CSDD datu zādzība: kā rīkoties ar Smart-ID pieprasījumu

Zelta piekaramā atslēga uz datora klaviatūras simbolizē datu drošību un kiberdraudu novēršanu.

Pēc CSDD 17. augusta paziņojuma šorīt joprojām nav zināms precīzs kiberuzbrukumā skarto unikālo klientu skaits. Risks var attiekties uz cilvēkiem un uzņēmumiem, kuri kopš 2008. gada saņēmuši CSDD maksājumu kvītis. Tagad svarīgākais ir neapstiprināt paša neuzsāktus Smart-ID vai eParaksts mobile pieprasījumus un gaidīt nākamo CSDD paziņojumu par incidenta apmēru.

Kādi CSDD dati varēja nonākt uzbrucēju rīcībā

Uzbrucēji ieguvuši vēsturiskos maksājumu kvīšu datus kopš 2008. gada. Atkarībā no konkrētās kvīts tajos var būt personas kods vai uzņēmuma reģistrācijas numurs, vārds un uzvārds vai uzņēmuma nosaukums, maksājuma informācija un datums, automašīnas numura zīme un adrese.

CSDD turpina noskaidrot, cik unikālu klientu skāris incidents. Tādēļ pašlaik nav pamata apgalvot, ka ietekmēti visi CSDD klienti.

Būtiski, ka lietotājvārdi un paroles nav iegūti. Nav arī ziņu par banku sistēmu uzlaušanu vai apstiprinātiem gadījumiem, kuros nozagtā informācija jau būtu izmantota krāpniecībā.

Kāpēc personalizēta ziņa var šķist ticama

CERT.LV brīdina, ka iegūto informāciju iespējams izmantot turpmākiem mērķētiem krāpniecības mēģinājumiem. Piemēram, ziņā var tikt pieminēts cilvēka vārds, transportlīdzekļa numurs, agrāks maksājums vai cita patiesa detaļa.

CSDD datu zādzība: kā rīkoties ar Smart-ID pieprasījumu

Šāda precizitāte pati par sevi nepierāda, ka ziņas sūtītājs ir CSDD, banka vai valsts iestāde. Krāpnieka mērķis var būt panākt, lai saņēmējs atver saiti, ievada datus vai apstiprina autentifikācijas pieprasījumu.

Ko darīt, saņemot negaidītu Smart-ID pieprasījumu

  • Neapstipriniet Smart-ID vai eParaksts mobile pieprasījumu, kuru neesat sācis pats.
  • Pārtrauciet darbību arī tad, ja ziņā izmantoti pareizi personas vai automašīnas dati.
  • Neatveriet aizdomīgā īsziņā vai e-pastā ievietotu saiti.
  • CSDD vārdā saņemto informāciju pārbaudiet, pārlūkā pašrocīgi atverot e-CSDD.
  • Ja pieprasījumu jau apstiprinājāt, nekavējoties sazinieties ar savu banku vai attiecīgā pakalpojuma sniedzēju un izpildiet tā drošības norādes.

CSDD pakalpojumi turpina darboties

CSDD klātienes un elektroniskie pakalpojumi darbojas ierastajā kārtībā. Pats incidents nenozīmē, ka klientam būtu jāatsakās no e-CSDD izmantošanas; drošāk ir vietnes adresi ievadīt pašam, nevis izmantot ziņās atsūtītas saites.

Nākamais būtiskais pārbaudes punkts būs CSDD paziņojums par skarto personu skaitu un incidenta analīzes rezultātiem. Līdz tam jānošķir apstiprinātie fakti no pieņēmumiem un īpaši piesardzīgi jāizturas pret steidzamiem maksājumu vai autentifikācijas aicinājumiem.

Autors: Hioola redakcija. Informācija apkopota 2026. gada 18. augustā, izmantojot CSDD, CERT.LV un LSM.lv publiskoto informāciju.

Avots: LSM.lv

Komentāri

Vēl nav komentāru. Esi pirmais!
Hioola redakcija

Hioola redakcija

Hioola redakcija atbild par Hioola publiceta satura redakcionalo parbaudi, avotu kontroli un lasitajiem svarigas informacijas skaidru pasniegsanu.

Vairāk stāstu