Kas ir pikšķerēšana (phishing) un kā to atpazīt
Pikšķerēšana ir izplatītākais uzbrukuma veids: tā izliekas par uzticamu iestādi, lai izvilinātu paroles, kartes datus vai naudu. Labā ziņa – to var iemācīties atpazīt.
Kas ir pikšķerēšana?
Pikšķerēšana (angļu val. phishing) ir krāpniecības veids, kurā uzbrucējs sūta viltus e-pastu, īsziņu vai zvanu, uzdodoties par banku, iestādi vai kolēģi, lai pierunātu tevi atklāt datus vai atvērt saiti. To pašu latviešu valodā bieži sauc arī par krāpniecību.
7 pazīmes, kas nodod krāpnieku
- Aizdomīga sūtītāja adrese – tuvu īstajai, bet ar kļūdu vai svešu domēnu.
- Vispārīgs sveiciens (“Cienītais klient”) īstā vārda vietā.
- Mākslīga steiga vai draudi – “konts tiks bloķēts 24 stundu laikā”.
- Prasība ievadīt paroli, PIN vai kartes datus pa saiti.
- Saite, kas ved uz svešu adresi (pārbaudi, uzbīdot peli virs saites).
- Negaidīts pielikums, īpaši rēķins vai “piegādes” fails.
- Valodas kļūdas vai neveikls tulkojums.
Reāli piemēri Latvijā
Latvijā izplatītas ir viltus ziņas “Omniva/Latvijas Pasta” vārdā par paciņu, “VID” par nodokļu parādu vai atmaksu, kā arī viltus bankas SMS ar saiti uz “kontu apstiprināšanu”. Neviena banka vai iestāde nekad neprasa paroli vai pilnus kartes datus pa saiti.
Ko darīt, ja jau uzklikšķināji
- Nekavējoties nomaini attiecīgā konta paroli (un citur, kur tā izmantota).
- Ja ievadīji bankas datus – zvani bankai un bloķē karti.
- Atvieno ierīci no interneta un pārbaudi to ar pretvīrusu.
- Ieslēdz 2FA un uzraugi kontu aktivitāti.
- Ziņo CERT.lv: aizdomīgu e-pastu pārsūti uz cert@cert.lv, krāpniecisku īsziņu uz +371 23230444.
Biežāk uzdotie jautājumi
Saistītie jautājumi
Kāda ir atšķirība starp pikšķerēšanu un krāpniecību?
Praksē tie pārklājas. “Pikšķerēšana” (phishing) ir tehniskais termins uzbrukumam, kas izliekas par uzticamu sūtītāju; “krāpniecība” ir plašāks ikdienas vārds. Abos gadījumos mērķis ir izvilināt datus vai naudu.
Kas ir smishing un vishing?
Smishing ir pikšķerēšana ar īsziņu (SMS), vishing – ar balss zvanu. Pazīmes un piesardzība ir tādas pašas kā e-pasta pikšķerēšanai.
Kur ziņot par pikšķerēšanu Latvijā?
Aizdomīgu e-pastu pārsūti uz cert@cert.lv, krāpniecisku īsziņu uz +371 23230444, bet incidenta gadījumā zvani CERT.lv diennakts tālrunim 67085888.
Turpini lasīt
Citi ceļveži
-
Kas ir divfaktoru autentifikācija (2FA) un kā to ieslēgt
Otrs solis papildus parolei, kas aptur lielāko daļu kontu pārņemšanas. Kā to ieslēgt Google, Facebook un internetbankai.
Lasīt ceļvedi -
Kā izveidot drošu paroli, ko tiešām atcerēsies
Garums ir svarīgāks par sarežģītību. Paroļu frāzes metode un kāpēc paroļu pārvaldnieks atrisina pārējo.
Lasīt ceļvedi -
Datu rezerves kopijas: 3–2–1 princips vienkāršā valodā
Labākā aizsardzība pret izspiedējvīrusu un datu zudumu. Kā dublēt datus pareizi un pārbaudīt, vai atjaunošana strādā.
Lasīt ceļvedi