 2026
  • Saulės arkliukai
    • Diskusijos
    • Gyvoji tradicija
    • Etninės kultūros paveldas
    • Kultūros teorijų labirintai
    • Iš mokslo tyrimų
    • Ugdytojai ir ugdytiniai
    • Profesijos
    • Subkultūros
    • Kitos kultūros
    • Kūryba
    • Mes skaitome knygas
    • Margos pievos: renginiai
    • Keliauk lėtai: tėvynės pažinimas
    • Praktiniai patarimai
    • Iš mados istorijos
    • Mados tinklarastininkas
    • Fotogalerijos
    • Redakcija
  • Renginiai
  • Reklama
  • Turinys
  • Apie Alkas.lt
  • Paremkite Alką
Alkas.lt
  • Naujienos
    • Lietuvoje
    • Baltų žemėse
    • Užsienyje
  • Nuomonių ratas
    • Lietuvos kelias
    • Lietuvos kūrėjai
    • Sekmadienio sakmė
    • Akiračiai
    • Lietuvos repolonizacijai – ne!
    • Moksleivių mintys
  • Kultūra
    • Etninė kultūra
    • Mes baltai
    • Kalba
    • Religija
    • Istorija
    • Kultūros paveldas
    • Menas
    • Architektūra
    • Literatūra
    • Kultūros politika
    • Šventės
  • Visuomenė
    • Pilietinė visuomenė
    • Politika ir ekonomika
    • Švietimas
    • Žmonės
    • Užsienio lietuviai
    • Ukrainos balsas
    • Žiniasklaida
    • Laiškai Alkui
    • Pareiškimai
  • Gamta ir žmogus
    • Gamta ir ekologija
    • Šventvietės
    • Energetika
    • Sveikata
    • Psichologija
    • Kelionės
    • Kylam
    • Įvairenybės
  • Mokslas
    • Mokslo naujienos
    • Technika ir technologijos
    • Astronomija ir kosmonautika
    • Mokslo darbai
  • Skaitiniai
    • Žinyčia
    • Lituanistikos klasika
    • Prieškario skaitiniai
    • Dienoraščiai, įspūdžiai, apžvalgos
    • Grožinė kūryba
  • Visi rašiniai
No Result
View All Result
  • Naujienos
    • Lietuvoje
    • Baltų žemėse
    • Užsienyje
  • Nuomonių ratas
    • Lietuvos kelias
    • Lietuvos kūrėjai
    • Sekmadienio sakmė
    • Akiračiai
    • Lietuvos repolonizacijai – ne!
    • Moksleivių mintys
  • Kultūra
    • Etninė kultūra
    • Mes baltai
    • Kalba
    • Religija
    • Istorija
    • Kultūros paveldas
    • Menas
    • Architektūra
    • Literatūra
    • Kultūros politika
    • Šventės
  • Visuomenė
    • Pilietinė visuomenė
    • Politika ir ekonomika
    • Švietimas
    • Žmonės
    • Užsienio lietuviai
    • Ukrainos balsas
    • Žiniasklaida
    • Laiškai Alkui
    • Pareiškimai
  • Gamta ir žmogus
    • Gamta ir ekologija
    • Šventvietės
    • Energetika
    • Sveikata
    • Psichologija
    • Kelionės
    • Kylam
    • Įvairenybės
  • Mokslas
    • Mokslo naujienos
    • Technika ir technologijos
    • Astronomija ir kosmonautika
    • Mokslo darbai
  • Skaitiniai
    • Žinyčia
    • Lituanistikos klasika
    • Prieškario skaitiniai
    • Dienoraščiai, įspūdžiai, apžvalgos
    • Grožinė kūryba
  • Visi rašiniai
No Result
View All Result
Alkas.lt
No Result
View All Result
Pradžia Naujienos Lietuvoje

Plinta pavojinga duomenų viliojimo ataka: VMI imituojančiuose laiškuose – net teisingi asmens kodai

www.alkas.lt
2023-08-19 06:00:01
57
PERŽIŪROS
0
Plinta pavojinga duomenų viliojimo ataka | „INK agency“ nuotr.

Plinta pavojinga duomenų viliojimo ataka | „INK agency“ nuotr.

Pastarosiomis savaitėmis tūkstančius žmonių pasiekė iki šiol dar nematyti kenkėjiški el. laiškai, imituojantys Valstybinės mokesčių inspekcijos (VMI) pranešimus.

Nuo įprastų duomenų išviliojimui skirtų „fišingo“ atakų jie skiriasi įtikinamesniu turiniu ir privačių asmens duomenų gausa.

Žinmovai įspėja jokiu būdu nespausti laiške esančių nuorodų ir neleisti el. pašto dėžutei atvaizduoti laiško paveikslėlių, o tai netyčia padarius – imtis preventyvių saugumo veiksmų.

„Duomenų viliojimo arba „fišingo“ atakos nėra naujas reiškinys – turbūt visi ne kartą esame gavę laišką apie neva laimėtą prizą ar būtinybę pasikeisti nulaužtą slaptažodį.

Tad visiškai natūralu, jog didėjant mūsų atsparumui sukčiai ieško naujų kelių mus apgauti.

Naujos kartos atakos yra kur kas labiau suasmenintos, naudojant ne tik vardą ir pavardę, bet ir asmens kodą.

Nors patekus į šiuos spąstus didelės žalos galimai iškart nepatirsime, blogiausia, jog tai gali tapti vartais į kur kas pavojingesnes atakas“, – teigia „Telia“ Skaitmeninės pažangos centro kibernetinio saugumo žinovas Darius Povilaitis.

Apsimeta VMI

Pasak D. Povilaičio, naujos rūšies „fišingo“ laiškuose kibernetiniai aferistai prisidengia kiekvienam Lietuvos gyventojui svarbias žinias paprastai siunčiančia VMI ir praneša apie neva atsiradusią galimybę susigrąžinti dalį sumokėtų mokesčių.

Tačiau kadangi šios institucijos imitavimas yra ganėtinai įprasta taktika tarp tokio tipo atakų rengėjų, laiško autentiškumo įspūdį bandoma papildomai sustiprinti viešojoje erdvėje neskelbiamais asmeniniais duomenimis.

„Laiške išvydęs savo pavardę ir teisingą asmens kodą, žmogus gali net neįtarti sukčiavimo.

Juk tokių žinių nerasi nei „Google“ paieškoje, nei socialiniuose tinkluose.

Deja, tiesa ta, kad tokias privačias žinias sukčiai gauna įsilaužę į įvairias svetaines arba „nulaužtų“ paskyrų duomenis įsigiję „juodajame tinkle“ (angl. darknet).

Panašu, jog privačios niekuo dėtų lietuvių žinios naujosios atakos autorių rankose atsidūrė būtent pastaruoju būdu – gavus prieigą prie nutekintos vartotojų duomenų bazės“, – teigia žinovas.

Tokie duomenų ištekliai sukčiams atriša rankas kurti daugybę atakų scenarijų.

Iš pradžių imitavę VMI, po kurio laiko jie gali sugalvoti apsimesti policija ir prašyti sumokėti baudas arba vaidinti prokurorus, reikalaujant peržiūrėti žinias apie išgalvotą bylą.

VMI | VMI nuotr.
VMI | VMI nuotr.

Tikslas – surinkti dar daugiau duomenų apie jus

Nekaltai atrodančiame elektroniniame laiške sukčiai patalpina nuorodą į VMI logotipo paveikslėlį, kurį daugumą elektroninio pašto dėžučių atvaizduoja pagal nutylėjimą.

Savaime toks veiksmas nėra neteisėtas, nes įvairios įmonės darbuotojų elektroninių laiškų parašuose tokiu būdu taip pat rodo savo grafinius simbolius, o prekybininkai – įvairius reklamas.

Tačiau sukčiams tik to ir pakanka.

„Kadangi VMI paveikslėlis ne prisegtas prisegtuke, o patalpintas išoriniame serveryje, atsiųstos nuorodos adresu „pasikreipusi“ vartotojo pašto dėžutė aferistams perduoda įvairių naudingų žinių.

Atakos rengėjai tokiu būdu sužino aukos gyvenamą šalį, jos ryšio tiekėją, kad apskritai laiškas buvo atvertas ir kad konkretus žmogus yra labiau pažeidžiamas tokios rūšies sukčiavimo schemų.

Greta vardo, pavardės ir asmens kodo galimos aukos „bylą“ papildžius šiais duomenimis, galima rengti dar rafinuotesnes atakas, turinčias dar daugiau potencialo užliūliuoti budrumą“, – schemą detalizuoja „Telia“ Skaitmeninės pažangos centro atstovas.

Pasitaiko atvejų, kai iš aukos pasipelnyti bandoma ir labiau įprastu būdu.

Kartu su minėtu paveikslėliu, laiške dažnai prisegamos nuorodos arba QR kodai, vedantys į VMI sistemas imituojančius puslapius.

Vartotojas raginamas juos atverti ir identifikuotis su savo elektroninės bankininkystės prisijungimais, kurie iškart patenka į nusikaltėlių rankas.

Kaip neužkibti?

Žinovo teigimu, pirmas žingsnis, gavus tokį įtartiną laišką, turėtų būti siuntėjo elektroninio pašto adreso patikrinimas.

Jei prisistatoma VMI, o siuntėjo el. pašto galūnė yra @cousleyandcompany, @mosapah.sbs ar bet kokia kita, nei @vmi.lt, mūsų mintyse tą pačią sekundę turėtų užsidegti labai ryški raudona lemputė.

Ji turėtų mus akimirksniu sulaikyti nuo bet kokių laiško prisegtukų ir internetinių adresų atvėrimo.

Sukčių klastą gali išduoti ir pats laiško turinys.

Duomenų viliojimo atakas dažnai rengia užsienio šalių piliečiai, todėl tekste gali būti klaidingai parinkti žodžių linksniai, sakiniai gali skambėti nenatūraliai ir atrodyti lyg išversti iš kitos kalbos.

Taip pat svarbu įsidėmėti, kad valstybinės institucijos niekada nesiunčia laiškų su mūsų asmens kodu ar tiksliomis mokesčių permokų/skolų sumomis.

Norint pasitikrinti su tuo susijusią informaciją, geriausia tai daryti jungiantis per oficialius įstaigų internetinius puslapius, o ne naudojant laiškuose prisegtas nuorodas.

„Atakų prevencijai elektroninio pašto dėžutės nustatymuose reikėtų išjungti automatinį paveikslėlių atvaizdavimą ir aktyvuoti kaskart mūsų leidimo tam prašančią parinktį – „Ask before displaying external images“.

Papildomo saugumo pašto dėžutei suteiks ir dviejų žingsnių autentifikavimo funkcijos įjungimas.

Tuo metu tam, kad „fišingo“ laiško gavimo atveju galėtume atsekti mūsų duomenis nutekinusį šaltinį, kuriant paskyrą įvairiose svetainėse savo el. pašto adrese prieš simbolį „@“ reikėtų įrašyti ženklą „+“ ir tos svetainės pavadinimą, pavyzdžiui, vardenis.pavardenis+imone@gmail.com“, – pataria D. Povilaitis.

Spausdinti 🖨

Susiję straipsniai:

  1. Ar įmanoma tobula IT saugumo politika?
  2. Toliau atnaujinama Mano VMI – gyventojams paprasčiau įsigyti verslo liudijimą e. būdu
  3. Kokie paukščiai jau sugrįžo?
  4. Ką daro išmanusis telefonas jums nežinant: trijų Kinijoje pagamintų 5G mobiliųjų įrenginių tyrimas
  5. Ukrainoje prasidėjus aktyviems karo veiksmams, „Telia“ jungia nemokamą ryšį su šia šalimi
  6. A. Armonaitė siūlo „Google“ perkelti atstovybę iš Maskvos į Vilnių
  7. Kokiais būdais vagiami jūsų banko kortelių duomenys?
  8. Kaip apsisaugoti nuo dažnėjančių DDoS atakų
  9. NKSC įspėja dėl padidėjusios kibernetinio saugumo rizikos
  10. Skirti dalį sumokėto GPM paramai gyventojai gali iki gegužės 2 d.
  11. Kaip taupyti mobiliuosius duomenis užsienyje?
  12. Neišsigąskite pamatę autonominį automobilį gatvėje – tai leidžiama
  13. Regioninis kibernetinės gynybos centras plečiasi
  14. Būkite budrūs: finansiniai sukčiai apsimeta VMI
  15. Dviems mėnesiams nukeliamas pajamų deklaravimo terminas

Naujienos iš interneto:

Siūlomi vaizdo įrašai:

ALKO TURINYS

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Naujienos

Koliažas: rėmėjas ir fakultetas
Kultūra

JAV lietuvio dovana: VU fonde įkurtas 100 tūkst. eurų subfondas vieno garsiausių Lietuvos diplomatų atminimui

2026 05 27
Šventės „Begasas“ akimirka
Kultūra

Tarptautinė ypatingų teatrų šventė–forumas „Begasas XX“ paminėjo 20 metų kūrybinės bendrystės sukaktį

2026 05 27
Prof. G. Karalius ir Trakų rajono savivaldybės meras Andrius Šatevičius
Istorija

Į liejyklą išlydėta Vytauto Didžiojo skulptūra

2026 05 27
Liūtis
Gamta ir žmogus

Gyventojai kviečiami pranešti apie pavojingus orų reiškinius

2026 05 26
Konteineris | vilnius.lt nuotr.
Gamta ir ekologija

Vilniuje – maistinio aliejaus rūšiavimo konteineriai

2026 05 26
Diskusija Prezidentūroje | R. Dačkaus nuotr.
Lietuvoje

Prezidentas inicijuoja vokiečių kalbos stiprinimo programą

2026 05 26
Kauno Rotušės aikštė
Lietuvoje

Baigtas Kauno Rotušės aikštės atnaujinimas

2026 05 26
Registrų centras
Lietuvoje

Liberalai prašo paaiškinimo paaiškinti dėl duomenų vagystės iš Regitrų centro

2026 05 26
Dronų aptikimo sistema
Lietuvoje

Palangos oro uoste – nauja bepiločių orlaivių aptikimo sistema

2026 05 26
Paukščiai
Gamta ir ekologija

Per 25 metus Lietuva neteko daugiau nei pusės įprastų kaimo paukščių

2026 05 26
Gruzdžiuose vaikai į teatrą eina bibliotekoje
Kultūra

Mažo miestelio biblioteka, tapusi reiškiniu Lietuvoje: Gruzdžiuose vaikai į teatrą eina bibliotekoje

2026 05 26
Kviečia nauja kūrėjų bendrystės šventė „Žalias kilimas“
Kultūra

Kviečia nauja kūrėjų bendrystės šventė „Žalias kilimas“

2026 05 26

SKAITYTOJŲ PASTABOS

  • >Betgi apie L. Čepienė. Išlįs klasta, nors ir po žemėm būtų pakasta
  • Rimgaudas apie Minime Kotrynos Jogailaitės 500-ąsias gimimo ir Vytauto Didžiojo karo muziejaus įkūrimo 105-ąsias metines
  • Betgi apie L. Čepienė. Išlįs klasta, nors ir po žemėm būtų pakasta
  • klaustukas apie A. Navys, M. Sėjūnas. Nevaldomas Rusijos kritimas žemyn

NAUJAUSI STRAIPSNIAI

  • JAV lietuvio dovana: VU fonde įkurtas 100 tūkst. eurų subfondas vieno garsiausių Lietuvos diplomatų atminimui
  • Tarptautinė ypatingų teatrų šventė–forumas „Begasas XX“ paminėjo 20 metų kūrybinės bendrystės sukaktį
  • Į liejyklą išlydėta Vytauto Didžiojo skulptūra
  • Gyventojai kviečiami pranešti apie pavojingus orų reiškinius

Kiti Straipsniai

Koliažas: rėmėjas ir fakultetas

JAV lietuvio dovana: VU fonde įkurtas 100 tūkst. eurų subfondas vieno garsiausių Lietuvos diplomatų atminimui

2026 05 27
Šventės „Begasas“ akimirka

Tarptautinė ypatingų teatrų šventė–forumas „Begasas XX“ paminėjo 20 metų kūrybinės bendrystės sukaktį

2026 05 27
Prof. G. Karalius ir Trakų rajono savivaldybės meras Andrius Šatevičius

Į liejyklą išlydėta Vytauto Didžiojo skulptūra

2026 05 27
Paukščiai

Per 25 metus Lietuva neteko daugiau nei pusės įprastų kaimo paukščių

2026 05 26
Gruzdžiuose vaikai į teatrą eina bibliotekoje

Mažo miestelio biblioteka, tapusi reiškiniu Lietuvoje: Gruzdžiuose vaikai į teatrą eina bibliotekoje

2026 05 26
Kviečia nauja kūrėjų bendrystės šventė „Žalias kilimas“

Kviečia nauja kūrėjų bendrystės šventė „Žalias kilimas“

2026 05 26
KTU studentai sukūrė vandens droną, galintį išgelbėti skęstančiuosius

KTU studentai sukūrė vandens droną, galintį išgelbėti skęstančiuosius

2026 05 26
KTU mokslininkė apie dirbtinio proto įtaką bendravimui

KTU mokslininkė apie dirbtinio proto įtaką bendravimui: jis tampa šių dienų psichologu?

2026 05 26
paroda „Ką papasakos lėlės… vaiko krikštas tautodailininkėe XIX – XX a. sandūroje“

Vyks tautodailininkės V. Mickevičienės paroda „Ką papasakos lėlės… vaiko krikštas Lietuvos kaime XIX – XX a. sandūroje“

2026 05 26
Privatus kiemas ir vasaros metu saugomas namų turtas

Vasarą lietuviai praranda turtą, kurio net nedraudžia: ką vagys žino apie jūsų kiemą

2026 05 25

Skaitytojų nuomonės:

  • >Betgi apie L. Čepienė. Išlįs klasta, nors ir po žemėm būtų pakasta
  • Rimgaudas apie Minime Kotrynos Jogailaitės 500-ąsias gimimo ir Vytauto Didžiojo karo muziejaus įkūrimo 105-ąsias metines
  • Betgi apie L. Čepienė. Išlįs klasta, nors ir po žemėm būtų pakasta
  • klaustukas apie A. Navys, M. Sėjūnas. Nevaldomas Rusijos kritimas žemyn
  • klaustukas apie L. Čepienė. Išlįs klasta, nors ir po žemėm būtų pakasta
 
 
 
 
 
Kitas straipsnis
„Girių spiečius“ sieks pokyčio miškų politikoje | voruta.lt nuotr.

Visuomenė smerkia miškų kirtimų didinimą

Sekite mus Feisbuke

Naujienos | Nuomonių ratas | Kultūra
Visuomenė | Gamta ir žmogus | Mokslas
Skaitiniai | VideoAlkas | Visi rašiniai | Paremkite Alką
 Pradžia

Alkas.lt su Jūsų parama – už lietuvišką Lietuvą!

ket testai | fs25 mods | Refinansavimas | iPhone 16 Pro Max | Daigyklos | gta 5 mods | Paskolos iš SAVY | DARBO SKELBIMAI

 

© 2011 Alkas.lt - Visos teisės saugomos. | Svetainę kūrė - Studija 4D

  • Saulės arkliukai
  • Renginiai
  • Reklama
  • Turinys
  • Apie Alkas.lt
  • Paremkite Alką
No Result
View All Result
  • Naujienos
    • Lietuvoje
    • Baltų žemėse
    • Užsienyje
  • Nuomonių ratas
    • Lietuvos kelias
    • Lietuvos kūrėjai
    • Sekmadienio sakmė
    • Akiračiai
    • Lietuvos repolonizacijai – ne!
    • Moksleivių mintys
  • Kultūra
    • Etninė kultūra
    • Mes baltai
    • Kalba
    • Religija
    • Istorija
    • Kultūros paveldas
    • Menas
    • Architektūra
    • Literatūra
    • Kultūros politika
    • Šventės
  • Visuomenė
    • Pilietinė visuomenė
    • Politika ir ekonomika
    • Švietimas
    • Žmonės
    • Užsienio lietuviai
    • Ukrainos balsas
    • Žiniasklaida
    • Laiškai Alkui
    • Pareiškimai
  • Gamta ir žmogus
    • Gamta ir ekologija
    • Šventvietės
    • Energetika
    • Sveikata
    • Psichologija
    • Kelionės
    • Kylam
    • Įvairenybės
  • Mokslas
    • Mokslo naujienos
    • Technika ir technologijos
    • Astronomija ir kosmonautika
    • Mokslo darbai
  • Skaitiniai
    • Žinyčia
    • Lituanistikos klasika
    • Prieškario skaitiniai
    • Dienoraščiai, įspūdžiai, apžvalgos
    • Grožinė kūryba
  • Visi rašiniai