Aptikta „phishing“ tipo ataka, kuri, prisidengusi pasaulio futbolo čempionatu, vilioja internautus dalyvauti loterijoje ir laimėti su čempionatu susijusius prizus. Saugumo sprendimų kūrėjos „ESET“ specialistai perspėja, kad tai tik viena iš daugelio aptiktų „phishing“ atakų, kurios siekia pasinaudoti čempionato šurmuliu ir iš sirgalių išvilioti asmeninius duomenis ar netgi pinigus.
„Futbolo čempionatas, kai ir kiti dideli pasauliniai renginiai yra geriausia proga kibernetiniams sukčiams pasipelnyti. Tokiu metu „phishing“ atakų patrigubėja, o sukčiams užtenka taikyti tradicinius metodus – nuorodas į intriguojančias naujienas, žaidimus, pokštus, kurie slepia apgavystę“, – sako Tomas Parnarauskas, ESET saugumo sprendimus Lietuvoje atstovaujančios bendrovės „NOD Baltic“ vadovas.
Aptiktos „phishing“ atakos plinta iš Brazilijos, naudojantis šalies organizatorės vardu. Čempionato fanams siūloma neva oficiali loterija, kur už nedidelę sumą galima laimėti futbolo atributiką, netgi bilietus į varžybas. Taip pat pastebimai išaugo nuorodų kiekis, viliojantis į kenkėjiškas svetaines, kai viliojami su čempionatu susijusių naujienų ieškantys internautai. Čempionato metu ypatingai turėtų pasisaugoti populiarių socialinių tinklų „Facebook“ ar „Twitter“ vartotojai – tai viena iš mėgstamiausių sukčių vietų ieškoti atsitiktinių aukų. Prisidengę čempionatu jie siunčia įvairias pramogas siūlančias nuorodas, o „Facebook“ gali pasirodyti nemažai kenksmingų pranešimų, kurie gali atrodyti kaip paprasti draugų įrašai.
Anot T. Parnarausko, norintiems nepakliūti į sukčių pinkles svarbu neprarasti budrumo ir mokėti atpažinti situacijas, kurios gali būti potencialios sukčių atakos:
- Ieškant tam tikros naujienos, reikėtų vengti spausti ant nežinomos svetainės nuorodos. Verta patikrinti ar tos pačios naujienos neskelbia kitas, gerai žinomas portalas. Be to, rekomenduojama naudotis oficialia FIFA svetaine arba įsidiegti telefone specialią FIFA programėlę, kuri pateikia visas aktualias naujienas realiu laiku.
- Jei svetainė, kurioje ieškote informacijos prašo registruotis ar tuo labiau mokėti už narystę, didelė tikimybė, kad už viso to slepiasi kibernetiniai sukčiai. Dažnai tiesioginę grėsmę pajuntame paprašyti įvesti finansinius, pvz. banko kortelės duomenis. Tačiau net ir tokia elementari informacija, kaip el. pašto ar namų adresas, telefonas gali tapti įrankiu sukčiams pasipelnyti.
- Įtartinai vertinkite intriguojančias naujienas, kurios dažniausiai susijusios su žaidėjų traumomis, jų antrosiomis pusėmis ar kitais pikantiškais faktais. Tokios temos, kurių tradiciškai neskelbia FIFA, tikėtina susiję su gudrybe, siekiant įvilioti į kenkėjiškas svetaines.
- Būtinas atsargumas socialiniuose tinkluose. Sukčiai gali stebėti jūsų veiklą – komentarus apie palaikomą rinktinę, dominančias temas. Jie gali ne tik siūlyti įvairius susijusius vaizdus ar nuorodas, bet ir prašytis į draugus, prisidengus čempionato aistruoliu.
- Svarbu nesusivilioti skambiais ar „per daug gerais, kad būtų tiesa“ pasiūlymais. Viena dažniausių apgavysčių – netikti bilietai į finalą ar paskutinės minutės pigūs kelionės ir apgyvendinimo pasiūlymai. Nederėtų pasitikėti siūlymais dalyvauti loterijose, išlošti čempionato prizus. Bet kokį pasiūlymą, kuris reikalauja išlaidų, būtina patikrinti.
Saugumo ekspertai perspėja, kad nuo „phishing“ atakų dažnai gali apsaugo laiku atnaujinti operacinių sistemų nustatymai, naudojamos naujesnės, saugesnės interneto naršyklių versijos. Patariama kartas nuo karto patikrinti visą kompiuterio sistemą antivirusine programa ar internetiniu virusų skeneriu.