Pradžia › Kaip atpažinti sukčius › Phishing laiškas
Kaip atpažinti phishing laišką: 7 požymiai su pavyzdžiais
Phishing laišką atpažinsi patikrinęs tris dalykus: tikrąjį siuntėjo adresą (ne rodomą vardą), kur iš tikrųjų veda nuoroda (užvedus, ne paspaudus) ir ar laiškas spaudžia skubėti arba prašo duomenų. Bet kuris iš šių požymių – rimtas signalas; du ar daugiau – beveik neabejotina apgavystė.
Kas yra phishing laiškas?
Phishing (liet. duomenų viliojimas) – tai laiškas, apsimetantis tikros įstaigos ar įmonės žinute, kurio tikslas – išvilioti prisijungimo duomenis, kortelės numerį arba priversti atsisiųsti virusą. Dažniausiai imituojami bankai, siuntų tarnybos, pašto tiekėjai ir valstybės įstaigos.
7 požymiai, kurie išduoda phishing laišką
- Siuntėjo adresas neatitinka įstaigos. Rodomas vardas gali būti bet koks – žiūrėk tikrąjį adresą. Bankas nerašo iš saugumas@bankas-patikra.xyz ar bankas.lt@gmail.com. Atkreipk dėmesį ir į vienos raidės skirtumus: imones-gruppe vietoj imones-grupe.
- Nuoroda veda ne ten, kur rodo. Tekstas gali skelbti „Prisijungti prie banko“, o tikrasis adresas – visai kitas. Užvesk pelės žymeklį (telefone – palaikyk pirštą nespausdamas) ir perskaityk domeną nuo galo: adreso bankas.lt.account-verify.net tikrasis domenas yra account-verify.net.
- Skubos spaudimas. „Per 24 valandas“, „nedelsiant“, „kitaip sąskaita bus užblokuota visam laikui“. Tikros įstaigos duoda protingus terminus ir nesėja panikos.
- Prašo duomenų, kurių tikra įstaiga neprašytų. Slaptažodžio, PIN, kodų generatoriaus skaičių, pilno kortelės numerio su CVV – bankai ir IT skyriai to neprašo niekada, jokia forma.
- Beasmenis kreipinys. „Gerbiamas kliente“ be vardo – įstaiga, kurios klientas esi, žino tavo vardą. (Bet atsargiai: geresnės klastotės vardą jau įsideda.)
- Įtartinas priedas. Dviguba galūnė Saskaita.pdf.exe – vykdomasis failas, ne dokumentas. Nelaukti .zip, .html ar .exe priedai – pavojaus signalas.
- Per geras pasiūlymas. Laimėjai loterijoje, kurioje nedalyvavai; dovana, už kurią reikia „tik 1 € pristatymo“. Nemokamas sūris būna tik pelėkautuose.
Ką daryti gavus phishing laišką?
- Nespausk nuorodų, neatsisiųsk priedų, neatsakyk.
- Jei laiškas neva iš tavo banko ar paslaugos – prisijunk pats per oficialią programėlę ar svetainę (ne per laiško nuorodą) ir pažiūrėk, ar ten yra pranešimų.
- Pažymėk laišką kaip šlamštą / sukčiavimą pašto programoje ir persiųsk NKSC (nksc.lt).
- Jei spėjai suvesti duomenis – nedelsdamas keisk slaptažodį, o jei suvedei kortelės ar banko duomenis, skambink bankui numeriu nuo kortelės ir blokuok.
Skaityk toliau
- Išsamus gidas: kaip atpažinti sukčius
- Smishing, phishing, vishing – kuo skiriasi?
- Skambina sukčiai – ką daryti?
Patikrink save su tikroviškais pavyzdžiais
Žaidime „Neužkibk!“ gausi phishing laiškų tarp tikrų žinučių – ir iškart pamatysi, kuriuos požymius pastebėjai, o kuriuos praleidai.
🎣 Pasitreniruoti žaidime
Neužkibk!