5 populārākās shēmas, ko krāpnieki izmanto olimpisko spēļu laikā

© AFP/Scanpix/Leta

Pēc nepieredzētas atlikšanas uz gadu 2021. gada 23. jūlijā ir sākušās 2020. gada vasaras olimpiskajās spēlēs Tokijā.

Šoreiz visas sacensības notiks bez skatītājiem, un tas samazina fiziskos riskus gan veselības ziņā, gan no kiberdrošības viedokļa, piemēram, datu zādzības, izmantojot publiskā Wi-Fi ievainojamības stadionā. Tomēr sporta entuziasti nedrīkst aizmirst, ka kibernoziedznieku nolūks ir, liekot lietā dažādas tiešsaistes krāpšanas shēmas, izmantot līdzjutēju dedzīgo vēlmi noskatīties olimpiskās spēles.

Lai labāk saprastu, kā krāpnieki cenšas monetizēt skatītāju interesi, „Kaspersky” eksperti izanalizēja ar olimpiskajām spēlēm saistītas pikšķerēšanas vietnes, kas paredzētas lietotāju akreditācijas datu zagšanai.

Pētnieki atrada viltotas lapas, kurās tiek piedāvāta dažādu olimpisko sarīkojumu straumēšana un pārdotas biļetes uz sacensībām bez skatītājiem, dažādas izlozes un pat pirmo viltoto olimpisko spēļu virtuālo valūtu.

Tiešraižu straumēšana

Nepārsteidz, ka, vairāk skatītājiem pārceļoties no stadioniem uz tiešsaisti, eksperti atrada dažādas pikšķerēšanas vietnes, kas piedāvā straumēt olimpiskās spēles. Dažās no tām ļaudis pirms skatīšanās tiek aicināti reģistrēties. Parasti, tiklīdz lietotājs ievada akreditācijas datus šādās pikšķerēšanas lapās, viņš var tikt novirzīts uz lapu, kas izplata dažādas ļaundatnes. Līdztekus ļaunprogrammatūru ieinstalēšanai ierīcē ar šādu datņu starpniecību, lietotāji nodod neuzticamās rokās savu identificējošo informāciju. Pēc tam krāpnieki var sākt izmantot šādus datus ļaunos nolūkos vai pārdot tumšajā tīmeklī.

Neīstas biļetes

Lai gan šogad netiek organizētas sacensības ar skatītāju klātbūtni, krāpnieki nekautrējas izmantot labi pārbaudītus (tomēr joprojām iedarbīgus) krāpšanas mēģinājumus, piemēram, biļešu pārdošanu uz bezsaistes sacensībām. Tāpat eksperti pamanīja lapas, kur tiek piedāvāta naudas atmaksa par jau

Olimpiskās organizācijas

Analizējot atrastās lapas, eksperti konstatēja arī tādu pikšķerēšanas lapu piemērus, kas nomaskētas par oficiālām olimpisko spēļu lapām, piemēram, lapu, kas uzdodas par oficiālo 2020. gada Tokijas olimpisko spēļu vietni, un lapu, kas atdarina Starptautisko olimpisko komiteju. Piemēram, pēdējā ievāc lietotāju „MS Services” akreditācijas datus.

Dāvanas

Neviens liels sabiedrisks pasākums nav pilnīgs bez krāpniekiem, kas šķietami pasniedz ārkārtīgi dāsnas balvas. Tādējādi eksperti atrada arī pikšķerēšanas vietnes, kur tiek piedāvāts laimēt televizoru, kas ir ideāli piemērots olimpisko spēļu vērošanai. Tas ir diezgan populāri, un parasti katrs lietotājs kļūst par laimīgo ieguvēju, izredzētajiem tikai ir jāsamaksā par piegādi. Lieki teikt, ka televizors nekad nenonāk pie apkrāptā interneta lietotāja.

Olimpisko spēļu žetoni

Beidzamais un svarīgākais — pētnieki atrada pirmo virtuālo valūtu, kas ir olimpisko sportistu atbalsta līdzeklis. Diemžēl neīsts. Ja lietotājs nopērk žetonu, krāpnieki piedāvā finansiāli atbalstīt talantīgus sportistis visā pasaulē, kam tas ir nepieciešams.

„Kibernoziedznieki vienmēr izmanto populāras sporta sacensības par ēsmu savos uzbrukumos. Šogad olimpiskās spēles notiks bez skatītājiem, tāpēc mēs prognozējam nelielu skaitu saistīto uzbrukumu. Tomēr mēs novērojam, ka krāpnieku iztēlei nav robežu jaunu iedzīvošanās veidu izstrādē. Piemēram, šogad mēs konstatējām interesantu pikšķerēšanas lapu, kur pārdod olimpisko spēļu oficiālos žetonus. Tiem nav reāla ekvivalenta, tas ir, kibernoziedznieki ne tikai vilto pastāvošas ēsmas, bet arī nāk klajā ar jaunām, sarežģītām idejām,” komentē „Kaspersky” drošības eksperte Olga Svistunova.

Lai aizsargātu sevi un tuviniekus no pikšķerēšanas, kas saistīta ar olimpiskajām spēlēm, eksperti iesaka rīkoties šādi.

  1. Pirms noklikšķināšanas pārbaudiet saiti. Uzvirziet kursoru uz tās, lai priekšskatītu vietrādi URL, un pārbaudiet, vai nav pareizrakstības vai citu kļūdu.
  2. Pirms personas datu ievadīšanas pārbaudiet vietņu autentiskumu un olimpisko spēļu vērošanai izmantojiet tikai oficiālās tīmekļa lapas. Atkārtoti pārbaudiet URL formātus un uzņēmuma nosaukuma pareizrakstību.
  3. Izmantojiet nekļūmīgu drošības risinājumu, piemēram, kas var ļaut identificēt ļaunprātīgus pielikumus un bloķē pikšķerēšanas vietnes.

Svarīgākais