Pirmiausia – nutraukti bet kokį ryšį
Supratus, kad tapo sukčių auka, svarbiausia nepasiduoti tolesniam jų spaudimui. NKSC atstovai ragina kuo skubiau nutraukti bendravimą ir nebetvirtinti jokių naujų „Smart-ID“, mobiliojo parašo ar kitų autentifikavimo užklausų.
Jei buvo įvesti slaptažodžiai, tikėtina, kad galėjo būti perimtos ir paskyros.
Tuomet reikia ramiai prisiminti, ką tiksliai žmogus atliko: ar tik pats pervedė pinigus, ar taip pat suvedė prisijungimo duomenis sukčių atsiųstame puslapyje, diktavo kodus, tvirtino jų inicijuotas operacijas, įsidiegė programėlę, leido dalytis ekranu arba suteikė nuotolinę prieigą prie įrenginio.
„Nuo to priklauso, kaip derėtų reaguoti į kiekvieną situaciją. Jei atliktas tik pavedimas – pirmiausia kyla finansinė rizika. Jei buvo įvesti slaptažodžiai, tikėtina, kad galėjo būti perimtos ir paskyros. Jei buvo įdiegta nuotolinio valdymo programėlė arba piktavaliai matė ekraną, galima manyti, kad jie galėjo matyti slaptažodžius, žinutes, banko informaciją ir kitus įrenginyje esančius duomenis“, – 15min sako ekspertai.
Įvertinus situaciją, iš kito, patikimo įrenginio reikėtų nedelsiant susisiekti su banku ir informuoti apie galimą žalą, o galimai pažeistą telefoną ar kompiuterį atjungti nuo interneto. Taip pat būtina apsaugoti pagrindinę elektroninio pašto paskyrą, o kitose paskyrose pakeisti pasikartojančius slaptažodžius.
Apie įvykį reikia informuoti Lietuvos policiją, o jei incidentas susijęs su žalinga nuoroda – pranešti NKSC.
Jeigu žmogus atskleidė elektroninės bankininkystės prisijungimus, „Smart-ID“ ar kitus patvirtinimo kodus, mokėjimo kortelės duomenis arba patvirtino finansinę operaciją, dėl konkrečios prieigų blokavimo ir duomenų keitimo tvarkos NKSC rekomenduoja kreiptis į banką.
Nuorodos paspaudimas dar nereiškia, kad įrenginys perimtas
Pasak NKSC atstovų, pirmiausia reikia įvertinti, kas įvyko paspaudus sukčių atsiųstą nuorodą: ar atsidariusiame puslapyje buvo suvesti duomenys, atsisiųstas failas, suteikti naršyklės leidimai arba įdiegta programa.
Jeigu žmogus tik atidarė puslapį, tačiau nieko jame neįvedė ir neįdiegė, rekomenduojama jį uždaryti. Tuomet reikėtų patikrinti atsisiųstus failus bei naršyklės leidimus, atnaujinti įrenginį ir patikrinti jį patikima saugumo programa.
Jei puslapyje buvo suvesti prisijungimo duomenys, juos reikia laikyti atskleistais ir nedelsiant pakeisti.
Kur kas rimtesnė situacija susidaro įdiegus nuotolinio valdymo programą arba leidus piktavaliams valdyti ekraną. Tokiu atveju telefoną ar kompiuterį reikia tuoj pat atjungti nuo „Wi-Fi“, mobiliojo interneto ir laidinio tinklo.
„Pašalinti matomą programėlę ne visada pakanka – galėjo būti pakeisti nustatymai, įdiegtos papildomos programos, naršyklės plėtiniai, sertifikatai ar sukurtas kitas prieigos būdas“, – atkreipia dėmesį NKSC atstovai.
Jeigu sukčiai turėjo visišką nuotolinę prieigą, įrenginyje buvo atliekami neaiškūs veiksmai arba nėra galimybės patikimai nustatyti, kas pakeista, saugiausias sprendimas gali būti gamyklinių nustatymų atkūrimas arba operacinės sistemos perrašymas.
Kaip susigrąžinti elektroninį paštą ir socialinius tinklus?
Jeigu galėjo būti perimta elektroninio pašto paskyra, NKSC rekomenduoja:
- Pakeisti slaptažodį.
- Patikrinti paskyros atkūrimo telefono numerį ir elektroninio pašto adresą.
- Pašalinti neatpažįstamus įrenginius.
- Nutraukti visas aktyvias sesijas.
- Panaikinti nežinomoms programoms suteiktą prieigą.
- Įjungti daugiafaktorinį autentifikavimą.
Taip pat svarbu patikrinti, ar sukčiai nesukūrė automatinio laiškų persiuntimo, filtrų, programų slaptažodžių ar kitų taisyklių, kurios leistų jiems ir toliau gauti laiškus. Tų pačių veiksmų reikia imtis ir socialiniuose tinkluose: pakeisti slaptažodį, atsijungti nuo visų kitų įrenginių, patikrinti administratorių bei susietų paskyrų sąrašą ir įjungti daugiafaktorinį autentifikavimą.
Verta perspėti savo kontaktus, kad iš perimtos paskyros galėjo būti siunčiamos apgaulingos žinutės.
Jei prie paskyros prisijungti nebepavyksta, NKSC atstovai pataria naudoti tik oficialią jos atkūrimo procedūrą ir kreiptis į socialinio tinklo valdytoją. Taip pat verta perspėti savo kontaktus, kad iš perimtos paskyros galėjo būti siunčiamos apgaulingos žinutės. Šiuos veiksmus reikėtų atlikti iš kito, patikimo įrenginio, o ne iš telefono ar kompiuterio, kurį galėjo valdyti sukčiai.
Sukčiai gali sugrįžti
Pinigų pervedimas ar slaptažodžio pakeitimas dar nereiškia, kad grėsmė visiškai praėjo. Apie tebesitęsiančią ataką gali signalizuoti nepažįstamų įrenginių prisijungimai, netikėti slaptažodžio atkūrimo laiškai, „Smart-ID“ ar kiti patvirtinimo prašymai, kurių žmogus pats neinicijavo.
Įtarimą turėtų kelti ir pakeisti paskyrų atkūrimo duomenys, dingstantys arba automatiškai persiunčiami laiškai, iš paskyros siunčiamos svetimos žinutės, nauji pirkiniai ar mokėjimai.
NKSC atstovai pataria bent kelias savaites reguliariai tikrinti banko operacijas, prisijungimų istoriją, elektroninį paštą ir socialinių tinklų saugumo pranešimus.
„Piktavaliai gali mėginti grįžti po kelių dienų ar savaičių, kartais prisistatydami teisėsaugos, banko atstovais ar tariamais pinigų susigrąžinimo specialistais. Prašymas sumokėti už prarastų pinigų „grąžinimą“ paprastai yra dar vienas sukčiavimo etapas“, – įspėja NKSC atstovai.
Neskubėkite trinti žinučių
Nukentėjus nuo sukčių nereikėtų skubėti trinti susirašinėjimų, elektroninių laiškų, telefono numerių, interneto svetainių adresų ar kitos su įvykiu susijusios informacijos. Ji gali būti reikšminga vertinant incidento aplinkybes.
Dėl konkrečių duomenų ir įrodymų, kuriuos reikėtų pateikti atliekant sukčiavimo tyrimą, NKSC rekomenduoja kreiptis į Lietuvos policiją. Finansinio sukčiavimo atveju būtina kuo skubiau susisiekti su savo banku ir vadovautis jo pateiktais nurodymais.
NKSC kompetencijai priklausančius kibernetinius incidentus galima registruoti NKSC interneto svetainėje. Gyventojai čia taip pat gali pateikti informaciją apie sukčiavimui ar duomenų viliojimui naudojamas žalingas interneto svetaines, kad būtų galima įvertinti jų blokavimo galimybę.
Medijų rėmimo fondas projektui „Atsparumo kodas" skyrė 110 000 eurų dalinį finansavimą.




