Krāpniekiem vairs nav jāuzlauž informāciju sistēmas – daudz vienkāršāk ir panākt, lai cilvēks pats atver viņiem durvis. Viens neapdomīgi apstiprināts autentifikācijas pieprasījums var dot iespēju rīkoties cilvēka vārdā – noformēt kredītu, parakstīt dokumentus vai pat novirzīt nodokļu pārmaksu uz citu kontu. Turklāt krāpnieki maina taktiku – pirmajā sarunā viņi var neprasīt ne paroles, ne PIN kodus, bet tikai iegūt upura uzticību un nepieciešamo informāciju nākamajam solim.
“Digitālā identitāte krāpniekiem var būt daudz vērtīgāka par piekļuvi vienam bankas kontam – tā paver iespēju rīkoties cilvēka vārdā arī citās sistēmās. Esam saskārušies ar gadījumiem, kad krāpnieki, iegūstot piekļuvi personas elektroniskajai identitātei, pieteikušies patēriņa kredītiem pie vairākiem aizdevējiem, radot cietušajam būtiskas kredītsaistības, kas var sasniegt pat vairākus tūkstošus eiro. Tas parāda, ka viens neapdomīgi apstiprināts autentifikācijas pieprasījums var dot krāpniekiem iespēju izmantot personas identitāti vairākās finanšu un digitālajās sistēmās. Ar šiem pašiem rīkiem iespējams parakstīt dokumentus vai veikt citas juridiski saistošas darbības, tāpēc viens neapdomīgi apstiprināts pieprasījums var radīt daudz plašākas sekas, nekā sākotnēji šķiet,” stāsta bankas Citadele Krāpšanas novēršanas daļas vadītāja Līga Everte.
Pirmajā zvanā neko neprasa – īstais uzbrukums seko vēlāk
Tehniski uzlauzt elektroniskās identitātes rīkus nav vienkārši, jo tie ir aizsargāti ar vairāku pakāpju drošības risinājumiem. Tāpēc krāpnieki bieži izvēlas vieglāku ceļu – mēģina panākt, lai nepieciešamās darbības veic pats cilvēks. Viņi var uzdoties par bankas, Valsts ieņēmumu dienesta, Valsts sociālās apdrošināšanas aģentūras, policijas vai citas iestādes pārstāvi, radīt steidzamības sajūtu un sarunas gaitā noskaidrot informāciju par cilvēka izmantotajiem autentifikācijas rīkiem.
Turklāt krāpnieki ne vienmēr cenšas panākt savu jau pirmajā sarunā. Tiek izmantotas arī shēmas, kurās sākotnējais zvans šķiet pavisam nevainīgs – zvanītājs uzdodas, piemēram, par kāda uzņēmuma vai valsts iestādes pārstāvi un iegūst vispārīgu informāciju, kas vēlāk palīdz padarīt krāpšanas stāstu ticamāku.
Pēc kāda laika var sekot otrs zvans – piemēram, no viltus bankas vai policijas pārstāvja. Zvanītājs atsaucas uz iepriekšējo sarunu un apgalvo, ka ir atklāts krāpniecības mēģinājums vai aizdomīgas darbības. Tā tiek radīts ticams un savstarpēji saistīts stāsts, kura iespaidā cilvēks var apstiprināt autentifikācijas pieprasījumu, ievadīt autorizācijas kodus vai atvērt krāpnieku nosūtītu saiti, domājot, ka tādējādi pasargā sevi no krāpšanas.
Krāpšanas veids tiek pielāgots upurim
Digitālās identitātes pārņemšanas risks īpaši aktuāls ir cilvēkiem, kuri ikdienā plaši izmanto internetbanku, elektroniskās identifikācijas rīkus un citus attālinātos pakalpojumus. Taču krāpnieki savas metodes pielāgo dažādām auditorijām un saziņas paradumiem, tāpēc par mērķi var kļūt ikviens.
Krāpšanas mēģinājums var sākties ne tikai ar telefona zvanu. Sociālajos tīklos un sludinājumu platformās krāpnieki izmanto viltotus profilus, uzdodas par uzņēmumiem, valsts iestādēm, sabiedrībā atpazīstamiem cilvēkiem vai pat cilvēku paziņām. Tāpat tiek izplatītas saites uz viltotām vietnēm, kurās cilvēki tiek aicināti ievadīt savus datus vai izmantot digitālās identitātes rīkus.
Kā saprast, ka krāpnieki mēģina pārņemt digitālo identitāti?
Par mēģinājumu ļaunprātīgi izmantot digitālo identitāti var liecināt negaidīti autentifikācijas vai dokumentu parakstīšanas pieprasījumi, paziņojumi par ceļu satiksmes noteikumu pārkāpumiem, par nezināmiem kredītiem vai līgumiem, izmaiņas kontos vai profilos, kā arī informācija par darbībām, kuras cilvēks pats nav veicis.
Lai pasargātu savu digitālo identitāti, eksperte iesaka ievērot vairākus pamatprincipus:
- nekad nevienam neizpaust PIN kodus, paroles un citus autentifikācijas datus;
- neapstiprināt autentifikācijas vai parakstīšanas pieprasījumus, kurus pats neesi iniciējis;
- nekopīgot sava telefona vai datora ekrānu ar nepazīstamām personām;
- pirms autentifikācijas rūpīgi pārbaudīt vietnes adresi;
- skeptiski izvērtēt steidzamus zvanus, īsziņas un sociālo tīklu ziņas, īpaši, ja tiek prasīts nekavējoties veikt kādu darbību. Vienmēr pārbaudīt saņemtā pieprasījuma vai informācijas ticamību, patstāvīgi apmeklējot attiecīgās iestādes vai uzņēmuma oficiālo tīmekļvietni, un pirms jebkura autentifikācijas vai parakstīšanas pieprasījuma apstiprināšanas rūpīgi pārliecināties par tā saturu un to, kāda darbība tiek apstiprināta.
Svarīgi atcerēties, ka ne banka, ne valsts iestādes pa tālruni nelūgs nosaukt PIN kodus vai apstiprināt darbības, kuras cilvēks pats nav iniciējis. Ja rodas kaut mazākās šaubas par zvanītāja identitāti, saruna jāpārtrauc un pašam jāsazinās ar attiecīgo banku vai iestādi, izmantojot tās oficiālos kontaktus.
Ja ir aizdomas, ka digitālā identitāte jau nonākusi krāpnieku rīcībā vai apstiprināta sveša iniciēta darbība, jārīkojas nekavējoties – jābloķē attiecīgais digitālās identitātes rīks, jāinformē banka un Valsts policija, jāmaina paroles un jāpārbauda, vai personas vārdā nav veiktas neatļautas darbības.