- Kaip aš vos neužkibau ant sukčių jauko el. laiške
- Copilot Chat atkeliauja į „Microsoft 365“ programas
- „Microsoft 365 Copilot“: nemokama ir mokama versijos – kuo skiriasi?
- „ChatGPT“ vs „Microsoft Copilot“: ką pasirinkti verslui?
- 6 priežastys, kodėl turėtumėte kurti atsargines „Teams“ kopijas
- Kibernetinės atakos neaplenkia ir mažųjų verslų
- Kaip pasiruošti kibernetinėms atakoms?
- „Windows 10“ nustoja galioti – ką tai reiškia ir kaip pasiruošti perėjimui prie „Windows 11“
- Iki metų pabaigos – „Copilot“ licencijos su 50% nuolaida
- „Microsoft“ metinės prenumeratos kainos didėjimas pasirinkus mokėti kas mėnesį
- Pristatomas mėnesinis atsiskaitymas už „Microsoft 365 Copilot“ metinę prenumeratą
- „Microsoft“ keičia „Teams“ licencijavimą Europoje
- „Microsoft“ paskelbė svarbius kainų pokyčius
- „Microsoft Authenticator“ saugos atnaujinimas
- „Windows 11“ atnaujinimo logika
- Sutaupykite 50 % įsigydami „Microsoft Defender for Endpoint“.
- „Primend Group“ generaliniu direktoriumi paskirtas Teet Raudsep
- „Primend“ pripažinta 2023 m. „Microsoft“ Metų partnerio Estijoje nugalėtoja
- „Microsoft“ modernaus darbo sprendimų partneris
- Susijungia debesų paslaugas teikiančios įmonės „Primend“ ir „Digifi“
- Pranešimas spaudai | „Bondora“ ir „Primend“ dviem mokykloms dovanoja kompiuterius
- Pranešimas spaudai | „Primend“ dovanoti kompiuteriai padės insultą išgyvenusiems žmonėms
- „Primend“ ir „SYNLAB“ partnerytė: slaugos namams padovanotos planšetės
- „Primend“ stiprina pozicijas – jungiasi su IT bendrove „Iteraction“
Visi esame girdėję apie kibernetinį sąmoningumą ir tai, kad mūsų pačių įpročiai lemia, ar pakliūsime į kibernetinių nusikaltėlių spąstus. „Primend“ kasdien padeda žmonėms šių spąstų išvengti.
Mūsų kibernetinio saugumo komanda reguliariai rengia mokymus ir fišingo (angl. phishing) simuliacijas, kad darbuotojai būtų nuolat informuoti apie grėsmes.
- Rinkodaros komanda rašo tinklaraštį ir organizuoja internetinius seminarus, kad didintų informuotumą ir padėtų klientams išlikti saugiems.
- Tačiau nepaisant viso to, šiandien noriu pasidalyti asmenine istorija apie tai, kaip manęs vos neprigavo sukčiai su savo el. laišku — ir kaip arti buvau prie to momento, kai teliko paspausti „kabliuką“.
Laiškas, kuris vos manęs neprigavo
Visada laikiau save atsargia. Patikrinu siuntėją, pasižiūriu pilną el. pašto adresą, dukart peržvelgiu turinį, ar tikrai nėra ko įtartino. „Primend“ apie tai kalbamės nuolat. Turiu pripažinti — buvo metas, kai viena mūsų saugumo komandos fišingo simuliacija sugebėjo apgauti ne tik mane, bet ir daugelį kolegų.
Kai siuntėjas žino, ką daro, o laikas parinktas tobulai, apgauti labai lengva — net ir tada, kai viską žinai apie fišingo riziką.
Taigi, kas nutiko šįkart?
Buvo eilinis trečiadienio vakaras. Viena akim žiūrėjau „Netflix“, kita naršiau „Gmail“ pašto dėžutę. Tarp įprastų naujienlaiškių iššoko viena antraštė: „Administracinių nusižengimų registro pranešimas“ — neva iš policijos departamento.
Išsigandau. Gal kur nors viršijau greitį net nepastebėjus? Juk policija turėtų žinoti. Atidariau laišką.
Pranešimas atrodė kaip iš policijos, bet telefone visas siuntėjo adresas nesimatė. Žinutėje buvo teigiama, kad „siunčiame Jums duomenis, susijusius su užfiksuotu administraciniu nusižengimu.“ Informuota apie eismo pažeidimą (nurodyta data, laikas ir vieta) ir kad norėdama pamatyti baudą turiu patvirtinti tapatybę. Apačioje net buvo parašyta, kad autentiškumą garantuoja Administracinių nusižengimų registras.
Jausdamasi šiek tiek nejaukiai, bet labiau vedama smalsumo, paspaudžiau nuorodą. Atsivertęs puslapis atrodė… keistai. Tą akimirką galvoje suveikė pavojaus varpeliai. Iškart uždariau puslapį ir nuėjau į Elektroninių paslaugų portalą per elektroninius valdžios vartus prisijungiau prie https://epaslaugos.ird.lt/ — jokių baudų ten nebuvo.
Kitą rytą vis dar jaučiausi nesaugiai. Prisijungusi prie ManoVMI jau iš kompiuterio, pamačiau kuklią juostą su įspėjimu, kad būtent tokio tipo fišingo laiškai šiuo metu cirkuliuoja. Vėl peržiūrėjusi laišką kompiuteryje, pamačiau akivaizdžias raudonas vėliavėles:
- siuntėjo el. pašto adresas nelogiškas,
- laiško pavadinimas be lietuviškų raidžių ir skamba gremėzdiškai,
- nurodyta data ir laikas neatitiko realybės — tą dieną net nevažiavau automobiliu,
- visame tekste — yra gramatikos klaidų.
Kodėl vos neužkibau?
- Buvau išsiblaškiusi, dariau kelis dalykus vienu metu.
- Tekstą tik permečiau akimis, o ne įdėmiai paskaičiau.
- Nebuvau tikra, kaip iš tikrųjų atrodo oficialūs pranešimai apie baudas.
- Esu natūraliai mandagi ir atsakinga — instinktyviai norėjosi „greitai išspręsti problemą“.
Pamokos, kurias išmokau
- Susikoncentruoti į vieną dalyką — nespaudinėk nuorodų, kai viena akim žiūri „Netflix“. Laiškai palauks.
- Telefone nepastebi daug detalių — be pilno darbalaukio išdėstymo raudonas vėliavėles pastebėti sunkiau.
- Atidžiai skaityk — ypač, kai žinutė ragina skubiai spausti nuorodą.
- Fišingas taikosi ne tik į darbinį paštą — tavo asmeninė dėžutė po darbo valandų irgi yra taikinys.
Šįkart viskas baigėsi tik išgąsčiu. Tačiau ši patirtis dar kartą parodė, kad kibernetinis sąmoningumas — visą gyvenimą trunkantis įprotis: negalima sumažinti budrumo. Atvirai, be „Primend“ mokymų ir simuliacijų galbūt nebūčiau laiku atpažinusi spąstų.
Kaip kovoti su fišingu lyg superherojus
Pabaigai, paprašiau mūsų kibernetinio saugumo eksperto Priit Timpson pasidalyti svarbiausiais patarimais. Ir štai, kokie jie.
- Būk įtarus — jei kažkas kelia įtarimą, greičiausiai taip ir yra.
- Tikrink siuntėją — ar tikrai tai „amazon.com“, o ne „amaz0n.ru“?
- Nespausk iškart — pirmiausia užvesk pelę ant nuorodos ir pažiūrėk, kur ji veda.
- Saugok slaptažodžius — niekada jų niekam neatskleisk, net „IT palaikymui“.
- Naudok dviejų veiksnių autentifikavimą — tai tavo magiškas skydas.
- Šalink įtartinus laiškus — ir pažymėk juos kaip šlamštą.
- Skleisk žinią — pastebėjęs fišingą, įspėk kitus!
Esmė
Kibernetiniai nusikaltėliai nemiega, o smalsumas gali brangiai kainuoti. Tačiau susiformavus tinkamus įpročius ir nuolat išlaikant budrumą, galima išlikti vienu žingsniu priekyje.
Norite sužinoti, kokį sprendimą patys naudojame ir kuriuo pasitikime „Primend“? Kibernetinio saugumo patikra su „Primend“