Elektroninis paštas ne tik neįkainojama priemonė: naudotojams nuolat auga kibernetinio saugumo grėsmės

Pranešimas spaudai

2021-10-21, 15:40

0 komentarų
Elektroninis paštas ne tik neįkainojama priemonė: naudotojams nuolat auga kibernetinio saugumo grėsmės

Nėra abejonių, kad pandemijos sukeltas perėjimas iš biuro į nuotolinį darbą buvo pagrindinis veiksnys, paskatinęs išaugusį kibernetinių nusikaltėlių aktyvumą. Kibernetinio saugumo specialistai vos per naktį turėjo apsaugoti naujas darbo vietas, skaitmeninius darbo įrankius, sistemas, įrenginius. Ir ten, kur didžioji pasaulio dalis matė krizę, kibernetiniai nusikaltėliai pamatė galimybę – tai atspindi per šį laikotarpį patirtų organizacijų atakų lygis. Tarp šių nusikaltėlių elektroninis paštas išlieka populiariausiu būdu įsilaužti į įvairias kibernetinės apsaugos sistemas.

2020 m., lyginant su ankstesniais metais, su elektroninio pašto naudojimu susijusių grėsmių padaugėjo daugiau kaip 64 proc.. Aktualiausios saugumo spragos yra nepakankama prieigos prie elektroninio pašto dėžutės apsauga bei keliais kartais išaugę kibernetinio sukčiavimo (angl. phishing) atvejai, pasitelkiant socialinę inžineriją.

„Elektroninis paštas – svarbi mūsų kasdienio gyvenimo dalis, tačiau tik nedaugelis žmonių svarsto, kaip jis yra apsaugotas, kokias parinktis galima ar netgi būtina naudoti norint apsaugoti savo tapatybę, finansus bei kitus svarbius duomenis“, - pastebi Rita Šukytė, asociacijos „Langas į ateitį“ direktorė.

E. pašto vertė įsilaužėliui

Kiekvieno iš mūsų elektroninio pašto dėžutė yra tikras lobis ne tik rinkodaros kampanijoms, bet ir visų tipų sukčiavimui, naudojančiam šią informaciją socialinės inžinerijos atakoms.

„E. paštas yra vieta, kurioje galime sužinoti prisijungimo duomenis prie kitų mūsų naudojamų paslaugų prieigos portalų ir sužinoti arba rasti konfidencialios asmeninės informacijos. Įsilaužus į paštą asmuo žinos kokius laiškus gaunate reguliariai ir kokiomis paslaugomis naudojatės. Vadovaujantis tokia informacija galima itin kruopščiai pasiruošti socialinės inžinerijos atakai“, - sako Viktoras Irtmonas, ESET Lietuva IT inžinierius, kibernetinio saugumo ekspertas.

Slaptažodis – ne vienintelis jūsų paskyros sargas

Stiprus e. pašto paskyros slaptažodis yra puiki pradžia siekiant pasirūpinti savo informacijos saugumu, tačiau vien jo ne visada pakanka. Įsilaužimai į elektroninę pašto dėžutę įvyksta tuomet, kai yra naudojami paprasti, lengvai atspėjami slaptažodžiai ir nėra naudojamasi papildomomis e. pašto dėžutės apsaugos priemonės apsunkinančiomis įsibrovėlių darbą.

„Kone mėgstamiausia papildoma e. pašto apsaugos priemonė yra dviejų faktorių autentifikacija, kuri reikalauja įvesti papildomą vieno karto slaptažodį norint patekti į e. paštą,“ – pastebi V. Irtmonas.

Požymiai, kad patekote į e. sukčių pinkles

Įsigavusios į sistemą kenkėjiškos programos nebūtinai iškarto padaro žalą. „Kad patekote į elektroninių sukčių pinkles gali parodyti išaugęs brukalų ir įtartinų laiškų kiekis jūsų pašto dėžutėje. Tokiu atveju verta stebėti ar nebuvo atlikta prisijungimų prie jūsų e. pašto, ar nebuvo gauta pranešimų apie tai,“ – sako V. Irtmonas.

Socialinės inžinerijos manipuliacijos

Kibernetinio sukčiavimo augimas, pasitelkiant socialinę inžineriją, padarė didelę žalą ir sustiprino daugelį grėsmių, su kuriomis interneto vartotojai susidurdavo ir anksčiau. Nuo pandemijos pradžios bendrovės „Mimecast“ grėsmių centro vykdomas tyrimas nustatė, kad darbuotojai visame pasaulyje tris kartus dažniau nei anksčiau paspaudė elektroniniais laiškais gautas kenkėjiškas nuorodas.

„Vienas pagrindinių būdų apsisaugoti nuo socialinės inžinerijos manipuliacijų jūsų paskyroje yra kritiškai vertinti gaunamą informaciją e. paštu. Dažniausiai piktavalių išsiunčiamas laiškas būna tikslinis ir kruopščiai paruoštas taip, kad jūs net neįtartumėte, kad jis skiriasi nuo kitų. Svarbu atidžiai išnagrinėti gauto laiško turinį, patikrinti ar laiško siuntėjas yra autentiškas, ar nėra apsimetama kažkuo kitu, o pamačius įtartinas nuorodas ar raginimus jas paspausti neskubėti ir vengti tai daryti,“ – pataria Viktoras Irtmonas, kibernetinio saugumo ekspertas.

Tapatybės vagystės grėsmė

Įvairūs dokumentai, pavyzdžiui, užsilikusios asmens tapatybės kortelės kopijos jūsų elektroniniame pašte, taip pat gali sudominti piktavalius. Elektroniniai nusikaltėliai taikosi į viską: pradedant banko sąskaitomis ir baigiant mokesčių grąžinimo dokumentais. Tapatybės vagystė kelia vis didesnį susirūpinimą.

„Tapatybės vagystės grėsmė iškyla tuomet, kai savo asmeninę informaciją tokią kaip banko mokėjimo kortelės duomenys, ar asmens tapatybės informacija, ar asmens dokumento nuotraukas saugome e. pašte, ko vertėtų nedaryti,“ – sako V. Irtmonas.

Turėdami jūsų slaptą informaciją, sukčiai gali atlikti mokėjimus, atidaryti naujas sąskaitas arba kreiptis dėl paskolos jūsų vardu.

Išsineškite elektronines šiukšles

Kuo elektroninėje pašto dėžutėje daugiau laiškų, tuo ji įdomesnė piktavaliams. Ar seniai valėte savo elektroninio pašto šiukšliadėžę, o gal derėtų klausti, ar kada nors ją valėte? Asmeninėse paskyrose saugoma daugybė informacijos apie mus ir net jei laišką išmetėte į elektroninę šiukšlynę, juo vis tiek lengva pasinaudoti.

Vos tik ištrintas e. laiškas dažnu atveju nėra visiškai pašalinamas, o tam tikram laikotarpiui atsiduria šiukšliadėžėje. Ekspertas pastebi, jog jautrų e. laišką ne tik vertėtų pašalinti iš turimų laiškų sąrašo, bet ir visiškai ištrinti iš šiukšliadėžės. Tik tuomet galite būti tikri, kad informacija nepateks į pašalinių rankas.

Susitvarkykite su nepageidautinais laiškais

Daugelis elektroninio pašto paskyrų tiekėjų suteikia papildomus filtrus, padedančius sumažinti gaunamų nepageidaujamų laiškų kiekį e. pašto dėžutėje. „Gaunant nepageidaujamus laiškus juos galima pažymėti kaip brukalą ir jie nebus rodomi gautųjų laiškų sąraše. O jei gavote įtartiną e. laišką, kuriame prašoma asmens informacijos naudojamose e. pašto programose apie jį praneškite kaip apie sukčiavimą ir tokio tipo laiškų kitą kartą negausite“, - sako Viktoras Irtmonas, ESET Lietuva IT inžinierius.

0 komentarų

Rašyti komentarą

Prašome gerbti kitus komentatorius. Gerų diskusijų! Apsauga nuo robotų rūpinasi reCAPTCHA ir yra taikoma „Google“ privatumo politika ir naudojimosi sąlygos.

Taip pat skaitykite

Seimas svarstys pakeitimus, kurie patiks senų automobilių vairuotojams: už šį pažeidimą gali pavykti išsisukti su įspėjimu, sužinokite, kas svarstoma

Pranešimas spaudai

2024-04-19, 19:54

2 komentarai (-ų)

Seimas pradėjo svarstyti du Administracinių nusižengimų kodekso keitimo projektus, kuriais siekiama švelninti administracinę atsakomybę už automobilių keliamą taršą keliuose. Projektus parlamento posėdyje pristatė Seimo nariai Algirdas Stončaitis ir Aistė Gedvilienė.

Gaukite ‎100€ kuponų rinkinį ir 30% nuolaidą pirmam apsipirkimui „Temu“ parduotuvėje
Seimas svarstys pakeitimus, kurie patiks senų automobilių vairuotojams: už šį pažeidimą gali pavykti išsisukti su įspėjimu, sužinokite, kas svarstoma

Seimas pradėjo svarstyti du Administracinių nusižengimų kodekso keitimo projektus, kuriais siekiama švelninti administracinę atsakomybę už automobilių keliamą taršą keliuose. Projektus parlamento posėdyje pristatė Seimo nariai Algirdas Stončaitis ir Aistė Gedvilienė.

Gaukite ‎100€ kuponų rinkinį ir 30% nuolaidą pirmam apsipirkimui „Temu“ parduotuvėje

Šiuo metu už transporto priemonių, kurių į aplinkos orą išmetamų teršalų kiekis viršija nustatytus ribinius dydžius, ar su neveikiančia gamintojo numatyta išmetamųjų dujų neutralizavimo sistema eksploatavimą numatyta atsakomybė: asmenims – 100–300 eurų (už pakartotinį 300–500 eurų), juridinių asmenų vadovams ar kitiems atsakingiems asmenims – 300–500 eurų (už pakartotinį 600–900 eurų).

Abiem teikiamais projektais siūloma fiziniams asmenims nustatytą atsakomybę už transporto priemonių, kurių į aplinkos orą išmetamų teršalų kiekis viršija nustatytus ribinius dydžius, papildyti švelnesne nuobaudos rūšimi – įspėjimu.

„Įspėjimu siekiama, kad asmuo daugiau nenusižengtų ir galėtų pasitaisyti. Jis skiriamas, kai asmuo nusižengia pirmą kartą, supranta savo nusižengimo esmę, gailisi dėl savo padaryto teisės pažeidimo arba yra kitokių jo kaltę švelninančių aplinkybių ir yra netikslinga taikyti griežtesnę poveikio priemonę“, − pažymi projekto iniciatorius, Seimo narys A. Stončaitis aiškinamajame rašte.

Pasak jo, dažnu atveju transporto priemonės vairuotojas nežino, kad galimai daro pažeidimą, nes jo vairuojamas automobilis neišmeta matomų dūmų, o automobilio davikliai nerodo galimo gedimo.

Alternatyvaus projekto rengėja, Seimo narė A. Gedvilienė, pristatydama iniciatyvą dėl įspėjimo įteisinimo, tikino, kad 48 valandos tikrai nėra patogus laikas žmogui susitvarkyti automobilį, užsiregistruoti ir atlikti techninę jo apžiūrą. „Mūsų misija šiandien sumažinti įtampas visuomenėje, kad nebūtų žmonės gąsdinami, kad nebijotų, kad jų automobilis bus konfiskuotas, nes niekada tokio dalyko ir nebuvo siūloma teisės aktuose“, − teigė politikė Seimo posėdyje.

Seimas nuo šių metų pradžios aplinkos apsaugos valstybinės kontrolės pareigūnams yra suteikęs teisę stabdyti transporto priemones ir tikrinti jų į aplinką išmetamų teršalų atitiktį techniniams motorinių transporto priemonių ir jų priekabų reikalavimams, taip pat panaikinti motorinių transporto priemonių ir priekabų, kurių į aplinką išmetami teršalai neatitinka techninių reikalavimų, privalomosios techninės apžiūros dokumentų galiojimą.

Pritarus projektams (Nr. XIVP-3626, Nr. XIVP-3628) po pateikimo, toliau jie bus svarstomi pagrindiniu paskirtame Teisės ir teisėtvarkos komitete. Prie šio klausimo svarstymo Seimo posėdyje planuojama grįžti birželio 6 d.

2 komentarų

Lankytojas

Reziumė, neberinkite tų pasikartojančių veidų, kurie ištisus dešimtmečius suolus trina. Nerinkite tų, kurie išsineša po 140 skėčių ar po puse tonos kavos iš sandėlio, net be jokios sąžinės graužaties toliau lenda į ekranus. Neberinkite tų, kurie išgarsėjo per akciją "Skaidrinam", gal tik tada nebebus visokių nesamoningų priimtų nutarimų. Absurdo lygis pasiekęs visišką piką, toliau jau niekur...

Skaitytojas

Ponia Gedviliene tegul dar pagalvoja apie pakeitimų dėl nuomos kompensacijos, kuria atemė nuo ubagų ir invalidų.

Rašyti komentarą

Prašome gerbti kitus komentatorius. Gerų diskusijų! Apsauga nuo robotų rūpinasi reCAPTCHA ir yra taikoma „Google“ privatumo politika ir naudojimosi sąlygos.

Hey.lt - Nemokamas lankytojų skaitliukas