Apie internetinį sukčiavimą bei tai, kaip atpažinti sukčių schemas ir nuo jų apsisaugoti su „Žinių radijo“ žurnalistu diskutavo advokatų kontoros „Cobalt“ partneris, Prevencijos ir baudžiamosios teisės grupės vadovas Mindaugas Bliuvas.
– Įvyko duomenų vagystė, nutekėjo asmens duomenys, nekilnojamojo turto informacija. Kaip vertinate perspektyvą ieškoti šios situacijos atomazgos teisme?
– Akivaizdu, kad situacija yra beprecedentė. Tokio masto duomenų vagystė Lietuvoje įvyko vieną iš pirmųjų kartų. Akivaizdu, kad teisėsaugos institucijos intensyviai tiria tokio pobūdžio veiklas, o nukentėję asmenys gina savo interesus teisinėmis priemonėmis. Paskutinė bylų praktika rodo, kad žalų išieškojimai Lietuvos teismuose po truputį tampa įmanomi. Drįstu teigti, kad žalų dydžiai auga. Remdamasis savo subjektyvia nuomone bei analogiškų bylų teisine praktika, matau, kad teismų praktika šiuo klausimu taip pat juda į priekį. Žmonės gali pagrįstai tikėtis, kad jų interesai bus apginti.
– Ar teismo sprendimas gali priklausyti nuo to, ar žmogus patyrė ne tik moralinę, bet ir apčiuopiamą žalą?
– Kai tiriamos nusikalstamos veikos elektroninėje erdvėje, dažnai paaiškėja, kad jos yra susijusios vienos su kitomis. Viena veika gali būti įsilaužimas, pasinaudojimas duomenimis ir jų perėmimas. Jei konkretūs duomenys yra panaudojami, siekiant tam tikros neteisėtos turtinės naudos, tai yra kita nusikalstama veika. Tokiais atvejais, kai duomenimis pasinaudojama, tai yra papildoma ieškinio dalis, kurią asmenys teisme gali sėkmingai įrodinėti.
– Ką rodo skaičiai, žmonių aplaidumą ar sistemines, technologines problemas? Galbūt nevertiname savo privačių duomenų?
– Kibernetinių nusikaltimų skaičius kasmet auga. Nacionalinio kibernetinio saugumo centro pateikta statistika rodo, kad pernai nusikaltimų skaičius padvigubėjo. Manau, kad šiais metais tendencija bus panaši.
Teisinė praktika rodo, kad įmonių patiriama žala yra iš tiesų įspūdinga. Žmonių neatidumo ir neapdairumo aspektas lieka ne paskutinėje vietoje. Rizikingų žingsnių atvejais, kai yra informuojama apie pasikeitusius bankų duomenis ar rekvizitus, įmonės turėtų itin atidžiai vertinti situacijas.
– Kurioje vietoje įmonės paslysta dažniausiai?
– Dažniausiai sukčiai sugeba prisijungti ir gauti duomenis prie komunikacinių kanalų juos nulauždami. Jie įsiterpia su tikro vardo iškreipiniu – kažkur pridedamas vos pastebimas taškas ar tarpelis. Mes tikriausiai netikriname tokių dalykų, jei mums parašė draugas Jonas, su kuriuo kalbėjome vakar. Pokalbis tęsiasi su kitu Jonu, kuris prisistato kaip vakarykštis Jonas. Tai yra didžiulis pavojus. Informacija, dėl kurios įmonės gali nukentėti bei patirti žalą, taip pat laiškai su duomenimis turi būti vertinami bent jau keturių akių principu. Reikia įvertinti papildomas saugumo priemones, išskleisti ir atidžiai apžiūrėti elektroninio pašto adresą.
Pokalbis tęsiasi su kitu Jonu, kuris prisistato kaip vakarykštis Jonas. Tai yra didžiulis pavojus.
– Kai sukčiai įsiskverbia į pokalbį, ar jie jau žino, apie ką eina kalba?
– Taip. Kurį laiką jie stebi pokalbį, supranta, apie ką eina kalba, žino, kad įmonė greitai turės atsiskaityti ir išrašyti didžiulę sąskaitą. O tuomet jie įsiterpia į pokalbį ir jis tarsi tęsiasi toliau. Nėra taip, kad staiga įmonė gauna sąskaitą iš kažkur. Lengva pasimauti, nes tai ne nauja tema, o esamos temos tąsa.
– Nuo ko priklauso tokių bylų išaiškinamumas? Ar jos baigiasi apčiuopiamu rezultatu?
– Galiu pasidžiaugti, nes turėjome pakankamai sėkmingų atvejų, kai įmonės sugebėjo apginti savo interesus. Iš tiesų turėjome atvejų, kai įmonei buvo grąžinti beveik visi pinigai, nors žala siekė kelis šimtus tūkstančių eurų.
– Kaip pavyko tai padaryti?
– Tai lėmė greita įmonės bei jos IT padalinių reakcija, taip pat greiti teisėsaugos institucijų sprendimai. Visos grandys veikė gerai. Rezultatas laiko prasme nebuvo labai greitas, bet sprendimai iš teisėsaugos institucijų pusės buvo pakankamai greiti. Tarptautinio bendradarbiavimo pagalba pinigai buvo užšaldyti ir sugrąžinti nukentėjusiai įmonei.
– Kaip įvertinti riziką? Į ką atkreipti dėmesį ir patikrinti informaciją, kad nepakliūtum į pinkles?
– Vienas iš būdų yra dirbtinis intelektas (DI), sparčiai atkeliaujantis į mūsų kasdienybę. Jei žmogus geba naudotis šiais instrumentais, viskas yra gerai. Mano patarimas tiek įmonėms, tiek fiziniams asmenims – jei kyla klausimas prieš darant operaciją, pavedimą ar pirkimą, interneto erdvėje reikėtų patikrinti, ar tokia įmonė egzistuoja bei kokia veikla užsiima. Įprastai žmogus moka tai patikrinti, o jei tai sudėtinga, DI instrumentai viską padaro už žmogų. Bent minimalus patikrinimas yra būtinas.
– Į DI plėtrą žvelgiama su rizikos gaidele. Žmonės gali būti manipuliuojami dar subtiliau. Sukčiai artimojo balsu gali paprašyti pervesti tam tikrą sumą pinigų…
– Neatmetu tokios galimybės, bet tai yra natūralu. DI vystosi milžiniškais žingsniais. Tai, kas šiandien yra mūsų pagalbininkas, vėliau gali tapti rizikos šaltiniu. Bet šiandien žinomi DI įrankiai gali padėti žmonėms atliekant pirminę informacijos paiešką arba analizę.
– Ar netrūksta švietimo? Ką reikėtų daryti geriau?
– Kiek susidūriau, įmonės nuolat tobulina žmones, diegia naujoves, užsiima švietimu ir mokymais. Man pačiam yra tekę vesti mokymus tokio pobūdžio temomis. O tokie atvejai, kai įmonės patiria žalą, rodo, kad kažkas kažko iki galo nesužiūrėjo ir buvo palikta spraga. Palinkėsiu žmonėms mokytis ne iš savų, o iš svetimų klaidų.
Visas pokalbis – „Žinių radijo“ reportaže:
Naujausi komentarai