Straipsnis

Lietuviai gavo naują sukčių schemą su Microsoft laiškais

Lietuvoje plinta sukčių schema, kurioje išnaudojami oficialiai atrodantys „Microsoft“ saugumo laiškai su vienkartiniais kodais. Straipsnyje paaiškinama, kodėl laiškai atrodo įtikinami ir pateikiami praktiniai veiksmai, kaip apsaugoti paskyrą.

Lietuviai gavo naują sukčių schemą su Microsoft laiškais
Skaitymo laikas: 2 Minutės

Atverčiate paštą ir randate „Microsoft“ saugumo pranešimą su vienkartiniu prisijungimo kodu. Kūriekas? Ne visai. Tokie laiškai jau pasiekė ir Lietuvos vartotojus, o jų tikrumą užgožia oficialus dizainas ir tinkami adresai.

Kodėl tai veikia kaip sniego gniūžtė

Sukčiai nebedaro vaiduokliškų laiškų nežinomu siunčėju. Jie pasitelkia legitimią infrastruktūrą, kartais net naudodami adresus, panašius į accountprotection.microsoft.com. Laiškas atrodo pažįstamas: logotipas, saugumo tonas, instrukcija įvesti kodą. Rezultatas — užglaistytas įtarimas ir didesnė sėkmės tikimybė.

„Microsoft“ apie šią tendenciją kalbėjo dar metų pradžioje: aukos — dažniausiai „Microsoft 365“ vartotojai. Ką reiškia tas terminas praktiškai? Bandymas išvilioti prisijungimo duomenis, perimti autentifikacijos sesiją ar užvaldyti paskyrą per vienkartinį kodą.

Kaip neįkristi į spąstus

Viena taisyklė, bet ne ta sena: siuntėjo adresas nebėra vienareikšmė garantija. Net techniniai saugumo patikrinimai gali praleisti šiuos pranešimus. Todėl saugiausias kelias — elgtis aktyviai ir protingai. Ką rekomenduoti kiekvienam:

  • Jei gavote netikėtą vienkartinį kodą — nespauskite nuorodų.
  • Nepalikite kodo laukelyje svetainėje, kurioje nesate įsitikinę.
  • Atsidarykite oficialią Microsoft paskyros svetainę patys ir patikrinkite prisijungimų istoriją.
  • Jei įtariate įsibrovimą — pakeiskite slaptažodį ir atjunkite nepažįstamus įrenginius.
  • Įjungite geresnę daugelio veiksnių autentifikaciją (programėlė prie SMS) ir atnaujinkite atkūrimo duomenis.

Trumpas veiksmų planas

Gavote kodą, nors neprisijunginėjote? Pirmas žingsnis — nepanikuoti. Antras — prisijungti per browsersą į account.microsoft.com ir peržiūrėti saugumo skiltį. Trečias — jei matote įtarimų, blokuokite seansus ir keiskite slaptažodį.

Neužtenka vien tik patikrinti pašto taisyklių ar siuntėjo pavadinimo. Reikalingas įprotis: saugumo rutiną turėti savo rankose. Žinant, kaip veikia ataka, galima stabdyti bandymus perimti paskyrą. Praneškite apie įtartinus laiškus Microsoft ir savo el. pašto tiekėjui — taip padedate ne tik sau, bet ir kitiems.

Netikri pranešimai primena lūkesčių youkštą: iš pirmo žvilgsnio viskas tikra. Aktyvumas ir atsargumas — geriausia savigynė.

Austėja Kavaliauskaitė

„Technologijos visada mane žavėjo – nuo išmaniųjų telefonų iki dirbtinio intelekto proveržių. Džiaugiuosi galėdama dalintis naujienomis su jumis kiekvieną dieną.“

Palikti komentarą

Komentarai

Komentarų dar nėra. Būkite pirmas.