Automatiškai blokuosime Jūsų prieigą prie interneto banko, jei 5 kartus iš eilės bus įvesti neteisingi prisijungimo duomenys (naudotojo ID kodas arba prisijungimo priemonės kodas).
Tokiu atveju, dėl prieigos prie interneto banko atblokavimo skambinkite mums telefonu +370 5 268 4444 arba 1884 (darbo dienomis nuo 8:00 iki 20:00 val. ir šeštadieniais nuo 9:00 iki 16:00 val.). Jei vėliau dar kartą užsiblokuosite interneto banko prieigą, Jums jau reikės atvykti į banko padalinį. Registruotis atvykti į banką reikia iš anksto.
Ar savo sąskaitoje pastebėjote neautorizuotų operacijų, atliktų prieš prieigos prie interneto banko blokavimą? Peržiūrėkite savo sąskaitos išrašą ir informuokite mus arba pildykite prašymą atšaukti pervedimą ar pretenzijos formą. Formas rasite čia. Atminkite, kad dėl saugumo užblokuotos e. bankininkystės neatblokuosime Jums paskambinus telefonu, todėl teks pas mus atvykti.
Pirkdami internetu būkite budrūs naudodami savo asmeninius ir su pinigais susijusius duomenis. Tinkamai įvertinkite grėsmes, su kuriomis galite susidurti internete. Rekomenduojame užtikrinti asmeninių prietaisų apsaugą ir visada laikytis šių saugumo patarimų:
- Apsipirkite tik patikimose parduotuvėse. Apsipirkti visuomet saugiau gerai žinomose ir gerą reputaciją turinčiose Lietuvos ir užsienio elektroninėse parduotuvėse. Atidžiai įvertinkite nežinomus pardavėjus, pabandydami sužinoti daugiau informacijos apie jų veiklą. Paieškokite viešų atsiliepimų apie konkrečią e. parduotuvę internete. Išsiaiškinkite, ar svetainėje pateikta išsami e. parduotuvės administratoriaus kontaktinė informacija (adresas, telefonas, el. paštas ir kt.). Įsitikinkite, ar nėra įvairių klaidų jų nuorodose (papildomų žodžių ar raidžių, keistų simbolių), ir ar iškylančiuose languose, reklamose nėra pateikta daugybė nuorodų, o ne informacinio pobūdžio turinys. Papildomas saugiklis – naršyklės nuoroda, kurią paspaudus galima patikrinti svetainės sertifikatą ir sužinoti, kas jį išdavė. Lietuvoje toks patikimas sertifikato suteikėjas yra Valstybės įmonė Registrų centras. Patikimos ir laiku atnaujintos interneto naršyklės taip pat reaguoja į nepatikimas svetaines, apie jas įspėja interneto vartotojus, todėl šių įspėjimų neignoruokite.
- Būkite atsargūs dėl siūlomų nuolaidų. Radote aukštos kokybės produktą, siūlomą už ypač žemą kainą? Prieš atlikdami mokėjimą įsitikinkite, kad įmonė, siūlanti produktą, tikrai egzistuoja ir yra patikima. Būkite atsargūs dėl reklamos socialiniuose tinkluose – ji jus gali nukreipti į netikrą e. parduotuvę.
- Itin atidžiai vertinkite gautus pasiūlymus atskirai apmokėti kortele siuntų tarnybos paslaugas, ypač, kai Jūs pats parduodate prekę.
- Saugus apsipirkimas, mokant kortele. Atsiskaityti internetinėse parduotuvėse galite „Swedbank“ debeto kortelėmis ir kredito kortelėmis. Kortelės duomenis galite prarasti ne tik dėl nesaugiose interneto svetainėse atliktų atsiskaitymų, bet ir tuomet, kai tretieji asmenys neteisėtai pasisavinta mokėjimo kortelių duomenis iš e. parduotuvės, kurioje neįdiegta pakankama klientų duomenų apsauga. Prieš įvesdami kortelės duomenis e. parduotuvėje, įsitikinkite ar matote joje saugaus atsiskaitymo internetu programos ženkliuką. Jei e. parduotuvė dalyvauja tarptautinėse saugumo programose, joje bus patalpinti specialūs logotipai, pavyzdžiui, „MasterCard SecureCode“ ir „Verified by Visa“.
- Jei interneto parduotuvė neturi „Mastercard SecureCode“ ar „Verified by Visa“ logotipo, tuomet reikalingas papildomas patvirtinimas interneto banke. Kai kuriose interneto parduotuvėse gali nepavykti atsiskaityti kortele. Jei taip nutiko, apie kitus atsiskaitymo būdus ir alternatyvas informaciją Jums turėtų suteikti tik prekybininkas. Daugiau informacija rasite čia.
Kad patvirtintumėte mokėjimo operaciją, galite būti nukreipti prisijungti prie interneto banko, kur mokėjimą patvirtinsite savo naudojama prisijungimo priemone(e. parašu, „Smart ID“, PIN kodų generatoriumi, Mobile-ID ar kt.). Atidžiai perskaitykite e. parduotuvės ekrane pateikiamą „Saugus apsipirkimas internetu“ ekrano informaciją. Įsitikinkite, ar jame rodomas pasisveikinimo tekstas, susikurtas Jums registruojant kortelę. Daugiau apie Saugaus apsipirkimo internete programą
- Saugus atsiskaitymas per elektroninės bankininkystės sistemą. Apsipirkdami Lietuvos e. parduotuvėse, atsiskaitymui dažniausiai būsite nukreipti į „Swedbank“ interneto banką. Jį atpažinsite iš „Swedbank“ logotipo ir interneto banko adreso: https://www.swedbank.lt/banklink. Tai patvirtina, kad mokėjimas atliekamas tiesiogiai per „Swedbank“ sistemą. Įvedus prisijungimo duomenis, svetainė automatiškai parodys užpildytą mokėjimo formą, kurią Jums tereikės patvirtinti.
- Trečiųjų šalių paslaugų teikėjai. Nuo 2019 m. rugsėjo 14 d. e.parduotuvėse ar paslaugų portaluose Jums gali būti pasiūlyta duoti sutikimą pardavėjo ar paslaugos teikėjo pasitelktam mokėjimo paslaugų teikėjui prieigą prie Jūsų sąskaitų (sąskaitos informavimo paslauga) ir suteikti mokėjimo inicijavimo paslaugą. Šį sutikimą patvirtinsite įvedę savo prisijungimo prie interneto banko duomenis. Toks atsiskaitymo būdas yra teisėtas, nes bankas perduoda prekybininko pasitelktam sąskaitos informavimo ir mokėjimo inicijavimo paslaugos teikėjui tik tą informaciją, kuri nurodyta Jūsų duodamame sutikime. Jei sąskaitos išraše pastebėjote kokią nors operaciją, kuriai nesate davęs sutikimo, nedelsdami praneškite mums telefonu +370 5 268 4444 arba 1884 (privatiems klientams) arba 1633 (verslo klientams). Plačiau apie tai Lietuvos banko pateiktoje informacijoje.
Pastebėjote kažką įtartino ir įtariate, jog tai gali būti saugumo spraga? Praneškite mums!
Mums yra svarbu, kad mūsų klientai jaustųsi saugūs tvarkydami savo piniginius reikalus internete, todėl siekiame užtikrinti aukščiausią IT sistemų saugumo lygį. Nepaisant to, klaidų galimybė išlieka. Jei pastebėjote potencialią saugumo spragą, būtinai informuokite mus apie ją, kad galėtume kuo greičiau ją pašalinti.
Kaip pranešti?
Atsiųskite el. laišką savo gimtąja kalba šiuo adresu: responsible-disclosure@swedbank.com. Jei norite apsaugoti savo siunčiamą pranešimą, galite naudoti mūsų viešąjį PGP raktą. Įsitikinkite, kad pranešime įtraukėte šią informaciją:
- Išsamų saugumo spragos aprašymą, kuriame pateikiama tokia informacija kaip URL ir saugumo spragos tipas.
- Būtiną informaciją, kuri reikalinga problemai išspręsti.
- Jei reikalinga, Jūsų nustatytos saugumo spragos momentinę ekrano kopiją.
- Savo kontaktinę informaciją, vardą ir pavardę, el. pašto adresą, telefono numerį ir jūsų viešąjį PGP raktą (jei turite).
Jūsų pateiktus asmens duomenis „Swedbank“ panaudos teikiant jums informaciją apie pastebėtų IT saugumo spragų analizę ir jų pašalinimą bei, jeigu bus reikalinga, susisiekiant su Jumis dėl pateiktos informacijos patikslinimo. Daugiau informacijos apie „Swedbank“ duomenų tvarkymo procedūras bei principus rasite mūsų tinklapyje.
Apie ką galite pranešti?
Galite pranešti apie saugumo spragas, kurias pastebėjote bet kurioje iš mūsų paslaugų procedūrų. Tai gali būti IT sistemų pažeidžiamumas, kuris leidžia įterpti papildomą programinį kodą į vartotojų peržiūrimą puslapį (angl. „cross-site scripting“), šifravimo spragos arba logikos valdikliuose esantys saugumo trūkumai. Turėkite omenyje, kad pranešimus apie saugumo spragas gaunanti tarnyba neužsiima kitomis loginėmis klaidomis, tekstų klaidomis, neatsakinėja į klausimus apie mūsų paslaugas, jų saugumą, nenagrinėja Jūsų skundų dėl mūsų paslaugų ir pan. Plačiau apie klientų skundų nagrinėjimą.
Koks gali būti „Swedbank“ atsakymas?
Patvirtinsime, kad gavome Jūsų pranešimą, nuolat teiksime Jums naujausią informaciją apie problemos sprendimą, ir pranešime, kai ji bus išspręsta. Prašymų dėl kompensacijos, susijusios su informavimu apie saugumo spragas, nenagrinėjame.
Ko prašome ir tikimės iš Jūsų?
Tiek mums, tiek mūsų klientams yra svarbu vadovautis pažangiąja patirtimi, t. y.:
- Pastebėję saugumo spragas, nepasinaudosite arba nebandysite pasinaudoti informacija, kuri jums nepriklauso.
- Pastebėję saugumo spragas, nepašalinsite ir nekeisite informacijos.
- Nedarysite poveikio mūsų paslaugų prieinamumui.
- Suteiksite mums galimybę pašalinti saugumo spragą, apie kurią pranešta, prieš paskelbdami ją viešai.
Ar galima pateikti pranešimą anonimiškai?
Taip, tačiau mes negalėsime Jums atsakyti ir teikti informacijos apie spragos šalinimą.
Jeigu norite mums atsiųsti šifruotą el. laišką, naudokite šį PGP raktą.
Rakto ID: 0x0AD6CCAF
Kontrolės kodas: 2D14 4030 6D4B 68C3 F286 3AC6 333B E8E4 0AD6 CCAF