sukčių atakos prieš įmones Lietuvoje suaktyvėjo. Sukčiai SMS žinutėmis ir elektroniniais laiškais apsimeta institucijomis, paslaugų teikėjais ar gerai žinomomis bendrovėmis ir bando išvilioti darbuotojų prisijungimo duomenis.
Paspaudę žinutėje esančią nuorodą žmonės gali būti nukreipiami į suklastotą svetainę. Joje prašoma prisijungti prie interneto banko, patvirtinti informaciją, sumokėti baudą ar atlikti kitą neva skubų veiksmą.
Darbuotojo duomenys gali atverti kelią prie įmonės sąskaitų
Bankas atkreipia dėmesį, kad pavojus kyla ne tik gyventojams, bet ir įmonėms. Darbuotojai neretai tuos pačius prisijungimo duomenis naudoja jungdamiesi prie įmonės sistemų ar interneto banko.
Todėl net į asmeninį telefoną gauta apgaulinga žinutė gali tapti bandymo pasiekti įmonės sąskaitas pradžia. Ypač pažeidžiami darbuotojai, turintys prieigą prie įmonės finansų.
Daiva Uosytė pabrėžia, kad įmonėms svarbu ne tik įdiegti papildomas saugumo priemones, bet ir nuolat priminti darbuotojams, kaip atpažinti sukčiavimo požymius.
Skubos jausmas turėtų įspėti
Sukčiai dažnai naudoja įmonių ar institucijų pavadinimus, logotipus ir panašų bendravimo stilių. Žinutėse gali būti raginama kuo greičiau prisijungti, atnaujinti duomenis, patvirtinti informaciją ar atlikti mokėjimą.
Būtent reikalavimas veikti nedelsiant yra vienas dažniausių įspėjamųjų ženklų. Gavus netikėtą pranešimą verta įvertinti, ar jo iš tiesų laukta, kas jį atsiuntė ir ar nurodytas veiksmas yra būtinas.
Jeigu kyla abejonių, nuorodos geriau neatidaryti, o informaciją pasitikrinti oficialiu kanalu. Prie banko interneto banko saugiausia jungtis savarankiškai naršyklėje įvedus oficialų adresą www.seb.lt arba naudojantis mobiliąja banko programėle.
Kaip elgtis gavus įtartiną žinutę?
- Nespausti SMS žinutėse ar elektroniniuose laiškuose pateiktų nuorodų, ypač jei jomis prašoma prisijungti prie interneto banko
- Patikrinti pranešimo siuntėją ir nepasikliauti vien logotipu ar institucijos pavadinimu
- Prireikus informaciją tikrinti banko ar kitos įstaigos oficialiais kanalais
- Apie įtartinus atvejus informuoti įmonės atsakingus asmenis
sukčių atakos prieš įmones gali prasidėti nuo vieno darbuotojo telefone gautos žinutės, todėl budrumas svarbus ir tiems, kurie tiesiogiai nedirba su įmonės finansais.
Ką daryti atskleidus prisijungimo duomenis?
Jeigu žmogus paspaudė įtartiną nuorodą ir suvedė prisijungimo duomenis, tačiau interneto banko puslapis neužsikrauna ar jame ilgai sukasi laukimo indikatorius, reikėtų nedelsiant kreiptis į banką.
Taip pat būtina patikrinti, ar nebuvo inicijuoti nepatvirtinti mokėjimai, ir imtis veiksmų prieigai apsaugoti. Praradus pinigus, rekomenduojama kuo skubiau kreiptis į teisėsaugą, banke inicijuoti mokėjimo atšaukimą ir pranešti apie sukčiavimo aplinkybes.
Įmonės darbuotojas apie tokį incidentą turėtų nedelsdamas informuoti už saugumą atsakingus kolegas ar vadovus.
Šaltinis: elta.lt
