PradžiaKaip atpažinti sukčius › Phishing laiškas

Kaip atpažinti phishing laišką: 7 požymiai su pavyzdžiais

Atnaujinta 2026-07-28 · CloudScout

Phishing laišką atpažinsi patikrinęs tris dalykus: tikrąjį siuntėjo adresą (ne rodomą vardą), kur iš tikrųjų veda nuoroda (užvedus, ne paspaudus) ir ar laiškas spaudžia skubėti arba prašo duomenų. Bet kuris iš šių požymių – rimtas signalas; du ar daugiau – beveik neabejotina apgavystė.

Kas yra phishing laiškas?

Phishing (liet. duomenų viliojimas) – tai laiškas, apsimetantis tikros įstaigos ar įmonės žinute, kurio tikslas – išvilioti prisijungimo duomenis, kortelės numerį arba priversti atsisiųsti virusą. Dažniausiai imituojami bankai, siuntų tarnybos, pašto tiekėjai ir valstybės įstaigos.

7 požymiai, kurie išduoda phishing laišką

  1. Siuntėjo adresas neatitinka įstaigos. Rodomas vardas gali būti bet koks – žiūrėk tikrąjį adresą. Bankas nerašo iš saugumas@bankas-patikra.xyz ar bankas.lt@gmail.com. Atkreipk dėmesį ir į vienos raidės skirtumus: imones-gruppe vietoj imones-grupe.
  2. Nuoroda veda ne ten, kur rodo. Tekstas gali skelbti „Prisijungti prie banko“, o tikrasis adresas – visai kitas. Užvesk pelės žymeklį (telefone – palaikyk pirštą nespausdamas) ir perskaityk domeną nuo galo: adreso bankas.lt.account-verify.net tikrasis domenas yra account-verify.net.
  3. Skubos spaudimas. „Per 24 valandas“, „nedelsiant“, „kitaip sąskaita bus užblokuota visam laikui“. Tikros įstaigos duoda protingus terminus ir nesėja panikos.
  4. Prašo duomenų, kurių tikra įstaiga neprašytų. Slaptažodžio, PIN, kodų generatoriaus skaičių, pilno kortelės numerio su CVV – bankai ir IT skyriai to neprašo niekada, jokia forma.
  5. Beasmenis kreipinys. „Gerbiamas kliente“ be vardo – įstaiga, kurios klientas esi, žino tavo vardą. (Bet atsargiai: geresnės klastotės vardą jau įsideda.)
  6. Įtartinas priedas. Dviguba galūnė Saskaita.pdf.exe – vykdomasis failas, ne dokumentas. Nelaukti .zip, .html ar .exe priedai – pavojaus signalas.
  7. Per geras pasiūlymas. Laimėjai loterijoje, kurioje nedalyvavai; dovana, už kurią reikia „tik 1 € pristatymo“. Nemokamas sūris būna tik pelėkautuose.

Ką daryti gavus phishing laišką?

  1. Nespausk nuorodų, neatsisiųsk priedų, neatsakyk.
  2. Jei laiškas neva iš tavo banko ar paslaugos – prisijunk pats per oficialią programėlę ar svetainę (ne per laiško nuorodą) ir pažiūrėk, ar ten yra pranešimų.
  3. Pažymėk laišką kaip šlamštą / sukčiavimą pašto programoje ir persiųsk NKSC (nksc.lt).
  4. Jei spėjai suvesti duomenis – nedelsdamas keisk slaptažodį, o jei suvedei kortelės ar banko duomenis, skambink bankui numeriu nuo kortelės ir blokuok.
Greitas testas prieš spaudžiant: Ar laukiau šios žinutės? Ar tikras siuntėjo adresas atitinka įstaigą? Kur iš tikrųjų veda nuoroda? Jei bent vienas atsakymas kelia abejonę – nespausk.

Skaityk toliau

Patikrink save su tikroviškais pavyzdžiais

Žaidime „Neužkibk!“ gausi phishing laiškų tarp tikrų žinučių – ir iškart pamatysi, kuriuos požymius pastebėjai, o kuriuos praleidai.

🎣 Pasitreniruoti žaidime
CloudScout logotipas
CloudScout – nemokamas lietuviškas kibernetinio raštingumo projektas. Apie projektą →
Šaltiniai: