19.3 C
Pasvalys
2024 / 05 / 04

Aštuoni būdai, kaip sukčiai gali pavogti banko kortelės duomenis jums to nepastebėjus

Ar jau skaitėte?

Skaitomiausi

Kortelė saugiai guli mano piniginėje, o kažkas ją tuština atsiskaitydamas internete. Tai ne filmo apie pavogtą tapatybę anonsas. Tai vis dažniau pasitaikantis nusikaltimas. Užtenka trupučio neatidumo, nelaiku atsidurti netinkamoje vietoje ir kortelės duomenys gali iškeliauti sukčiams jums to nepastebint.

- Reklama -

Apgaulinti laiškai ir „skambučiai iš banko“

Klasika yra klasika. Ji neišeina iš mados. O sukčiavimo žanro klasika yra laiškai „iš banko“, laiškai iš „valstybinės institucijos“ (pvz. VMI, FNTT), arba „banko vadybininko“ skambučiai. Jų tikslas – išvilioti kortelės duomenis, sukūrus įtikinančią istoriją jog kažkas negerai su žmogaus sąskaita (pvz. pastebėti „juodi“ pinigai) arba kortele („bus užblokuota“), o šią problemą išspręsti prašoma prisijungti prie paskyros, padiktuoti kortelės duomenis ar pnš. Kad žmogus nespėtų susivokti, jog yra maustomas, sukčiai auką paprastai skubina veikti kuo greičiau. Tai buvo ir tebėra viena populiariausių finansinių apgavysčių formų.

Banko kortelė.

Kad fišingo laiškas atrodytų tikroviškiau, sukčiai jame gali panaudoti tikrus jūsų duomenis, kurie kažkada buvo pavogti iš paslaugų teikėjų. Pavyzdžiui, „City Bee“ nurodo, kad 2021 m. įvykusios atakos metu buvo pavogti tokie dalies klientų duomenys, kaip mokėjimo kortelės tipas, galiojimo laikotarpis ir paskutiniai keturi kortelės numerio skaičiai. Savaime šių duomenų nepakaktų atsiskaityti mokėjimo kortele, tačiau duomenys gali tapti jauku norint įtikinti laiško tikroviškumu. Pavyzdžiui, jeigu iš sukčių gausite suklastotą laišką „iš banko“ su tikros kortelės duomenimis, toks laiškas gali pasirodyti tikroviškas.

SMS: „Jūsų kortelė užblokuota. Norėdami atblokuoti, spauskite čia“

Smišingas (angl. smishing) panašus į fišingą e. laiškais, tik kortelės ar prisijungimo duomenis bandoma žvejoti SMS žinutę. Šiuolaikinės technologijos sukčiams leidžia sugeneruoti bet kokį SMS siuntėjo vardą, todėl SMS sukčiavimas gana įtikinantis sukčiavimo būdas. Taigi, jeigu anksčiau iš tikrojo savo banko esate gavę sveikinimą gimtadienio proga, o sukčiai sugeneruoja analogišką banko pavadinimą, (pvz., UAB „Geras bankas“), išmaniajame telefone sukčių žinutė įkris į tą pačią žinučių išklotinę, kurioje buvo UAB „Geras bankas“ kažkada siųstas sveikinimas.

Kenkėjiškos ir šnipinėjančios programos

Fišingui – t.y. prisijungimo ar kortelės duomenims sužvejoti – gali būti pasitelkiamas papildomas žingsnis – įrenginio sekimas, pasitelkiant šnipinėjimo programas. Šnipinėjimui, pavyzdžiui, gali būti pasitelktas klaviatūros registratorius, kuris sukčiams perduoda tai, ką spausdinate savo klaviatūra. Įskaitant ir internetinėje parduotuvėje suvedamus kortelės duomenis.

Taigi, jeigu žinučių platformoje ar e-paštu gaunate nuorodą su smalsumą žadinančiu tekstu (“Ei, tu matei šitą???”), atsidarę nuorodą galite to nežinodami „išvynioti” sukčių atsiųstą „dovanėlę“.

- Reklama -

Nesaugios arba piktavališkos e. parduotuvės

Marijus Plančiūnas, „Paysera“ Informacinių sistemų vadovas.

Per Covid-19 pandemiją internetinė prekyba suaktyvėjo kelis kartus, tačiau ar smulkesnės e. parduotuvės saugumo užtikrinimui ėmė skirti daugiau dėmesio kibernetiniam saugumui?

Programišiams tokios parduotuvės lengvas grobis. Įsilaužę į nesaugią e. parduotuvę programišiai gali pasisavinti asmeninius (kurie toliau naudojami fišingui) ar bei mokėjimo duomenis, kurie naudojami mokėjimo operacijoms. Kartais duomenų surinkimui specialiai sukuriamos patrauklios, bet netikros elektroninės parduotuvės, kurių pagrindinė funkcija – išvilioti duomenis. Gali būti, kad jose nepavyks užbaigti užsakymo (t.y. pinigai nebus nuskaičiuoti), nes jų tikslas yra tik susirinkti asmeninius duomenis, kurie vėliau bus panaudoti fišingui.

Įsilaužimai į kasos sistemas

Finansiniai sukčiai taikosi į vietas, kuriose mokėjimų duomenys iš vieno taško keliauja į kitą, todėl kompiuterinės kasos sistemos (POS) yra dažnas programišių taikinys pasauliniu mastu. Be to, kortelės duomenys gali būti nuskaityti prie mokėjimo aparato pritaisius specialų įrenginį.

Kortelių duomenų vagystės per viešą Wi-Fi (angl. man-in-the-middle, arba MITM)

Viešai prieinamas bevielio interneto stoteles programišiai naudodavo MITM (angl. Man-in-the-middle) tipo atakoms. Sekdami srautą tarp jūsų įrenginio ir interneto programišiai taip žvejodavo kortelių duomenis. Tiesa, dėl Let Encrypt ir HTTPS paplitimo šis būdas išgauti kortelių duomenis programišiams tampa vis labiau komplikuotas ir mažiau populiarus.

„Mama, žaidimui internete nusipirkau šarvus“

Namuose paprastai jaučiamės saugūs. Namų sienos galbūt apsaugo nuo nepažįstamų įsibrovėlių, bet ne nuo namiškių, gyvenančių kitame kambaryje…. Deja, susiduriame su atvejais, kai nepažįstami apmokėjimai iš kortelės galiausiai pasirodo atlikti visai pažįstamų ir net tuose pačiuose namuose gyvenančių artimųjų. Tiesa, yra geroji naujiena. Paaiškėjus, kad nežinomą jums pirkinį, pavyzdžiui, stebuklingus šarvus žaidimų platformoje, įsigijo sūnus ar dukra, mokėjimo kortelės keisti nereikės. Na, o žaidimų entuaziasto greičiausiai laukia kelios dienos be kompiuterio ir išmaniųjų įrenginių.

Marijus Plančiūnas
„Paysera“ Informacinių sistemų vadovas

spot_img
spot_img

Minint Šv. Florijono diena, ugniagesiai primena apie savo problemas: trūksta gelbėtojų

Minint ugniagesių globėjo Šv. Florijono dieną, šios profesijos atstovai tikina ir toliau susiduriantys su tomis pačiomis problemomis. Profesinių sąjungų atstovai sako, jog šiuo metu trūksta ne tik gelbėtojų, bet ir deramo valstybės finansavimo. Nacionalinio pareigūnų...

Gegužės 4-oji: vardadieniai, astrologija, dienos INFO (Šv. Florijonas)

Gegužės 4-oji – Šv. Florijonas, Gaisrų sergėtojo diena; Latvijos Nepriklausomybės Deklaracijos diena. Gegužės ketvirtoji, šeštadienis – 124-oji metų diena (šeštoji 18-osios metų savaitės diena), iki Naujųjų metų lieka 240 dienų. Savo vardadienius šiandien švenčia Darbutas, Darė,...

Astrologinė prognozė gegužės 4-ajai, šeštadieniui

AVINAS. Būsite išsiblaškę, jautrūs. Stigs realybės pojūčio. Tačiau neblogai seksis meninė, kūrybinė veikla. Vakare galite atsidurti keblioje situacijoje. Gali tekti kreiptis dėl medicininės pagalbos. Labiau tausokite sveikatą. JAUTIS. Ši diena turėtų būti aktyvi, džiuginanti susitikimais....

Dažnas slaptažodžių keitimas ne visada padeda: kibernetinio saugumo ekspertas pateikė 7 patarimus, kaip apsaugoti...

Vis daugiau savo asmeninės informacijos perkeliant į virtualią erdvę, įvairūs duomenys gali tapti pažeidžiami. Kone dažniausias programišių taikinys yra slaptažodžiai, tad gegužės 6-ąją, minint Pasaulinę slaptažodžių dieną, verta prisiminti, kada reikėtų juos pakeisti ir...

Astrologinė prognozė kitai savaitei

Astrologinė prognozė kitai savaitei, gegužės 6–12 dienoms. AVINAS Savaitės pradžioje pasistenkite įveikti vidinį inertiškumą ir nesėdėkite sudėję rankas. Darbuokitės, kad iki jaunaties viską užbaigtumėte. Jeigu ieškote darbo, netrukus galite gauti pranešimą apie numatomą pokalbį. Pasižymėsite gera...

Baudžiamojon atsakomybėn patrauktas vyriškis, leidęs sukčiams naudotis savo elektroniniais duomenimis

Marijampolės gyventojui pradėtas ikiteisminis tyrimas, nes, įtariama, jog jis pardavė elektroninius duomenis, skirtus ar pritaikytus nusikalstamai veikai daryti. Vyrui gresia viešieji darbai arba bauda, arba areštas, arba laisvės atėmimas iki ketverių metų. „Taigi, nemanykite, kad savo...

Astrologinė prognozė gegužės 3-iajai, penktadieniui

AVINAS. Ši diena gali būti rami, o jūs – pasyvūs ir svajingi. Kita vertus, gali būti ir taip, kad stigs jėgų bei sveikatos rimtiems darbams arba turėsite rūpintis sergančiu artimuoju. JAUTIS. Regis, jums nestigs energijos,...

„Rimi“ dabar ananasai – pigiau: pagerins virškinimą ir sustiprins kaulus

Ananasai – vieni iš populiariausių tropinių vaisių pasaulyje, pastaraisiais dešimtmečiais atrandantys savo vietą ir lietuvių mitybos racione. Dar Kristupo Kolumbo į Europą atgabenti ananasai šiais laikais tampa dažno šventinio stalo puošmena. Be jų neįsivaizduojami...

Vagis blokavo prie darželio atvykusių tėvų mašinų užrakinimą, pasisavino pinigus

Šiaulių policija prie vaikų darželio sulaikė vyrą, kuris turėjo svetimų mašinų užrakinimą blokuojantį įrenginį. Manoma, kad tokiu būdu buvo apvogti keli tėvai, kurie savo vaikus atvežė į darželį. Negalėję užrakinti automobilio, jie jį paliko neužrakintą...

„Rimi“ įsigiję aliejaus pigiau pasiruoškite šių gardžių užpilų salotoms: štai, ko prireiks

Saulėgrąžų aliejus pasižymi itin švelniu skoniu, tad jis plačiai mėgstamas tiek profesionalių virėjų, tiek gaminančių pigesnius dienos patiekalus namuose. Be to, šis aliejus įvairiai pritaikomas nuo gardžių kepinių iki pikantiškų salotų užpilų. Gydytoja dietologė...

Šiandien, ketvirtadienis – paskutinė diena deklaruoti pajamas ir skirti 1,2 proc. paramai

Ketvirtadienis yra paskutinė diena, kai šalies gyventojai gali pateikti pajamų deklaracijas. Valstybinės mokesčių inspekcijos (VMI) duomenimis, šiuo metu pareigą jau atliko apie 69 proc. privalančiųjų deklaruoti gyventojų, o iš viso pajamų mokesčio deklaracijas pateikė daugiau...

Metereologai prognozuoja, kad ši vasara Palangoje bus šilta ir sausa

Įsibėgėjant 2024 metų vasaros atostogų rezervacijai, Palanga kviečia poilsiautojus mėgautis ne tik šilta Baltijos jūra, bet ir turiningu laisvalaikio praleidimu. Metereologai prognozuoja, kad ši vasara Palangoje bus šilta ir sausa, todėl idealios sąlygos paplūdimio...

Kuo Mamos diena arčiau, tuo „Iki“ – pigiau: tulpės – vos po 33 centus,...

Geriausia dovana mamai – dėmesys ir nuoširdūs žodžiai, bet juos tik sustiprina su meile iškeptas tortas ir gaivi pavasariškų tulpių puokštė. „Iki“ pasirūpino, kad dovanomis mylimai mamai kiekvienas pirkėjai galėtų pasirūpinti be vargo ir...

ORAI: Ketvirtadienio dieną be lietaus, aukščiausia temperatūra vietomis iki 27 laipsnių šilumos

Ketvirtadienio dieną be lietaus. Vėjas rytų, 6–11 m/s. Aukščiausia temperatūra 20–25, šalies pietvakariuose vietomis iki 27 laipsnių šilumos. Penktadienį be lietaus. Vėjas rytų, naktį 4–9 m/s, dieną 6–11 m/s. Temperatūra naktį 4–9, kai kur 10–12...
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img