LMT kiberdrošības eksperti brīdina par pēdējā nedēļā strauji pieaugošu ClickFix kiberkrāpšanas vilni, kurā noziedznieki cenšas panākt, ka lietotāji paši instalē ļaunprogrammatūru savos datoros. Īpaši bīstami ir tas, ka šie uzbrukumi var parādīties arī uzticamās un labi zināmās interneta vietnēs. Ar brīdinājumu klajā nāk operators LMT

Iedomājieties – atverat kādu pazīstamu ziņu portālu, interneta veikalu vai citu ierastu mājaslapu, un ekrānā parādās paziņojums: “Apstiprini, ka neesi robots”, “Novērs tehnisku kļūdu” vai “Atjauno savienojumu, lai turpinātu”. Lai gan tas var izskatīties pēc ierastas pārbaudes, patiesībā tā var būt krāpniecība.

ClickFix uzbrukumu pamatā nav tehniskas nepilnības datorā, bet gan cilvēku uzticēšanās un steiga. Krāpnieki panāk, ka lietotājs pats izpilda noteiktas darbības, piemēram, atver komandu logu, ielīmē tajā tekstu un nospiež Enter. Ar to pietiek, lai datorā tiktu instalēta ļaunprogrammatūra, kas var ļaut nozagt paroles, piekļūt datiem vai pat uzņēmuma sistēmām.

“Krāpnieki arvien biežāk izmanto nevis tehniskus paņēmienus, bet cilvēku psiholoģiju. ClickFix ir spilgts sociālās inženierijas piemērs – lietotājam šķiet, ka viņš risina tehnisku problēmu vai veic drošības pārbaudi, bet patiesībā atver durvis uzbrucējiem. Visos LMT interneta pakalpojumos ietvertais kiberdrošības risinājums brīdina par potenciāli bīstamām saitēm, bet šajā gadījumā saite var būt uzticama, tāpēc svarīgākais aizsardzības rīks joprojām ir kritiskā domāšana un piesardzība,” uzsver LMT Kiberdrošības uzturēšanas daļas vadītājs Jānis Matēvičs.

Situāciju vēl bīstamāku padara tas, ka krāpnieki arvien biežāk izmanto nevis aizdomīgas vietnes, bet kompromitē jau esošas un uzticamas mājaslapas. Piemēram, šā gada pavasarī tika uzlauztas vairāk nekā 700 dažādu organizāciju mājaslapas, kurās uzbrucēji izvietoja savu kaitīgo kodu, pašiem vietņu īpašniekiem par to ilgstoši nezinot.

Kā atpazīt iespējamu ClickFix uzbrukumu?

LMT kiberdrošības eksperti aicina būt īpaši piesardzīgiem, ja vietne vai uznirstošs logs:

  • aicina nospiest taustiņu kombināciju Windows + R;
  • mudina atvērt PowerShell, Command Prompt vai citu komandrindas rīku;
  • lūdz nokopēt un palaist nezināmu komandu;
  • rada steidzamības sajūtu ar paziņojumiem “nekavējoties”, “kritiska kļūda” vai “jūsu dators ir apdraudēts”;
  • pieprasa neierastas darbības, lai piekļūtu saturam vai pierādītu identitāti.

“Lielākā daļa kiberuzbrukumu sākas nevis ar tehnisku ievainojamību, bet ar vienu nepārdomātu lietotāja darbību. Dažas sekundes kritiskas izvērtēšanas var pasargāt no datu zādzības, kontu kompromitēšanas un finansiāliem zaudējumiem,” norāda J. Matēvičs.

LMT atgādina: neviena uzticama mājaslapa nelūgs lietotājam kopēt un palaist komandas datora komandrindā vai “Palaist” (Run) logā. Ja kāda vietne to pieprasa, tā ir skaidra brīdinājuma zīme.

Seko mums arī soctīklos: FacebookInstagram,  X , Threads

Iepriekšējais rakstsKur paliek 10 centi, ja depozīta iepakojumu neatgriež sistēmā?
Nākamais rakstsSinoptiķi brīdina par laiku tuvākajās stundās