Skaitmeninės finansinės paslaugos leidžia paskolą gauti greitai, tačiau patogumas neturėtų reikšti atsargumo stokos. Pateikiant paraišką internetu dažnai naudojami asmens kodas, kontaktiniai duomenys, informacija apie pajamas, banko sąskaitą ir finansinius įsipareigojimus. Jei ši informacija patenka sukčiams, pasekmės gali būti kur kas rimtesnės nei nepageidaujami reklaminiai laiškai: gali būti bandoma pavogti tapatybę, sudaryti sutartis kito asmens vardu arba ištuštinti banko sąskaitą.
Saugi paskolos paraiška internetu prasideda ne nuo formos užpildymo, o nuo kreditoriaus patikrinimo, naudojamo įrenginio apsaugos ir sąmoningo sprendimo, kokius duomenis iš tiesų būtina pateikti. Laikantis kelių nuoseklių taisyklių galima reikšmingai sumažinti duomenų nutekėjimo ir finansinio sukčiavimo riziką.
Pradėkite nuo kreditoriaus patikrinimo
Pirmasis saugumo filtras – įsitikinti, kad paraišką teikiate tikrai įmonei, kuri turi teisę teikti vartojimo kreditus. Lietuvoje vartojimo kredito davėjai turi būti įtraukti į oficialų priežiūros institucijos sąrašą. Vien profesionaliai atrodanti interneto svetainė nėra patikimumo įrodymas, nes sukčių puslapiai gali būti nukopijuoti nuo teisėtų finansų įmonių svetainių.
Į ką atkreipti dėmesį?
- Patikrinkite juridinį įmonės pavadinimą, kodą, buveinės adresą ir kontaktus.
- Įsitikinkite, kad kreditorius nurodytas Lietuvos banko viešuose finansų rinkos dalyvių sąrašuose.
- Patikrinkite, ar svetainės adresas parašytas tiksliai. Sukčiai dažnai naudoja panašius domenus, papildomus brūkšnelius ar pakeistas raides.
- Perskaitykite privatumo politiką ir sužinokite, kas tvarko jūsų duomenis, kiek laiko juos saugo ir kam gali perduoti.
- Paieškokite nepriklausomų atsiliepimų, tačiau nepasikliaukite vien komentarais pačioje kreditoriaus svetainėje.
Patikimesnė praktika – pradėti nuo žinomo finansinių paslaugų kanalo, kuriame galima palyginti kelis pasiūlymus ir pereiti į oficialų kreditoriaus puslapį. Pavyzdžiui, saugus būdas peržiūrėti paskolų pasirinkimus yra naudoti platformą, kuri aiškiai nurodo, su kokiais paslaugų teikėjais susiduriate ir kur bus nukreipiami jūsų duomenys.
Patikrinkite svetainės ir ryšio saugumą
Adreso juostoje esanti spynos piktograma ir HTTPS protokolas reiškia, kad duomenys perduodami šifruotu ryšiu. Tai svarbi, bet nepakankama apsaugos priemonė. HTTPS apsaugo nuo duomenų perėmimo kelyje, tačiau nepatvirtina, kad pati svetainė priklauso teisėtam kreditoriui. Sukčių puslapis taip pat gali turėti galiojantį saugumo sertifikatą.
Saugios svetainės požymiai
- Adresas prasideda https://, o domeno pavadinime nėra rašybos klaidų.
- Paraiškos forma pateikiama pagrindiniame oficialiame domene, o ne atsitiktiniame peradresavimo puslapyje.
- Prieš pateikiant duomenis aiškiai nurodomi kredito kaina, bendra vartojimo kredito kainos metinė norma, sutarties sąlygos ir privatumo informacija.
- Įmonė neprašo mokėjimo į neaiškią privačią sąskaitą ar kriptovaliutų piniginę tam, kad būtų „aktyvuota“ paskola.
Jei į svetainę patekote per reklaminį skelbimą, SMS žinutę ar socialinių tinklų nuorodą, verta ją uždaryti ir adresą įvesti rankiniu būdu arba rasti kreditorių per patikimą paiešką. Ypač atsargiai vertinkite pažadus suteikti paskolą „be patikros“, „garantuotai“ arba per kelias minutes, jei kartu prašoma pateikti neįprastai daug jautrių duomenų.
Duomenis pateikite tik teisėtu ir būtinu mastu
Kreditorius, vertindamas mokumą, gali teisėtai prašyti informacijos apie pajamas, darbo santykius, esamus įsipareigojimus ir banko sąskaitą. Tačiau vartotojas turi teisę suprasti, kodėl konkretus duomuo reikalingas. Pagal Bendrąjį duomenų apsaugos reglamentą (BDAR) taikomas duomenų kiekio mažinimo principas: organizacija neturėtų rinkti daugiau informacijos, nei būtina konkrečiam tikslui.
Kada duomenų prašymas atrodo įtartinas?
Riziką turėtų kelti prašymas pateikti el. pašto, socialinių tinklų ar banko prisijungimo slaptažodį, visą mokėjimo kortelės informaciją kartu su kortelės PIN kodu, interneto banko patvirtinimo kodus arba Smart-ID PIN2 kodą neaiškiam asmeniui. Kreditorius neturi teisės prašyti atskleisti slaptažodžių ar vienkartinių autentifikavimo kodų telefonu, el. paštu ar pokalbių programėlėje.
Jeigu naudojamas banko sąskaitos duomenų gavimas per atvirąją bankininkystę, būsite nukreipti į savo banko aplinką. Ten sutikimą suteiksite pats, o kreditorius neturėtų matyti jūsų banko prisijungimo duomenų. Prieš patvirtindami sutikimą perskaitykite, kokios sąskaitos, laikotarpio operacijos ir informacijos kategorijos bus perduodamos.
Apsaugokite įrenginį ir savo paskyras
Net saugiausia kreditoriaus sistema neapsaugos duomenų, jei paraiška teikiama iš užkrėsto kompiuterio arba naudojama lengvai atspėjama paskyros kombinacija. Finansinėms operacijoms rinkitės asmeninį telefoną ar kompiuterį, kuriame įdiegti naujausi operacinės sistemos, naršyklės ir antivirusinės programos atnaujinimai.
- Venkite pildyti paraišką viešame belaidžiame tinkle, ypač jei jis neapsaugotas slaptažodžiu.
- Nesaugokite asmens dokumento kopijų ar banko išrašų viešai prieinamuose debesijos aplankuose.
- Kiekvienai paskyrai naudokite unikalų, ilgą slaptažodį; patogiam valdymui pravers slaptažodžių tvarkyklė.
- Įjunkite dviejų veiksnių autentifikavimą, kai paslaugų teikėjas jį siūlo.
- Neįdiekite programų pagal nepažįstamų skambintojų nurodymus ir nesuteikite nuotolinės prieigos prie įrenginio.
Dažna sukčiavimo schema prasideda skambučiu, kuriuo tariamas banko ar kredito įmonės darbuotojas prašo patvirtinti operaciją. Tikslas dažnai būna ne paskolos paraiška, o prisijungimo duomenų arba mokėjimo patvirtinimo perėmimas. Bankas ir kreditorius neturėtų prašyti pasakyti PIN kodų telefonu.
Atpažinkite phishingą ir socialinę inžineriją
Phishingas – tai apgaulingas bandymas išvilioti prisijungimo ar finansinius duomenis apsimetant patikima įmone. Socialinė inžinerija – platesnė manipuliavimo taktika, kai žmogus skubinamas, gąsdinamas arba viliojamas neįprastai palankiu pasiūlymu, kad pats atskleistų informaciją.
Tipinis apgaulės scenarijus
Žmogus gauna SMS žinutę: „Jūsų paskolos paraiška patvirtinta. Spauskite nuorodą ir sumokėkite administravimo mokestį.“ Nuoroda nukreipia į svetainę, panašią į banko ar kreditoriaus puslapį. Suvedus prisijungimo duomenis, atsidaro papildomas langas, kuriame prašoma patvirtinti mokėjimą. Tokiu būdu sukčiai gali gauti prieigą prie sąskaitos.
Patikrinę pranešimo siuntėją, kalbos klaidas, nuorodos domeną ir pasiūlymo logiką, dažnai galite apgaulę atpažinti dar prieš spustelėdami. Jei kyla abejonių, susisiekite su įmone jos oficialioje svetainėje nurodytu telefono numeriu, o ne atsakykite į gautą žinutę.
Prieš patvirtindami paraišką įvertinkite sutartį
Duomenų saugumas neatsiejamas nuo finansinio saugumo. Skubėdami paspausti „Patvirtinti“, galite nepastebėti ne tik sukčiavimo požymių, bet ir svarbių sutarties sąlygų. Prieš pateikdami paraišką patikrinkite, kas yra kredito davėjas, kokiam tikslui renkami duomenys, ar paraiška sukuria teisinį įsipareigojimą ir kokia bus bendra grąžintina suma.
| Patikrinimo sritis | Ką įvertinti | Kodėl tai svarbu |
|---|---|---|
| Kreditoriaus tapatybė | Juridinis pavadinimas, kodas, licencija, oficialūs kontaktai | Padeda išvengti netikro paslaugų teikėjo |
| Duomenų tvarkymas | Privatumo politika, tikslas, saugojimo terminas, gavėjai | Leidžia suprasti, kur keliaus jūsų informacija |
| Autentifikavimas | Prisijungimo būdas ir patvirtinimo kanalas | Mažina paskyros perėmimo riziką |
| Kredito sąlygos | Bendra kredito kaina, palūkanos, mokesčiai, delspinigiai | Padeda įvertinti tikrąją finansinę naštą |
| Pranešimai | El. laiškai, SMS ir skambučių numeriai | Leidžia greičiau atpažinti suklastotą komunikaciją |
Neatsisiųskite ir nesaugokite dokumentų nepatikimuose įrenginiuose, o išsiųsdami asmens dokumento kopiją papildomai pažymėkite jos paskirtį, jei tai techniškai priimtina. Pavyzdžiui, ant kopijos galima nurodyti, kad ji skirta konkrečiam kreditoriui ir konkrečiai datai. Tai neapsaugo nuo visų rizikų, tačiau apsunkina kopijos panaudojimą kitam tikslui.
Ką daryti, jei duomenys galėjo būti pavogti?
Pastebėję įtartiną prisijungimą, nepažįstamą mokėjimą ar atskleidę kodą sukčiui, veikite nedelsdami. Pirmiausia susisiekite su banku oficialiu numeriu, užblokuokite kortelę ir paprašykite sustabdyti įtartinas operacijas. Tada pakeiskite pažeistos paskyros slaptažodį bei kitose sistemose naudojamą tą patį slaptažodį.
- Išsaugokite SMS žinutes, el. laiškus, telefono numerius, nuorodas ir mokėjimų informaciją.
- Praneškite kreditoriui, kurio vardu galėjo būti vykdomas sukčiavimas.
- Apie galimą nusikalstamą veiką informuokite policiją ir prireikus kreipkitės į Nacionalinį kibernetinio saugumo centrą.
- Stebėkite savo banko sąskaitas ir kredito istoriją, ar neatsirado nepažįstamų įsipareigojimų.
Jei praradote asmens dokumentą arba jo kopija pateko neaiškiems asmenims, kreipkitės į dokumentą išdavusią instituciją. Greita reakcija gali sustabdyti dar neįvykdytą operaciją ir sumažinti žalą.
Dažniausiai užduodami klausimai
Ar HTTPS reiškia, kad paskolos paraiška yra saugi?
Ne visiškai. HTTPS šifruoja ryšį tarp jūsų naršyklės ir svetainės, tačiau nepatvirtina, kad svetainė priklauso teisėtam kreditoriui. Būtina patikrinti domeną, įmonę ir jos teisinį statusą.
Ar kreditorius gali prašyti interneto banko slaptažodžio?
Ne. Kreditorius neturėtų prašyti interneto banko, mokėjimo kortelės, Smart-ID ar kitų autentifikavimo priemonių slaptažodžių ir PIN kodų. Saugus duomenų perdavimas vyksta per oficialią banko autentifikavimo aplinką, kurioje kodus suvedate tik jūs.
Ar galima paskolos paraišką pildyti viešajame Wi-Fi tinkle?
Geriau ne. Net jei svetainė naudoja HTTPS, viešas tinklas gali būti suklastotas arba nesaugiai sukonfigūruotas. Finansinėms paslaugoms rinkitės mobilųjį ryšį arba patikimą privatų tinklą.
Kokie duomenys reikalingi paskolos paraiškai?
Dažniausiai prašoma tapatybės, kontaktinių duomenų, informacijos apie pajamas ir įsipareigojimus. Tikslus sąrašas priklauso nuo kreditoriaus ir produkto. Jei prašoma slaptažodžių, PIN kodų ar duomenų, nesusijusių su mokumo vertinimu, paraiškos netęskite.
Kaip suprasti, kad paskolos pasiūlymas gali būti apgaulingas?
Įtarimą turėtų kelti spaudimas veikti nedelsiant, garantuojamas kreditas nepaisant mokumo, prašymas iš anksto pervesti mokestį į privačią sąskaitą, neaiškus kreditorius ir nuorodos iš neoficialių SMS ar el. laiškų. Tokį pasiūlymą patikrinkite nepriklausomais kanalais.
Saugus skolinimasis internetu remiasi trimis principais: patikrinkite, su kuo bendraujate, perduokite tik būtinus duomenis ir neskubėkite patvirtinti to, ko nesuprantate. Toks procesas užtrunka keliomis minutėmis ilgiau, tačiau padeda apsaugoti tiek asmens informaciją, tiek jūsų finansinį stabilumą.
