Drošības ieteikumi eParaksts mobile lietotājiem pēc CSDD kiberincidenta
Pēc CSDD publiski sniegtās informācijas par 2026. gada 10. augustā konstatēto kiberincidentu, kura rezultātā uzbrucēju rīcībā nonākuši arī fizisku personu dati, tostarp personas kodi, aicinām ikvienu pievērst pastiprinātu uzmanību savai digitālajai drošībai.
Kādi dati noplūduši CSDD kiberuzbrukumā?
CSDD informē, ka noplūduši dati no maksājumu kvītīm, tostarp personas kodi, vārdi un uzvārdi, transportlīdzekļu reģistrācijas numuri, adreses, kā arī informācija par veiktajiem maksājumiem.
Lai gan personas kods pats par sevi nedod piekļuvi eParaksta pakalpojumiem vai iespēju apliecināt personas identitāti, tas var tikt izmantots krāpniecības mēģinājumos.
Tādēļ aicinām ievērot papildu piesardzību un rūpīgi izvērtēt jebkuru negaidītu e-Identitātes apliecināšanas pieprasījumu vai saņemot zvanus, SMS vai e-pastus, tostarp, eParaksta vārdā.
Pārbaudi savu eParaksts lietotāja numuru
eParaksts mobile un eID Scan lietotnēs tiek izmantots lietotāja numurs. Tas var būt personas kods vai septiņu nejauši ģenerētu ciparu kombinācija.
Kopš 2022. gada aprīļa jaunajiem eParaksta lietotājiem kā lietotāja numurs pēc noklusējuma tiek izmantots personas kods.
Ņemot vērā, ka CSDD kiberuzbrukuma rezultātā noplūdušo datu kopā ietilpst arī personas kodi, aicinām eParaksts mobile lietotājus izvērtēt lietotāja numura nomaiņu uz septiņu nejauši ģenerētu ciparu kombināciju.
Lietotāja numuru iespējams nomainīt, pieslēdzoties portālam eParaksts.lv ar eParaksts mobile vai eID karti un sadaļā “Produkti” spiežot “Mainīt lietotāja numuru”. Ja izmantojiet eID Scan lietotni, nomainot eParaksts mobile lietotāja numuru, automātiski tiks nomainīts arī eID Scan lietotāja numurs.

Svarīgi atcerēties, ka lietotāja numurs pats par sevi nedod iespēju piekļūt eParaksts mobile, eID Scan vai e-pakalpojumiem, kuros autentifikācijai tiek izmantoti šie rīki.
Tomēr, ja krāpnieku rīcībā nonāk personas kods, viņi var mēģināt uzsākt e-Identitātes apliecināšanas pieprasījumu, cerot, ka lietotājs to nepārdomāti apstiprinās.
Tieši tāpēc eParaksta risinājumos ir ieviesti vairāki drošības mehānismi, kas palīdz pasargāt lietotāju pat tad, ja viņa personas kods ir kļuvis zināms citām personām.
e-Identitātes apliecināšanas procesu aizsargā trīsciparu drošības kods
Lai preventīvi pasargātu lietotājus no krāpniecības mēģinājumiem, kopš pērnā gada novembra e-Identitātes apliecināšanas procesā tiek izmantots papildu drošības mehānisms – trīsciparu drošības kods.
Šī funkcija palīdz novērst situācijas, kurās krāpnieki, ievadot nejauši izvēlētus lietotāja numurus, varētu mēģināt panākt, ka lietotājs neapdomīgi apstiprina e-Identitāti savā telefonā.
Trīsciparu drošības kods sasaista e-Identitātes pieprasījumu ar konkrēto lietotāju. Pat ja krāpnieka rīcībā ir lietotāja numurs vai personas kods, bez šī koda e-Identitātes aplieciāšanas procesu nav iespējams paveikt. Kodu saņem tikai pats lietotājs savā viedtālrunī eParaksts mobile lietotnē un ievada to pārlūkprogrammā, kur tiek veikta identitātes apliecināšana.
Nekad neapstiprini pieprasījumu, kuru pats neesi uzsācis
Ja lietotnē eParaksts mobile saņem pieprasījumu apstiprināt e-Identitāti, bet pats neesi mēģinājis pieslēgties nevienai vietnei vai e-pakalpojumam, šādu pieprasījumu nedrīkst apstiprināt.
Pirms apstiprināt e-Identitāti, vienmēr pārliecinies:
- vai pats esi uzsācis pieslēgšanos;
- vai zini, kuram pakalpojumam piekļūsti;
- vai pieprasījums nav pienācis negaidīti.
Atceries!
Nekad nenodod citām personām:
- eParaksts mobile PIN kodus;
- eID kartes PIN kodus;
- paroles;
- trīsciparu drošības kodus.