Valstybinė mokesčių inspekcija (VMI) įspėja gyventojus apie sukčius, kurie institucijos vardu siunčia SMS žinutes apie neva nesumokėtas administracines baudas, mokesčių skolas ar kitas prievoles.
Tokiais pranešimais dažniausiai siekiama žmogų išgąsdinti, priversti skubėti ir nukreipti į suklastotą interneto svetainę, kurioje bandoma išvilioti asmens ar elektroninės bankininkystės duomenis.
VMI pabrėžia vieną svarbiausių taisyklių – institucija nesiunčia gyventojams SMS žinučių su papildomomis nuorodomis.
Todėl telefone pasirodęs pranešimas, kuriame VMI vardu raginama paspausti nuorodą ir sumokėti baudą, padengti skolą, susigrąžinti permoką ar prisijungti prie sistemos, turėtų iš karto sukelti įtarimą.

VMI vardu SMS žinutės tam tikrais atvejais gali būti siunčiamos, pavyzdžiui, žmogui užsiregistravus vizitui arba informuojant apie VMI sistemoje gautą pranešimą. Tačiau tokiose žinutėse nuorodos nepateikiamos.
Siuntėjo vardas VMI dar nieko neįrodo
Vienas pavojingiausių tokių sukčiavimo atvejų bruožų yra tai, kad telefono ekrane SMS siuntėju gali būti nurodyta VMI. Gyventojui dėl to gali atrodyti, kad pranešimas tikrai atsiųstas valstybės institucijos.
Tačiau vien siuntėjo pavadinimu pasitikėti negalima. VMI perspėja, kad sukčių siunčiamoje SMS žinutėje gavėjo telefone taip pat gali būti rodomas VMI pavadinimas, nors pati institucija tokio pranešimo nesiuntė.
Įtarimą turėtų kelti ne tik nuoroda, bet ir skubinantis pranešimo tonas. Sukčiai gali tvirtinti, kad baudą būtina sumokėti nedelsiant, priešingu atveju ji padidės, prasidės išieškojimas, bus apribotos paslaugos ar laukia kitos neigiamos pasekmės.
Tokiu būdu žmogui paliekama mažiau laiko kritiškai įvertinti gautą informaciją.
VMI taip pat yra fiksavusi sukčiavimo atvejų, kai gyventojams siunčiami pranešimai apie tariamas mokesčių permokas ar skolas, o nuorodos nukreipia į VMI sistemas imituojančius puslapius. Juose žmogaus gali būti prašoma prisijungti naudojant elektroninės bankininkystės duomenis.
Dar viena svarbi taisyklė – kitos institucijos nesiunčia SMS žinučių su informacija apie VMI. Todėl pranešimas, kuriame kita įstaiga ar organizacija tariamai VMI vardu prašo atlikti su mokesčiais ar baudomis susijusius veiksmus, taip pat turėtų būti vertinamas itin atsargiai.
Kaip saugiai patikrinti, ar bauda tikra?
Gavus pranešimą apie tariamai nesumokėtą administracinę baudą, nereikėtų jos tikrinti paspaudžiant SMS žinutėje pateiktą nuorodą.
Saugiausia pačiam atsidaryti naršyklę, įvesti oficialų VMI interneto svetainės adresą www.vmi.lt ir iš jos prisijungti prie „Mano VMI“.
VMI nurodo, kad „Mano VMI“ vartotojai elektroninės Mokesčių mokėtojo kortelės dalyje „Administracinės baudos“ gali matyti jiems paskirtas administracines baudas, jų mokėjimo terminus ir būklę.

Tai reiškia, kad gavus netikėtą SMS nėra jokio pagrindo skubėti mokėti pinigus per joje pateiktą nuorodą. Pirmiausia informaciją reikėtų patikrinti nepriklausomai nuo gauto pranešimo.
Svarbu atidžiai vertinti ir interneto adresą. Oficialus VMI svetainės adresas yra https://www.vmi.lt/. VMI nurodo, kad jos informacinių sistemų adresuose prieš pirmąjį pasvirąjį brūkšnį turi būti galūnė .vmi.lt.
Sukčiai gali naudoti labai panašius adresus, pakeisti vieną raidę, pridėti papildomų žodžių, brūkšnelių ar pasirinkti kitą domeno galūnę.
Vizualiai suklastota svetainė gali būti labai panaši į tikrąją. Joje gali būti naudojamas VMI logotipas, panašios spalvos, mygtukai ir prisijungimo langai. Todėl vien iš svetainės išvaizdos spręsti apie jos patikimumą negalima.
Gavus įtartiną SMS žinutę rekomenduojama:
- nespausti joje pateiktos nuorodos;
- neatsakyti į žinutę ir nevykdyti joje pateiktų nurodymų;
- nevesti asmens kodo, mokėjimo kortelės, elektroninės bankininkystės ar kitų prisijungimo duomenų;
- netvirtinti netikėtų „Smart-ID“, mobiliojo parašo ar kitų autentifikavimo užklausų;
- informaciją apie baudą ar mokestinę prievolę patikrinti savarankiškai per oficialią VMI svetainę ir „Mano VMI“;
- kilus abejonių, tiesiogiai susisiekti su VMI.
Ką daryti, jei nuorodą jau paspaudėte?
Vien nuorodos paspaudimas dar nebūtinai reiškia, kad pinigai ar paskyros duomenys jau prarasti. Tačiau svarbu įvertinti, kas buvo daroma atsidarius svetainę.
Jeigu svetainę tik atidarėte, bet neįvedėte jokių duomenų, nieko neatsisiuntėte ir nepatvirtinote jokių prisijungimų ar mokėjimų, uždarykite puslapį ir daugiau į jį negrįžkite. Apie įtartiną svetainę galima pranešti atsakingoms institucijoms.
Situacija rimtesnė, jeigu suklastotoje svetainėje jau įvedėte elektroninės bankininkystės, mokėjimo kortelės ar kitus jautrius duomenis arba patvirtinote sukčių inicijuotą operaciją.
Tokiu atveju delsti nereikėtų – būtina kuo greičiau susisiekti su savo banku, paaiškinti situaciją ir vykdyti banko pateiktas saugumo instrukcijas. Priklausomai nuo atskleistų duomenų gali tekti blokuoti mokėjimo kortelę, prisijungimo priemones ar imtis kitų banko rekomenduotų veiksmų.
Jeigu įvedėte slaptažodį, kurį naudojate ir kitose paskyrose, jį reikėtų nedelsiant pakeisti. Pirmiausia svarbu apsaugoti elektroninio pašto paskyrą, nes prieiga prie jos gali būti panaudota kitų paskyrų slaptažodžiams atkurti.
Taip pat verta išsaugoti sukčiavimo įrodymus – SMS žinutės ekrano kopiją, siuntėjo informaciją, interneto svetainės adresą, mokėjimo informaciją ir kitus duomenis. Jie gali būti naudingi pranešant apie incidentą.
Kur pranešti apie sukčiavimą?
Jeigu kyla abejonių, ar VMI vardu gautas pranešimas yra tikras, galima kreiptis tiesiogiai į VMI. Institucija nurodo, kad įtartiną pranešimą galima persiųsti arba jo vaizdą pateikti el. paštu duomenu_sauga@vmi.lt.
Paklausimą taip pat galima pateikti per „Mano VMI“. Informaciją mokesčių klausimais VMI teikia telefonu 1882, o skambinant iš užsienio – +370 5 260 5060.
Apie kibernetinį incidentą galima informuoti ir Nacionalinį kibernetinio saugumo centrą (NKSC). NKSC skelbia specialią pranešimo apie įtartinus skambučius ir SMS žinutes formą.
Joje galima nurodyti numerį, iš kurio buvo siunčiama žinutė, jos gavimo datą ir laiką, aprašyti, kuo apsimetė siuntėjas, bei pridėti dokumentus ar ekrano kopijas.
Apie kibernetinius incidentus NKSC taip pat galima pranešti el. paštu cert@nksc.lt, telefonu 1843 arba naudojantis NKSC elektroninėmis pranešimo priemonėmis.
VMI nurodo nuolat bendradarbiaujanti su atsakingomis institucijomis dėl sukčiavimo atvejų ir melagingų interneto svetainių. Vis dėlto pirmoji apsaugos grandis išlieka pats gyventojas. Svarbiausia taisyklė paprasta, gavus netikėtą VMI vardu siunčiamą SMS su nuoroda, jos nespausti.
Net jei žinutėje nurodytas jūsų vardas, minima konkreti bauda, skola ar pateikiamas įtikinamai atrodantis VMI pavadinimas, informaciją reikėtų tikrinti atskirai, pačiam atsidarius oficialią VMI svetainę ir prisijungus prie „Mano VMI“.




