Lietuviai gavo naują sukčių schemą su Microsoft laiškais

Lietuviai gavo naują sukčių schemą su Microsoft laiškais

Austėja Kavaliauskaitė Austėja Kavaliauskaitė . Komentarai

2 Minutės

Atverčiate paštą ir randate „Microsoft“ saugumo pranešimą su vienkartiniu prisijungimo kodu. Kūriekas? Ne visai. Tokie laiškai jau pasiekė ir Lietuvos vartotojus, o jų tikrumą užgožia oficialus dizainas ir tinkami adresai.

Kodėl tai veikia kaip sniego gniūžtė

Sukčiai nebedaro vaiduokliškų laiškų nežinomu siunčėju. Jie pasitelkia legitimią infrastruktūrą, kartais net naudodami adresus, panašius į accountprotection.microsoft.com. Laiškas atrodo pažįstamas: logotipas, saugumo tonas, instrukcija įvesti kodą. Rezultatas — užglaistytas įtarimas ir didesnė sėkmės tikimybė.

„Microsoft“ apie šią tendenciją kalbėjo dar metų pradžioje: aukos — dažniausiai „Microsoft 365“ vartotojai. Ką reiškia tas terminas praktiškai? Bandymas išvilioti prisijungimo duomenis, perimti autentifikacijos sesiją ar užvaldyti paskyrą per vienkartinį kodą.

Kaip neįkristi į spąstus

Viena taisyklė, bet ne ta sena: siuntėjo adresas nebėra vienareikšmė garantija. Net techniniai saugumo patikrinimai gali praleisti šiuos pranešimus. Todėl saugiausias kelias — elgtis aktyviai ir protingai. Ką rekomenduoti kiekvienam:

  • Jei gavote netikėtą vienkartinį kodą — nespauskite nuorodų.
  • Nepalikite kodo laukelyje svetainėje, kurioje nesate įsitikinę.
  • Atsidarykite oficialią Microsoft paskyros svetainę patys ir patikrinkite prisijungimų istoriją.
  • Jei įtariate įsibrovimą — pakeiskite slaptažodį ir atjunkite nepažįstamus įrenginius.
  • Įjungite geresnę daugelio veiksnių autentifikaciją (programėlė prie SMS) ir atnaujinkite atkūrimo duomenis.

Trumpas veiksmų planas

Gavote kodą, nors neprisijunginėjote? Pirmas žingsnis — nepanikuoti. Antras — prisijungti per browsersą į account.microsoft.com ir peržiūrėti saugumo skiltį. Trečias — jei matote įtarimų, blokuokite seansus ir keiskite slaptažodį.

Neužtenka vien tik patikrinti pašto taisyklių ar siuntėjo pavadinimo. Reikalingas įprotis: saugumo rutiną turėti savo rankose. Žinant, kaip veikia ataka, galima stabdyti bandymus perimti paskyrą. Praneškite apie įtartinus laiškus Microsoft ir savo el. pašto tiekėjui — taip padedate ne tik sau, bet ir kitiems.

Netikri pranešimai primena lūkesčių youkštą: iš pirmo žvilgsnio viskas tikra. Aktyvumas ir atsargumas — geriausia savigynė.

Šaltinis: technaujienos

„Technologijos visada mane žavėjo – nuo išmaniųjų telefonų iki dirbtinio intelekto proveržių. Džiaugiuosi galėdama dalintis naujienomis su jumis kiekvieną dieną.“

Palikite komentarą

Komentarai