Omniva: jūsu sūtījums aizturēts muitā. Samaksājiet 1,45 € nodokli: omniva-lv-pay.info
Pasts un kurjeri nekad neprasa maksāt nodokli pa SMS saiti.
- Svešs domēns (.info, nevis omniva.lv)
- Niecīga summa, lai raisītu uzticību
- Steiga – “aizturēts”
Atpazīsti āķi
Krāpnieki katru dienu izliekas par banku, VID, pastu vai kolēģi. Iemācies pamanīt āķi: 7 pazīmes, reāli Latvijas piemēri un tests, kas trenē modrību.
Kas ir pikšķerēšana
Pikšķerēšana izmanto nevis tehnoloģiju ievainojamības, bet cilvēka uzticēšanos un steigu. Tāpēc labākā aizsardzība esi tu pats.
Pikšķerēšana (angļu val. phishing, ikdienā bieži saukta arī par krāpniecību internetā) ir uzbrukums, kurā krāpnieks izliekas par banku, iestādi, pasta uzņēmumu vai kolēģi, lai izvilinātu tavas paroles, kartes datus vai naudu.
Mērķis vienmēr ir viens: panākt, lai tu steidzoties izdari kaut ko, ko normāli nedarītu – ievadi datus viltus lapā, nolasi kodu pa telefonu vai pārskaiti naudu. Aptuveni 60 % kiberuzbrukumu sākas tieši ar pikšķerēšanu.
Labā ziņa: to var iemācīties atpazīt. Krāpnieki izmanto tos pašus dažus trikus atkal un atkal – un, tos zinot, āķis kļūst redzams.
Kā atpazīt
Reti kad ir tikai viena pazīme – parasti to ir vairākas. Ja pamani kaut vienu, apstājies un pārbaudi.
Domēns ir tuvu īstajam, bet ar kļūdu vai svešu galotni.
Pārbaudi domēnu aiz @: īstas iestādes izmanto .lv (piem., @pasts.lv, @vid.gov.lv), nevis .net, .com vai .app.
“Konts tiks bloķēts 24 stundu laikā.”
Apstājies. Steiga un spiediens ir manipulācija, nevis normāla procedūra – nesteidzies spiest.
Prasa ievadīt paroli, PIN, kartes CVV vai Smart-ID kodus.
Neviena banka, VID, pasts vai policija nekad neprasa šos datus pa saiti vai telefonu.
Teksts saka vienu, bet saite ved uz svešu adresi.
Uzbīdi peli virs saites (telefonā – turi pirkstu uz tās) un pārbaudi īsto adresi, pirms spied.
“Cienītais klient” tava vārda vietā.
Īsts sūtītājs parasti zina tavu vārdu; anonīma uzruna ir brīdinājuma zīme.
Rēķins, “piegādes” fails vai kods, kas jāskenē.
Neatver failus, ko negaidīji, un neskenē QR no ziņām – tā ir “kvišķerēšana”.
“Drošs konts”, dāvanu kartes vai kripto.
“Drošs konts” neeksistē – tā vienmēr ir krāpniecība. Naudu nepārskaiti pēc zvana vai īsziņas norādes.
Reāli Latvijas piemēri
Šie ir izplatītākie Latvijā dokumentētie krāpniecības veidi. Katram ir sava ēsma – un sava pazīme, kas to nodod.
Ēsma: “Jūsu kontā aizdomīgi darījumi” – numurs viltots, lai rādītu bankas īsto numuru.
Banka nekad neprasa nolasīt Smart-ID kodus vai pārskaitīt naudu uz “drošu kontu”. Noliec klausuli un zvani pa numuru uz kartes.
Ēsma: “Jūsu konts saistīts ar noziegumu – palīdziet slepeni.”
Policija nekad nezvana, lai pārvietotu tavu naudu vai prasītu slepenību.
Ēsma: Omniva, DPD vai Latvijas Pasts: “sūtījums aizturēts, samaksājiet nelielu nodokli”.
Latvijas Pasts nekad ar SMS neprasa kartes vai konta datus. Īsts sūtītājs beidzas ar @pasts.lv.
Ēsma: “Jums pienākas nodokļu atmaksa – apstipriniet” vai QR kods.
VID nekad nesūta SMS. Atmaksa notiek automātiski EDS – bez pogām un bankas datiem.
Ēsma: ss.lv vai Facebook pircējs grib maksāt “attālināti” caur kurjeru – ievadi kartes datus, lai “saņemtu naudu”.
Naudas saņemšanai nekad nevajag ievadīt kartes numuru un CVV.
Ēsma: “Apturēts jūsu maksājums – apstipriniet.”
Banka nesūta saites SMS. Apstiprini Smart-ID PIN tikai darbībai, ko pats uzsāki.
Ēsma: “Slavenība nopelnīja ar kripto – garantēta peļņa.”
Garantēta bezriska peļņa vienmēr ir viltus. Pārbaudi licenci vietnē uzraudziba.bank.lv.
Ēsma: Elektrum “neapmaksāts rēķins” vai e-veselība “jauni rezultāti”.
Šie pakalpojumi nekad neprasa bankas datus. Atver tos, ierakstot adresi pārlūkā pats.
Piemēri ir rekonstruēti pēc reāli dokumentētiem gadījumiem (CERT.lv, Valsts policija, bankas). Konkrētas summas un domēni laika gaitā mainās.
Bezmaksas tests
Tev tiks parādītas reālistiskas ziņas. Izlem: īsts vai viltus? Pēc katras atbildes redzēsi, kas to nodod.
Omniva: jūsu sūtījums aizturēts muitā. Samaksājiet 1,45 € nodokli: omniva-lv-pay.info
Pasts un kurjeri nekad neprasa maksāt nodokli pa SMS saiti.
“Jūsu kontā aizdomīgi darījumi. Nolasiet Smart-ID kodu, lai tos atceltu.”
Banka nekad neprasa nolasīt kodus. Noliec klausuli un zvani pa numuru uz kartes.
Nodokļu pārmaksa
Jums apstiprināta nodokļu pārmaksa. Tā tiks automātiski ieskaitīta jūsu EDS kontā.
Nav saites, nav prasības ievadīt datus, pareizs domēns, atmaksa notiek automātiski. Ne viss ir krāpniecība – šī ir īsta ziņa.
Nodokļu parāds 217,40 €
Jums nodokļu parāds. Samaksājiet 24 h laikā, citādi lieta tiks nodota tiesā: [Maksāt tagad]
VID nesūta šādus draudus vai SMS. Pārbaudi, ieejot eds.vid.gov.lv pats.
Samaksāšu caur DPD. Atver šo saiti un ievadi kartes datus, lai saņemtu naudu.
Pārdodot, naudu saņem savā kontā – kartes datus ievadīt nekad nevajag.
Apturēts jūsu maksājums 89,99 €. Apstipriniet: swedbank-verify.lv/login
Banka nesūta saites SMS. Atver internetbanku pats, neejot pa saiti no īsziņas.
Draudi skaitļos
Pikšķerēšana Latvijā nav abstrakta – tā ir ikdiena, un zaudējumi ir reāli.
Katram rādītājam pievienota atsauce uz oriģinālo avotu.
Uzņēmumiem
Ja uzņēmums ietilpst NIS2 tvērumā, regulāra darbinieku apmācība atpazīt kiberdraudus ir juridisks pienākums.
Kopš 2024. gada Nacionālās kiberdrošības likums prasa regulāri apmācīt darbiniekus atpazīt kiberdraudus – pikšķerēšanas apmācība vairs nav izvēle, bet likuma pienākums.
Likuma 25. panta piektā daļa prasa vismaz reizi gadā instruēt darbiniekus par aktuālajiem kiberdraudiem.
Būtiskie un svarīgie pakalpojumu sniedzēji: enerģētika, veselība, ražošana, pasts, digitālie pakalpojumi un valsts iestādes.
Tā kā lielākā daļa uzbrukumu sākas ar pikšķerēšanu, darbinieku modrība ir pirmais aizsardzības slānis.
Kontrolēta pikšķerēšanas simulācija atklāj, kur ir vājākie posmi – pirms tos atrod īsts uzbrucējs.
Ceļveži
Praktiski ceļveži par konkrētiem pikšķerēšanas un krāpniecības veidiem – ar reāliem piemēriem un skaidrām instrukcijām.
No sūtītāja adreses līdz saitei – kā pēc septiņām pazīmēm atšķirt viltus e-pastu no īsta.
Lasīt ceļvediPieci soļi, kas jāveic uzreiz, ja uzspiedi uz krāpnieciskas saites vai iedevi datus.
Lasīt ceļvediPrecīzi kanāli, uz kuriem sūtīt aizdomīgu e-pastu, īsziņu vai ziņot par incidentu.
Lasīt ceļvediPikšķerēšana ar īsziņu un telefona zvanu – kā tā darbojas un kā neuzķerties.
Lasīt ceļvediBiežāk uzdotie jautājumi
Pikšķerēšana (phishing) ir krāpniecība, kurā uzbrucējs izliekas par uzticamu iestādi vai personu, lai izvilinātu tavas paroles, kartes datus vai naudu. To izplata e-pastā, īsziņā vai pa telefonu.
“Pikšķerēšana” ir tehniskais termins konkrētam uzbrukumam, kas izliekas par uzticamu sūtītāju; “krāpniecība” ir plašāks ikdienas vārds. Mērķis abos gadījumos ir tas pats – izvilināt datus vai naudu.
Smishing ir pikšķerēšana ar īsziņu (SMS), vishing – ar balss zvanu (piemēram, viltus “bankas darbinieks”). Latvijā telefonkrāpniecība ir viena no postošākajām. Pazīmes ir tās pašas kā e-pastam.
Pēc septiņām pazīmēm: svešs sūtītāja domēns, mākslīga steiga, prasība pēc paroles vai koda, aizdomīga saite, vispārīga uzruna, negaidīts pielikums vai neparasts maksājuma veids. Katru no tām skaidrojam ar piemēriem.
Neievadi neko lapā, aizver to, atvieno ierīci no interneta un pārbaudi to ar pretvīrusu. Ja datus jau ievadīji, seko soli pa solim ceļvedim.
Rīkojies ātri: nekavējoties nomaini paroli visur, kur tā izmantota, zvani bankai un bloķē karti, ieslēdz divfaktoru autentifikāciju un uzraugi kontu. Pēc tam ziņo CERT.lv.
Aizdomīgu e-pastu pārsūti uz cert@cert.lv, krāpniecisku īsziņu – uz numuru +371 23230444, bet incidenta gadījumā zvani CERT.lv diennakts tālrunim 67085888. Visus ziņošanas veidus aprakstām atsevišķā ceļvedī.
Tāda nav. “Drošs konts” ir 100 % krāpniecības pazīme – ne banka, ne policija nekad neprasa pārvietot naudu uz kādu “drošu” kontu.
Nē. Krāpnieki nevis lauž Smart-ID, bet pierunā tevi pašu apstiprināt PIN2 viltus darījumam. Apstiprini kodu tikai darbībai, ko pats esi uzsācis.