Besibaigiant spaliui, žinomam kaip Europos kibernetinio saugumo mėnesiui, LITNET CERT (Lietuvos mokslo ir studijų kompiuterių tinklo reagavimo į kompiuterių incidentus tarnyba) planuoja atlikti atsparumo kibernetinėms duomenų išviliojimo atakoms pratybas.

Nepaisant technologijų ir saugumo priemonių, kurias taiko LITNET ar kitas duomenų perdavimo paslaugų teikėjas, institucijų darbuotojai gali pakliūti į socialinės inžinerijos pinkles (pvz. "phishing" atakas).

Kibernetiniai kenkėjai dažnai naudojasi žmonių emocijomis, pasitikėjimu ir IT įgūdžių stoka, kad apgaulės būdu priverstų asmenis atskleisti konfidencialią informaciją.

Todėl yra labai svarbu suvokti kibernetinių atakų grėsmes, laikytis geros kibernetinės higienos ir išlikti budriems. Dėl kenkėjų nuolatinių bandymų įvairiais būdais išvilioti pinigus, slaptažodžius ir kitus duomenis, rekomenduojama kritiškai vertinti visus gaunamus el. laiškus, neskubėti atidarinėti prikabintų dokumentų ar spausti el. laiške esančių nuorodų.

Lapkričio 16 d. vykusio seminaro medžiaga

Dar keli naudingi patarimai.

Kaip atpažinti duomenų viliojimo (angl. „phishing“) atakas?

Ką daryti įtariant, jog laiškas gali būti kenkėjiškas?

  • pasitarti su kolegomis;
  • kreiptis pagalbos į savo institucijos IT administratorių ar kompiuterių tinklų specialistą;
  • klausimą galima užduoti ir parašius į .

LITNET CERT tarnyba informuoja apie apgaulingus laiškus, siunčiamus dėl tariamų DMCA (Digital Millennium Copyright Act) autorių teisių pažeidimų, t.y grafinių vaizdų (piešinukų) panaudojimo mokyklų svetainėse, pažeidžiant autoriaus  teises. Laiškai siunčiami kompanijos „Nationwide Legal“ teisininkų vardu iš suklastoto el. pašto adreso. Žemiau yra pateikiamas laiško pavyzdys.

 dmca laiskas

Jei gavote panašius laiškus neskubėkite trinti piešinukų,  nurodytų laiške ar įterpti nuorodos, kurią prašo įdėti šalia piešinuko. Gautą laišką persiųskite LITNET CERT tarnybai el. pašto adresu . Mes atliksime tyrimą ir susisieksime su jumis. 

Daugiau informacijos apie šį SCAM galite paskaityti: https://domainnamewire.com/202dmca3/08/18/a-scam-dmca-legal-threat-to-generate-backlinks/

2022-08-31. LITNET CERT gavo pranešimą apie Lietuvos policijos vardu siunčiamus laiškus dėl  kaltinimų pornografiniais nusikaltimais. Informuojame, kad policija nesiunčia tokių laiškų, kuriuos pateikiame gautame pavyzdyje:

  • 29636-Pol
  • 47832-policija3
  • 58994-poll

Prašome ignoruoti tokius laiškus, neatidaryti jų, tiesiog ištrinti iš savo el. pašto dėžutės.

Patariama visuomet atkreipti dėmesį į siuntėjo pavadinimą ir el. pašto adresą (gali būti siunčiama ir iš kitų suklastotų el. pašto adresų, tokių kaip kriminalinespolicijosbiuras@gmail[.]com ir pan.)

Būkite budrūs elektroninėje erdvėje!

 

Būkite atidūs !

Lietuvos mokyklų raštinėms ir darbuotojams siunčiami apgaulingi el. laiškai apie neva viršytą el. pašto dėžutės vietą. Prašome ignoruokite šiuos laiškus. El .pašto programose pažymėkite, kad tai brukalas (spam, junk) ir tada ištrinkite.

LITNET CERT rekomendacijos saugiam el. pašto naudojimui:

  1. Skirtingoms el. paskyroms naudokite skirtingus stiprius slaptažodžius;
  2. Atidžiai peržvelkite el. laiško „Nuo:“ (angl. „From“) eilutę;
  3. Nespauskite nuorodų, neatidarinėkite bylų, pridėtų prie el. laiško, gauto iš nepažįstamo asmens.  Pirmiausia įsitikinkite ir patikrinkite;
  4. Jei įtartiną bylą gavote iš žinomo asmens, susisiekite su juo kitais kanalais ir paklauskite ar toks el. laiškas buvo siųstas;
  5. Nepersiųskite el. laiškų su galimais žalingais priedais savo kolegoms. Siųskite laiško nuotrauką;
  6. Prieš ištrinant apgaulingus laiškus ir brukalus iš savo el. pašto dėžutės pažymėkite juos, kad tai yra „Junk“ ar „SPAM“;
  7. Nuolat atnaujinkite kompiuteryje įdiegtą Antivirusinę programą, el. pašto programą ir kompiuterio operacinę sistemą;
  8. Laisvalaikiui internete naudokite atskirą el. pašto paskyrą.

 

2021-02-01 prasidejo scam/phishing tipo ataka, kurios tikslas surinkti el. paskyrų duomenis. Į institucijų el. pašto dėžutes siunčiami laiškai su  kvietimu atsinaujinti MS paskyrą.

JOKIU būdu to nedarykite. Pažymėkite laišką kaip brukalą (angl. Junk, Spam) ir ištrinkite.

Nuo spalio 14 gaunama daugybę apgaulingų el. laiškų  iš lietuviškų adresatų  ar pažįstamų žmonių, klastojant siuntėjo adresus. Ne visos AV sugebėjo aptikti žalingą kodą (pridedamas MS Word  dokumentas (Pakuotė..., Duomenys... ar kitas lietuviškas pavadinimas).doc).  Žalingas kodas  - viruso Emotet parsiuntėjas (https://www.nksc.lt/rekomendacijos/trojanemotet.html )

Tokiuose laiškuose esančių dokumentų ar nuorodų neatidarinėkite. Kol kas didžioji dalis antivirusinių programų šio viruso neaptinka.

Laiškai siunčiami iš skirtingų IP adresų ir skirtingų el. pašto dėžučių.

Spalio 2d.  į  mokyklų e. pašto dėžutes buvo pristatytas suklastotas laiškas Lietuvos pašto vardu.

 

Laiške esanti nuoroda  (h__p://www.______.com/file/6ksw42gweywocwi/Issami+steb%C4%97jimo+informacija.7z/file) veda į galimai kenkėjišką failą. 

Nespaukite šios nuorodos. Pažymėkite laišką, kaip brukalą (ang. Spam/Junk) ir pašalinkite iš el. pašto dėžutės.

Visada atkreipkite dėmesį į laiško siuntėjo informaciją esančią „Nuo: /From: „lauke.

Daugiau informacijos apie apgaulingus laiškus rasite NKSC parengtame dokumente:

https://www.nksc.lt/naujienos/suaktyvejo_suklastotu_kenkejisku_el_laisku_siuntim.html 

 

Virtualus privatus tinklas VPN - tai tinklo paslauga, kurios pagalba galima prisijungti prie institucijos vidinių IT resursų (darbo vietų kompiuteriai, spausdintuvai, tarnybinės stotys ir pan.) bei išorinių paslaugų, kurios pasiekiamos tik iš vidinio tinklo.

Paslauga teikiama tik toms švietimo įstaigoms, kurios yra sudariusios  sutartį su LITNET KTU techniniu centru.

Dėl paslaugos prašome kreiptis adresu . Prašymai priimami tik iš oficialiaus institucijos el. pašto adreso.

Instrukcijas, kaip naudotis VPN paslauga, rasite čia.

Mėgindamos susidoroti su nuotolinio darbo iššūkiais, mokyklos suskubo kurti elektroninius paštus darbuotojams bei moksleiviams. Nors tai atrodo paprasta užduotis, visgi yra keletas dalykų, į kuriuos reikėtų atkreipti dėmesį, bei ką reikėtų gerai apgalvoti siekiant išvengti nesklandumų ateityje. Pateikiame keletą rekomendacijų:

  1. Renkantis nuotolinio mokymo aplinkos paslaugos teikėją įsitikinkite, kad Jūsų darbuotojų ir moksleivių asmens duomenys bus saugomi Europos Sąjungoje, kur asmens duomenų apsaugą reglamentuoja ES Bendrasis duomenų apsaugos reglamentas. Jei duomenys saugomi ne ES, duomenų apsaugos reglamentas netenka galios, tad gali kilti grėsmė Jūsų duomenų saugumui.
  2. Įvertinkite, ar tikrai yra poreikis moksleiviams kurti el. paštus su mokyklos domenu. Ar tikrai moksleiviai atsakingai saugos savo el.pašto paskyras? Jei iš nors vienos el.pašto dėžutės bus siunčiami nepageidaujami laiškai (SPAM), viso mokyklos domeno adresai gali patekti į juoduosius google sąrašus. Taigi, bent vienam vartotojui prisidirbus, visas serveris žymimas kaip spam siuntėjas ir nukenčia visi jo vartotojai.
  3. Kuriant elektroninius paštus, rekomenduojame sukurti skirtingus adresų srities simbolinius pavadinimus (subdomenus) moksleiviams ir mokytojams. Tokiu būdu galima aiškiai identifikuoti kam priklauso el.pašto adresas - pedagogui (pvz. ) ar moksleiviui (pvz. ) ir išvengti aukščiau minėtos problemos.

Jei vis dar neišsirinkote el.pašto paslaugos teikėjo, primename, kad tai viena iš nemokamų LITNET paslaugų švietimo institucijoms. Daugiau informacijos apie šią paslaugą rasite https://lm.lt/paslauga/elpasto-paslauga.

Paslaugų portalai

email at signWeb pašto sistema pastas.lm.lt
Paslaugų portalas epaslaugos.lm.lt
Virtuali mokymosi aplinka vma.lt.lt
Web paslaugos administravimas web.lm.lt
eduroam projektas www.eduroam.lt
Instrukcijos naudotojams wiki.litnet.lt
Vaizdo įrašų saugykla video.lm.lt

Norėdami pagerinti Jūsų naršymo kokybę, naudojame slapukus, kuriuos galite bet kada atšaukti.