6.6 C
Tauragė
2024 / 04 / 25

Sukčiai ruošiasi kruopščiai, smogia skaudžiai

Ar jau skaitėte?

hakeris-kompiuterisPastaruoju metu į sukčių akiratį vis dažniau patenka ne tik gyventojai, bet ir verslo įmonės. Sukčiai kruopščiai renka informaciją, kaip vyksta darbas įmonėje, kokių ir kokiose šalyse įmonė turi užsienio partnerių, kokia joje organizacinė struktūra. „Swedbank“ saugumo ekspertai atkreipia dėmesį į dvi šiuo metu dažniausiai pasitelkiamas pinigų išviliojimo schemas ir pataria, kaip jų išvengti.

- Reklama -

Svarbu įvertinti riziką

Į įmones nusitaikę sukčiai stebina savo išradingumu, psichologinių žinių išmanymu, jie taip pat pasitelkia technologijas ir kruopščiai planuoja pinigų viliojimo taktikas, sako „Swedbank“ operacinės rizikos ekspertas Mindaugas Montvilas. Pasak jo, šiai rizikai Lietuvos įmonės kol kas skiria nepakankamai dėmesio.

„Įmonės turėtų susipažinti su sukčiavimo mechanizmo principais ir rizikų valdymu. Kuo daugiau darbuotojai žinos apie pasitaikančius apgavysčių atvejus ir kuo labiau perpras sukčių taikomus socialinės inžinerijos triukus, tuo mažiau šansų, kad patys įklius į spąstus“, – sako M. Montvilas.

Ekspertas pastebi, kad dažniausiai nuo sukčių nukenčia vidutinio dydžio ir didelės įmonės, kuriose dirba nuo keliasdešimt iki kelių šimtų darbuotojų. Pinigams išvilioti daugeliu atveju taikomos dviejų pagrindinių apgaulės schemų variacijos.

Populiariausia ‒ apsimesti verslo partneriais

- Reklama -

Pasak M. Montvilo, pirminis sukčių tikslas dažnai būna įsibrauti į įmonės elektroninį susirašinėjimą su partneriais. Tada jie gali informuoti apie esą pasikeitusią tiekėjo ar partnerio banko sąskaitą ir paprašyti į nurodytą sąskaitą atlikti mokėjimo pavedimą. Apgavystė išaiškėja, kai pervesti pinigai tikrųjų įmonės partnerių nepasiekia.

„Įsibraunama dažniausiai dviem būdais: įsilaužiant į įmonės pašto dėžutę arba siunčiant laišką iš labai panašaus elektroninio adreso. Pavyzdžiui, jame būna praleista viena raidė. Dėl budrumo ar laiko stokos kartais į tokias smulkmenas neatkreipiame dėmesio ir tuo sukčiai pasinaudoja“, – sako M. Montvilas.

Pasitaiko atvejų, kai nukenčiama ir dėl neatsakingo požiūrio į duomenų apsaugą. Pavyzdžiui, pasinaudojus viešai prieinamu kompiuteriu pamirštama išsiregistruoti iš asmeninės paskyros. Sukčiai gali prieiti prie susirašinėjimų, pasigilinti į kontekstą, pasinaudoti kontaktų sąrašu. Tokiu atveju prie anksčiau išsiųsto laiško su prašymu atlikti mokėjimo pavedimą nusikaltėliams gali užtekti pridėti patikslinimą: „pamiršau paminėti, kad mūsų banko sąskaita pasikeitė.“

Netikro vadovo laiškas ar skambutis

Kitas Lietuvoje populiarėjantis apgaulės būdas – imituojamas vadovo nurodymas. Šiuo atveju taip pat įsilaužiama į įmonės elektroninio pašto sistemą arba laiškas siunčiamas iš panašaus į vadovo elektroninio pašto. Nurodant atlikti skubų mokėjimo pavedimą arba siekiant išgauti svarbią informaciją, dažnai pasitelkiamos ir psichologinės priemonės. Pavyzdžiui, verčiama pažeisti vidines įmonės procedūras ir nederinti pavedimo su finansų vadovu.

„Swedbank“ operacinės rizikos ekspertas atkreipia dėmesį, kad šį pinigų išviliojimo modelį nusikaltėliai dažnai taiko paskambindami telefonu.

„Sukčiai sugeba įtikinamai apsimesti vadovu paskambinę telefonu. Pavyzdžiui, apsimetėlis iš neva motininės įmonės paskambina dukterinės įmonės Lietuvoje finansų vadovui arba buhalteriui. Gavę nurodymą iš neva korporacijos vadovo, darbuotojai puola vykdyti sukčių pavedimų“, – pastebi „Swedbank“ atstovas.

Kaip padidinti įmonės atsparumą?

Praktika rodo, kad atakos dažniausiai būna kruopščiai suplanuotos. Sukčiai iš anksto renka informaciją ir ruošia nusikaltimą. Viena iš priežasčių, kodėl įmonių darbuotojai įkliūna į pinkles, yra nepakankama vidinė drausmė ir kontrolės mechanizmo trūkumas.

„Dauguma paskutiniu metu įvykusių atakų demaskuoja kontrolinių patikrinimų įmonėse nesilaikymą. Pavyzdžiui, gavę informacijos apie pasikeitusią sąskaitą, darbuotojai neperskambina partneriams savo turimu kontaktu ir nepatikrina informacijos patikimumo. Be to, reikia turėti omenyje, kad du žmones apgauti visada sunkiau, todėl pravartu taikyti „keturių akių principą“, kai vienas asmuo inicijuoja mokėjimą, kitas jį turi patvirtinti ir tik tada atliekamas mokėjimo pavedimas“, – pataria M. Montvilas.

Darbuotojai taip pat turėtų atidžiai įvertinti susirašinėjimą, kuriame derinamos finansinio sandorio detalės – patikrinti, ar nepakeistas elektroninis adresas, ar nekelia įtarimo rašančiojo stilius. Kilus abejonėms, su partneriais reikėtų susisiekti savo turimais, o ne atsiųstame laiške nurodytais kontaktais.

Pasak eksperto, įvykus nusikaltimui kiekviena uždelsta minutė yra aukso vertės. Todėl įkliuvus į sukčių spąstus svarbu nedelsiant informuoti kitus įmonės darbuotojus, pranešti bankui ir policijai bei tos įmonės, kurios vardu buvo atliktas sukčiavimas, šalies policijai.

TOP naujienos

Kristina Sabaliauskaitė: „Laisvė visada turi savo kainą, tik ne kiekvienas pasiryžęs ją mokėti“

„Po „Petro imperatorės“ pasirodymo labai daug sužinojau apie mus pačius. Pamačiau, koks vis dar gajus mąstymas schemomis, galvojimas, kad vergas, mažas, likimo nuskriaustas žmogus,...

Netikėti parduotuvių patikrinimai savaitgaliais – pažeidimų skaičius šokteli trečdaliu

Valstybinės maisto ir veterinarijos tarnybos specialistai apibendrino savaitgaliais ir šventinėmis dienomis parduotuvėse atliktų patikrinimų rezultatus. Atsitiktinai parinktų 11 šalies rajonų valstybinės kontrolės duomenų analizė...

Dėl netinkamai vykdomų įsipareigojimų, susijusių su užsieniečių teisine padėtimi, Lietuvai gresia ES sankcijos

Seimui iki šiol nepriėmus visų Užsieniečių teisinės padėties įstatymo pakeitimų, reikalingų ES direktyvoms perkelti į nacionalinę teisę, Lietuva sulaukė dar vieno Europos Komisijos (EK)...

Plaučių uždegimas: kada nekalti simptomai ima grėsti gyvybei

Kasmet per 60 tūkst. Lietuvos gyventojų suserga pneumonija, o vien per praėjusius metus ši liga, geriau žinoma kaip plaučių uždegimas, pasiglemžė gyvybes. Pasitikdami lapkričio...

Užsisegti saugos diržą – vis dar sudėtinga užduotis vairuotojams

Š. m. lapkričio 12-18 dienomis policijos pareigūnai kontroliavo, ar vairuotojai ir keleiviai važiuoja užsisegę saugos diržus, ar vaikai automobilyje vežami laikantis Kelių eismo taisyklių (toliau - KET) reikalavimų. Taip pat stebėjo, ar motociklų,...

Daugėja bandymų apgaule pasisavinti draudimo išmokas

Didžiausios šalies ne gyvybės draudimo bendrovės „Lietuvos draudimas“ duomenimis, šiemet per pirmuosius tris ketvirčius išaiškinta 23% daugiau sukčiavimo atvejų, bandant padidinti ar neteisėtai įgyti draudimo išmoką nei pernai per tą patį laikotarpį. Draudikai...

PORTALO SKAITOMIAUSI

JUMS PARINKTOS NAUJIENOS