Klausyk NNP.LT
44 proc. suaugusių Lietuvos gyventojų per dvejus metus susidūrė bent su viena finansinės apgaulės forma. Tai ne vien skambūs Lietuvos banko 2025 m. balandį paskelbto tyrimo skaičiai – tai ženklas, kad klausimas, kaip patikrinti ar svetainė saugi, jau seniai nėra vien informacinių technologijų specialistų rūpestis. Sukčiai medžioja ten, kur žmogus skuba: laukdamas siuntos, ieškodamas pigesnio telefono, jungdamasis prie banko ar bandydamas sumokėti už paslaugą.
Vienas neapdairus prisijungimas gali atiduoti ne tik slaptažodį, bet ir kelią į el. paštą, socialinius tinklus, banko paskyrą ar darbinius dokumentus. Kartais užtenka kelių sekundžių.
Saugios svetainės tikrinimas nėra vienas mygtukas, viena spynelė naršyklėje ar vienas geras įtarimas. Tai kelių trumpų veiksmų seka: reikia perskaityti adresą, įvertinti, iš kur gavote nuorodą, patikrinti puslapio tapatybę, nepasiduoti neįtikėtinam pasiūlymui ir, kilus abejonėms, sustoti. Būtent sustojimas dažniausiai apsaugo pinigus.
Kodėl klausimas, kaip patikrinti ar svetainė saugi, tapo toks aktualus
Lietuvoje registruotų .lt domenų skaičius jau perkopė 200 tūkst. ribą. Nacionalinio kibernetinio saugumo centro ir „Domreg“ duomenys rodo augančią šalies skaitmeninę erdvę, tačiau kartu ir platesnį galimų silpnų vietų lauką. Kuo daugiau svetainių, tuo daugiau jų gali būti pamirštos, prastai prižiūrimos, užgrobtos ar panaudotos apgaulei.
Problema nėra teorinė. NKSC atliko 118 tūkst. lietuviškų .lt svetainių skenavimą ir nustatė, kad iš 56 400 svetainių, naudojusių turinio valdymo sistemas, net 62 proc. veikė su neatnaujinta programine įranga. Dar 37 proc. turėjo atvirą prieigą prie valdymo skydo. Tokie skaičiai nereiškia, kad kiekvienas puslapis yra nusikaltėlių spąstai. Jie reiškia ką kita: net ir anksčiau pažįstama svetainė gali tapti nesaugi, jei jos savininkas paliko atviras duris įsilaužėliams.
Vadinasi, vien pažįstamas pavadinimas negarantuoja saugumo. Reikia tikrinti konkretų apsilankymą.
NKSC 2025 m. spalio 1 d. skelbė, kad per pirmuosius devynis tų metų mėnesius Lietuvoje užfiksuoti 2 302 kibernetiniai incidentai. Tai buvo 15 proc. mažiau nei per tą patį 2024 m. laikotarpį, kai jų užregistruota 2 725. Mažėjimą centras siejo ir su automatizuotu kenksmingų svetainių blokavimu. Tai gera žinia, tačiau blokavimas nėra nematomas skydas nuo visko: nauji apgaulingi domenai atsiranda greitai, o aukos dažnai pačios patenka į puslapį per žinutę, reklamą ar QR kodą.
Technologijos atmuša dalį smūgių. Žmogus vis tiek lieka paskutine gynybos linija.
Pirmasis filtras – tiksliai perskaitykite svetainės adresą
Patikimiausias atsakymas į klausimą, kaip patikrinti ar svetainė saugi, prasideda adreso juostoje, o ne svetainės dizaino centre. Suklastota parduotuvė ar banko puslapio kopija gali atrodyti beveik idealiai: naudoti tikrą logotipą, identiškas spalvas, meniu ir produktų nuotraukas. Tačiau naršyklės viršuje esantis domenas išduoda, kam iš tiesų siunčiami jūsų duomenys.
Domenas yra pagrindinė adreso dalis. Pavyzdžiui, ilgame adrese svarbiausia išsiaiškinti, kas parašyta prieš galūnę .lt, .com ar kitą galūnę, o ne aklai pasitikėti žodžiais, kurie įterpti pradžioje. Sukčiai mėgsta prie tikro prekės ženklo pavadinimo prilipdyti papildomų žodžių, naudoti brūkšnelius, dvigubas raides, neįprastą galūnę ar rašybos klaidą, kurią akis praleidžia skubėdama.
Ypač atsargiai vertinkite adresus, kuriuose pavadinimas atrodo „beveik teisingas“. Viena sukeista raidė, papildomas simbolis ar keista galūnė nėra smulkmena. Tai gali būti esminis signalas.
Nespauskite nuorodos vien todėl, kad žinutėje matote pažįstamą įmonės vardą. NKSC yra perspėjęs, kad SMS žinutėmis platinamose duomenų viliojimo atakose piktavaliai naudoja adresų trumpinimo paslaugas, pavyzdžiui, bit.ly. Trumpinys paslepia tikrąjį gavėjo adresą, todėl iš žinutės neįmanoma normaliai įvertinti, kur būsite nukreipti.
Kai gaunate pranešimą apie neva sustabdytą siuntą, skolą, baudą, užblokuotą paskyrą ar skubų mokėjimą, protingiausias veiksmas paprastas: neatidarykite nuorodos. Patys įveskite žinomos organizacijos adresą naršyklėje, naudokitės anksčiau išsaugota oficialia programėle arba patikimu paieškos rezultatu. Taip nutraukiate pagrindinę sukčių grandį – jų parinktą kelią į jūsų ekraną.
Spynelė ir HTTPS: reikalinga, bet nepakankama apsauga
Daugelis žmonių prie saugumo priprato kaip prie žalios ar pilkos spynelės naršyklėje. Jei yra HTTPS ir spynelė, atrodo, kad galima atsipalaiduoti. Toks įprotis pavojingas.
HTTPS protokolas ir SSL sertifikatas rodo, kad ryšys tarp jūsų įrenginio ir svetainės yra šifruojamas. Kitaip tariant, pašalinis asmuo neturėtų lengvai perskaityti tuo ryšiu perduodamų duomenų. Tai svarbi techninė apsauga, ypač jungiantis prie paskyrų ar atliekant mokėjimus. Tačiau ji neatsako į svarbiausią klausimą: kas valdo svetainę, kuriai tuos duomenis siunčiate?
Sukčiai taip pat gali įsidiegti SSL sertifikatą. Todėl suklastotas banko prisijungimo langas gali turėti HTTPS, spynelę ir atrodys tvarkingai, nors jūsų įvestas slaptažodis keliaus nusikaltėliams. NKSC ir saugumo ekspertai būtent dėl to pabrėžia, kad šifruotas ryšys nėra patikimumo pažymėjimas.
Spynelė saugo kelią. Ji nepatvirtina, kad kelio gale laukia sąžiningas gavėjas.
Spustelėję spynelės piktogramą galite peržiūrėti sertifikato informaciją ir įsitikinti, ar jis galioja domenui, kuriame esate. Vis dėlto šis patikrinimas turėtų būti papildomas, o ne vienintelis. Paprastam vartotojui daugiau naudos dažniausiai duoda lėtas domeno perskaitymas ir savarankiškas prisijungimas prie žinomos svetainės, o ne sudėtingas sertifikato techninių laukų nagrinėjimas.
Įvertinkite, kaip patekote į puslapį
Tas pats interneto adresas skirtingame kontekste gali sukelti skirtingą riziką. Jei patys įvedėte nuolat naudojamos paslaugos adresą, rizika mažesnė. Jei į tą patį puslapį patekote iš netikėtos SMS, el. laiško, socialinio tinklo komentaro ar iššokančios reklamos, turite priežastį suabejoti.
JAV Kibernetinio saugumo ir infrastruktūros saugumo agentūra CISA ragina atpažinti duomenų viliojimą ir apie jį pranešti, o jos rekomendacijų esmė labai praktiška: nepasitikėti netikėtomis užklausomis, patikrinti siuntėją ir vengti veikti spaudžiant laikui. Sukčiai nori, kad žmogus nespėtų mąstyti. Jie rašo apie paskyrą, kuri bus tuoj uždaryta, siuntą, kuri bus grąžinta, arba mokėjimą, kurį būtina atlikti dabar pat.
Skuba – jų įrankis. Ramybė – jūsų įrankis.
FTB Internetinių nusikaltimų skundų centro IC3 duomenys parodo problemos mastą už Lietuvos ribų. CISA ir FTB 2025 m. vasarį nurodė, kad gauta daugiau nei 300 tūkst. skundų dėl duomenų viliojimo ir svetainių klastojimo, o bendri 2023 m. nuostoliai viršijo 12,5 mlrd. JAV dolerių. Šie skaičiai apima ne vien kortelių duomenų vagystes. Užpuolikai taikosi į prisijungimus, verslo sąskaitas, asmens informaciją ir bet kokį kanalą, iš kurio vėliau galima išspausti pinigus.
Todėl netikėtas laiškas iš tariamo paslaugos teikėjo nėra kvietimas kuo greičiau vykdyti nurodymus. Tai kvietimas patikrinti.
Netikros parduotuvės dažniausiai parduoda ne prekes, o iliuziją
Elektroninės prekybos puslapius dažnai lengva suklastoti, nes gražiam fasadui sukurti nereikia sandėlio, klientų aptarnavimo ar realių prekių. Reikia kelių patrauklių nuotraukų, kainų ir apmokėjimo formos. Štai kodėl prieš mokant būtina vertinti ne tik prekę, bet ir pačią parduotuvę.
NKSC perspėja, kad vienas ryškiausių fiktyvios e. parduotuvės požymių yra 80–90 proc. nuolaidos visoms prekėms. Tikra išpardavimo kampanija paprastai turi aiškias sąlygas, ribotą asortimentą ar konkrečią progą. Tuo tarpu absoliučiai viskas už juokingą kainą, ypač populiari technika, avalynė, kosmetika ar žinomų prekės ženklų prekės, dažnai yra masalas.
Jeigu pasiūlymas atrodo neįmanomas, taip ir vertinkite. Nesivaikykite stebuklo.
Prieš perkant paieškokite, ar svetainėje aiškiai nurodytas pardavėjo pavadinimas, veiklos kontaktai, grąžinimo sąlygos ir pristatymo taisyklės. Perskaitykite tekstus kritiškai: padriki sakiniai, prieštaringos valiutos, keistas automatinis vertimas, klaidos įmonės pavadinime ar neaiški komunikacija kelia pagrįstų klausimų. Tai savaime dar nėra nusikaltimo įrodymas, tačiau keli tokie signalai viename puslapyje turėtų užtekti sprendimui nepirkti.
Niekada neveskite kortelės duomenų, jei parduotuvės tapatybė neaiški. Ypač jei atsiskaitymo langas staiga nukreipia į kitą, nepažįstamą domeną. Teisėtas mokėjimo procesas kartais gali atverti atskiro mokėjimo paslaugų teikėjo puslapį, todėl vien domeno pasikeitimas dar nėra nuosprendis. Tačiau naują adresą ir jo paskirtį vis tiek reikia perskaityti, o ne patvirtinti automatiškai.
QR kodas nėra patikimumo įrodymas
QR kodai atrodo nekalti, nes žmogus nemato ilgo, įtartino adreso – jis tik nukreipia telefono kamerą. Būtent čia ir slypi rizika. Kodas gali nuvesti į bet kokį puslapį, įskaitant klonuotą banko, siuntų bendrovės ar mokėjimų svetainę.
ESET pasaulinės telemetrijos duomenimis, 2026 m. pirmąjį pusmetį QR kodai naudoti maždaug 11 proc. visų aptiktų duomenų viliojimo el. laiškų. Vidutiniškai pasaulyje fiksuota apie 100 tūkst. tokių atvejų per mėnesį. Tai jau ne pavienis triukas, o įprasta nusikaltėlių taktika, išnaudojanti mūsų įprotį telefonui patikėti tai, ko kompiuteryje galbūt nepaspaustume.
Neskenuokite netikėtai gautų QR kodų, o nuskenavę prieš atidarydami visada perskaitykite telefono rodomą adresą. Jei kodas žada apmokėti baudą, pasiimti siuntą ar iškart prisijungti prie paskyros, nepasiduokite patogumo vilionei. Atidarykite oficialią programėlę arba adresą įveskite patys.
Ypač atsargiai elkitės su QR kodais viešose vietose. Ant stendo, automobilių stovėjimo automato ar skelbimo užklijuotas kodas gali būti pakeistas. Pati kodo forma nieko neįrodo.
Pasitelkite patikros įrankius, bet neperkelkite jiems visos atsakomybės
Svetainių reputaciją gali padėti įvertinti saugumo paslaugos. „Google Safe Browsing“ realiuoju laiku tikrina adresus ir kasdien apsaugo daugiau nei 5 mlrd. įrenginių visame pasaulyje. Kai ši sistema parodo aiškų naršyklės perspėjimą apie apgaulingą ar kenksmingą puslapį, jo ignoruoti nereikia. Uždarykite langą.
Vis dėlto perspėjimo nebuvimas nereiškia, kad puslapis ką tik tapo patikimas. Nauja apgaulinga svetainė gali dar nebūti atpažinta ir įtraukta į blokavimo sąrašus. Automatizuotas tikrinimas geriausiai veikia kaip papildomas sluoksnis, o ne kaip leidimas išjungti budrumą.
Lietuvos vartotojams aktualus ir NKSC kartu su „Domreg“ pristatytas interneto svetainės saugumo tikrinimo įrankis. Jis skirtas padėti įvertinti svetainės saugumo būklę. Tokie sprendimai naudingi, kai kyla abejonių dėl konkretaus puslapio, tačiau svarbu suprasti jų ribas: techninis įvertinimas negali pakeisti sveiko proto, kai svetainė prašo atiduoti prisijungimo ar mokėjimo duomenis.
Patikrinkite adresą keliais kanalais. Jei domenas keistas, pasiūlymas absurdiškas, žinutė netikėta, o puslapis prašo skubiai mokėti, vienas teigiamas automatinio tikrinimo rezultatas neturėtų nusverti visų kitų signalų.
Paprasta patikros seka prieš jungiantis ar mokant
Kai kyla klausimas, kaip patikrinti ar svetainė saugi, verta laikytis nuoseklios rutinos. Ji užtrunka mažiau nei minutę, bet padeda išvengti sprendimo, kurio vėliau nebegalima lengvai atšaukti.
Pirma, sustokite ir prisiminkite, iš kur atkeliavo nuoroda. Jei ji gauta netikėtai, nenaudokite jos prisijungimui ar mokėjimui.
Antra, naršyklės adreso juostoje perskaitykite visą domeną. Ieškokite papildomų raidžių, brūkšnelių, neįprastos galūnės ir rašybos klaidų. Nespręskite vien pagal logotipą ar puslapio spalvas.
Trečia, patikrinkite, ar naudojamas HTTPS, tačiau neprilyginkite spynelės svetainės reputacijai. Ji patvirtina ryšio šifravimą, ne savininko sąžiningumą.
Ketvirta, įvertinkite turinį. Ar prašymas logiškas? Ar nuolaida tikėtina? Ar aišku, kas parduoda prekę? Ar tekstai, kontaktai, taisyklės ir kainos atrodo nuosekliai? Keli nesutampantys elementai turėtų sustabdyti.
Penkta, jeigu ketinate jungtis prie finansinės ar svarbios paskyros, uždarykite gautą nuorodą ir eikite į paslaugą savarankiškai. Įveskite žinomą adresą arba atidarykite oficialią programėlę.
Šešta, prieš patvirtindami mokėjimą dar kartą peržiūrėkite, kuriam puslapiui ir kokius duomenis ruošiatės pateikti. Šis paskutinis žvilgsnis dažnai atskleidžia tai, ko nepastebėjote pradžioje.
Ką daryti, jei duomenis jau suvedėte
Gėda yra bloga patarėja. Lietuvos banko pristatytas tyrimas atskleidė, kad daugiau nei trečdalis finansinių nuostolių patyrusių gyventojų apie sukčiavimą ar incidentą niekur nepranešė, nes tikėjo, kad tai neduos rezultatų. Toks tylėjimas padeda sukčiams, o žmogui atima galimybę kuo greičiau riboti žalą.
Jei įtartinoje svetainėje suvedėte banko ar kortelės duomenis, nedelskite susisiekti su savo finansų įstaiga oficialiais kontaktais. Nesinaudokite tais, kuriuos jums rodo įtartina svetainė ar atsiuntė žinutė. Paaiškinkite, kas nutiko, ir vykdykite banko nurodymus dėl kortelės, mokėjimų ar prieigos apsaugos.
Jeigu suvedėte paskyros slaptažodį, pakeiskite jį tikrojoje paslaugos svetainėje. Jei tą patį slaptažodį naudojote ir kitur, keiskite jį visur, pradedant nuo el. pašto paskyros. El. paštas nusikaltėliams ypač vertingas, nes per jį dažnai atkuriami kitų paskyrų slaptažodžiai.
Išsaugokite sukčiavimo žinutę, adresą, ekrano nuotraukas ir mokėjimo informaciją. Tai pravers pranešant atsakingoms institucijoms ir finansų įstaigai. CISA rekomenduoja atpažintus duomenų viliojimo atvejus pranešti, o Lietuvoje apie kibernetinius incidentus taip pat verta informuoti kompetentingas institucijas pagal jų nurodytą tvarką.
Greita reakcija negarantuoja, kad nuostolių nebus. Tačiau delsimas beveik visada didina riziką.
Bankai, reguliavimas ir asmeninė atsakomybė
Finansinės apgaulės mastą Lietuvoje rodo ir ankstesni Lietuvos bankų asociacijos duomenys: 2021 m. pirmąjį pusmetį elektroninių sukčių padaryti nuostoliai siekė 5 mln. eurų. Tai viršijo visų 2020 m. nuostolius, kurie sudarė 4,8 mln. eurų. Tokia dinamika paaiškina, kodėl bankai nuolat siunčia perspėjimus, nors daliai klientų jie kartais atrodo pernelyg dažni.
Reguliavimas taip pat stiprinamas. 2025 m. lapkričio 27 d. Europos Parlamentas ir Taryba pasiekė susitarimą dėl naujų Europos Sąjungos mokėjimo paslaugų taisyklių – PSR ir PSD3. Lietuvos bankų asociacija 2026 m. kovą pabrėžė, kad šios taisyklės griežtina vartotojų apsaugą nuo sukčiavimo internete. Tai reikalingas atsakas į pasikeitusias grėsmes, tačiau teisės aktai negali už žmogų perskaityti domeno ar sustabdyti jo rankos, kai ši skuba spausti nuorodą.
Praktinę apsaugą stiprina ir mokymai. NKSC nuolat rengia duomenų viliojimo pratybas „Kibernetinis skydas PhishEx“, naudojant pritaikytą atvirojo kodo įrankį „GoPhish“. Tokių pratybų logika aiški: žmonės geriau atpažįsta apgaulę, kai išmoksta pastebėti jos mechaniką, o ne vien perskaito bendrą perspėjimą.
Geriausia kibernetinė higiena nėra baimė naudotis internetu. Tai ramus įprotis tikrinti prieš pasitikint.
DUK: dažniausi klausimai apie saugias svetaines
Ar HTTPS ir spynelė reiškia, kad svetainė tikra?
Ne. HTTPS rodo šifruotą ryšį, tačiau sukčiai taip pat gali naudoti SSL sertifikatus. Būtina patikrinti tikslų domeną, nuorodos šaltinį ir svetainės turinį.
Ar saugu spausti banko ar siuntų bendrovės atsiųstą nuorodą?
Netikėtai gautos nuorodos geriau nespausti. Atidarykite oficialią programėlę arba patys naršyklėje įveskite paslaugos adresą. Taip išvengsite nukreipimo į klonuotą puslapį.
Kaip elgtis su sutrumpintu adresu SMS žinutėje?
Elkitės atsargiai. NKSC nurodo, kad trumpinimo paslaugos, tokios kaip bit.ly, gali paslėpti tikrąjį sukčių puslapio adresą. Jei pranešimas susijęs su svarbia paslauga, prisijunkite savarankiškai.
Ar verta pasitikėti itin didele nuolaida e. parduotuvėje?
80–90 proc. nuolaidos visoms prekėms yra vienas aiškių NKSC įvardijamų fiktyvios parduotuvės požymių. Patikrinkite pardavėjo tapatybę, sąlygas ir svetainės adresą, o kilus abejonei nepirkite.
Ar QR kodu atidaryta svetainė saugi?
Ne savaime. QR kodas tėra nuorodos pateikimo būdas. Prieš atidarydami peržiūrėkite adresą, o finansinėms paslaugoms rinkitės oficialią programėlę ar savarankiškai įvestą adresą.
Ką reiškia naršyklės perspėjimas apie pavojingą puslapį?
Tai rimtas signalas sustoti. „Google Safe Browsing“ saugo daugiau nei 5 mlrd. įrenginių ir įspėja apie žinomas grėsmes. Uždarykite puslapį, o reikalingą paslaugą pasiekite kitu, patikimu būdu.
Saugumas internete prasideda ne nuo sudėtingų programų ir ne nuo tobulo techninio išmanymo. Jis prasideda nuo vieno klausimo prieš įvedant slaptažodį ar kortelės numerį: ar tikrai žinau, kam tai atiduodu? Jei atsakymas nėra aiškus, saugiausias sprendimas – nieko nevesti.
Šaltiniai
- Interneto svetainės saugumo patikrinimui – NKSC įrankis
- NKSC blokuoja kenkėjiškas svetaines, bet gyventojams vis dar trūksta kibernetinės higienos
- Lietuvos bankas: Bent vienos rūšies finansinę apgaulę ar sukčiavimą yra patyrę 44 proc. suaugusiųjų
- Recognize and Report Phishing – CISA
- Sukčiai per QR kodus taikosi į kiekvieną: menka klaida gali atverti kelią į jautrius duomenis
- Metinė veiklos ataskaita – Lietuvos bankų asociacija
- Google Safe Browsing
- Kaip patikrinti, ar nuoroda yra saugi? Patikimi būdai – TechNaujienos.lt
Dažniausiai užduodami klausimai
Kaip patikrinti ar svetainė saugi prieš atliekant mokėjimą?
Prieš atlikdami mokėjimą, naršyklės adreso juostoje atidžiai perskaitykite visą domeną ir ieškokite netikėtų raidžių, brūkšnelių ar klaidų. Taip pat verta kritiškai įvertinti turinį, patikrinti kontaktus bei taisykles ir nenaudoti gautų tiesioginių nuorodų.
Ar spynelė ir HTTPS naršyklėje garantuoja, kad svetainė yra patikima?
Ne, spynelė ir HTTPS protokolas rodo tik tai, kad ryšys tarp jūsų įrenginio ir svetainės yra šifruojamas. Šie techniniai elementai nepatvirtina, kas iš tikrųjų valdo svetainę, nes sukčiai taip pat gali lengvai įsidiegti SSL sertifikatus.
Ką daryti, jeigu suvedžiau savo asmens ar kortelės duomenis sukčių svetainėje?
Jeigu suvedėte banko ar kortelės duomenis, nedelsdami susisiekite su savo finansų įstaiga oficialiais kontaktais ir vykdykite jos nurodymus. Jeigu atskleidėte slaptažodį, kuo greičiau pasikeiskite jį tikrojoje paslaugos svetainėje bei kitose svarbiose paskyrose.




























