Līdzās eParakstam, Smart-ID turpmāk būs kvalificēts elektroniskās identifikācijas līdzeklis. Tomēr šī rīka lietošanas vienkāršība ir radījusi iespēju interneta krāpniekiem nozagt prāvus līdzekļus no Latvijas iedzīvotāju virtuālajiem maciņiem. Par Smart-ID drošu lietošanu saruna raidījumā Kā labāk dzīvot. Skaidro "SK ID Solutions" Latvijas filiāles vadītāja Sanita Meijere un programmētājs, tehnoloģiju entuziasts Elviss Strazdiņš.
Klausītājs atsūtījis stāstu par to, ka viņš ievietojis sludinājumu portālā, ka pārdod trauku mazgājamo mašīnu un pircējs pieteicies, solot pārskaitīt maksājumu. Kad tas apstiprināts, krāpnieki bija tikuši klāt kontam.
"Klasiska shēma," komentē Elviss Strazdiņš. "Vienīgais, ko es varu ieteikt, ir lasīt tiešām, kas notiek ekrānā. Izstāstīšu shēmu: ieliek cilvēks sludinājumu portālā, viņam uzraksta kāds ļoti ieinteresēts cilvēks. Bieži vien viņus var atšifrēt pēc tā, ka viņš ir pārāk ieinteresēts. Tu vari viņam pat eksperimentālā kārtā uzrakstīt, ka tu pēkšņi pārdomāji un dubulto cenu. Un parasti tie krāpnieki ir tik uzmācīgi, ka viņi pat pieņems dubulto cenu. Nākamais solis –viņi prasa iedot kartes datus, lai it kā pārskaitītu naudu un tad viņi aizsūtīs kurjeru pakaļ precei. Cilvēki iedod kartes datus. Viņi saka: tagad jums vajadzēs apstiprināt to naudas pārskaitījumu it kā jums savā internetbankā, bet patiesībā tā nauda iet pretējā virzienā. Nevis jums pārskaita uz karti, bet jūs pārskaitiet prom. Cilvēks ātrumā ierauga - jā tur cipari ir tādi, kādus viņš nosauc, uzspiež apstiprināt. Īstenībā viņš apstiprina aizskaitīt prom naudu."
"Nekad jums uz karti neviens nepārskaitīs naudu. Tāpēc šis jau ir viens no daudziem sarkanajiem karogiem, kas šajā situācijā – nekad nedodiet savus karšu datus kādam," atgādina Elviss Strazdiņš.
Vai potenciāli ir kaut kas jāmaina lietotājām, ja SmartID ir kā interneta bankas autentifikācijas līdzeklis, lai to varētu izmantot kā eparakstu?
"Ja ir kvalificētā versija, nekas nav jāmaina, ja ir bāzes versija jeb zaļā versija, aplikācijas fons ir zaļā krāsā, tad ir jāizvēlas iespēja atjaunot līmeni vai pārveidot uz augstāku un jāveic telefonā biometriskā reģistrācija. Tad tiks iegūts līmenis, ar kuru var parakstīt dokumentus. Tas, kas ir bāzes jeb pamata, kas Latvijā ir palicis ļoti maz, tas neļauj parakstīt dokumentus ar kvalificētu elektronisko parakstu un neļauj ieiet citās vietnēs, izņemot internetbanku. Tas ir paredzēts tikai internetbankai," norāda Sanita Meijere.
Viņa skaidro, ka pāreja ir ļoti vienkārša, ja ir labs interneta pieslēgums un labs apgaismojums, lai varētu fiksēt biometriskos sejas datus ar tālruņa kameru.
Vēl runājot par drošību, Elviss Strazdiņš, atstāstot veikto eksperimentu ar utilizēšanai nodotiem tālruņiem, mudina pirms to izmešanas iztīrīt visus datus.
"Tāpēc, cilvēki, pirms jūs utilizēt savas ierīces, iztīriet tās," aicina Elviss Strazdiņš.
view more