2026-09-30 08:14

Net prieš kelerius metus nutekėję duomenys vis dar naudingi sukčiams: ko imtis dabar pat?

Pakeistas slaptažodis dar nereiškia, kad nutekėję asmens duomenys sukčiams tapo beverčiais. Kibernetinio saugumo ekspertas paaiškina, kokie ženklai turėtų kelti įtarimą ir kaip apsaugoti savo paskyras, pranešama ESET pranešime žiniasklaidai.
google Sekite 15min Google
Sukčiai, sukčiavimas
Sukčiai, sukčiavimas / Shutterstock nuotr.
Temos: 1 Sukčiai

Vardas, telefono numeris ar el. pašto adresas – kiekviena detalė padeda sukčiams daugiau sužinoti apie žmogų ir kurti įtikinamesnes apgaules.

Vienas nutekėjęs slaptažodis – pavojus kelioms paskyroms

Pasak „Baltimax“ vyresniojo kibernetinio saugumo inžinieriaus ir ESET eksperto Luko Apynio, pavogtų duomenų vertę lemia ir tai, kiek jie atskleidžia apie konkretų žmogų.

„Labiausiai sukčius domina ne vienas konkretus duomuo, o jų derinys. Kuo daugiau informacijos galima susieti su vienu žmogumi, tuo lengviau ją panaudoti sukčiavimui ar bandyti perimti paskyras“, – aiškina ekspertas.

Iš vienos svetainės nutekėję prisijungimo duomenys gali kelti pavojų ir kitoms paskyroms, jei jose naudojamas tas pats slaptažodis. Nusikaltėliai gali automatiškai išbandyti šiuos duomenis el. pašto, socialinių tinklų ir kitose platformose. Ypač pavojinga, jei jiems pavyksta perimti el. paštą – per jį galima atkurti kitų paskyrų slaptažodžius ir taip išplėsti prieigą.

Nutekėjus darbo paskyros prisijungimo duomenims, grėsmė kyla ir organizacijai. Perėmęs paskyrą nusikaltėlis gali pasiekti vidinius dokumentus ar darbuotojo vardu rašyti bendradarbiams ir klientams, siekdamas išvilioti pinigus arba konfidencialią informaciją.

Nuo kelių centų iki šimtų eurų: kas lemia duomenų kainą?

Asmens duomenų kaina juodojoje rinkoje gali svyruoti nuo kelių centų iki šimtų eurų. Pasak L. Apynio, prisijungimo duomenys gali kainuoti centus ar kelis eurus, banko kortelių informacija – kelis ar keliasdešimt eurų, o dokumentų kopijos – nuo keliolikos iki šimtų eurų. Kaina priklauso nuo to, ar duomenys nauji ir patikrinti, taip pat – kiek papildomos informacijos apie žmogų parduodama kartu. Vis dėlto net ir senesni duomenys sukčiams gali būti naudingi.

„Nutekinti duomenys gali būti kopijuojami beveik neribotai, todėl kartą patekę į nusikaltėlių rankas jie ten gali likti metų metus. Senesni duomenys taip pat nėra beverčiai – juos galima susieti su naujai nutekėjusiais duomenimis ir susidaryti gana išsamų žmogaus profilį“, – pabrėžia ekspertas.

Tokius profilius nusikaltėliai pasitelkia paskyroms perimti, pinigams išvilioti, tapatybės vagystėms ir konkrečiam žmogui pritaikytoms apgaulingoms žinutėms kurti.

„Jei sukčius žino mūsų vardą, banką, darbovietę, telefono numerį ar net neseniai naudotą paslaugą, jis gali sukurti labai įtikinamą istoriją. Žmogų dažnai apgauna ne technologija, o sumaniai panaudota informacija apie jo gyvenimą ar situaciją“, – sako L. Apynis.

Tokias apgaules kurti padeda ir dirbtinis intelektas – jis leidžia greitai analizuoti didelius duomenų kiekius ir rengti konkrečiam žmogui pritaikytus laiškus ar žinutes. „Dėl to sukčiavimas tampa masinis, bet kartu gali būti labai individualus“, – sako L. Apynis. Todėl vien tai, kad pašnekovas žino jūsų asmeninę informaciją, nepatvirtina jo tapatybės. Kilus įtarimų, su įmone ar institucija reikėtų susisiekti savarankiškai, oficialiai skelbiamais kontaktais.

6 ženklai, kad duomenys galėjo patekti į sukčių rankas

Apie galimą duomenų nutekėjimą ar bandymą perimti paskyrą gali įspėti ir neįprasti pranešimai ar pokyčiai paskyrose. L. Apynio teigimu, suklusti reikėtų, jei:

  1. gaunate slaptažodžio atkūrimo laiškų, nors patys nebandėte jo atkurti;
  2. paskyros prisijungimų istorijoje matote jums nežinomų įrenginių;
  3. banko sąskaitoje pastebite mokėjimų, kurių neatlikote;
  4. paskyroje be jūsų žinios pakeičiamas el. pašto adresas, telefono numeris ar kiti kontaktiniai duomenys;
  5. nebegalite prisijungti prie paskyros, nors įvedate teisingus prisijungimo duomenis;
  6. sulaukiate daugiau įtartinų žinučių, kuriose minimas jūsų vardas, darbovietė, naudojamos paslaugos ar kita asmeninė informacija.

Ką daryti, jei jūsų duomenys nutekėjo?

Gavę pranešimą apie duomenų nutekėjimą ar įtarę, kad jie galėjo patekti į svetimas rankas, imkitės šių veiksmų:

  • pakeiskite paskyros slaptažodį. Jei tą patį naudojate ir kitose paskyrose, pakeiskite jį visose – kiekvienai sukurkite unikalų.

  • įjunkite dviejų veiksnių autentifikavimą. Tai papildomas apsaugos žingsnis, kai prisijungimą reikia patvirtinti ne vien slaptažodžiu.

  • patikrinkite aktyvius prisijungimus. Nutraukite neatpažįstamų įrenginių prisijungimo sesijas.

  • nedelsdami susisiekite su banku, jei nutekėjo banko prisijungimo ar kortelės duomenys arba pastebėjote neatpažįstamų mokėjimų.

Įmonėms L. Apynis pataria pradėti nuo prevencijos: kaupti tik būtinus duomenis, jautrią informaciją šifruoti, o prieigą prie jos suteikti tik tiems darbuotojams, kuriems jos reikia darbui. Įvykus duomenų nutekėjimui, svarbu kuo greičiau nutraukti neteisėtą prieigą, pakeisti pažeistų paskyrų slaptažodžius ir autentifikavimo raktus bei informuoti žmones, kurių duomenys nutekėjo.

Vartotojams ekspertas primena: vien pakeisti slaptažodį ne visada pakanka. Nutekėjęs vardas, telefono numeris ar kita asmeninė informacija gali būti panaudota naujoms apgaulėms, todėl net ir asmeniškai jums pritaikytą žinutę ar skambinančiojo pasakojimą verta vertinti kritiškai.

Pranešti klaidą
Sėkmingai išsiųsta
Dėkojame už praneštą klaidą

15min prenumerata sėkmingai aktyvuota!

Mėgaukitės visu 15min turiniu 15 dienų NEMOKAMAI.