Krāpniekiem vairs ne vienmēr ir jāuzlauž informācijas sistēmas – daudz vienkāršāk ir panākt, lai cilvēks pats apstiprina autentifikācijas pieprasījumu. Tas var dot iespēju rīkoties personas vārdā: noformēt kredītu, parakstīt dokumentus vai pat novirzīt nodokļu pārmaksu uz citu kontu. Krāpnieki maina taktiku. Pirmajā sarunā viņi var neprasīt ne paroles, ne PIN kodus, bet tikai iegūt cilvēka uzticību un informāciju, kas noderēs nākamajam solim.
– Digitālā identitāte krāpniekiem var būt daudz vērtīgāka par piekļuvi vienam bankas kontam – tā paver iespēju rīkoties cilvēka vārdā arī citās sistēmās, – skaidro bankas «Citadele» Krāpšanas novēršanas daļas vadītāja Līga Everte. Ir bijuši gadījumi, kad krāpnieki, iegūstot piekļuvi personas elektroniskajai identitātei, tās vārdā pieteikušies patēriņa kredītiem pie vairākiem aizdevējiem, radot vairākus tūkstošus eiro lielas saistības.
Pirmajā zvanā neko neprasa – īstais uzbrukums seko vēlāk
Elektroniskās identitātes rīkus tehniski uzlauzt nav vienkārši, tāpēc krāpnieki bieži cenšas panākt, lai vajadzīgās darbības izdara pats cilvēks. Viņi var uzdoties par bankas, Valsts ieņēmumu dienesta, Valsts sociālās apdrošināšanas aģentūras, policijas vai citas iestādes pārstāvi. Sarunas laikā tiek radīta steidzamības sajūta un noskaidrots, kādus autentifikācijas rīkus cilvēks izmanto.
Sākotnējais zvans var šķist nevainīgs. Krāpnieks iegūst vispārīgu informāciju, kas vēlāk palīdz veidot ticamāku stāstu. Pēc laika var sekot otrs zvans – it kā no bankas vai policijas. Zvanītājs atsaucas uz iepriekšējo sarunu, apgalvo, ka konstatēta aizdomīga darbība vai krāpniecības mēģinājums, un mudina nekavējoties rīkoties. Tādēļ cilvēks var apstiprināt autentifikācijas pieprasījumu, ievadīt kodus vai atvērt nosūtītu saiti, domājot, ka pasargā sevi no krāpniekiem.
Krāpšanas veids tiek pielāgots upurim
Risks īpaši aktuāls ir cilvēkiem, kuri ikdienā izmanto internetbanku, elektroniskās identifikācijas rīkus un citus attālinātos pakalpojumus. Taču krāpnieki pielāgo savas metodes dažādām auditorijām, tāpēc par mērķi var kļūt ikviens.
Krāpšana var sākties ne tikai ar telefona zvanu. Sociālajos tīklos un sludinājumu vietnēs krāpnieki izmanto viltotus profilus, uzdodas par uzņēmumiem, valsts iestādēm, sabiedrībā zināmiem cilvēkiem vai pat paziņām. Tiek izplatītas arī saites uz viltotām vietnēm, kur cilvēkus mudina ievadīt savus datus vai izmantot digitālās identitātes rīkus.
Kā saprast, ka krāpnieki mēģina pārņemt digitālo identitāti?
Par mēģinājumu pārņemt digitālo identitāti var liecināt negaidīti autentifikācijas vai dokumentu parakstīšanas pieprasījumi, paziņojumi par nezināmiem kredītiem vai līgumiem, izmaiņas kontos vai profilos, kā arī darbības, ko cilvēks pats nav veicis.
Lai sevi pasargātu, ir svarīgi:
- neizpaust PIN kodus, paroles un citus autentifikācijas datus,
- neapstiprināt pieprasījumus, kurus pats neesat ierosinājis,
- nekopīgot sava telefona vai datora ekrānu ar nepazīstamiem cilvēkiem,
- pirms autentifikācijas pārbaudīt interneta vietnes adresi un pieprasījuma saturu,
- steidzamus zvanus, īsziņas un sociālo tīklu ziņas vienmēr vērtēt kritiski.
Ne banka, ne valsts iestādes pa tālruni nelūgs nosaukt PIN kodus vai apstiprināt darbības, ko neesat pats sācis. Ja rodas šaubas, saruna jāpārtrauc un ar konkrēto iestādi jāsazinās, izmantojot tās oficiālos kontaktus.
Ja ir aizdomas, ka digitālā identitāte nonākusi krāpnieku rīcībā, nekavējoties jābloķē attiecīgais rīks, jāinformē banka un Valsts policija, jāmaina paroles un jāpārbauda, vai personas vārdā nav veiktas neatļautas darbības.
kk





Pievienojies sarunai
Komentēt var pieteikušies lasītāji
Tā mēs zinām, kas raksta, un neviens nevar uzdoties par citu cilvēku.