Šeštadienis, 6 rugsėjo, 2025
  • Saulės arkliukai
    • Diskusijos
    • Gyvoji tradicija
    • Etninės kultūros paveldas
    • Kultūros teorijų labirintai
    • Iš mokslo tyrimų
    • Ugdytojai ir ugdytiniai
    • Profesijos
    • Subkultūros
    • Kitos kultūros
    • Kūryba
    • Mes skaitome knygas
    • Margos pievos: renginiai
    • Keliauk lėtai: tėvynės pažinimas
    • Praktiniai patarimai
    • Iš mados istorijos
    • Mados tinklarastininkas
    • Fotogalerijos
    • Redakcija
  • Renginiai
  • Reklama
  • Turinys
  • Apie Alkas.lt
  • Paremkite Alką
Alkas.lt
  • Naujienos
    • Lietuvoje
    • Baltų žemėse
    • Užsienyje
  • Nuomonių ratas
    • Lietuvos kelias
    • Lietuvos kūrėjai
    • Sekmadienio sakmė
    • Akiračiai
    • Lietuvos repolonizacijai – ne!
    • Moksleivių mintys
  • Kultūra
    • Etninė kultūra
    • Mes baltai
    • Kalba
    • Religija
    • Istorija
    • Kultūros paveldas
    • Menas
    • Architektūra
    • Literatūra
    • Kultūros politika
    • Šventės
  • Visuomenė
    • Pilietinė visuomenė
    • Politika ir ekonomika
    • Švietimas
    • Žmonės
    • Užsienio lietuviai
    • Ukrainos balsas
    • Žiniasklaida
    • Laiškai Alkui
    • Pareiškimai
  • Gamta ir žmogus
    • Gamta ir ekologija
    • Šventvietės
    • Energetika
    • Sveikata
    • Psichologija
    • Kelionės
    • Kylam
    • Įvairenybės
  • Mokslas
    • Mokslo naujienos
    • Technika ir technologijos
    • Astronomija ir kosmonautika
    • Mokslo darbai
  • Skaitiniai
    • Žinyčia
    • Lituanistikos klasika
    • Prieškario skaitiniai
    • Dienoraščiai, įspūdžiai, apžvalgos
    • Grožinė kūryba
  • Visi rašiniai
No Result
View All Result
  • Naujienos
    • Lietuvoje
    • Baltų žemėse
    • Užsienyje
  • Nuomonių ratas
    • Lietuvos kelias
    • Lietuvos kūrėjai
    • Sekmadienio sakmė
    • Akiračiai
    • Lietuvos repolonizacijai – ne!
    • Moksleivių mintys
  • Kultūra
    • Etninė kultūra
    • Mes baltai
    • Kalba
    • Religija
    • Istorija
    • Kultūros paveldas
    • Menas
    • Architektūra
    • Literatūra
    • Kultūros politika
    • Šventės
  • Visuomenė
    • Pilietinė visuomenė
    • Politika ir ekonomika
    • Švietimas
    • Žmonės
    • Užsienio lietuviai
    • Ukrainos balsas
    • Žiniasklaida
    • Laiškai Alkui
    • Pareiškimai
  • Gamta ir žmogus
    • Gamta ir ekologija
    • Šventvietės
    • Energetika
    • Sveikata
    • Psichologija
    • Kelionės
    • Kylam
    • Įvairenybės
  • Mokslas
    • Mokslo naujienos
    • Technika ir technologijos
    • Astronomija ir kosmonautika
    • Mokslo darbai
  • Skaitiniai
    • Žinyčia
    • Lituanistikos klasika
    • Prieškario skaitiniai
    • Dienoraščiai, įspūdžiai, apžvalgos
    • Grožinė kūryba
  • Visi rašiniai
No Result
View All Result
Alkas.lt
No Result
View All Result
Pradžia Gamta ir žmogus

Sukčiai taikinys įmonių – SMS sistemos

www.alkas.lt
2025-04-12 10:26:00
0
Telefonas

Telefonas | pexels nuotr.

       

Pastaraisiais mėnesiais suaktyvėjo kibernetinės atakos prieš Lietuvos įmones, naudojančias SMS žinučių siuntimo paslaugas. Įsilaužę į jų infrastruktūrą, sukčiai pradeda nepastebimai siųsti pranešimus į egzotiškas šalis arba SMS srautą nukreipia į pelningas sukčiavimo schemas. Kaip teigia „Telia“ žinovai, dėl penkiaženkles „skyles“ įmonės banko sąskaitoje paliekančių išpuolių neretai būna kaltos elementarios verslo informacinių sistemų spragos bei budrumo stoka.

„Šiandien verslai aktyviai naudojasi skaitmeniniais įrankiais, tačiau neretai pamiršta, kad net ir paprastas automatizuotas funkcionalumas – pavyzdžiui, SMS patvirtinimas klientui – gali būti išnaudotas kenkėjiškiems tikslams. Sukčiai ieško ne sudėtingų sisteminių bėdų, o neapsaugotų procesų, kuriuose gali įsitvirtinti tyliai ir veikti nepastebėti. Nors kovai su tokiomis atakomis tinkle esame įdiegę techninius sprendimus, gynybos sėkmė labiausiai priklauso nuo pačios organizacijos požiūrio į kibernetinį saugumą“, – įspėja „Telia“ Daiktų interneto padalinio vadovas Remigijus Brasius. 

Pridaro žalos už dešimtis tūkstančių

Siekdami įsilaužti į verslo SMS siuntimo sistemas, kibernetiniai nusikaltėliai išbando pačias įvairiausias taktikas. Dažniausiai jie išnaudoja nesaugius aplikacijos programavimo sąsajos (API) raktus, nepakankamus autentifikavimo mechanizmus arba pažeidžiamus įmonės serverius. Tokių spragų išnaudojimas nusikaltėliams suteikia patogų prieigos tašką į įmonės infrastruktūrą ir leidžia inicijuoti kenkėjišką veiklą nepastebėtiems.

Kai sukčiai gauna prieigą prie tokių sistemų, jie gali inicijuoti masinį žinučių siuntimą į užsienyje registruotus padidinto tarifo numerius. Taip įgyvendinama vadinamoji „pilkoji schema“, kai aferistui už įeinantį SMS srautą atitenka dalis pajamų iš užsienio telekomunikacijų operatorių. Kadangi šios machinacijos vykdomos tokiose egzotiškose šalyse, kaip Dramblio Kaulo Krantas, surasti teisybę ir atgauti iššvaistytas nukentėjusios įmonės lėšas beveik nėra galimybių.

Kita dažna atakų forma – vadinamasis „smishing“ (SMS phishing), kai per užvaldytas verslo sistemas siunčiamos apgaulingos žinutės, bandant išgauti klientų asmeninius duoemnis arba pinigus. Tokie SMS gali mažai skirtis nuo įprastos įmonės komunikacijos – pavyzdžiui, žmogus gali gauti pranešimą apie paslaugos atnaujinimą, kuriam patvirtinti prašoma spustelėti kenkėjišką nuorodą arba pateikti slaptažodžius. Pažįstamas siuntėjo pavadinimas užmigdo vartotojo budrumą, todėl pasinaudojant apgaulingomis nuorodomis pavyksta išvilioti kur kas daugiau privačių duomenų, kuriuos vėliau galima parduoti už nemažą sumą.

„Kartais aferistams net nebūtina vykdyti įsilaužimo, nes šansą pasipelnymui jiems pakiša ydingas bendrovės procesas. Tai gerai iliustruoja prieš keletą metų vienoje Baltijos šalių sostinių veikusios picerijos atvejis. Sukčiai aptiko, kad internetu rezervuojant staliuką, klientams automatiškai atsiunčiama tai patvirtinanti SMS žinutė. Pasinaudojant tuo ir kontaktuose nurodant padidinto tarifo numerį, iš Gruzijos per interneto svetainę automatizuotai buvo atlikta dešimtys tūkstančių staliukų rezervacijų, už kurių patvirtinimus SMS žinute restoranui teko atseikėti daugiau, negu dešimt tūkstančių eurų“, – prisimena R. Brasius.

Kodėl SMS sistemos tampa taikiniu?

SMS sistemos sukčių dėmesį patraukė dėl kelių priežasčių. Pirmiausia, daug įmonių, ypač mažesnių, nepakankamai investuoja į šių sistemų saugumą, nes laiko jas mažos rizikos infrastruktūra. Joje nėra saugomi ypač jautrūs duomenys, o ją valdantiems verslams neateina į galvą, kad piktavaliai galėtų panaudoti pasipelnymui. Šis aplaidumas dažnai tampa puikia dirva sukčiams, kurie ieško būtent tokių silpnų vietų organizacijų kibernetinėje apsaugoje.

Antra, SMS žinutės šiandien išlieka vienu pagrindinių kanalų klientų informavimui. Vartotojai yra pratę gauti informacinius pranešimus, pradedant užsakymų patvirtinimais ir baigiant siuntų statuso pasikeitimais. Tai sukčiams leidžia organizuoti kur kas veiksmingesnes duomenų išviliojimo kampanijas nei naudojant el. paštą, kuris jau eilę metų linksniuojamas dėl apgavysčių gausos.

Įsilaužėliams darbą palengvina ir tai, kad daugelis verslo SMS sistemų vis dar naudoja pasenusias saugumo priemones, kurios nebuvo atnaujintos pagal šiandienos kibernetinio saugumo standartus. Tokios sistemos dažnai neturi pakankamos prieigos kontrolės, žinučių turinio filtravimo ar neįprastų siuntimo modelių aptikimo mechanizmų, todėl yra lengvas grobis nusikaltėliams.

„Stebime, kad didžioji dalis verslų SMS sistemas laiko tik paprastu komunikacijos įrankiu, neįvertindami jų svarbos bendrame saugumo kontekste. Kai neapsaugota SMS infrastruktūra tampa prieinama įsilaužėliams, pasekmės gali būti daug rimtesnės nei vien finansiniai nuostoliai. Sutrikdoma verslo veikla, o ilgalaikėje perspektyvoje nukenčia ir klientų pasitikėjimas. Deja, daugelis įmonių tokius nuostolius pradeda skaičiuoti tik tada, kai jau būna per vėlu“, – atskleidžia „Telia“ Daiktų interneto padalinio vadovas.

Lengvo būdo apsisaugoti – nėra

Kadangi kibernetiniai nusikaltėliai įmonių SMS sistemas gali užvaldyti pačiais įvairiausiais būdais, su jais kovoti nėra vieno paprasto „ginklo“. Siekiant greitai pastebėti galimas anomalijas būtina reguliariai tikrinti išsiųstų SMS statistiką. Kitas svarbus elementas – saugesnių prisijungimo mechanizmų įdiegimas. Visi darbuotojai, turintys prieigą prie SMS siuntimo sistemų, turėtų naudoti dviejų veiksnių autentifikaciją. Taip pat rekomenduojama reguliariai keisti slaptažodžius ir API raktus, ypač kai keičiasi darbuotojai, turintys prieigą prie sistemų.

Kita prevencijos priemonė – ALPHANUMERIC siuntėjo vardo naudojimas vietoje telefono numerio. Šis metodas yra saugesnis vienkrypčiams pranešimams, nes leidžia aiškiai identifikuoti siuntėją ir apsunkina sukčių bandymus apsimesti įmone. ALPHANUMERIC siuntėjas – tai tekstinis siuntėjo identifikatorius, kuris gali būti sudarytas iš raidžių ir skaičių (pavyzdžiui, „TELIA“ ar „BANKAS“) ir atsidurti telefono numerio laukelyje.

Toks identifikatorius ne tik sustiprina prekės ženklo atpažįstamumą, bet ir suteikia papildomą autentiškumo lygį, nes jį sunkiau suklastoti nei telefono numerį. Įmonės, pradėjusios naudoti ALPHANUMERIC sprendimą, taip pat turi galimybę apie tai pranešti savo klientams, kad jie galėtų lengviau atpažinti sukčių bandymus.

Parengta pagal „Telia“ pranešimą

Spausdinti 🖨

Susiję straipsniai:

  1. Dirbtinį intelektą pasitelkia ir sukčiai
  2. Trečiąjį ketvirtį sukčiai taikėsi į 5 mln. Eur
  3. Sukčiai vis išradingesni: įkliūva net atsargiausi
  4. 5 būdai, kurais jus pergudrauja sukčiai
  5. Sukčiai nusitaikė į el. parduotuves – kaip neapsigauti?
  6. Mokėjimo kortelių duomenys – dažnas vagių taikinys
  7. Sukčiai darbuojasi ir keliuose
  8. Sukčiai apsimeta pinigų tikrintojais
  9. Sukčiai „dirba“ ir kelionių agentais
  10. Sukčiai renkasi ne tik patiklius pensininkus
  11. Apklausa: į kokius asmenis nusitaiko sukčiai
  12. Sukčiai vis dažniau pasitelkia dirbtinį protą
  13. Sukčiai vėl suaktyvėjo – skaičiuojamos šešiaženklės sumos
  14. Prastėjant orams sparčiau sukasi kelių sukčiai
  15. Sukčiai nusitaikė į keliautojus: kur telefono geriau nekrauti?

Siūlomi vaizdo įrašai:

ALKO TURINYS

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Naujienos

„Vilniaus dienos“
Šventės

„Vilniaus dienos“ sostinės centą pavertė atvira scena (nuotraukos)

2025 09 05
Dviračių takas
Lietuvoje

Šiauliai ruošiasi susigrąžinti dviračių sostinės vardą

2025 09 05
Simonas Gentvilas
Lietuvoje

Aplinkos apsaugos komitetas kviečia kandidatus į ministrus

2025 09 05
Pratybos
Lietuvoje

Prasideda JAV kariuomenės pratybos „Geležinis kumštis“

2025 09 05
Sukurtas bepiločių orlaivių naudotojams skirtas filmas (video)
Lietuvoje

Po orlaivių eismą sutrikdžiusio bepiločio – imtasi veiksmų

2025 09 05
Treniruoklis BAT
Lietuvoje

KOP Aviacijos bazėje pristatytas naujas treniruoklis

2025 09 05
Dirbtinis intelektas
Gamta ir žmogus

Sukčiai prabyla artimųjų balsais: DI jau „išmoko“ lietuvių kalbą

2025 09 05
Gitanas Nausėda ir Karolis Narvockis
Lietuvoje

Į Lietuvą atvyksta Lenkijos Prezidentas

2025 09 05

SKAITYTOJŲ PASTABOS

  • Markas Soloninas apie D. Kuolys. Ar Lietuvos teisėsauga liks Vladimiro Putino kagėbistinio žvilgsnio sukaustyta?
  • +++ apie D. Kuolys. Ar Lietuvos teisėsauga liks Vladimiro Putino kagėbistinio žvilgsnio sukaustyta?
  • Varlinas apie M. Kundrotas. Pilietinės tautos fantasmagorija
  • Denisas Jelisievičius apie A. Navys, M. Sėjūnas. Kruvinas Rusijos blefas

NAUJAUSI STRAIPSNIAI

  • A. Matiukienė. Atidaryta galerija be sienų
  • Ką kiekvienas turėtų žinoti apie skydliaukės vėžį
  • „Vilniaus dienos“ sostinės centą pavertė atvira scena (nuotraukos)
  • Šiauliai ruošiasi susigrąžinti dviračių sostinės vardą

Kiti Straipsniai

Dirbtinis intelektas

Sukčiai prabyla artimųjų balsais: DI jau „išmoko“ lietuvių kalbą

2025 09 05
Pinigai

Investicinių sukčių pinklės veikia – gyventojai šiemet jau neteko 2 mln.

2025 09 03
Emocijos, kompiuteris

Vienas neatidus žingsnis verslui gali kainuoti tūkstančius

2025 08 31
AIS

ES pradės veikti Atvykimo ir išvykimo registracijos sistema

2025 08 26
„Gmail“

Sukčiai nusitaikė į „Gmail“ vartotojus

2025 08 26
Piniginė

Atostogoms nebūtina išleisti visų santaupų

2025 08 24
Kompiuteris

Kova su sukčiais tapo bankų kasdienybe: ko nemato klientai?

2025 08 23
Telefonas

„Sodra“ įspėja apie sukčių skambučius

2025 08 22
Internetinis piratavimas

Lietuva nebėra piratavimo lyderė: LRTK užkardė šimtus neteisėtų svetainių, o MUSO duomenys klaidina

2025 08 21
Kompiuteris

Siekiant apsisaugoti nuo sukčių – raginimas įsiminti 3 žodžius

2025 08 18

Skaitytojų nuomonės:

  • Markas Soloninas apie D. Kuolys. Ar Lietuvos teisėsauga liks Vladimiro Putino kagėbistinio žvilgsnio sukaustyta?
  • +++ apie D. Kuolys. Ar Lietuvos teisėsauga liks Vladimiro Putino kagėbistinio žvilgsnio sukaustyta?
  • Varlinas apie M. Kundrotas. Pilietinės tautos fantasmagorija
  • Denisas Jelisievičius apie A. Navys, M. Sėjūnas. Kruvinas Rusijos blefas
  • +++ apie V. Sinica. Nesimokykime lietuviškai
 
 
 
 
 
Kitas straipsnis
Melsvi kapiliarų „voratinkliai” ant kojų – ką jie reiškia?

Melsvi kapiliarų „voratinkliai” ant kojų – ką jie reiškia?

Sekite mus Feisbuke

Naujienos | Nuomonių ratas | Kultūra
Visuomenė | Gamta ir žmogus | Mokslas
Skaitiniai | VideoAlkas | Visi rašiniai | Paremkite Alką
 Pradžia

Alkas.lt su Jūsų parama – už lietuvišką Lietuvą!

Furnitūra | fs22 mods | ket testai | Farming Simulator 25 mods | Inbank vartojimo paskolos | FS25 | fs25 mods | DARBO SKELBIMAI

 

© 2011 Alkas.lt - Visos teisės saugomos. | Svetainę kūrė - Studija 4D

  • Saulės arkliukai
  • Renginiai
  • Reklama
  • Turinys
  • Apie Alkas.lt
  • Paremkite Alką
No Result
View All Result
  • Naujienos
    • Lietuvoje
    • Baltų žemėse
    • Užsienyje
  • Nuomonių ratas
    • Lietuvos kelias
    • Lietuvos kūrėjai
    • Sekmadienio sakmė
    • Akiračiai
    • Lietuvos repolonizacijai – ne!
    • Moksleivių mintys
  • Kultūra
    • Etninė kultūra
    • Mes baltai
    • Kalba
    • Religija
    • Istorija
    • Kultūros paveldas
    • Menas
    • Architektūra
    • Literatūra
    • Kultūros politika
    • Šventės
  • Visuomenė
    • Pilietinė visuomenė
    • Politika ir ekonomika
    • Švietimas
    • Žmonės
    • Užsienio lietuviai
    • Ukrainos balsas
    • Žiniasklaida
    • Laiškai Alkui
    • Pareiškimai
  • Gamta ir žmogus
    • Gamta ir ekologija
    • Šventvietės
    • Energetika
    • Sveikata
    • Psichologija
    • Kelionės
    • Kylam
    • Įvairenybės
  • Mokslas
    • Mokslo naujienos
    • Technika ir technologijos
    • Astronomija ir kosmonautika
    • Mokslo darbai
  • Skaitiniai
    • Žinyčia
    • Lituanistikos klasika
    • Prieškario skaitiniai
    • Dienoraščiai, įspūdžiai, apžvalgos
    • Grožinė kūryba
  • Visi rašiniai