
Per tris šių metų pirmuosius mėnesius Lietuvos ryšio operatoriai užblokavo daugiau nei 13,8 mln. iš užsienio inicijuotų skambučių su suklastotais numeriais – daugiau nei per visus praėjusius metus. Šių skambučių gyventojai niekada nesulaukė, todėl apie juos ir nesusimąsto.
Tačiau būtent tokie skaičiai geriausiai parodo, kaip šiandien atrodo valstybės institucijų ir privačių įmonių bendradarbiavimas skaitmeninio saugumo srityje: valstybė nustato pareigas ir sąrašus, o realų darbą tinkluose atlieka privatus verslas. Daugiau apie tai kalbėjo Ryšių reguliavimo tarnybos (toliau – RRT) Elektroninių išteklių grupės patarėjas Linas Pakšys.
Įpareigojimai, kurie veikia be vartotojo žinios
Kad apgaulingi skambučiai ir žinutės nepasiektų gyventojų, valstybės nustatytas priemones savo tinkluose įgyvendina ryšio operatoriai. Kaip paaiškino RRT Elektroninių išteklių grupės patarėjas L. Pakšys, tarnyba yra atnaujinusi teisės aktus, įpareigojančius operatorius taikyti sukčiavimo prevencijos priemones.
Interneto prieigos paslaugų teikėjai privalo nedelsdami blokuoti prieigą prie svetainių, kurias Nacionalinis kibernetinio saugumo centras (NKSC) yra įtraukęs į žalingų interneto išteklių sąrašą. Šį valstybės institucijos sudarytą sąrašą paslaugų teikėjai taiko savo tinkluose.
Interneto prieigos paslaugų teikėjai privalo nedelsdami blokuoti prieigą prie svetainių, kurias NKSC yra nustatęs kaip žalingus interneto resursus. Tai reiškia, kad valstybės institucija sudaro sąrašą, o privati įmonė jį techniškai įgyvendina savo tinkle.
Panašiai veikia ir skambučių filtravimas. Operatoriai privalo blokuoti arba neperduoti tranzitu skambučių iš užsienio, kuriuose rodomi lietuviški fiksuotojo ryšio numeriai, taip pat skambučių tokiais numeriais, kuriems RRT nėra išdavusi leidimų. Blokuojami ir iš užsienio ateinantys skambučiai, inicijuoti naudojant Lietuvos abonentams priskirtus mobiliojo ryšio numerius, kai patys abonentai iš Lietuvos nėra išvykę ir tarptinklinio ryšio paslaugomis nesinaudoja. Be to, operatoriai privalo operatyviai keistis informacija apie nustatytus apgaulingus skambučius.
Trumposioms žinutėms taikomas atskiras Apsimestinių trumpųjų žinučių identifikavimo tvarkos aprašas: nustatę, kad SMS žinutėje pateikta nuoroda yra NKSC žalingų interneto resursų sąraše, operatoriai privalo tokią žinutę blokuoti.
Įmonės pavadinimą galima „užsirezervuoti“
Vienas RRT atsakymų turėtų ypač sudominti vietos verslą ir įstaigas, kurių vardu sukčiai mėgsta prisistatyti žinutėse.
„Siekdama apsaugoti, kad įmonių ir organizacijų pavadinimai nebūtų panaudoti sukčių SMS žinutėse, RRT yra įpareigojusi operatorius sudaryti galimybę vardinių SMS siuntėjams suderinti savo žinučių identifikacinius požymius“, – teigė L. Pakšys.
Praktiškai tai reiškia, kad suderinus požymius žinutė, neatitinkanti nustatytų kriterijų, gali būti užblokuota net ir tada, kai siuntėjo laukelyje nurodytas tikras įmonės ar organizacijos pavadinimas. Dėl identifikacinių požymių suderinimo įmonės turėtų kreiptis tiesiogiai į mobiliojo ryšio operatorius.
Skaičiai: nuo 13,8 mln. iki mažėjančių srautų
Ar tokios priemonės veikia, geriausiai matyti iš statistikos. Remiantis RRT duomenimis, 2026 m. pirmąjį ketvirtį Lietuvos operatoriai blokavo daugiau kaip 13,8 mln. iš užsienio inicijuotų skambučių su suklastotais skambinančiojo numeriais – tai daugiau nei per visus 2025 metus. Antrą šių metų ketvirtį apgaulingų srautų jau mažėjo: užblokuota 2,78 mln. skambučių ir 1,22 mln. SMS žinučių. Detalesnę SCAM prevencijos statistiką RRT skelbia savo interneto svetainėje.
Informacija tarp operatorių keliauja ne susirašinėjimo greičiu. „Šis keitimasis vyksta automatizuotomis priemonėmis, todėl reagavimas į grėsmes yra operatyvus ir nuolatinis“, – nurodė RRT patarėjas L. Pakšys.
Pasirašytas memorandumas
Institucinį bendradarbiavimo karkasą sudaro 2025 m. kovo 27 d. Prezidentūros iniciatyva pasirašytas memorandumas dėl sukčiavimo skaitmeninėje erdvėje mažinimo. Jį pasirašė Generalinė prokuratūra, Lietuvos policija, NKSC, RRT, Lietuvos bankas ir Pinigų plovimo prevencijos kompetencijų centras.
Memorandumu siekiama užtikrinti keitimąsi informacija realiu laiku, vykdyti prevenciją ir mažinti kibernetinių grėsmių riziką, taip pat didinti visuomenės žinojimą apie saugų elgesį internete.
Anot L. Pakšio, įgyvendinant susitarimą sudarytos darbo grupės, paskirti kontaktiniai asmenys, organizuojami bendri susitikimai bei apvaliojo stalo diskusijos, kuriose dalijamasi prevencijos statistika ir aptariamos sukčiavimo tendencijos.
Kratos po bendro tyrimo
Kaip tokia partnerystė atrodo praktikoje, RRT atstovas iliustravo konkrečiu atveju. Tarnyba kartu su mobiliojo ryšio operatoriais atliko tyrimus galimoms SIM „spiečių“ vietoms nustatyti ir surinktą informaciją perdavė policijai.
„Dėka šios informacijos ir atlikus tolimesnius tyrimus buvo atliktos kratos, aptikta ir konfiskuota įranga, naudota neteisėtai veiklai vykdyti Lietuvoje“, – teigė pašnekovas, pridurdamas, kad SIM „spiečiai“ – tai įranga su daugybe SIM kortelių, leidžianti masiškai skambinti ar siųsti žinutes taip, lyg tai darytų vietinis abonentas.
Į klausimą, kas imtųsi vadžių įvykus didelio masto ryšių infrastruktūros atakai, RRT atstovas atsakė, kad tai priklausytų nuo atakos pobūdžio ir masto. Jei ataka kibernetinio pobūdžio, veiksmus koordinuotų NKSC. Jei ryšių infrastruktūros sutrikimas pasiektų nacionalinio lygio krizės ar ekstremaliosios situacijos mastą, įsitrauktų Nacionalinis krizių valdymo centras ir Vyriausybės lygio ekstremaliųjų situacijų komisija.
Ką gali padaryti įmonės ir gyventojai
Sukčiavimo prevencija nesibaigia operatorių tinkluose. Įmonės ir įstaigos, siunčiančios vardines SMS žinutes, gali kreiptis į mobiliojo ryšio operatorius ir suderinti savo žinučių siuntėjo identifikacinius požymius. Tai padeda operatoriams atpažinti žinutes, kuriose įmonės vardu mėgina pasinaudoti sukčiai.
Prie prevencijos gali prisidėti ir gyventojai. Apie įtartiną svetainę, apgaulingą žinutę, skambutį ar kibernetinį incidentą galima pranešti Nacionaliniam kibernetinio saugumo centrui – https://www.nksc.lt/pranesti.html. Jei žmogus jau nukentėjo nuo sukčiavimo, reikėtų kreiptis į policiją – https://www.epolicija.lt/.
Įmonei ar įstaigai pastebėjus asmens duomenų saugumo pažeidimą, pirmiausia svarbu imtis veiksmų jam suvaldyti ir įvertinti, ar apie jį reikia pranešti Valstybinei duomenų apsaugos inspekcijai. Informacija apie pranešimo pateikimą – https://vdai.lrv.lt/lt/adsp-ir-dap/pranesimas-apie-asmens-duomenu-saugumo-pazeidima/.
Taip operatorių taikomas technines priemones papildo organizacijų ir gyventojų dėmesys įtartiniems atvejams.
Karolina BALČIŪNAITĖ