Stojantiesiems

Būk gudresnis: kas yra kibernetiniai nusikaltėliai ir 4 būdai, kaip juos pačius apgauti

Vasario 25, 2025
Kibernetiniai sukčiai, internetiniai vagys ir aferistai, bendrai tariant – nusikaltėliai, kurie taiko socialinės inžinerijos metodus, siekdami išvilioti asmeninius ar įmonių duomenis savo naudai. Tiek pavienės, tiek masinės jų atakos tampa vis aktyvesnės, todėl „Baltimax“ kibernetinio saugumo inžinierius ir ESET specialistas Lukas Apynis kviečia skaitytojus suprasti, su kuo galime turėti reikalų, ir kaip atpažinti, kai mus bando paveikti aferistai.

Kas yra kibernetiniai nusikaltėliai?

„Tai asmenys ar grupės, vykdantys neteisėtą veiklą internete ar telefonu, dažniausiai siekiant pelno arba konfidencialių duomenų išviliojimo”, – aiškina kibernetinio saugumo specialistas L. Apynis. Internetiniai sukčiai siekia prieiti prie jautrios asmeninės ar organizacijos informacijos, bando trikdyti kompiuterinių sistemų veiklą ar išvilioti pinigus, pasitelkdami įvairias technikas, tokias kaip kenkėjiškos programos, tinklų įsilaužimai ar specialūs apgaulės (socialinės inžinerijos) metodai.

Ne visi kibernetiniai nusikaltėliai yra kvalifikuoti informacinių sistemų ekspertai. „Kai kurie gali būti baigę IT studijas ar išklausę profesionalių kursų, tačiau dauguma jų turi tik bazines IT žinias ir naudojasi paprastais įrankiais. Dažniausiai sukčiai, dirbantys telefonu, yra greitai apmokomi, o jų žinios yra orientuotos tik į tai, kaip apgauti auką ir išvilioti pinigus”, – sako kibernetinio saugumo ekspertas.

Internetinių nusikaltėlių įgūdžių lygis skiriasi priklausomai nuo tikslų, veiklos masto ir metodų, tačiau kvalifikuotų nusikaltėlių veikla kelia didžiausią grėsmę, nes jie sugeba vykdyti sudėtingas atakas, pavyzdžiui, šnipinėjimą ar finansinių duomenų vagystes.

Ar internetiniai sukčiai dirba po vieną ar komandomis?

Kibernetiniai nusikaltėliai dirba tiek individualiai, tiek organizuotomis grupėmis, priklausomai nuo veiklos masto. „Pasaulyje yra programišių grupuočių, remiamų kai kurių valstybių, kurios siekia politinių ar ekonominių pranašumų ir vykdo ilgalaikes strategijas, pavyzdžiui, šnipinėjimą“, – komentuoja kibernetinio saugumo ekspertas L. Apynis.

Organizuotos komandos yra gerai struktūruotos ir vykdo sudėtingesnes operacijas, tokias kaip finansinių duomenų vagystės ar infrastruktūros trikdymas, o jų nariai atlieka specifines užduotis, pavyzdžiui, kuria kenkėjišką programinę įrangą ir įsilaužia į sistemas. Pavieniai sukčiai dažnai užsiima paprastesniais sukčiavimo būdais, o sudėtingiems išpuoliams, tokiems kaip botnetų kūrimas, dažnai reikia komandinio darbo ir didelių investicijų.

Kaip atsiranda kibernetiniai nusikaltėliai?

Kibernetiniais nusikaltėliais dažniausiai tampama siekiant pasipelnyti, o kibernetiniai verbuotojai ieško asmenų, kurie motyvuojami „greitu ir paprastu pasipinigavimu“. „Dėl finansinio pelno, smalsumo ar priklausymo nusikalstamoms grupuotėms vartotojai dažnai būna įtraukiami į tam tikras bendruomenes, kuriose jiems siūlomos galimybės papildomai užsidirbti“, – sako L. Apynis.

Vienas iš pavyzdžių yra investavimas į „pinigų mulą“ (angl. money mule), t. y. asmenį, kuris sąmoningai arba nesąmoningai dalyvauja pinigų plovimo veikloje, perduodamas ar pervesdamas pinigus, gautus iš neteisėtos veiklos, taip padėdamas sukčiams paslėpti tikrąjį pinigų šaltinį ir apsunkinti teisėsaugos galimybes juos identifikuoti.

Kibernetinių nusikaltėlių tinklas visame pasaulyje sparčiai plečiasi, nes, norint apgauti žmogų telefonu ar internetu, nereikia specifinių IT žinių, o apgaulės modeliai yra paruošti ir paprastai suprantami. „Nors toks būdas užsidirbti gali skambėti viliojančiai, būtina suprasti, kad įsitraukus į tokias veiklas tampama nusikaltėliu, kuriam gresia įstatymais numatytos bausmės. Be to, net ir patys internetiniai nusikaltėliai dažnai būna apgaunami kibernetinių verbuotojų“, – priduria L. Apynis.

Kokiais pagrindiniais būdais kibernetiniai sukčiai siekia mus apgauti?

„Dažniausiai vykdomi sukčiavimo būdai yra el. pašto atakos – fišingas (angl. phishing), socialinė inžinerija, kenkėjiškos programos, netikros svetainės ar „nulaužtos“ internetinės parduotuvės. Šiais metais pastebėjome daugiau smišingo ir višingo atvejų,” – tvirtina Baltimax” kibernetinio saugumo inžinierius ir ESET interneto saugumo ekspertas L. Apynis bei detaliau paaiškina, kas tai.

  • Smišingas (angl. smishing) – tai sukčiavimo metodas, kai sukčiai siunčia apgaulingas žinutes telefonu (SMS), apsimesdami patikimomis organizacijomis, pvz., bankais ar kurjerių tarnybomis. Žinutėje gali būti prašoma paspausti nuorodą arba pateikti asmeninę informaciją. Paspaudus nuorodą, auka gali atsidurti suklastotame puslapyje, kuriame prašoma pateikti asmeninius duomenis.
  • Višingas (angl. vishing, voice phishing) – tai sukčiavimas telefonu, kai sukčiai skambina aukoms ir apsimeta oficialių institucijų, bankų ar IT pagalbos atstovais. Jų tikslas – apgaule išgauti jautrią informaciją, pavyzdžiui, prisijungimo duomenis ar banko kortelių informaciją.
Kaip visi kartu galime pasipriešinti šiems nusikaltėliams?

„Kovoti su šiais nusikaltėliais galime šviesdami visuomenę ir naudodami įvairias saugumo priemones, tokias kaip papildoma antivirusinė apsauga. Bendradarbiavimas taip pat svarbus – perduodame sukčiavimo puslapius ir kitą informaciją atsakingoms organizacijoms. Įmonėms ypač naudinga diegti pažangius saugumo sprendimus ir rengti darbuotojams kibernetinio saugumo mokymus, – vardija ekspertas. – Be to, jeigu sukčiai jums paskambino, jokiu būdu nebandykite su jais pyktis ar juos erzinti, nes galite susilaukti masinių SMS žinučių ar skambučių. Tokiais atvejais geriausia tiesiog baigti pokalbį ir negaišti laiko.”

4 žingsniai, kaip kovoti su kibernetiniais nusikaltėliais:

  1. Visuomenės švietimas ir informacijos dalinimasis. Ekspertams ir žiniasklaidai informuoti žmones apie kibernetinius sukčiavimo metodus ir jų atpažinimo būdus, skatinti atsargumą dalijantis asmeniniais duomenimis; bendradarbiauti su teisėsaugos institucijomis ir dalintis informacija apie naujus sukčiavimo būdus su kolegomis ir artimaisiais.
  2. Bendradarbiavimas. Perduoti sukčiavimo puslapius ir informaciją Nacionaliniam kibernetinio saugumo centrui (NKSC) ir kitoms atsakingoms organizacijoms.
  3. Saugumo priemonės. Naudoti įvairias saugumo priemones, įskaitant patikimus skaitmeninio saugumo sprendimus, dviejų žingsnių autentifikaciją. Siekiant sustiprinti įmonių saugumą, diegti pažangius saugumo sprendimus, informuoti darbuotojus apie galimus pavojus, rengti darbuotojams kibernetinio saugumo mokymus bei simuliacijas.
  4. Bendri veiksmai. Suvienyti asmenų, organizacijų ir valstybinių institucijų pastangas, kad sukčiams būtų sunkiau įgyvendinti savo taktikas.
 

Galerija

Panašios naujienos

Kur stoti 2026 metais: patarimai, kaip išsirinkti patinkančias ir perspektyvias studijas?
Kur stoti 2026 metais: patarimai, kaip išsirinkti patinkančias ir perspektyvias studijas?
Baigus mokyklą daugelis abiturientų susiduria su tuo pačiu klausimu – kur stoti? Studijų pasirinkimas gali atrodyti sudėtingas, nes šiandien universitetai siūlo šimtus skirtingų programų, o darbo rinkos poreikiai nuolat keičiasi. Vis dėlto svarbu prisiminti, kad studijų kryptis nėra sprendimas visam gyvenimui. Kur kas svarbiau pasirinkti sritį, kuri atitinka tavo gebėjimus, pomėgius ir suteikia galimybių augti ateityje. Štai keli patarimai, kurie gali padėti apsispręsti. 1. Įvertink ne tik tai, kas patinka, bet ir kas perspektyvu Dažnai svarstydami apie studijas jaunuoliai daug dėmesio skiria pomėgiams, tačiau ne mažiau svarbu atsižvelgti ir į savo stipriąsias puses bei tai, kokių specialistų labiausiai trūksta. Jeigu sekasi matematika, logika ar technologijos, verta pasidomėti inžinerijos, informatikos ar duomenų analizės studijomis. Jeigu mėgsti kurti, domiesi dizainu ar komunikacija, gali būti artimos kūrybinių industrijų, architektūros ar medijų kryptys. Užimtumo tarnybos duomenimis, šiuo metu Lietuvoje labiausiai trūksta mechanikos ir elektros inžinierių, inžinerijos technikų, gamybos meistrų, technologijų specialistų. Renkantis studijas verta atkreipti dėmesį ne tik į konkrečią profesiją, bet ir į tai, kokias kompetencijas suteiks pasirinkta programa. Pasaulio ekonomikos forumo ir kitų tarptautinių organizacijų prognozės rodo, kad ateityje ypač svarbūs bus: dirbtinio intelekto ir duomenų analizės įgūdžiai; kibernetinio saugumo žinios; technologinis raštingumas; kūrybiškumas; problemų sprendimas; gebėjimas mokytis visą gyvenimą. 2. Nesirink studijų vien pagal pavadinimą Programų pavadinimai kartais gali būti klaidinantys. Prieš priimdamas sprendimą, būtinai peržiūrėk studijų planą, dėstomus modulius ir praktines veiklas. Pavyzdžiui, technologijų universitetuose siūlomos programos, tokios kaip dirbtinis intelektas, kibernetinis saugumas, mechatronika ir robotika, statybos inžinerija ar aviacijos technologijos, dažnai apima ne tik teorines žinias, bet ir darbą su realiais projektais, laboratorijomis bei modernia įranga. Todėl verta gilintis į turinį, o ne remtis vien programos pavadinimu. 3. Nebijok rinktis technologinių studijų Nors technologinės studijos kartais atrodo sudėtingos, šiandien jos apima gerokai daugiau nei vien matematiką ar programavimą. Modernios inžinerijos, transporto, aviacijos, statybos, architektūros ar informatikos studijos dažnai apjungia technologijas, kūrybiškumą ir praktinių problemų sprendimą. Būtent todėl šios sritys išlieka tarp perspektyviausių tiek Lietuvoje, tiek tarptautinėje darbo rinkoje. 4. Pasidomėk universiteto ryšiais su verslu Studijų kokybę lemia ne tik dėstytojai ar auditorijos. Svarbu ir tai, kiek universitetas bendradarbiauja su verslu bei pramone. Praktikos vietos, bendri projektai su įmonėmis, galimybė dirbti su realiomis užduotimis studijų metu padeda geriau pasirengti darbo rinkai ir dažnai tampa pirmuoju žingsniu į būsimą karjerą. 5. Įvertink studijų aplinką Universitetas – ne tik paskaitos, tai ir nauji draugai, profesiniai kontaktai ir pirmosios karjeros galimybės. Todėl verta atkreipti dėmesį į universiteto bendruomenę, studentų organizacijas, tarptautines programas, bendrabučius ir miesto siūlomas galimybes. Studijuojant Vilniuje atsiveria daugiau galimybių dalyvauti konferencijose, hakatonuose, verslo renginiuose, atlikti praktikas ar susirasti darbą dar studijų metu. 6. Pasikalbėk su esamais studentais Vienas geriausių būdų suprasti, ar studijų programa tau tinka, – pasikalbėti su ją studijuojančiais studentais. Jie gali papasakoti: kaip atrodo kasdienės studijos; kokių dalykų mokomasi; kiek dėmesio skiriama praktikai; kokios karjeros galimybės atsiveria baigus studijas. Tokia informacija dažnai būna vertingesnė nei oficialūs programų aprašymai. 7. Jei dvejoji – rinkis platesnę kryptį Ne visi abiturientai tiksliai žino, kuo nori būti ateityje. Tai visiškai normalu. Tokiu atveju verta rinktis studijas, kurios suteikia platų pagrindą ir leidžia vėliau specializuotis konkrečioje srityje. Informatikos, inžinerijos, verslo technologijų, kūrybinių industrijų ar transporto inžinerijos studijos dažnai suteikia plačiai pritaikomą išsilavinimą ir galimybę rinktis daugiau nei vieną karjeros kryptį. Svarbiausia – nebijoti klysti Dažna stojančiųjų klaida yra įsitikinimas, kad vienas pasirinkimas nulems visą gyvenimą. Iš tikrųjų šiandien profesinis kelias retai būna tiesus. Daugelis specialistų vėliau persikvalifikuoja, gilina kompetencijas ar pereina į gretimas sritis. Todėl svarbiausia rinktis studijas, kurios suteikia tvirtą žinių pagrindą, ugdo gebėjimą mokytis ir padeda suprasti, kas iš tiesų domina. Tokios studijos tampa gera pradžia nepriklausomai nuo to, kokį karjeros kelią pasirinksi ateityje.
Plačiau
Nauja daktaro disertacija
Nauja daktaro disertacija
VILNIUS TECH didžiuojasi savo doktorantų disertacijomis, todėl VILNIUS TECH Biblioteka kviečia sekti skelbiamas naujas apgintas disertacijas. Šiandien pristatoma disertacija „Rekurentiniais neuroniniais tinklais grįstų metodų tyrimas siekiant anksti aptikti gedimus ir atlikti trumpalaikes galios prognozes vėjo energetikoje“ („Investigation of recurrent neural networks-based methods for early fault detection and short-term power forecasting in wind energy applications“), kurią parengė doktorantas Mindaugas Jankauskas. Disertacija rengta 2021–2026 metais Vilniaus Gedimino technikos universitete, vadovas – prof. dr. Artūras Serackis. Disertacija ginama viešame Elektros ir elektronikos inžinerijos mokslo krypties disertacijos gynimo tarybos posėdyje 2026 m. birželio 5 d. 10 val. Vilniaus Gedimino technikos universiteto Aula Doctoralis posėdžių salėje. Didėjantis vėjo energijos vaidmuo šiuolaikinėse elektros energetikos sistemose lemia augantį patikimo vėjo jėgainių veikimo, tikslaus trumpalaikio galios prognozavimo ir skaičiavimo požiūriu efektyvių duomenimis grįstų metodų poreikį. Šioje disertacijoje sprendžiamos dvi tarpusavyje susijusios problemos: ankstyvas gedimų aptikimas vėjo jėgainėse, naudojant valdymo, priežiūros ir duomenų surinkimo (SCADA) laike kintančių rodmenų duomenis, ir trumpalaikis vėjo jėgainių parko generuojamos galios prognozavimas, naudojant meteorologines prognozes. Tyrimo tikslas – sukurti ir ištirti duomenimis grįstus metodus, kurie pagerintų būsenos stebėsenos ir prognozavimo tikslumą, efektyvumą bei praktinį pritaikomumą vėjo energetikos sistemose. Pirmojoje disertacijos dalyje kuriamas virtualiu jutikliu grįstas metodas, skirtas būsenai stebėti ir ankstyviems gedimams aptikti, kai neįprastas veikimas nustatomas pagal skirtumo tarp išmatuotų ir prognozuotų jutiklio reikšmių nuokrypį. Tyrime nagrinėjama, kaip įvesties duomenų pateikimas, mokymo parametrų parinkimas, rekurentinio modelio struktūra ir aktyvavimo funkcijos veikia virtualaus jutiklio tikslumą ir praktinį pritaikomumą. Antrojoje disertacijos dalyje analizuojamos ir optimizuojamos virtualiajam jutikliui taikomos rekurentinių neuroninių tinklų struktūros, vertinant įvesčių sekų sudarymą, mokymo parametrų parinkimą ir alternatyvias aktyvavimo funkcijas, siekiant padidinti tikslumą ir sumažinti praktiniam taikymui svarbias skaičiavimo sąnaudas. Trečiojoje disertacijos dalyje nagrinėjamas dvikrypčiu ilgos trumpalaikės atminties modeliu (BiLSTM) pagrįstas trumpalaikio vėjo jėgainių parko galios prognozavimo metodas, naudojantis skaitinių orų prognozių (NWP) duomenis. Tyrime analizuojama skirtingų meteorologinių prognozių šaltinių įtaka ir vertinamas tikslo funkcijos, papildytos normalizuotu „Nord Pool“ kainos daugikliu, tinkamumas paros į priekį energijos gamybos prognozėms. Disertacija prisideda prie vėjo energetikos ir dirbtinio intelekto sričių, pasiūlydama ir validuodama duomenimis grįstus metodus virtualiam jutikliui sukurti, prognozuojamos ir matuojamos reikšmės skirtumu grįstiems ankstyviems gedimams aptikti, rekurentiniams modeliams optimizuoti, skaičiavimo požiūriu efektyvioms aktyvavimo funkcijoms parinkti ir trumpalaikei vėjo generuojamai galiai prognozuoti, vertinant ne tik pagal statistinę paklaidą, bet ir pagal rinkos rezultatą. Tyrimo rezultatai paskelbti trijuose recenzuojamuose mokslo žurnaluose ir viename konferencijos straipsnių rinkinyje, taip pat pristatyti septyniose konferencijose ir seminaruose. Mokslo darbą galite rasti VILNIUS TECH Virtualiojoje bibliotekoje.
Plačiau