Elektronika.lt
 2025 m. lapkričio 20 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Lapkričio 20 d. 17:45
Pristatytas sprendimas, leidžiantis saugiau naudoti skirtingus DI įrankius
Lapkričio 20 d. 15:23
Naujos kartos „Gemini 3“ – didžiausias „Google“ dirbtinio intelekto šuolis iki šiol
Lapkričio 20 d. 13:16
Ką sukčiai daro su nutekintais duomenimis ir ką daryti, jei jus apgavo?
Lapkričio 20 d. 11:39
Studijose, darbe, asmeniniame gyvenime: kaip išnaudoti AI įrankių galimybes?
Lapkričio 20 d. 09:22
Naujos kartos telefonų ekranai dažnai braižosi lengviau: kodėl taip nutiko?
Lapkričio 20 d. 07:29
Nuo koncertų bilietų iki sutarčių: ar saugu kelti PDF failus į internetą?
Lapkričio 19 d. 20:20
Teismas nagrinėjo šokiruojančią bylą: vaiko žaidimai virto milžiniška skola, teismo sprendimas nustebino
Lapkričio 19 d. 17:44
„Philips Evnia 27M2N6501L“ – aukščiausios kokybės vaizdas QD-OLED ekrane
Lapkričio 19 d. 14:48
3 darbuotojų klaidos, atveriančios duris jautrios informacijos nutekėjimui
Lapkričio 19 d. 11:22
RRT primena: prieš Juodąjį penktadienį verta prisiminti saugaus apsipirkimo ir siuntimo taisykles
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Patarimai » Operacinės sistemos ir tinklai Ankstesnis patarimas | Sekantis patarimas | Dalintis | Spausdinti

3 populiariausios el. pašto grėsmės – ką reikia žinoti kiekvienam?

Publikuota: 2023-06-19 17:39
Tematika: Operacinės sistemos ir tinklai
Inf. šaltinis: Pranešimas žiniasklaidai

Visai neseniai Lietuvoje atliktos Nacionalinio kibernetinio saugumo centro atliktos sukčiavimo el. laiškais – fišingo pratybos „Kibernetinis skydas PhishEx 2023“ sukėlė dvejopą visuomenės reakciją: vieni jas įvardino „neetišku elgesiu“, kiti – mato simuliaciją, kaip vieną saugumo užtikrinimo priemonių, apeliuojant į žmonių budrumą, rašoma ESET pranešime žiniasklaidai.

3 populiariausios el. pašto grėsmės – ką reikia žinoti kiekvienam?
Asociatyvi „Pixabay“ nuotr.

Kibernetinio saugumo ekspertai atkreipia dėmesį, jog fišingas (angl. phishing) – greičiausiai tobulėjantis ir populiarėjantis kibernetinės atakos tipas bei dalinasi sukčiavimo el. paštu tendencijomis Lietuvoje, ir požymiais, kaip galima atpažinti fišingo laiškus.

Fišingą galima apibūdinti kaip sukčiavimo formą, kuria siekiama išvilioti konfidencialius duomenis.

„Kibernetiniai sukčiai žino, kad mums visiems patogu bendrauti internete, ir kad organizacijoms, su kuriomis bendraujame, nuolat perduodame asmeninę ir finansinę informaciją, todėl paprasčiausiai bando iš to pasipelnyti“, – atakų tikslą įvardina ESET Lietuva IT inžinierius Lukas Apynis.

Nors populiarėja įvairios fišingo formos, pavyzdžiui, sukčiavimas SMS žinutėmis ar skambučiais telefonu, el. paštas išlieka pagrindinis kanalas dėl masiškumo ir lengvo atakų įgyvendinimo.

Grėsmių tendencijos Lietuvoje

Remiantis telemetrijos duomenimis, išskiriamos 3 pagrindinės Lietuvoje pirmąjį 2023 m. pusmetį el. paštu plitusios grėsmės:

HTML/Phishing.Agent trojan – tai kenkėjiškas el. laiško prisegtukas, kuris nukreipia žiniatinklio naršyklę į apgaulingą tinklapį ar svetainę. Ši grėsmė sudaro (30,4 proc.) visų el. paštu plitusių grėsmių;

Win/Exploit.CVE-2017-11882 trojan – prisegtukas el. laiške, kuriuo išnaudojamas Microsoft pažeidžiamumas, įskaitant „Office 360“. Vartotojui atidarius kenkėjišką priedą, įsilaužėliai kompiuteryje paleidžią kenkėjišką nuotolinį kodą (14,4 proc. visų grėsmių);

PDF/Fraud trojan – el. laiške esanti nuoroda į sukčiavimo svetainę arba į dokumentą imituojančią kenkėjišką programą (6,1 proc. visų grėsmių).

Minėtųjų laiško prisegtukų pavadinimai dažniausiai būna susiję su finansinėmis operacijomis, žinant, jog ši informacija žmonėms yra jautriausia. Lietuvoje pastebimi laiško priedų pavadinimų pasikartojimai yra mokėjimo patvirtinimas.zip, PVM_sąskaita_faktūra.pdf, EU Business register.pdf, mokėjimas.pdf. Dažniausiai atitinkamai pasirenkama ir panaši siunčiamo laiško tema.

Fišingo laiškų taikiniai

Dažnai klaidingai galvojama, jog fišingo žinutės gali būti siunčiamos tik darbo el. pašto adresu, tačiau sukčių taikinyje atsiduria ir asmeninių el. pašto paskyrų turėtojai.

„Programišių grupes galima suskirstyti į dvi dalis: vienos, kurios siekia masiškumo, ir siunčia kenkėjiškus laiškus kuo platesniam adresatų sąrašui, kitos – vykdo tikslines atakas, dažnai netgi yra sukūrę savo pilnai funkcionuojančias organizacijas, kuriose nariams yra mokami atlyginimai, išleidžiama atostogų ir pan“, – detalizuoja specialistas L. Apynis.

GreatHorn. el. pašto saugumo tyrimo duomenimis, tikslinių fišingo atakų skaičius per 2022 m. išaugo net 127 proc. Anot L. Apynio, dažniausiai tokios fišingo žinutės būna personalizuotos – sukčiai apsimeta įmonės vadovu ar laiške panaudoja internete, rastą asmens informaciją. Dėl šios priežasties labai svarbu atsirinkti, kokia informacija apie kiekvieną mūsų gali būti prieinama viešai.

Kaip apsisaugoti?

Apsisaugoti nuo fišingo atakos galima tik vienaip – reikia būti budriam ir išmokti identifikuoti kenkėjišką laišką išduodančias detales ir nespausti ant jame esančių prisegtukų ir nuorodų. Pateikiame keletą dažniausiai pasitaikančių ženklų, kurie rodo, jog patekote į sukčių adresatų sąrašą:

  1. Laiške yra gramatinių bei skyrybos klaidų;
  2. Bandoma priversti kuo skubiau priimti sprendimą ir atlikti tam tikrą veiksmą;
  3. Prašoma pateikti prisijungimo duomenis, banko mokėjimų informaciją ar kitus konfidencialius duomenis;
  4. Laiško siuntėjo el. pašto adresas nesutampa su domeno pavadinimu / domenas užrašytas su klaida. Pavyzdžiui, vietoj @microsoft.com užrašoma @mcirosoft.com;
  5. Prie laiško yra pridėtas priedas, kurio nelaukėte ir nesitikėjote;
  6. Laiške pateikta neįprasta nuoroda / nuorodos URL adresas parašytas su klaidomis. Užvedę pelės žymeklį ant nuorodos galite pamatyti nuorodos peržiūrą. Jei URL adresas atrodo įtartinas, jokiu būdu nespauskite jo.

Fišingo atakų sukelti nuostoliai yra skausmingi kiekvienam el. pašto vartotojui, tačiau kai kenkėjiški laiškai pasiekia įmonių darbuotojus, kyla didelė svarbių duomenų nutekėjimo bei finansinių nuostolių patyrimo rizika. Geriausias būdas apsaugoti verslą nuo tokių atakų yra darbuotojų edukacija apie tai, kaip veikia sukčiai ir į ką reikėtų atkreipti dėmesį. Efektyvumo pasiekimui rekomenduojama atlikti reguliarias fišingo atakos simuliacijas bei vesti kibernetinio saugumo mokymus.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Ką sukčiai daro su nutekintais duomenimis ir ką daryti, jei jus apgavo?

Asmeninės informacijos vagystės tapo kasdienybe, o mūsų duomenys juodajame internete virsta pavojingais įrankiais. Bet ar kada susimąstėte apie galimą žalą, kurią gali padaryti sukčiai su daugiau nei 11 milijonų lietuvių paskyrų, 206 tūkst. asmens kodų ar 1,4 milijono IP adresų?

Nuo koncertų bilietų iki sutarčių: ar saugu kelti PDF failus į internetą?

Kartais pakanka visiškai paprastos užduoties – pavyzdžiui, atskirti kelis koncertų bilietus iš vieno PDF failo ar išsisaugoti vieną reikalingą puslapį. Tokiais atvejais pasikliaujame internetiniais PDF įrankiais. Tačiau patogumas turi ir kitą pusę. Ką iš tiesų žinome apie šių platformų veikimą?

3 darbuotojų klaidos, atveriančios duris jautrios informacijos nutekėjimui

Vos prieš kelis mėnesius Kinijoje įvykęs duomenų nutekėjimas parodė, kad duomenys – atrodo, brangiausias, bet dažnai ir lengviausias grobis, pasisavinamas dėl iš pirmo žvilgsnio menkos klaidos.

2025-11-17 17:28
Kaip „iPhone“ pakeisti vaizdo įrašo greitį
2025-11-12 17:11
„Juodajam penktadieniui“ ruošiasi ne tik prekybininkai, bet ir sukčiai: kaip apeiti jų gudrybes?
2025-11-03 08:49
Patarimai ne tik pradedantiems „Mac“ naudotojams – įdarbinkite „Option“ klavišą
2025-11-02 08:23
Paaiškino, kam po mirties atitenka el. paštas, nuotraukos bei paskyros internete ir kaip visą tai „paveldėti“
2025-10-25 08:18
Pamiršti slaptažodžiai, programuotojų klaidos ir „ChatGPT“: dėl ko dažniausiai sutrinka įmonių IT?
2025-10-24 08:25
Naujoji paieškos era: dirbtinis intelektas perrašo SEO taisykles
2025-10-23 14:40
Kaip vienkartinių kodų generavimą perkelti iš „Google Authenticator“ į „Apple Slaptažodžių“ aplikaciją
2025-10-20 08:46
Susirašinėjimas su sukčiais įmonei kainavo 60 tūkst. eurų: ekspertas paaiškino, kaip nusikaltėliai pergudrauja verslus
2025-10-12 08:20
Sukčiai nusitaikė į mažų bendrovių buhalterius: kaip apsisaugoti?
2025-10-09 17:16
Kibernetinis saugumas: koją vis dar kiša elementarūs dalykai
2025-10-03 17:24
VPN – ant bangos, tačiau daugelis nežino, kokia yra tikroji funkcija
2025-10-03 14:21
Iš anoniminio srauto – į lojalius klientus: į pagalbą – sena gera naujienlaiškių rinkodara
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama