weakestlink

← Visi kursai

Trumpa pamoka · paprastai trunka 2–3 minutes

Atpažinkite sukčiavimo el. laiškus (phishing)

Pagrindinis kursas, kurį pirmiausia turėtų išklausyti visi — nesvarbu, ar dirbate sandėlyje, buhalterijoje ar pardavimuose.

Viskas prasideda nuo žinutės

„Jūsų siunta laukia muito mokesčio — sumokėkite 1,90 €.“ Būtent taip dažniausiai ir prasideda: žinutė, panaši į kažką, ko tikrai laukiate. Phishing — tai netikros žinutės, kuriomis siekiama apgauti jus paspausti nuorodą, prisijungti arba sumokėti — o daugumą jų galite atpažinti per kelias sekundes.

Atkreipkite dėmesį į

  • Netikėtą skubą — „jūsų paskyra bus uždaryta per 24 valandas“. Spaudimas — klasikinis triukas.
  • Netinkamą siuntėją — užveskite pelės žymeklį ant vardo (telefone: paspauskite jį) ir perskaitykite tikrąjį adresą.
  • Keistas nuorodas — užveskite pelės žymeklį ant nuorodos arba palaikykite ant jos pirštą telefone, kol pasirodys adresas. Jei domenas neatitinka, nespauskite.
  • Prašymą pateikti slaptažodį ar sumokėti — rimti siuntėjai to el. laišku neprašo.

Kas iš tikrųjų yra siuntėjas?

Vardas Lietuvos paštas atrodo tikras — tačiau siuntėjo adresas iš tikrųjų yra lietuvos-pastas-pristatymas.info, o ne lpaštas.lt. Visada skaitykite patį adresą, o ne tik rodomą vardą.

Ar jūsų el. paštas slepia tikrąjį adresą?

Paspauskite Atsakyti (bet nesiųskite) — tuomet lauke „Kam“ bus rodomas tikrasis siuntėjo adresas. Naudingas patikrinimas telefone, kur dažnai matote tik vardą.

Tai kur iš tikrųjų veda ši nuoroda?

Protokolashttp:// www.paypal.com.Subdomenas Domenassaugus-prisijungimas.ru /paskyraKelias
Protokolas
Būdas, kuriuo puslapis pasiekiamas (http arba https).
Subdomenas
Laisva dalis prieš domeną — čia sukčius įrašė žinomą pavadinimą.
Domenas
Tikroji vieta, kurioje yra puslapis. Būtent tai ir reikia perskaityti.
Kelias
Konkretus puslapis domene.

Žiūrėkite tik į domeną — jis yra prieš pat pirmąjį pasvirąjį brūkšnį (/). Čia tai saugus-prisijungimas.ru, taigi visai kitas puslapis nei PayPal. Žinomą vardą priekyje sukčius pridėjo pats, kad jus apgautų; jis nieko nesako apie tai, kur iš tikrųjų pateksite.

Ką reiškia spynelė?

https://www.example-eid.lt

Spynelė reiškia tik tai, kad ryšys yra šifruotas — o ne tai, kad puslapis tikras. Sukčių kopijuoti puslapiai taip pat turi spynelę. Jei jos visiškai nėra — tai raudona vėliavėlė, bet tikrumą visada lemia domenas.

Atsiminkite

Prieš spausdami nuorodą patikrinkite siuntėją ir nuorodą — o jei abejojate, praneškite apie tai.

Ką sako tyrimai

Aukos vidutiniškai paspaudžia phishing nuorodą praėjus maždaug 21 sekundei nuo el. laiško atidarymo ir įveda duomenis po ~28 sek. — iš viso mažiau nei per minutę; žmogiškasis veiksnys dalyvauja 68 % visų duomenų saugumo pažeidimų. Lemia ne siuntėjo rašybos klaidos, o pats masalas — būtent jis nulemia, ar pakliūsime į spąstus.

Verizon DBIR 2024 · Ho et al., IEEE S&P 2025.

Klausimas 1 iš 3

El. laiškas iš „banko“: jūsų paskyra bus uždaryta per 1 valandą, jei nepaspausite nuorodos ir nepatvirtinsite. Skubate. Ką darote?

Klausimas 2 iš 3

Nuoroda rodo tekstą „www.lpastas.lt“, tačiau užvedus pelės žymeklį (ar pirštą) matote lpastas.lt.siuntos-mokestis.info/sekimas. Kur pateksite paspaudę nuorodą?

Klausimas 3 iš 3

El. laiškas atrodo beveik tikras, bet kažkas neramina. Ką geriausia daryti?

Puikiai padirbėta!

Jūs jau peržiūrėjote vieną iš pagrindinių kursų — juos gauna visi nemokamai.

Turėdami nemokamą prisijungimą galėsite:

  • Išsaugoti savo taškus, pažangą ir kurso baigimo pažymėjimą.
  • Gauti jūsų pareigoms pritaikytus kursus — ne tik pagrindinius.
  • Gauti mokymus tada, kai jų reikia labiausiai — pavyzdžiui, kaip atsaką po phishing testo.