Pēdējo divu nedēļu laikā novērojams jauns šantāžas e-pastu vilnis angļu valodā, ko saņēmuši arī Latvijas iedzīvotāji. Šādas kampaņas novērojamas arī citviet Eiropā. E-pastos tiek apgalvots, ka ļaundaris par lietotāju ievācis sensitīvu informāciju, kamēr apmeklētas pieaugušajiem domātas vietnes.Tālāk tiek draudēts šo kompromitējošo informāciju izsūtīt draugiem, ģimenei un kolēģiem.
Tas ir krāpšanas mēģinājums un nekāda kompromitējoša materiāla nav! Par līdzīgām kampaņām krievu un latviešu valodās CERT.LV ir brīdinājis jau iepriekš. Ļaundaris ticamības nolūkos bieži vien arī norāda, ka zina lietotāja e-pasta paroli, kura tiek iekļauta krāpnieciskajā e-pastā. Parole tiešām var būt reāla, taču tā iegūta kādā no vēsturiskajām datu noplūdēm, kādā no interneta resursiem, kur lietotājs ir reģistrējies. Ar konkrētā e-pasta konta paroli tā sakritīs gadījumā, ja visur tiek izmantota viena parole. Jaunākajā no kampaņām daļa lietotāju ir atpazinuši savas vēsturiskās Linkedin un MyHeritage resursu paroles.
Saņemot šādu e-pastu – atzīmējiet to kā surogātpastu / mēstuli (SPAM), lai tehniskais dienests to saņemtu pēc iespējas ātrāk un citiem lietotājiem tā vairs netiktu izsūtīta.
Noteikti nemaksājiet un neuzsāciet komunikāciju ar krāpnieku. Drošības nolūkos, iesakām noskenēt iekārtu ar antivīrusa programmatūru un nomainīt paroles, ja atklājies, ka tās ir noplūdušas.
Sev svarīgiem interneta resursiem izmantojiet unikālu un drošu paroli, un, ja tas iespējams, izmantojiet arī divu faktoru autentifikāciju! Tāpat ieteikums regulāri veikt lietotņu un operētājsistēmu atjauninājumus.
Citi noderīgi resursi:
Paroļu pārvaldnieki: https://www.cert.lv/lv/2020/04/ouch-aprila-numura-parolu-parvaldnieki
Ja vēlaties pārbaudīt, vai jūsu e-pasts parādās kādā no vēsturiskajām datu noplūdēm, to varat pārbaudīt šeit: https://haveibeenpwned.com/