2026-09-26 10:00

Pervedėte pinigų sukčiams? Ekspertai įspėja – svarbios pirmosios minutės

Eglė Dagienė
GYVENIMAS žurnalistė
Supratęs, kad pervedė pinigų sukčiui, žmogus pirmiausia skuba kreiptis į banką. Tačiau finansinis nuostolis gali būti tik dalis žalos: nusikaltėliams galėjo būti atskleisti prisijungimo duomenys, slaptažodžiai, žinutės ar kita telefone ir kompiuteryje saugoma informacija. Ypač pavojinga, jei žmogus įsidiegė sukčių nurodytą programėlę. Ką tokiu atveju daryti – paaiškina Nacionalinio kibernetinio saugumo centro (NKSC) prie Krašto apsaugos ministerijos atstovai.
google Sekite 15min Google
Sukčiai, sukčiavimas
Sukčiai, sukčiavimas / Shutterstock nuotr.

Pirmiausia – nutraukti bet kokį ryšį

Supratus, kad tapo sukčių auka, svarbiausia nepasiduoti tolesniam jų spaudimui. NKSC atstovai ragina kuo skubiau nutraukti bendravimą ir nebetvirtinti jokių naujų „Smart-ID“, mobiliojo parašo ar kitų autentifikavimo užklausų.

Jei buvo įvesti slaptažodžiai, tikėtina, kad galėjo būti perimtos ir paskyros.

Tuomet reikia ramiai prisiminti, ką tiksliai žmogus atliko: ar tik pats pervedė pinigus, ar taip pat suvedė prisijungimo duomenis sukčių atsiųstame puslapyje, diktavo kodus, tvirtino jų inicijuotas operacijas, įsidiegė programėlę, leido dalytis ekranu arba suteikė nuotolinę prieigą prie įrenginio.

„Nuo to priklauso, kaip derėtų reaguoti į kiekvieną situaciją. Jei atliktas tik pavedimas – pirmiausia kyla finansinė rizika. Jei buvo įvesti slaptažodžiai, tikėtina, kad galėjo būti perimtos ir paskyros. Jei buvo įdiegta nuotolinio valdymo programėlė arba piktavaliai matė ekraną, galima manyti, kad jie galėjo matyti slaptažodžius, žinutes, banko informaciją ir kitus įrenginyje esančius duomenis“, – 15min sako ekspertai.

Shutterstock nuotr./Slaptažodis kompiuteryje
Shutterstock nuotr./Slaptažodis kompiuteryje

Įvertinus situaciją, iš kito, patikimo įrenginio reikėtų nedelsiant susisiekti su banku ir informuoti apie galimą žalą, o galimai pažeistą telefoną ar kompiuterį atjungti nuo interneto. Taip pat būtina apsaugoti pagrindinę elektroninio pašto paskyrą, o kitose paskyrose pakeisti pasikartojančius slaptažodžius.

Apie įvykį reikia informuoti Lietuvos policiją, o jei incidentas susijęs su žalinga nuoroda – pranešti NKSC.

Jeigu žmogus atskleidė elektroninės bankininkystės prisijungimus, „Smart-ID“ ar kitus patvirtinimo kodus, mokėjimo kortelės duomenis arba patvirtino finansinę operaciją, dėl konkrečios prieigų blokavimo ir duomenų keitimo tvarkos NKSC rekomenduoja kreiptis į banką.

Nuorodos paspaudimas dar nereiškia, kad įrenginys perimtas

Pasak NKSC atstovų, pirmiausia reikia įvertinti, kas įvyko paspaudus sukčių atsiųstą nuorodą: ar atsidariusiame puslapyje buvo suvesti duomenys, atsisiųstas failas, suteikti naršyklės leidimai arba įdiegta programa.

Jeigu žmogus tik atidarė puslapį, tačiau nieko jame neįvedė ir neįdiegė, rekomenduojama jį uždaryti. Tuomet reikėtų patikrinti atsisiųstus failus bei naršyklės leidimus, atnaujinti įrenginį ir patikrinti jį patikima saugumo programa.

Jei puslapyje buvo suvesti prisijungimo duomenys, juos reikia laikyti atskleistais ir nedelsiant pakeisti.

Kur kas rimtesnė situacija susidaro įdiegus nuotolinio valdymo programą arba leidus piktavaliams valdyti ekraną. Tokiu atveju telefoną ar kompiuterį reikia tuoj pat atjungti nuo „Wi-Fi“, mobiliojo interneto ir laidinio tinklo.

„Pašalinti matomą programėlę ne visada pakanka – galėjo būti pakeisti nustatymai, įdiegtos papildomos programos, naršyklės plėtiniai, sertifikatai ar sukurtas kitas prieigos būdas“, – atkreipia dėmesį NKSC atstovai.

Jeigu sukčiai turėjo visišką nuotolinę prieigą, įrenginyje buvo atliekami neaiškūs veiksmai arba nėra galimybės patikimai nustatyti, kas pakeista, saugiausias sprendimas gali būti gamyklinių nustatymų atkūrimas arba operacinės sistemos perrašymas.

Shutterstock nuotr./Sukčiai internete, afera
Shutterstock nuotr./Sukčiai internete, afera

Kaip susigrąžinti elektroninį paštą ir socialinius tinklus?

Jeigu galėjo būti perimta elektroninio pašto paskyra, NKSC rekomenduoja:

  1. Pakeisti slaptažodį.
  2. Patikrinti paskyros atkūrimo telefono numerį ir elektroninio pašto adresą.
  3. Pašalinti neatpažįstamus įrenginius.
  4. Nutraukti visas aktyvias sesijas.
  5. Panaikinti nežinomoms programoms suteiktą prieigą.
  6. Įjungti daugiafaktorinį autentifikavimą.

Taip pat svarbu patikrinti, ar sukčiai nesukūrė automatinio laiškų persiuntimo, filtrų, programų slaptažodžių ar kitų taisyklių, kurios leistų jiems ir toliau gauti laiškus. Tų pačių veiksmų reikia imtis ir socialiniuose tinkluose: pakeisti slaptažodį, atsijungti nuo visų kitų įrenginių, patikrinti administratorių bei susietų paskyrų sąrašą ir įjungti daugiafaktorinį autentifikavimą.

Verta perspėti savo kontaktus, kad iš perimtos paskyros galėjo būti siunčiamos apgaulingos žinutės.

Jei prie paskyros prisijungti nebepavyksta, NKSC atstovai pataria naudoti tik oficialią jos atkūrimo procedūrą ir kreiptis į socialinio tinklo valdytoją. Taip pat verta perspėti savo kontaktus, kad iš perimtos paskyros galėjo būti siunčiamos apgaulingos žinutės. Šiuos veiksmus reikėtų atlikti iš kito, patikimo įrenginio, o ne iš telefono ar kompiuterio, kurį galėjo valdyti sukčiai.

Sukčiai gali sugrįžti

Pinigų pervedimas ar slaptažodžio pakeitimas dar nereiškia, kad grėsmė visiškai praėjo. Apie tebesitęsiančią ataką gali signalizuoti nepažįstamų įrenginių prisijungimai, netikėti slaptažodžio atkūrimo laiškai, „Smart-ID“ ar kiti patvirtinimo prašymai, kurių žmogus pats neinicijavo.

Shutterstock nuotr./Sukčiai, sukčiavimas
Shutterstock nuotr./Sukčiai, sukčiavimas

Įtarimą turėtų kelti ir pakeisti paskyrų atkūrimo duomenys, dingstantys arba automatiškai persiunčiami laiškai, iš paskyros siunčiamos svetimos žinutės, nauji pirkiniai ar mokėjimai.

NKSC atstovai pataria bent kelias savaites reguliariai tikrinti banko operacijas, prisijungimų istoriją, elektroninį paštą ir socialinių tinklų saugumo pranešimus.

„Piktavaliai gali mėginti grįžti po kelių dienų ar savaičių, kartais prisistatydami teisėsaugos, banko atstovais ar tariamais pinigų susigrąžinimo specialistais. Prašymas sumokėti už prarastų pinigų „grąžinimą“ paprastai yra dar vienas sukčiavimo etapas“, – įspėja NKSC atstovai.

Neskubėkite trinti žinučių

Nukentėjus nuo sukčių nereikėtų skubėti trinti susirašinėjimų, elektroninių laiškų, telefono numerių, interneto svetainių adresų ar kitos su įvykiu susijusios informacijos. Ji gali būti reikšminga vertinant incidento aplinkybes.

Dėl konkrečių duomenų ir įrodymų, kuriuos reikėtų pateikti atliekant sukčiavimo tyrimą, NKSC rekomenduoja kreiptis į Lietuvos policiją. Finansinio sukčiavimo atveju būtina kuo skubiau susisiekti su savo banku ir vadovautis jo pateiktais nurodymais.

NKSC kompetencijai priklausančius kibernetinius incidentus galima registruoti NKSC interneto svetainėje. Gyventojai čia taip pat gali pateikti informaciją apie sukčiavimui ar duomenų viliojimui naudojamas žalingas interneto svetaines, kad būtų galima įvertinti jų blokavimo galimybę.

Medijų rėmimo fondas projektui „Atsparumo kodas" skyrė 110 000 eurų dalinį finansavimą.

Pranešti klaidą
Sėkmingai išsiųsta
Dėkojame už praneštą klaidą

15min prenumerata sėkmingai aktyvuota!

Mėgaukitės visu 15min turiniu 15 dienų NEMOKAMAI.