Elektronika.lt
 2025 m. birželio 16 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Birželio 16 d. 14:38
Ką daryti pamiršus „Apple ID“ slaptažodį ar elektroninio pašto adresą
Birželio 16 d. 11:20
Ekspertas perspėja: populiari dokumentų pasirašymo platforma tapo nauju sukčių įrankiu
Birželio 16 d. 08:09
3G ryšio eros pabaiga – ką būtina padaryti jau šiandien
Birželio 15 d. 19:49
Kinija gali pakeisti visą pasaulį: slapta technologija dykumoje sukėlė tarptautinį sąmyšį
Birželio 15 d. 14:28
Kaunas tęsia pažangų itin gabių vaikų ugdymą – įteikti dar 355 mokslų metų baigimo pažymėjimai
Birželio 15 d. 10:35
Kokį pasirinkti – naudotą ar naują elektromobilį? Aptarė privalumus ir minusus
Birželio 14 d. 16:16
Kinijos mokslininkai pasiekė tai, kas atrodė neįmanoma: lazerinė akis atpažįsta smulkmenas už kilometro
Birželio 14 d. 11:32
Nuo šriftų dydžio iki bankomatų: naujos taisyklės, kurios palies visus
Birželio 14 d. 08:36
Susipažinkite su „Venu X1“ – ploniausiu „Garmin“ laikrodžiu su išskirtiniu 2 colių AMOLED ekranu
Birželio 13 d. 20:24
Ar neteks nakties praleisti lauke ar laiptinėje? Ką reikėtų žinoti apie išmaniąsias spynas
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Football Training Kit
Football Training Equipment, Football Skills, Football Training
Reklama
 Patarimai » Programinė įranga   | Sekantis patarimas | Dalintis | Spausdinti

Ekspertas perspėja: populiari dokumentų pasirašymo platforma tapo nauju sukčių įrankiu

Publikuota: 2025-06-16 11:20
Tematika: Programinė įranga
Inf. šaltinis: Pranešimas žiniasklaidai

Baigėsi laikai, kai kiekvieną oficialų dokumentą reikėjo atsispausdinti, pasirašyti ranka, nuskenuoti ir išsiųsti el. paštu. Elektroninis parašas tapo neatsiejama šiuolaikinio verslo dalimi – dokumentų pasirašymas internetu ne tik taupo laiką, bet ir leidžia sklandžiai organizuoti procesus nuotoliniu būdu, rašoma „NOD Baltic“ pranešime žiniasklaidai.

Vis dėlto populiarios el. parašo platformos vis dažniau tampa kibernetinių sukčių įrankiu, o neatsargus mygtuko paspaudimas gali sukelti didelių nuostolių. Tad kaip atpažinti pavojų bei apsaugoti save ir organizaciją?

Ekspertas perspėja: populiari dokumentų pasirašymo platforma tapo nauju sukčių įrankiu
Asociatyvi „Pixabay“ nuotr.

Dokumentų pasirašymas elektroniniu būdu ypač išpopuliarėjo pandemijos metu, kai verslai buvo priversti skaitmenizuotis – elektroninis parašas tapo ne tik patogumu, bet ir būtinybe. Šiuo metu populiaria pasirašymo platforma „DocuSign“ naudojasi daugiau nei milijardas žmonių, Lietuvoje taip pat aktyviai naudojama „Dokobit“, todėl nenuostabu, jog ji tampa patraukliu masalu nusikaltėliams. Viena iš dažnėjančių apgaulės formų – netikri elektroniniai laiškai, keliantys grėsmes ne tik pavieniams vartotojams, bet ir įmonėms.

„Suklastoti elektroninio pasirašymo platformų laiškai iš pirmo žvilgsnio atrodo autentiški – juose naudojami originalūs logotipai, dizainas, netgi atsiunčiama nuoroda, neva turinti nukreipti į dokumentą, kurį reikėtų pasirašyti. Iš tikrųjų suklastotos nuorodos nukreipia vartotoją į kenksmingus tinklalapius, dažnai atvaizduojančius gerai žinomas sistemas, pavyzdžiui, „Microsoft“. Nieko blogo neįtariant gali būti išviliojami prisijungimo duomenys, slaptažodžiai ar finansinė informacija“, – įspėja „NOD Baltic“ IT inžinierius ir ESET ekspertas Darius Jatautas.

Viena platforma – skirtingi metodai

Specialistas akcentuoja, kad papildomą grėsmę kelia laiškuose kartais pridedami QR kodai. Kadangi jie nuskaitomi telefonu, o šiuose įrenginiuose dažnai nėra įdiegti patikimi skaitmeninio saugumo sprendimai, naudotojai tampa dar lengvesniu taikiniu. Vienas neatsargus spustelėjimas kibernetiniams nusikaltėliams gali atverti kelią į įmonės vidinius išteklius, leisti vogti duomenis ar net vykdyti išpirkos reikalaujančias atakas.

„Per pastaruosius mėnesius fiksavome atvejų, kai sukčiai klastojo tiekėjų sąskaitas-faktūras ir per skaitmeninio pasirašymo įrankius bandė išvilioti pinigus. Kitu atveju buvo siunčiamos padirbtos sąskaitos, tariamai iš valstybinių institucijų, siekiant suklaidinti tiekėjus ir priversti juos pervesti pinigus“, – sako IT žinovas D. Jatautas.

Dar pavojingesnės yra situacijos, kai nusikaltėliai susikuria tikras elektroninių pasirašymo platformų paskyras ir iš jų siuntinėja tariamai teisėtus dokumentus. Tokios atakos atrodo itin įtikinamai – jose naudojami žinomų prekių ženklų logotipai ir imituojamas jų bendravimo stilius.

Galiausiai, populiarėja ir senesni apgaulės būdai – tokie kaip pinigų grąžinimo fikcijos. Aukai nusiunčiamas netikras sandorio patvirtinimas, kartu nurodant ir telefono numerį, kuriuo paskambinus galima jį atšaukti. Skambučio metu žmogus įtikinamas pateikti asmeninius ar finansinius duomenis.

Manipuliuoja žmogaus psichologija

Socialinė inžinerija yra viena didžiausių šiuolaikinių grėsmių verslui. Remiantis JAV interneto ir telekomunikacijų bendrovės „Verizon“ duomenimis, beveik penktadalis duomenų pažeidimų prasideda nuo sukčiavimo laiškų (angl. phishing, liet. fišingo), o net 60 proc. incidentų vienaip ar kitaip įvyksta dėl žmogiškos klaidos.

Socialinė inžinerija – ne tik technika, bet ir psichologinės manipuliacijos forma. Nusikaltėliai dažnai spaudžia vartotojus veikti skubotai, sukurdami iliuziją, kad dokumentas turi būti pasirašytas „čia ir dabar“, o to ignoravimas gali sukelti neigiamų pasekmių.

„Baimė praleisti svarbų sandorį ar dokumentą – stiprus motyvuojantis veiksnys. Sukčiai tuo puikiai pasinaudoja. Todėl viena iš mūsų rekomendacijų – ugdyti kritinį mąstymą net ir spaudžiant terminams. Geriau skirti papildomas kelias minutes apsvarstymui, nei tapti auka nė nesupratus, kas įvyko“, – sako IT inžinierius D. Jatautas.

Kaip atpažinti grėsmę?​​​​​​​

Norint apsisaugoti nuo kibernetinių grėsmių, organizacijoms būtina ugdyti darbuotojų budrumą ir gebėjimą atpažinti sukčiavimo požymius. Skaitmeninių saugumo sprendimų specialistas aiškina, jog reikėtų ugdyti įprotį visuomet tikrinti laiško siuntėją, įdėmiai peržiūrėti nuorodas prieš jas spaudžiant.

D. Jatautas išskiria dažniausiai sukčiavimą išduodančius požymius:

  1. Tikruose elektroninio pasirašymo platformų laiškuose neturėtų būti jokių priedų. Laiško priedai būna pridedami nebent jau po įvykusio dokumento pasirašymo;
  2. Neįprastas kalbos stilius, loginės, gramatinės klaidos ar bendriniai kreipiniai;
  3. Saugos kodas, leidžiantis prisijungti prie dokumento per oficialų elektroninio pasirašymo platformos puslapį. Jį galima rasti tik tikruose laiškuose.

​​​​​​​Kaip apsisaugoti?

Nors darbuotojų ar pavienių vartotojų švietimas yra svarbi prevencijos priemonė, taip pat egzistuoja ir techniniai sprendimai, kurie gali padėti užkirsti kelią sukčiams. Pavyzdžiui, dviejų faktorių autentifikacija, užtikrinanti papildomą apsaugą prisijungiant prie sistemų. IT inžinierius D. Jatautas teigia, kad tai – viena efektyviausių priemonių apsisaugoti nuo paskyrų perėmimo, ypač kai slaptažodžiai yra silpni arba kartojami skirtingose sistemose.

Kitas žingsnis – slaptažodžių valdymo įrankiai, padedantys naudoti skirtingus, stiprius slaptažodžius jų neįsimenant. „Vienodas slaptažodis keliose paskyrose – tai lyg vienas raktas visoms spynoms“, – tvirtina ekspertas.

Svarbus vaidmuo tenka ir kompleksinėms apsaugos sistemoms, kurios realiu laiku blokuoja pavojingas fišingo nuorodas, aptinka kenksmingus priedus bei suteikia administratoriams galimybę stebėti ir valdyti rizikas iš vienos centralizuotos aplinkos.

IT specialistas D. Jatautas taip pat akcentuoja būtinybę peržiūrėti vidinius įmonės procesus: dvigubas patvirtinimas, pasitarimas su kolegomis prieš atliekant mokėjimus ar pasirašant kitus dokumentus – paprasta, bet labai efektyvi priemonė nuo socialinės inžinerijos atakų. Be to, darbuotojai turėtų būti skatinami apie įtartinus laiškus pranešti IT komandai.

Ką daryti, jei tapote auka?

Jei visgi patekote į sukčių spąstus ir paspaudėte kenksmingą nuorodą, būtina nedelsiant:

  • Pakeisti visus galimai pažeistus slaptažodžius visose paskyrose;
  • Atlikti išsamią kenksmingų programų paiešką įrenginyje;
  • Laikinai atjungti įrenginį nuo tinklo, kad būtų išvengta grėsmės plitimo;
  • Stebėti paskyrų veiklą, ar nėra neįprastų veiksmų, bei tikrinti, ar nėra nutekintos informacijos internete;
  • Pasinaudoti situacija kaip švietimo galimybe visam kolektyvui.

„Svarbiausia – ne ignoruoti, o veikti greitai ir sistemingai. Taip galima užkirsti kelią didesnėms pasekmėms ir išmokti svarbias pamokas ateičiai“, – reziumuoja D. Jatautas.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Ekspertas perspėja: populiari dokumentų pasirašymo platforma tapo nauju sukčių įrankiu

Populiarios el. parašo platformos vis dažniau tampa kibernetinių sukčių įrankiu, o neatsargus mygtuko paspaudimas gali sukelti didelių nuostolių. Tad kaip atpažinti pavojų bei apsaugoti save ir organizaciją?

Ekspertai atskleidė, kam ir kada geriau nenaudoti „ChatGPT“

DI įrankių dauguma jau neįsivaizduoja kasdienės veiklos. Visgi, 2024 metais Stanfordo universiteto mokslininkų atliktas tyrimas parodė, kad 27 proc. „ChatGPT“ atsakymų apie įmones ir jų veiklą yra netikslūs ar visiškai klaidingi. Ir tik apie 15 proc. tokių atvejų yra atpažįstami. Tad kokioms temoms DI apskritai reikėtų vengti, o kur jis visgi nepakeičiamas?

Įspėjo naudojančius „Skype“ – turite mažai laiko pereiti prie kitos programėlės

Gegužės 5 d. viena pirmųjų vaizdo skambučių ir susirašinėjimo programėlių – „Skype“ bus išjungta visiems laikams. „Microsoft“ oficialiai nutraukia programos veikimą ir ragina žmones pereiti prie kitų nemokamų sprendimų.

2025-04-23 17:14
DI žaidimų meškos paslauga arba lengviau asmeninių duomenų neišviliosi
2025-04-07 14:26
Balso žinutės „Apple Messages“ aplikacijoje
2025-03-03 08:27
Internete gausu pavojų: ekspertas pataria, ko imtis tėvams, kad vaikai savo laisvalaikį leistų saugiai
2025-02-05 17:25
Vedate „Smart-ID“ kodą? Įsitikinkite, kad tvirtinate savo, o ne sukčių operaciją
2025-01-12 13:40
2,6 milijono pavogtų duomenų: ar jūsų naršyklės įskiepiai saugūs?
2024-12-12 17:29
Išmanus Kalėdų senelis: 9 iš 10 vertina DI pagalbą renkantis dovanas
2024-12-04 11:39
Gyvenimą socialiniuose tinkluose galėsite pradėti iš naujo: „Instagram“ pasiūlys naują funkciją
2024-11-28 08:27
Vagys savo aukas gali surasti pasitelkiant „Google“ žemėlapių programėlę, tačiau jūs galite užkirsti jiems kelią
2024-11-19 14:39
Kaip sukurti vizualiai patrauklią „Instagram“ verslo paskyrą?
2024-11-04 14:55
Rizikos zona ar galimybės verslui? Kokios grėsmės tyko naudojančių dirbtinį intelektą
2024-10-22 17:29
„TikTok“ privatumo nustatymai, kuriuos turite pasikeisti dabar
2024-10-16 08:25
Susidūrėte su sukčiais ir praradote savo „Gmail“ paskyrą?
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama