Lietuvos gyventojai perspėjami dėl dar vienos sukčių atakos. Šį kartą nusikaltėliai pasirinko paslaugą, kuria kasdien naudojasi tūkstančiai vairuotojų, todėl apgaulinga žinutė iš pirmo žvilgsnio gali pasirodyti visiškai tikra.
Sukčiai apsimeta automobilių stovėjimo paslaugą teikiančia „UNIPARK“ ir siunčia pranešimus su nuorodomis. Žmogui sudaromas įspūdis, kad reikia skubiai atlikti tam tikrą veiksmą, tačiau paspaudus nuorodą galima patekti visai ne ten, kur tikimasi.
Tikslas – ne padėti susimokėti už automobilio stovėjimą.
Sukčiai siekia išvilioti žmonių duomenis.
„UNIPARK“ kreipėsi į gyventojus
Apie suaktyvėjusius sukčius perspėjo pati bendrovė.
Socialiniuose tinkluose paskelbtame įspėjime gyventojai raginami itin atsargiai vertinti netikėtai gaunamas žinutes ir jose pateikiamas nuorodas.
Sukčių schema paremta pasitikėjimu gerai žinomu vardu.
Žmogus pamato pažįstamą paslaugos pavadinimą ir gali nė nesusimąstyti, kad žinutę iš tiesų atsiuntė visai ne bendrovė.
Būtent tokį neatsargumo momentą ir bandoma išnaudoti.
Vienas paspaudimas gali nuvesti į suklastotą puslapį
Pavojingiausia tokios schemos dalis – žinutėje pateikiama nuoroda.
Ji gali atrodyti panaši į tikrą bendrovės interneto adresą, tačiau nukreipti į sukčių sukurtą svetainę.
Tokiuose puslapiuose žmogaus gali būti prašoma pateikti asmens, prisijungimo ar mokėjimo informaciją.
Iš pirmo žvilgsnio puslapis gali atrodyti įtikinamai, todėl vien logotipo, spalvų ar žinomo įmonės pavadinimo neužtenka norint įsitikinti, kad svetainė tikra.
Todėl gavus netikėtą žinutę saugiausia joje esančios nuorodos apskritai nespausti.
Sukčiai naudojasi skubos jausmu
Tokios atakos veikia ne vien dėl technologijų.
Didelė jų dalis paremta žmogaus psichologija.
Sukčiai stengiasi sukurti situaciją, kurioje žmogus neturėtų laiko ramiai pagalvoti. Žinutėje gali būti sudaromas įspūdis, kad egzistuoja skola, nesumokėta paslauga ar kita problema, kurią reikia išspręsti nedelsiant.
Žmogus išsigąsta galimos baudos ar papildomų išlaidų ir paspaudžia nuorodą.
Tada jau gali būti prašoma pateikti informaciją, kurios teisėta bendrovė tokiu būdu neprašytų.
Todėl vienas svarbiausių saugumo principų labai paprastas – netikėta žinutė, reikalaujanti skubiai spausti nuorodą ar pateikti jautrius duomenis, turėtų iš karto sukelti įtarimą.
Tai ne vien „UNIPARK“ problema
Pastaruoju metu Lietuvoje panašios sukčiavimo schemos kartojasi nuolat.
Keičiasi tik vardas, kuriuo prisidengia nusikaltėliai.
Rugpjūčio pabaigoje apie melagingas SMS žinutes perspėjo „Sodra“. Gyventojams buvo siunčiami pranešimai apie tariamą socialinio draudimo įmokų skolą ir pateikiamos nuorodos į suklastotus puslapius.
Lietuvos policija anksčiau taip pat perspėjo apie žinutes, kuriose žmonėms pranešama apie neva paskirtas baudas.
Schema visais atvejais labai panaši: pasitelkiamas gerai žinomos institucijos ar bendrovės vardas, sukuriamas skubos jausmas ir žmogus nukreipiamas į netikrą svetainę.
Vien tik pažįstamas pavadinimas nieko neįrodo
Tai tampa ypač svarbu dabar, kai sukčių siunčiamos žinutės atrodo vis įtikinamiau.
Anksčiau apgaulę neretai išduodavo prasta lietuvių kalba, akivaizdžios gramatikos klaidos ar keistas interneto adresas.
Šiandien vien tokiais požymiais pasikliauti nebegalima.
Lietuvos institucijos šiemet papildomai perspėjo, kad sukčiai gali turėti tikrų žmonių asmens duomenų ir juos panaudoti pasitikėjimui sukurti.
Todėl net jeigu skambinantis ar rašantis asmuo žino žmogaus vardą, pavardę, adresą ar kitą informaciją, tai dar nereiškia, kad jis iš tiesų atstovauja įmonei, bankui ar valstybės institucijai.
Kaip elgtis gavus įtartiną žinutę?
Svarbiausia – neskubėti.
Jeigu pranešime teigiama, kad turite skolą, nesumokėtą stovėjimo mokestį ar kitą problemą, informaciją geriausia patikrinti savarankiškai.
Užuot spaudus SMS ar elektroniniame laiške esančią nuorodą, reikėtų pačiam atsidaryti oficialią bendrovės programėlę ar jos svetainę.
Taip pat nereikėtų žinutėje pateikti banko prisijungimo duomenų, mokėjimo kortelės informacijos, PIN kodų ar tvirtinti netikėtai atsiradusių „Smart-ID“ užklausų.
Jeigu kyla bent menkiausia abejonė, geriau sustoti ir informaciją patikrinti oficialiais kanalais.
Jei duomenis jau pateikėte – delsti nereikėtų
Situacija kitokia, jeigu žmogus nuorodą jau paspaudė ir netikrame puslapyje pateikė jautrią informaciją.
Tokiu atveju svarbu kuo greičiau susisiekti su savo banku, ypač jeigu buvo pateikti mokėjimo ar elektroninės bankininkystės duomenys.
Pastebėjus įtartinas operacijas ar manant, kad tapote sukčiavimo auka, reikėtų informuoti policiją.
Kuo anksčiau sureaguojama, tuo didesnė tikimybė sumažinti galimus nuostolius.
Sukčių metodas paprastas, bet vis dar veikia
Didžiausia šios istorijos pamoka nėra susijusi vien su automobilių stovėjimu.
Šiandien nusikaltėliai gali prisidengti beveik bet kurios žinomos įmonės, banko ar valstybės institucijos vardu.
Rytoj vietoje „UNIPARK“ žinutėje gali būti visai kitas gerai pažįstamas pavadinimas.
Todėl svarbiausia taisyklė išlieka ta pati.
Jeigu netikėtai gautoje SMS ar elektroniniame laiške jūsų prašoma skubiai paspausti nuorodą ir pateikti asmeninius ar finansinius duomenis, pirmiausia sustokite. Informaciją patikrinkite oficialiame šaltinyje – ne per jums atsiųstą nuorodą.
Kelios papildomos sekundės patikrinimui gali apsaugoti nuo gerokai didesnių problemų.




