Klausyk NNP.LT
2025 metais sukčiai iš Lietuvos gyventojų išviliojo daugiau nei 32 mln. eurų. Tai ne vien statistikos eilutė: už jos slypi tūkstančiai skambučių, SMS žinučių, suklastotų bankų puslapių ir žmonių, kurie vos kelioms minutėms patikėjo skubos jausmu. Telefonas, kuriuo tvarkome banko reikalus, gauname siuntų pranešimus ir bendraujame su šeima, sukčiams tapo patogiausiu keliu iki pinigų bei asmens duomenų.
Todėl klausimas, kaip apsaugoti telefoną nuo sukčių, nėra vien techninis. Pirmiausia tai gebėjimas laiku sustoti. Sukčių scenarijus beveik visada reikalauja vieno dalyko – kad žmogus reaguotų dabar pat, nepatikrinęs nei skambinančiojo, nei nuorodos, nei prašomos operacijos.
Lietuvos bankų asociacijos duomenimis, 2025 metais bankai ir kitos finansų įstaigos sustabdė įtartinų mokėjimų už daugiau kaip 38 mln. eurų. Apsaugotų gyventojų lėšų dalis per metus pakilo nuo 33 iki 68 proc. Tai rodo, kad finansų sektoriaus filtrai stiprėja, tačiau jie negali panaikinti svarbiausios rizikos: pats žmogus gali patvirtinti mokėjimą, prisijungimą ar tapatybės patvirtinimo užklausą. Tada techniniai saugikliai turi mažiau galimybių padėti.
Sukčiai puola ne telefoną, o žmogaus sprendimą
Ryšių reguliavimo tarnyba išskiria kelias pagrindines telefoninio ir skaitmeninio sukčiavimo formas. Smišingas vyksta SMS žinutėmis, fišingas – apgaulingais el. laiškais ar interneto svetainėmis, višingas – balso skambučiais, o kuišingas remiasi apgaulingais QR kodais. Pavadinimai gali skambėti painiai, tačiau jų veikimo principas tas pats: nusikaltėlis apsimeta institucija, sukuria įtampą ir nukreipia auką ten, kur gali išvilioti duomenis arba pinigus.
Trumpai tariant, sukčiui nereikia nulaužti jūsų telefono. Jam daug patogiau įkalbėti jus pačius atskleisti kodą, įvesti kortelės duomenis arba įdiegti nuotolinio valdymo programėlę.
Pinigų plovimo prevencijos kompetencijų centro duomenys labai aiškiai parodo problemos mastą. Vien 2024 metų trečiąjį ketvirtį finansų įstaigos užfiksavo 2 969 sukčiavimo incidentus, o klientų pervestos lėšos viršijo 5 mln. eurų. Per visus 2024 metus realūs gyventojų nuostoliai siekė 4,8 mln. eurų; finansų įstaigos grąžino daugiau nei 240 tūkst. eurų, arba maždaug 5 proc. prarastos sumos.
Tai skaudi proporcija. Pinigus atgauti pavyksta retai.
Todėl geriausia gynyba prasideda iki paspaudžiant nuorodą ar ištariant kodą skambinančiajam. Reikia priimti paprastą taisyklę: net jei ekrane matote žinomos įstaigos pavadinimą ar lietuvišką numerį, tai dar neįrodo, kad kalbate su tikru darbuotoju.

Numerio klastojimas: kodėl pažįstamas numeris negarantuoja saugumo
Vienas veiksmingiausių metodų yra numerio klastojimas, kai nusikaltėlis techniškai pakeičia skambučio rodinį gavėjo ekrane. Žmogus gali matyti Lietuvos banko, mobiliojo ryšio operatoriaus ar net savo banko numerį, nors iš tiesų skambina visai kitas asmuo. Todėl argumento „numeris atrodė tikras“ šiandien nebeužtenka.
Ryšių reguliavimo tarnyba kartu su mobiliojo ryšio operatoriais diegia apsaugos sistemas nuo tokio numerio klastojimo. 2026 metų vasario duomenimis, jos kas savaitę blokuoja šimtus tūkstančių apgaulingų skambučių. Tai didelis filtras, tačiau ne nepramušamas skydas. Dalis skambučių vis tiek gali pasiekti gavėją, ypač jei jie atliekami sudėtingesniais maršrutais arba nusikaltėliai greitai keičia taktiką.
Kibernetinio saugumo bendrovių ESET ir „Baltimax“ skelbti duomenys taip pat verčia į nežinomus skambučius žiūrėti blaiviai: 2023 metais net 28 proc. skambučių iš nepažįstamų numerių buvo susiję su sukčių veikla, o 16 proc. gyventojų patyrė finansinių nuostolių. Ne kiekvienas nepažįstamas skambintojas yra nusikaltėlis. Tačiau kiekvienas toks skambutis nusipelno atsargesnio tempo.
Saugiausia reakcija, jei tariamas banko, policijos ar ryšio operatoriaus darbuotojas reikalauja veikti nedelsiant, yra padėti ragelį. Tada patiems surinkti oficialų įstaigos numerį iš jos svetainės, banko programėlės ar sutarties. Jokiu būdu ne skambinti atgal numeriu, kuris ką tik skambino, ir ne spausti jo atsiųstos nuorodos.
Būtent šią paprastą idėją pabrėžia Lietuvos bankų asociacijos ir LRT kampanija „Padėk ragelį“. Informavimo kampanijos sklaida įvairiais kanalais vykdoma iki 2026 metų balandžio pabaigos. Jos esmė praktiška: mandagumas neturi tapti brangia klaida. Tikras darbuotojas supras, kad norite perskambinti oficialiu kanalu. Sukčius dažniausiai ims spausti, grasinti, kalbėti apie tariamą paskolos paraišką ar įtartiną pervedimą.
Kaip atpažinti skambutį, kuriuo bandoma išvilioti pinigus
Telefoniniai sukčiai retai pradeda nuo tiesioginio prašymo pervesti pinigus. Dažniau jie kuria vaidmenį. Skambinantis asmuo gali prisistatyti banko saugumo specialistu, policijos pareigūnu, investavimo konsultantu, mobiliojo ryšio bendrovės darbuotoju ar net tariamu giminaičiu. Vis dažniau jų kalba taisyklinga lietuvių kalba, todėl vien gramatinės klaidos nebėra patikimas apgaulės požymis.
Atkreipkite dėmesį į veiksmus, kurių iš jūsų prašoma. Sukčiavimo ženklas yra prašymas pasakyti „Smart-ID“ PIN kodą, banko kortelės duomenis, vienkartinį prisijungimo kodą ar banko programėlėje patvirtinti neaiškią operaciją. Bankų darbuotojams tokių duomenų nereikia. Jų neprašo ir policija.
Dar vienas pavojingas prašymas – į telefoną ar kompiuterį įdiegti programėlę, kuri neva leis darbuotojui „sutvarkyti saugumo problemą“. Iš tikrųjų tokia prieiga gali leisti nusikaltėliui matyti ekraną, valdyti įrenginį ir pasiekti finansines paskyras. Jei pokalbio metu kas nors diktuoja, kur spausti, ką instaliuoti ir ką tvirtinti, pokalbį nutraukite.
Sukčiai mėgsta žodžius „skubu“, „tuoj prarasite pinigus“, „jūsų vardu imama paskola“, „sąskaita bus užblokuota“ arba „niekam nesakykite, vyksta tyrimas“. Tokia kalba skirta išjungti kritinį mąstymą. Tikra institucija gali informuoti apie riziką, tačiau ji nespaus jūsų slapta ir čia pat atlikti finansinę operaciją.
SMS žinutė: nuoroda gali atrodyti nekaltai, pasekmės – ne
Smišingas išlieka vienu paprasčiausių ir pigiausių sukčiavimo būdų. Gyventojas gauna žinutę apie neva nesumokėtą baudą, sustabdytą siuntą, grąžinamą mokesčių permoką, užblokuotą paskyrą ar būtinybę atnaujinti banko duomenis. Pranešimas dažnai būna trumpas. Jame pateikiama nuoroda ir grasinimas, kad delsiant laukia mokestis ar paslaugos nutraukimas.
Nespauskite nuorodos vien tam, kad pažiūrėtumėte. Taip galima patekti į labai tikroviškai atrodantį puslapį, kuriame bus prašoma prisijungti prie banko, įvesti kortelės duomenis arba patvirtinti tapatybę.
Jei laukiate siuntos, siuntos būseną tikrinkite patys įrašę vežėjo svetainės adresą naršyklėje arba naudodamiesi jo oficialia programėle. Jei gaunate tariamą banko įspėjimą, atsidarykite banko programėlę savarankiškai. Jei žinutė kalba apie valstybinę instituciją, jos pranešimus tikrinkite tik oficialiais kanalais.
Niekada neatsakykite į įtartiną SMS žinutę, nepersiųskite joje pateikto kodo ir neskambinkite nurodytu numeriu. Užblokuokite siuntėją. Ekrano nuotrauką su žinute išsaugokite – ji gali praversti pranešant apie bandymą sukčiauti.
Patikrinkite adresą, o ne vien puslapio išvaizdą
Fišingo svetainės dažnai kopijuoja bankų, siuntų bendrovių ar valstybinių institucijų dizainą. Sukčiai naudoja panašius logotipus, spalvas, prisijungimo langus ir formuluotes. Iš pirmo žvilgsnio toks puslapis gali atrodyti įtikinamai net ir patyrusiam žmogui.
Ryšių reguliavimo tarnyba atkreipia dėmesį, kad suklastotų svetainių adreso pradžioje dažnai matomas „http“ trumpinys be raidės „s“, o tikros bankų svetainės naudoja „https“ protokolą ir spynelės piktogramą. Tai geras pradinis patikrinimas, bet vien jo nepakanka: adresą reikia perskaityti visą. Viena papildoma raidė, brūkšnelis, keistas galūnės pakeitimas ar neįprastas žodis prieš žinomą prekės ženklą gali reikšti, kad esate klastotėje.
Telefonų ekranuose adresų juosta kartais rodoma trumpai, todėl ją verta išskleisti. Neskubėkite. Sukčių puslapis laimi tik tada, kai žmogus neatlieka šio kelių sekundžių patikrinimo.
Jeigu atsidarėte įtartiną svetainę, bet nieko neįvedėte ir nieko nepatvirtinote, tiesiog uždarykite puslapį. Jei įvedėte prisijungimo duomenis, kortelės informaciją ar patvirtinote veiksmą programėlėje, veikite nedelsdami: susisiekite su savo banku oficialiu kanalu, blokuokite kortelę, keiskite prisijungimo duomenis ir fiksuokite įvykio aplinkybes.
QR kodai: patogumas, kuriuo naudojasi nusikaltėliai
Kuišingas – apgaulė su QR kodais – atrodo mažiau grėsmingas, nes žmogus mato tik juodų kvadratėlių vaizdą. Tačiau nuskenuotas kodas gali nukreipti į tą patį netikrą prisijungimo puslapį kaip ir SMS nuoroda. Jis gali būti užklijuotas ant tikro plakato, sąskaitos, automobilių stovėjimo aikštelės terminalo ar tariamos paramos dėžutės.
Prieš atidarydami QR kodo nuorodą, peržiūrėkite telefono rodomą adresą. Jei kodas ragina prisijungti prie banko, mokėti už paslaugą ar atnaujinti duomenis, geriau atidarykite paslaugos teikėjo svetainę patys. Ypač atsargiai vertinkite QR kodus viešose vietose, kur jų kilmės negalite patikrinti.
Patogumas nėra tapatybės įrodymas. Šią taisyklę verta prisiminti.
Telefono nustatymai, kurie realiai sumažina riziką
Apsisaugojimas nuo sukčių neprasideda ir nesibaigia vien budrumu. Telefoną reikia sutvarkyti taip, kad netikėtai gautas skambutis, žinutė ar programėlė turėtų mažiau galimybių pakenkti.
Pirmiausia naudokite ekrano užraktą: pakankamai sudėtingą kodą, piršto atspaudą ar veido atpažinimą. Neleiskite, kad užrakintame ekrane būtų matomas visas SMS žinutės tekstas, ypač vienkartiniai prisijungimo kodai. Jei telefonas būtų pavogtas ar patektų į svetimas rankas, toks nustatymas suteiktų papildomą apsaugos sluoksnį.
Atnaujinkite telefono operacinę sistemą ir programėles, kai tik gamintojas ar oficiali parduotuvė pateikia atnaujinimą. Atnaujinimai dažnai taiso saugumo spragas. Atidėliojant jas taisyti, įrenginys ilgiau lieka pažeidžiamas.
Programėles diekite tik iš oficialios telefono programėlių parduotuvės. Neatidarykite failų ar diegimo nuorodų, atsiųstų SMS žinute, pokalbių programėlėje ar el. paštu. Ypač rizikinga instaliuoti programą pokalbio metu, kai skambintojas žada „padėti apsaugoti sąskaitą“.
Peržiūrėkite programėlių leidimus. Žibintuvėlio programėlei nereikia prieigos prie kontaktų, banko programėlei – abejotino papildinio, o nepažįstamai programai – teisės skaityti SMS žinutes. Jei leidimas neatitinka programėlės funkcijos, jo nesuteikite.
Taip pat įjunkite telefono skambučių ir žinučių filtravimo funkcijas, jei jūsų įrenginys jas siūlo. Jos negarantuoja, kad negausite apgaulės, tačiau gali pažymėti įtartinus skambintojus, perkelti nepageidaujamas žinutes į atskirą aplanką arba nutildyti nežinomus numerius. Vis dėlto nepasikliaukite filtru aklai: nepažymėtas skambutis irgi gali būti pavojingas.
„Smart-ID“, banko kodai ir patvirtinimai: ko niekam neatiduoti
Sukčiai nori ne jūsų pasakojimo apie banką, o galimybės patvirtinti veiksmą jūsų vardu. Todėl „Smart-ID“ PIN kodai, banko prisijungimo kodai, kortelės numeris, galiojimo data, saugos kodas ir vienkartiniai SMS kodai turi būti laikomi tokiais pat slaptais kaip namų raktai.
Niekam nesakykite „Smart-ID“ PIN kodų telefonu, pokalbių programėlėje ar el. paštu. Neveskite jų, jei ekrane matomas prašymas neatitinka veiksmo, kurį ketinote atlikti. Jeigu tik norėjote prisijungti prie banko, o programėlė rodo, kad tvirtinate mokėjimą, paskolą, naujo įrenginio susiejimą ar kitą nesuprantamą operaciją, ją atmeskite.
Prieš tvirtindami operaciją įpraskite perskaityti visą informaciją telefone. Sukčius gali kalbėti greitai, kartoti, kad tai „tik identifikacija“, ir laukti, kol paspausite patvirtinimą. Jūsų pareiga nėra būti mandagiam nepažįstamam skambintojui. Jūsų pareiga – apsaugoti savo sąskaitą.
Bankas niekada neturi priežasties prašyti padiktuoti tapatybės patvirtinimo kodų. Jei tokį prašymą girdite, pokalbis jau baigtas.
Kodėl dirbtinis intelektas keičia sukčiavimo kokybę
Nusikaltėliai vis dažniau naudoja dirbtinio intelekto priemones. Jos padeda kurti taisyklingesnes žinutes, greičiau pritaikyti skambučio scenarijų konkrečiam žmogui ir įtikinamiau imituoti balsą. Dėl to senas patarimas „atpažinsiu pagal prastą kalbą“ tampa vis mažiau patikimas.
Balsas gali skambėti panašiai į giminaičio ar kolegos, o skambinantysis gali žinoti jūsų vardą, darbovietę ar viešai socialiniuose tinkluose paskelbtus faktus. Vien žinojimas, kas jūs esate, nėra patikimumo įrodymas. Šią informaciją nusikaltėliai gali rasti viešai arba gauti iš anksčiau nutekintų duomenų.
Jei tariamas artimasis skambina su neįprastu prašymu skubiai pervesti pinigų, nutraukite skambutį ir perskambinkite jam į įprastą numerį. Dar geriau – susitarkite šeimoje dėl paprasto patikrinimo klausimo ar slapto žodžio, kurio nepažįstamas žmogus nežinotų. Tai nėra paranoja. Tai higiena.
Europolo ir Tarptautinės telekomunikacijų sąjungos duomenimis, telekomunikacijų ir balsinis sukčiavimas pasaulyje kasmet padaro daugiau nei 29 mlrd. eurų nuostolių. Lietuva nėra nuo šios tendencijos izoliuota. Mūsų gyventojus pasiekia tie patys profesionaliai parengti skambučių centrai, tos pačios klastojimo technologijos ir tie patys emocinio spaudimo modeliai.
Ką daryti, jei jau paspaudėte nuorodą ar pasakėte kodą
Pirmas žingsnis – ne slėpti klaidą ir ne laukti. Kuo greičiau reaguosite, tuo daugiau galimybių bankas turės sustabdyti mokėjimą ar apriboti prieigą.
Jei patvirtinote įtartiną banko operaciją, atskleidėte kortelės duomenis, „Smart-ID“ kodą ar prisijungimo informaciją, nedelsdami susisiekite su banku oficialiai nurodytu kontaktu. Paprašykite blokuoti kortelę, prieigą ar įtartinas operacijas pagal banko konsultanto instrukcijas. Neieškokite pagalbos toje pačioje SMS nuorodoje ir nepasitikėkite atgal paskambinusiu nepažįstamu asmeniu.
Jei diegėte programėlę skambintojo nurodymu, nutraukite interneto ryšį telefone ir kreipkitės į banką. Jei nusikaltėlis galėjo gauti prieigą prie įrenginio, keiskite svarbių paskyrų slaptažodžius iš kito, patikimo įrenginio. Išsaugokite SMS žinutes, ekrano nuotraukas, numerius, mokėjimų informaciją ir pokalbio laiką.
Nacionalinis kibernetinio saugumo centras ir Lietuvos policija ragina apie įtartinas SMS žinutes ar skambučius pranešti el. paštu cert@nksc.lt arba per pranešimų formą adresu nksc.lt/pranesti.html. Patyrus žalą, pranešimą reikia registruoti portale epolicija.lt. Tokia informacija padeda institucijoms atpažinti naujus modelius, blokuoti kenkėjiškus adresus ir perspėti kitus gyventojus.
Nesigėdykite kreiptis pagalbos. Sukčiavimas veikia todėl, kad nusikaltėliai sistemingai spaudžia emocijas, o ne todėl, kad aukos būtų neatsargios ar neišmanančios.
Skaičiai rodo, kad delsimas kainuoja
Pinigų plovimo prevencijos kompetencijų centro statistika fiksavo ryškų telefoninio sukčiavimo šuolį 2024 metų antrąjį ketvirtį. Incidentų skaičius išaugo nuo 29 pirmąjį ketvirtį iki 124 antrąjį, o išviliotų lėšų suma šoktelėjo nuo 80 tūkst. iki 688 tūkst. eurų. Tai beveik devynis kartus didesnė suma per vieną ketvirtį.
Krašto apsaugos ministerijos ir Pinigų plovimo prevencijos kompetencijų centro 2025 metų spalio pranešime nurodyta, kad per pirmąjį 2025 metų pusmetį Lietuvoje užfiksuota 7,8 tūkst. bandymų išvilioti pinigus. Nusikaltėliai buvo nusitaikę į beveik 29 mln. eurų. Šie skaičiai apima bandymus, ne vien sėkmingas vagystes, todėl juose matyti ir prevencijos vertė: dalis žmonių atpažino apgaulę, bankai sustabdė pavedimus, institucijos blokavo kanalus.
Vis dėlto vien technologijomis pasikliauti neverta. Kiekvienas iš mūsų turi paskutinį sprendimo mygtuką – pažodžiui ir perkeltine prasme.
DUK: kaip apsaugoti telefoną nuo sukčių
Ar bankas gali prašyti pasakyti „Smart-ID“ PIN kodus telefonu?
Ne. Neatskleiskite PIN kodų, vienkartinių patvirtinimo kodų, kortelės saugos duomenų ar prisijungimo informacijos niekam. Jei skambinantysis to prašo, padėkite ragelį ir patys susisiekite su banku.
Ar galima pasitikėti skambučiu, jei ekrane rodomas tikras banko ar įstaigos numeris?
Ne visada. Numerio klastojimas leidžia sukčiams parodyti kitą numerį nei tas, iš kurio iš tiesų skambinama. Oficialų kontaktą visada surinkite patys.
Ar „https“ ir spynelė reiškia, kad svetainė tikra?
Tai būtini saugumo požymiai tikroms bankų svetainėms, tačiau vis tiek perskaitykite visą adresą. Sukčiai gali sukurti labai panašų domeną ir kopijuoti puslapio dizainą.
Ką daryti gavus SMS apie siuntą, baudą ar užblokuotą sąskaitą?
Nespauskite žinutėje esančios nuorodos. Siuntos, banko ar institucijos informaciją tikrinkite savarankiškai atidarę oficialią programėlę arba patys įrašę žinomą svetainės adresą.
Kur pranešti apie įtartiną žinutę ar skambutį?
Informaciją galite siųsti Nacionaliniam kibernetinio saugumo centrui el. paštu cert@nksc.lt arba pateikti per nksc.lt/pranesti.html. Jei patyrėte žalą, registruokite pranešimą epolicija.lt.
Saugiausias įprotis telpa į vieną sakinį: kai kas nors telefonu verčia skubėti dėl pinigų ar kodų, sustokite, padėkite ragelį ir patikrinkite informaciją savarankiškai. Dažnai būtent tos kelios ramios minutės atskiria nemalonų skambutį nuo prarastų santaupų.
Šaltiniai
- Apsisaugok nuo sukčiavimo – RRT
- Pranešk apie bandymą sukčiauti! – Lietuvos policija
- Telefoninis sukčiavimas senjorams: kaip atpažinti ir apsisaugoti 2026 m. – GerasPlanas
- Sukčiai vis dažniau kalba taisyklinga lietuvių kalba – paaiškino, kas pasikeitė – Lietuvos bankų asociacija
- Sukčiavimo atvejų statistikos analizė – Pinigų plovimo prevencijos kompetencijų centras
- Kaip apsisaugoti nuo sukčių ir apsaugoti savo duomenis internete? – LR Krašto apsaugos ministerija
- Skambino telefoniniai sukčiai. Ką daryti? – ESET Lietuva
- Hold the phone! The threats lurking behind a missed call and other forms of telecom fraud – Europol
Dažniausiai užduodami klausimai
Kaip apsaugoti telefoną nuo sukčių ir ką daryti sulaukus įtartino skambučio?
Geriausia gynyba prasideda nuo gebėjimo laiku sustoti ir nepasiduoti skubos jausmui. Sulaukus skambučio iš tariamo banko ar policijos darbuotojo, saugiausia padėti ragelį ir patiems surinkti oficialų įstaigos numerį.
Kaip atpažinti finansinį sukčiavimą SMS žinutėmis arba el. paštu?
Smišingas ir fišingas dažniausiai pasireiškia pranešimais apie neva nesumokėtas baudas, sustabdytas siuntas ar užblokuotas paskyras, kuriuose pateikiamos apgaulingos nuorodos. Niekada nespauskite tokių nuorodų ir netikrinkite būsenos per atsiųstus adresus, o naudokitės tik oficialiomis programėlėmis.
Ką daryti, jeigu jau atskleidėte prisijungimo duomenis arba patvirtinote mokėjimą sukčiams?
Jei patvirtinote įtartiną operaciją ar atskleidėte Smart-ID kodus, nedelsdami susisiekite su savo banku oficialiai nurodytu kontaktu ir paprašykite blokuoti kortelę bei prieigas. Taip pat reikėtų išsaugoti pokalbio įrodymus, o patyrus žalą – kreiptis į policiją.



























