Elektronika.lt
 2025 m. spalio 31 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Spalio 30 d. 20:10
Indijos planas kosmose: pristato galingiausią palydovų apsaugos tinklą, visiškai nauja strategija
Spalio 30 d. 17:35
Mokslininkai išmatavo akies raiškos ribą ir paaiškino, ar yra prasmės 8K televizoriuose
Spalio 30 d. 14:21
Jums atostogos – sukčiams darbymetis: kokių klaidų nedaryti renkantis paskutinės minutės kelionę?
Spalio 30 d. 11:26
MIT mokslininkė dr. Una-May O’Reilly: dirbtinis intelektas gali padėti spręsti milžiniškus šiandienos iššūkius
Spalio 30 d. 08:22
Kai vadovo balsas tampa ginklu: ar jūsų verslas pasirengęs naujos kartos socialinės inžinerijos atakoms?
Spalio 29 d. 20:28
Kinai sukūrė įspūdingą skraidančią vėjo jėgainę
Spalio 29 d. 17:28
Kiek dar „gūglinsim“? Ekspertas paaiškino, kaip dirbtinis intelektas keičia informacijos paieškos įpročius
Spalio 29 d. 14:14
Kaip moderni elektronika keičia automobilių pervežimo kokybę
Spalio 29 d. 11:52
Tyrimas: lietuviai parduotuvėse darbuotojų nori kaip patarėjų, ne skenerių
Spalio 29 d. 08:18
Vonios maišytuvai – kaip rasti balansą tarp funkcionalumo ir stiliaus
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Patarimai » Operacinės sistemos ir tinklai Ankstesnis patarimas | Sekantis patarimas | Dalintis | Spausdinti

3 populiariausios el. pašto grėsmės – ką reikia žinoti kiekvienam?

Publikuota: 2023-06-19 17:39
Tematika: Operacinės sistemos ir tinklai
Inf. šaltinis: Pranešimas žiniasklaidai

Visai neseniai Lietuvoje atliktos Nacionalinio kibernetinio saugumo centro atliktos sukčiavimo el. laiškais – fišingo pratybos „Kibernetinis skydas PhishEx 2023“ sukėlė dvejopą visuomenės reakciją: vieni jas įvardino „neetišku elgesiu“, kiti – mato simuliaciją, kaip vieną saugumo užtikrinimo priemonių, apeliuojant į žmonių budrumą, rašoma ESET pranešime žiniasklaidai.

3 populiariausios el. pašto grėsmės – ką reikia žinoti kiekvienam?
Asociatyvi „Pixabay“ nuotr.

Kibernetinio saugumo ekspertai atkreipia dėmesį, jog fišingas (angl. phishing) – greičiausiai tobulėjantis ir populiarėjantis kibernetinės atakos tipas bei dalinasi sukčiavimo el. paštu tendencijomis Lietuvoje, ir požymiais, kaip galima atpažinti fišingo laiškus.

Fišingą galima apibūdinti kaip sukčiavimo formą, kuria siekiama išvilioti konfidencialius duomenis.

„Kibernetiniai sukčiai žino, kad mums visiems patogu bendrauti internete, ir kad organizacijoms, su kuriomis bendraujame, nuolat perduodame asmeninę ir finansinę informaciją, todėl paprasčiausiai bando iš to pasipelnyti“, – atakų tikslą įvardina ESET Lietuva IT inžinierius Lukas Apynis.

Nors populiarėja įvairios fišingo formos, pavyzdžiui, sukčiavimas SMS žinutėmis ar skambučiais telefonu, el. paštas išlieka pagrindinis kanalas dėl masiškumo ir lengvo atakų įgyvendinimo.

Grėsmių tendencijos Lietuvoje

Remiantis telemetrijos duomenimis, išskiriamos 3 pagrindinės Lietuvoje pirmąjį 2023 m. pusmetį el. paštu plitusios grėsmės:

HTML/Phishing.Agent trojan – tai kenkėjiškas el. laiško prisegtukas, kuris nukreipia žiniatinklio naršyklę į apgaulingą tinklapį ar svetainę. Ši grėsmė sudaro (30,4 proc.) visų el. paštu plitusių grėsmių;

Win/Exploit.CVE-2017-11882 trojan – prisegtukas el. laiške, kuriuo išnaudojamas Microsoft pažeidžiamumas, įskaitant „Office 360“. Vartotojui atidarius kenkėjišką priedą, įsilaužėliai kompiuteryje paleidžią kenkėjišką nuotolinį kodą (14,4 proc. visų grėsmių);

PDF/Fraud trojan – el. laiške esanti nuoroda į sukčiavimo svetainę arba į dokumentą imituojančią kenkėjišką programą (6,1 proc. visų grėsmių).

Minėtųjų laiško prisegtukų pavadinimai dažniausiai būna susiję su finansinėmis operacijomis, žinant, jog ši informacija žmonėms yra jautriausia. Lietuvoje pastebimi laiško priedų pavadinimų pasikartojimai yra mokėjimo patvirtinimas.zip, PVM_sąskaita_faktūra.pdf, EU Business register.pdf, mokėjimas.pdf. Dažniausiai atitinkamai pasirenkama ir panaši siunčiamo laiško tema.

Fišingo laiškų taikiniai

Dažnai klaidingai galvojama, jog fišingo žinutės gali būti siunčiamos tik darbo el. pašto adresu, tačiau sukčių taikinyje atsiduria ir asmeninių el. pašto paskyrų turėtojai.

„Programišių grupes galima suskirstyti į dvi dalis: vienos, kurios siekia masiškumo, ir siunčia kenkėjiškus laiškus kuo platesniam adresatų sąrašui, kitos – vykdo tikslines atakas, dažnai netgi yra sukūrę savo pilnai funkcionuojančias organizacijas, kuriose nariams yra mokami atlyginimai, išleidžiama atostogų ir pan“, – detalizuoja specialistas L. Apynis.

GreatHorn. el. pašto saugumo tyrimo duomenimis, tikslinių fišingo atakų skaičius per 2022 m. išaugo net 127 proc. Anot L. Apynio, dažniausiai tokios fišingo žinutės būna personalizuotos – sukčiai apsimeta įmonės vadovu ar laiške panaudoja internete, rastą asmens informaciją. Dėl šios priežasties labai svarbu atsirinkti, kokia informacija apie kiekvieną mūsų gali būti prieinama viešai.

Kaip apsisaugoti?

Apsisaugoti nuo fišingo atakos galima tik vienaip – reikia būti budriam ir išmokti identifikuoti kenkėjišką laišką išduodančias detales ir nespausti ant jame esančių prisegtukų ir nuorodų. Pateikiame keletą dažniausiai pasitaikančių ženklų, kurie rodo, jog patekote į sukčių adresatų sąrašą:

  1. Laiške yra gramatinių bei skyrybos klaidų;
  2. Bandoma priversti kuo skubiau priimti sprendimą ir atlikti tam tikrą veiksmą;
  3. Prašoma pateikti prisijungimo duomenis, banko mokėjimų informaciją ar kitus konfidencialius duomenis;
  4. Laiško siuntėjo el. pašto adresas nesutampa su domeno pavadinimu / domenas užrašytas su klaida. Pavyzdžiui, vietoj @microsoft.com užrašoma @mcirosoft.com;
  5. Prie laiško yra pridėtas priedas, kurio nelaukėte ir nesitikėjote;
  6. Laiške pateikta neįprasta nuoroda / nuorodos URL adresas parašytas su klaidomis. Užvedę pelės žymeklį ant nuorodos galite pamatyti nuorodos peržiūrą. Jei URL adresas atrodo įtartinas, jokiu būdu nespauskite jo.

Fišingo atakų sukelti nuostoliai yra skausmingi kiekvienam el. pašto vartotojui, tačiau kai kenkėjiški laiškai pasiekia įmonių darbuotojus, kyla didelė svarbių duomenų nutekėjimo bei finansinių nuostolių patyrimo rizika. Geriausias būdas apsaugoti verslą nuo tokių atakų yra darbuotojų edukacija apie tai, kaip veikia sukčiai ir į ką reikėtų atkreipti dėmesį. Efektyvumo pasiekimui rekomenduojama atlikti reguliarias fišingo atakos simuliacijas bei vesti kibernetinio saugumo mokymus.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Pamiršti slaptažodžiai, programuotojų klaidos ir „ChatGPT“: dėl ko dažniausiai sutrinka įmonių IT?

Vienas pamirštas slaptažodis ar „pakibusi“ programa – ir visos dienos darbas sustoja. Kai nuo IT priklauso beveik kiekvienas įmonės procesas – nuo gamybos iki klientų aptarnavimo – net menkiausias trikdis gali stabdyti visą veiklą. Ir nors įmonės vis daugiau investuoja į technologijas, paradoksas – daugiausia IT problemų vis dar kyla dėl... žmonių.

Naujoji paieškos era: dirbtinis intelektas perrašo SEO taisykles

Dirbtinis intelektas keičia ne tik tai, kaip kuriame turinį, bet ir kaip vartotojai jį randa. Tradiciniai „Google“ algoritmai pamažu užleidžia vietą generatyviniams varikliams, kurie nebeieško nuorodų, o patys generuoja atsakymus. Kaip prie šios realybės prisitaikyti prekės ženklams ir marketingo specialistams?

Kaip vienkartinių kodų generavimą perkelti iš „Google Authenticator“ į „Apple Slaptažodžių“ aplikaciją

Daugelis, kai kurioms savo paskyroms, yra įgalinęs dviejų faktorių autentikavimą ir vienkartinių kodų generavimui naudoja tam skirtas papildomas aplikacijas. „Apple“ aplikacija „Slaptažodžiai“ padaro vienkartinių 2FA kodų naudojimą patogesniu ir nereikia naudoti kelių skirtingų aplikacijų norint prisijungti prie paskyros.

2025-10-20 08:46
Susirašinėjimas su sukčiais įmonei kainavo 60 tūkst. eurų: ekspertas paaiškino, kaip nusikaltėliai pergudrauja verslus
2025-10-12 08:20
Sukčiai nusitaikė į mažų bendrovių buhalterius: kaip apsisaugoti?
2025-10-09 17:16
Kibernetinis saugumas: koją vis dar kiša elementarūs dalykai
2025-10-03 17:24
VPN – ant bangos, tačiau daugelis nežino, kokia yra tikroji funkcija
2025-10-03 14:21
Iš anoniminio srauto – į lojalius klientus: į pagalbą – sena gera naujienlaiškių rinkodara
2025-09-29 14:54
Senjorai – lengvas grobis internete? Ekspertas patarė, kaip apsaugoti artimuosius
2025-09-28 17:31
Už kiek parduotumėte savo „Facebook“ paskyrą? Programišiai tai daro už mažiau nei 1 eurą
2025-09-26 17:26
Kaip kompiuterinį namų tinklą ir savo duomenis padaryti saugesniais
2025-09-16 14:46
Kaip sukurti įkraunamą „macOS Sequoia“ USB diegimo diską
2025-09-09 14:35
Kaip sumažinti pykinimą kai naudojate „iPhone“ ar „iPad“ transporto priemonėje
2025-09-01 17:29
Kai šaldytuvas tampa šnipu: ko neišvengsime daiktų interneto eroje
2025-08-30 08:24
„Gmail“ vartotojai sulaukia naujų sukčių laiškų: atsakė, kaip atpažinti apgaulę
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama