Paskelbta
5 mėnesiai prieš-
Kibernetiniai sukčiai, internetiniai vagys ir aferistai, bendrai tariant – nusikaltėliai, kurie taiko socialinės inžinerijos metodus, siekdami išvilioti asmeninius ar įmonių duomenis savo naudai. Tiek pavienės, tiek masinės jų atakos tampa vis aktyvesnės, todėl „Baltimax“ kibernetinio saugumo inžinierius ir ESET specialistas Lukas Apynis kviečia skaitytojus suprasti, su kuo galime turėti reikalų, ir kaip atpažinti, kai mus bando paveikti aferistai.
Kas yra kibernetiniai nusikaltėliai? „Tai asmenys ar grupės, vykdantys neteisėtą veiklą internete ar telefonu, dažniausiai siekiant pelno arba konfidencialių duomenų išviliojimo”, – aiškina kibernetinio saugumo specialistas L. Apynis. Internetiniai sukčiai siekia prieiti prie jautrios asmeninės ar organizacijos informacijos, bando trikdyti kompiuterinių sistemų veiklą ar išvilioti pinigus, pasitelkdami įvairias technikas, tokias kaip kenkėjiškos programos, tinklų įsilaužimai ar specialūs apgaulės (socialinės inžinerijos) metodai.
Ne visi kibernetiniai nusikaltėliai yra kvalifikuoti informacinių sistemų ekspertai. „Kai kurie gali būti baigę IT studijas ar išklausę profesionalių kursų, tačiau dauguma jų turi tik bazines IT žinias ir naudojasi paprastais įrankiais. Dažniausiai sukčiai, dirbantys telefonu, yra greitai apmokomi, o jų žinios yra orientuotos tik į tai, kaip apgauti auką ir išvilioti pinigus”, – sako kibernetinio saugumo ekspertas.
Internetinių nusikaltėlių įgūdžių lygis skiriasi priklausomai nuo tikslų, veiklos masto ir metodų, tačiau kvalifikuotų nusikaltėlių veikla kelia didžiausią grėsmę, nes jie sugeba vykdyti sudėtingas atakas, pavyzdžiui, šnipinėjimą ar finansinių duomenų vagystes.
Ar internetiniai sukčiai dirba po vieną ar komandomis? Kibernetiniai nusikaltėliai dirba tiek individualiai, tiek organizuotomis grupėmis, priklausomai nuo veiklos masto. „Pasaulyje yra programišių grupuočių, remiamų kai kurių valstybių, kurios siekia politinių ar ekonominių pranašumų ir vykdo ilgalaikes strategijas, pavyzdžiui, šnipinėjimą“, – komentuoja kibernetinio saugumo ekspertas L. Apynis.
Organizuotos komandos yra gerai struktūruotos ir vykdo sudėtingesnes operacijas, tokias kaip finansinių duomenų vagystės ar infrastruktūros trikdymas, o jų nariai atlieka specifines užduotis, pavyzdžiui, kuria kenkėjišką programinę įrangą ir įsilaužia į sistemas. Pavieniai sukčiai dažnai užsiima paprastesniais sukčiavimo būdais, o sudėtingiems išpuoliams, tokiems kaip botnetų kūrimas, dažnai reikia komandinio darbo ir didelių investicijų.
Kaip atsiranda kibernetiniai nusikaltėliai? Kibernetiniais nusikaltėliais dažniausiai tampama siekiant pasipelnyti, o kibernetiniai verbuotojai ieško asmenų, kurie motyvuojami „greitu ir paprastu pasipinigavimu“. „Dėl finansinio pelno, smalsumo ar priklausymo nusikalstamoms grupuotėms vartotojai dažnai būna įtraukiami į tam tikras bendruomenes, kuriose jiems siūlomos galimybės papildomai užsidirbti“, – sako L. Apynis.
Vienas iš pavyzdžių yra investavimas į „pinigų mulą“ (angl. money mule), t. y. asmenį, kuris sąmoningai arba nesąmoningai dalyvauja pinigų plovimo veikloje, perduodamas ar pervesdamas pinigus, gautus iš neteisėtos veiklos, taip padėdamas sukčiams paslėpti tikrąjį pinigų šaltinį ir apsunkinti teisėsaugos galimybes juos identifikuoti.
Kibernetinių nusikaltėlių tinklas visame pasaulyje sparčiai plečiasi, nes, norint apgauti žmogų telefonu ar internetu, nereikia specifinių IT žinių, o apgaulės modeliai yra paruošti ir paprastai suprantami. „Nors toks būdas užsidirbti gali skambėti viliojančiai, būtina suprasti, kad įsitraukus į tokias veiklas tampama nusikaltėliu, kuriam gresia įstatymais numatytos bausmės. Be to, net ir patys internetiniai nusikaltėliai dažnai būna apgaunami kibernetinių verbuotojų“, – priduria L. Apynis.
Kokiais pagrindiniais būdais kibernetiniai sukčiai siekia mus apgauti?
„Dažniausiai vykdomi sukčiavimo būdai yra el. pašto atakos – fišingas (angl. phishing), socialinė inžinerija, kenkėjiškos programos, netikros svetainės ar „nulaužtos“ internetinės parduotuvės. Šiais metais pastebėjome daugiau smišingo ir višingo atvejų,” – tvirtina Baltimax” kibernetinio saugumo inžinierius ir ESET interneto saugumo ekspertas L. Apynis bei detaliau paaiškina, kas tai.
Kaip visi kartu galime pasipriešinti šiems nusikaltėliams?
„Kovoti su šiais nusikaltėliais galime šviesdami visuomenę ir naudodami įvairias saugumo priemones, tokias kaip papildoma antivirusinė apsauga. Bendradarbiavimas taip pat svarbus – perduodame sukčiavimo puslapius ir kitą informaciją atsakingoms organizacijoms. Įmonėms ypač naudinga diegti pažangius saugumo sprendimus ir rengti darbuotojams kibernetinio saugumo mokymus, – vardija ekspertas. – Be to, jeigu sukčiai jums paskambino, jokiu būdu nebandykite su jais pyktis ar juos erzinti, nes galite susilaukti masinių SMS žinučių ar skambučių. Tokiais atvejais geriausia tiesiog baigti pokalbį ir negaišti laiko.”
4 žingsniai, kaip kovoti su kibernetiniais nusikaltėliais:
„Spotify” ir „Netflix” traukia ne tik milijonus vartotojų, bet ir kibernetinius nusikaltėlius: 6 patarimai, kaip apsisaugoti
Viena klaida – milijoniniai nuostoliai ir sugriauta reputacija: kas slypi už „banginių medžioklės“?
Kibernetinio saugumo ekspertas įspėja: kokių atakų netrukus imsis sukčiai ir kaip tam pasiruošti?
Įmonių el. pašto sistemos saugumo spragos: kaip jas užkirsti – 6 efektyvūs būdai
Kas yra dviejų žingsnių autentifikacija ir kaip ji gali apsaugoti jūsų paskyras nuo sukčių?
Kaune veikianti elektroninės prekybos bendrovė „Bison Commerce“ pradėjo aktyvią naujų darbuotojų paiešką, pristatydama išskirtinę ir dėmesį patraukiančią reklamos kampaniją. Miesto...
Nuosavas namas – daugelio žmonių gyvenimo tikslas. Tačiau kylančios statybų kainos ir nuolat besikeičianti rinka verčia susimąstyti, kiek šiandien kainuoja...
Nuo kelių mėnesių iki kelių metų. Tiek laiko gali užtrukti sėkmingai paruošti įmonę pardavimui. Kiek ilgai visas šis procesas užtruks...
Balandžio pradžioje Jungtinių Valstijų įvestas 25 proc. tarifas Europos automobilių importui gali turėti didelių pasekmių Europos automobilių pramonei. Vis tik...
Apie inžinerijos ir technologijos sričių specialistų poreikį kalbama nuolat ir labai garsiai – jų masiškai trūksta ir Lietuvoje, ir užsienyje....
Tobulėjant sukčiams, tenka skirti vis daugiau laiko ir pastangų, kad atskirtume kenksmingus laiškus, skambučius ar žinutes nuo realiai egzistuojančių žmonių...
Nors Lietuvos darbo rinkoje šiuo metu dominuoja Y kartos, gimusių 1981–1996 m., darbuotojai, vyresnių kartų – demografinio sprogimo (gimę 1946–1964...
Atsinaujinanti energija tampa vis svarbesniu veiksniu, kalbant apie verslo tvarumą ir ilgalaikę sėkmę. Šiandien, kai pasaulis susiduria su klimato kaita...
Elektromobiliams vis labiau įsitvirtinant pasaulinėje rinkoje kaip aplinkai draugiškoms ir ekonomiškoms transporto priemonėms, jų populiarumas auga ir Lietuvoje. Vykstant sparčiai...
Pastačius savo naujus namus, prasideda kitas darbų etapas: aplinkos tvarkymas ir puoselėjimas. Vienas svarbiausių kiemo akcentų – graži žaliuojanti veja,...