Prieš siųsdami tokius laiškus, piktavaliai dažniausiai atlieka informacijos apie auką rinkimą, todėl laiškai būna gana įtikinantys: naudojamas vadovo vardas ir pavardė, kreipiamasi į specialistą dirbantį su piniginėmis operacijomis. Pasitaiko ir bendro pobūdžio atakų, kuomet laiškai adresuojami atsitiktiniams organizacijos darbuotojams, rašoma pranešime žiniasklaidai.

Laiško turinyje gali būti minimos aplinkybės dėl kurių vadovas yra nepasiekiamas, bet piniginę operaciją reikia atlikti skubiai, pvz.: „Reikia greitai apmokėti sąskaitą. Šiuo metu esu susirinkime, todėl atrašyk paštu“. Tekstas gali būti ir gana skurdus, pvz., „Ar šiandien galite atlikti užsienio pervedimą?“, kuriuo siekiama užmegzti dialogą.

NKSC rekomenduoja organizacijoms informuoti savo specialistus, atsakingus už finansines operacijas, apie tokių laiškų pavojų.

Būtina informuoti naudotojus, kad laiške matomas siuntėjo adresas gali būti imituotas, todėl juo aklai pasitikėti negalima. Finansų specialistas, gavęs nestandartinį prašymą, turėtų papildomai įsitikinti tokio prašymo tikrumu ir, pavyzdžiui, paskambinti vadovui.

Atsakingiems organizacijų kompiuterių tinklo specialistams rekomenduojama apriboti tarnybinės pašto stoties galimybes priimti imituotus laiškus, naudojančius organizacijos pašto galūnę.

Organizacijos ir privatūs asmenys gali kreiptis į Nacionalinio kibernetinio saugumo centrą budinčia linija tel.: 8 5 210 5679 arba el. paštu: cert@cert.lt.

Šaltinis
Temos
Griežtai draudžiama Delfi paskelbtą informaciją panaudoti kitose interneto svetainėse, žiniasklaidos priemonėse ar kitur arba platinti mūsų medžiagą kuriuo nors pavidalu be sutikimo, o jei sutikimas gautas, būtina nurodyti Delfi kaip šaltinį.
www.DELFI.lt
Prisijungti prie diskusijos Rodyti diskusiją (12)