Bankas įspėja apie suaktyvėjusią sukčių bangą: taikomasi į įmonių darbuotojus
Lietuvoje šiuo metu stebima aktyvesnė sukčiavimo banga, nukreipta į įmonių darbuotojus ir vadovus. Sukčiai SMS žinutėmis ir el. laiškais siunčia nuorodas, apsimesdami įvairiomis institucijomis ar organizacijomis, pavyzdžiui, e. policija, valstybės institucijomis ar paslaugų teikėjais. Paspaudę nuorodą žmonės nukreipiami į suklastotą svetainę, kurioje prašoma suvesti prisijungimo ar kitus jautrius duomenis. Juos gavę sukčiai gali bandyti pasiekti ne tik paties žmogaus, bet ir įmonės interneto banką.
„Pastaruoju metu matome suaktyvėjusią sukčiavimo bangą, kai SMS žinutės masiškai siunčiamos gyventojams, apsimetant įvairiomis institucijomis ar organizacijomis. Rizika įmonėms atsiranda tuomet, kai darbuotojas tokioje žinutėje paspaudžia nuorodą, suveda savo prisijungimo duomenis, o tie patys duomenys naudojami ir jungiantis prie įmonės sistemų ar interneto banko. Todėl įmonėms svarbu ne tik taikyti papildomas saugumo priemones, bet ir nuolat priminti darbuotojams apie budrumą bei padėti jiems atpažinti sukčiavimo bandymus“, – sako Daiva Uosytė.
Sukčiai gali apsimesti įvairiomis institucijomis ar gerai žinomomis įmonėmis, naudoti jų pavadinimus, logotipus ir panašų bendravimo stilių. Žinutėje gali būti raginama kuo greičiau prisijungti, patvirtinti informaciją, sumokėti baudą, atlikti mokėjimą ar atnaujinti duomenis. Būtent skubos jausmas dažnai tampa vienu pagrindinių sukčių įrankių.
Bankas rekomenduoja nespausti nuorodų gautų SMS žinutėmis ar el. laiškais. Ypač, jei jomis prašoma jungtis prie interneto banko ar pateikti prisijungimo duomenis. Taip pat labai svarbu atkreipti dėmesį, kas SMS žinutės ar el. laiško siuntėjas. Prie banko interneto banko saugiausia jungtis savarankiškai, naršyklėje įvedant oficialų banko adresą (SEB banko adresas www.seb.lt) arba naudojantis mobiliąja banko programėle.
Ypač svarbu atkreipti dėmesį į įmonių darbuotojus, turinčius prieigą prie įmonės sąskaitų. Net jei įtartina žinutė gaunama į darbuotojo asmeninį telefoną, atskleisti prisijungimo duomenys gali suteikti sukčiams galimybę bandyti pasiekti ir įmonės lėšas.
„Gavus netikėtą žinutę su nuoroda verta sustoti ir pagalvoti: ar tikrai jos laukiau, kas ją siunčia ir ar tikrai reikia atlikti nurodytą veiksmą? Jei kyla bent menkiausia abejonė, nuorodos geriau neatidaryti, o informaciją pasitikrinti oficialiu kanalu. Ypač tai svarbu darbuotojams, kurie turi prieigą prie įmonės finansų“, – sako D. Uosytė.
Jei žmogus vis dėlto paspaudė įtartiną nuorodą ir suvedė savo prisijungimo duomenis, bet interneto banko puslapis neužsikrauna (pvz., mato besisukantį ratelį), reikėtų nedelsiant kreiptis į banką ir peržiūrėti, ar nebuvo inicijuoti mokėjimai, kurių asmuo pats neinicijavo bei nedelsiant imtis veiksmų prieigai apsaugoti. Praradus pinigus taip pat kuo skubiau kreiptis į teisėsaugos institucijas ir pranešti apie vagystę, taip pat reikėtų interneto banke inicijuoti mokėjimo atšaukimą bei apie sukčiavimo detales pranešti bankui. Įmonės darbuotojai apie tokį incidentą turėtų kuo greičiau informuoti savo įmonės atsakingus asmenis.