Brīdinājums: krāpnieciski e-pasti Coma klientiem
Svarīgs brīdinājums mūsu klientiem: esam konstatējuši pikšķerēšanas kampaņu, kurā krāpnieki izliekas par mani un raksta cilvēkiem no Coma portfolio. Šie ziņojumi nav no Coma.
Krāpnieki izmanto vārdu Vadim Pavlovich, Coma vizuālo identitāti un publiski pieejamu informāciju par mūsu darbu. Ziņojumi var izskatīties ticami, taču tos var atpazīt pēc faktiskās sūtītāja adreses un negaidītiem lūgumiem veikt darbības vai maksājumu.
Ja saņemat vēstuli no [email protected], tā nav Coma vēstule. Neatbildiet, neklikšķiniet uz saitēm, neveiciet maksājumu un neizpaudiet paroles vai piekļuves datus.
Kas notika
2026. gada augustā vairāki mūsu klienti saņēma e-pastus no Gmail adreses [email protected]. Sūtītāja attēlotais vārds bija Vadim Pavlovich, tāpēc ziņojums pirmajā brīdī varēja izskatīties kā īsta sarakste ar mani.
Vēstulē tika apgalvots, ka WordPress pieprasa steidzami atjaunot domēnu, uzstādīt lietotni un veikt tehniskus atjauninājumus. Tika minēts arī konkrēts termiņš – 20. augusts – un radīts iespaids, ka pretējā gadījumā vietne varētu tikt apturēta vai ietekmēta tās drošība.
Pēc atbildes saņemšanas sarakste dažos gadījumos tika virzīta uz maksājumu. Tika piedāvāti ārējie maksājumu pakalpojumi, tostarp PayPal, Venmo vai Zelle, un lūgts apstiprināt maksājumu ar ekrānuzņēmumu. Šāda sarakstes secība ir tipiska krāpniecības pazīme: vispirms tiek radīta steidzamības sajūta, pēc tam lūgts rīkoties ātri un ārpus ierastā sadarbības procesa.
Kā izskatījās krāpnieciskā vēstule
Ziņojums tika veidots tā, lai radītu iespaidu par profesionālu Coma saraksti. Tajā bija izmantoti:
- Vadima Pavloviča vārds un amats;
- Coma logotips, fotogrāfija un e-pasta paraksta izkārtojums;
- informācija par WordPress, domēnu un tehnisko uzturēšanu;
- īss termiņš, kas mudina pieņemt lēmumu bez pārbaudes;
- lūgums apstiprināt darbu un vēlāk veikt maksājumu.
Vizuālais noformējums pats par sevi neapstiprina ziņojuma autentiskumu. Logo, parakstu, fotogrāfiju un kontaktinformāciju var nokopēt no publiskas mājaslapas vai iepriekšējas sarakstes.
Pārbaudiet faktisko e-pasta adresi
Visbūtiskākā pazīme šajā gadījumā ir atšķirība starp attēloto vārdu un faktisko adresi. Krāpnieciskajos ziņojumos tika izmantota adrese [email protected]. Tā nav mana oficiālā Coma adrese.
Pārbaudīt vajag pilnu adresi aiz sūtītāja vārda, nevis tikai vārdu, kas redzams Gmail vai citā pasta programmā. Īpaši uzmanīgi izturieties pret vēstulēm, kurās vienlaikus:
- tiek prasīts steidzami atjaunot domēnu vai spraudņus;
- tiek draudēts ar vietnes apturēšanu, ja nerīkosieties līdz noteiktam datumam;
- tiek lūgts uzstādīt programmu vai nodot piekļuves datus;
- tiek piedāvāts jauns maksājuma veids vai lūgts maksāt ārpus ierastā procesa.
Ko parādīja pieejamais e-pasta avots
Mēs pārbaudījām pieejamo ziņojuma avotu un galvenes. Pārbaudītajā vēstulē sākotnējais sūtītājs bija Gmail konts ar adresi [email protected], nevis Coma adrese ar domēnu @coma.lv. Tas atbilst e-pasta uzdošanās jeb impersonation scenārijam.
Šis avots neļauj izdarīt plašākus secinājumus par katru kampaņas ziņojumu vai apgalvot, ka nekad nav bijis apdraudēts neviens konts. Taču tas neuzrāda, ka pārbaudītais krāpnieciskais ziņojums būtu nosūtīts no mūsu oficiālā domēna pasta konta.
Hronoloģija
- Pieejamajā pārsūtītajā sarakstē agrākais krāpnieciskā ziņojuma datums ir 15. augusts 2026, plkst. 7.20. Citētajā datumā laika josla nav norādīta.
- Pirmais brīdinājums klientiem tika nosūtīts 16. augustā 2026 plkst. 12.35 pēc Austrumeiropas vasaras laika.
- Brīdinājumi klientiem turpinājās 17. augustā. Tajā pašā dienā saņēmām arī klientu ziņojumus par aizdomīgām vēstulēm.
- 20. augustā tika ziņots par atkārtotu ziņojumu vilni, bet 21. augustā saņēmām vēl vienu klienta pārsūtītu piemēru.
Ko darīt, ja saņēmāt šādu vēstuli
- Neatbildiet uz vēstuli. Atbilde apstiprina krāpniekam, ka adrese ir aktīva.
- Neklikšķiniet uz saitēm un neatveriet negaidītus pielikumus.
- Neveiciet maksājumu un neapstipriniet darbu, pamatojoties tikai uz šo e-pastu.
- Neuzstādiet programmas un nenododiet WordPress, hostinga, domēna vai e-pasta piekļuves datus.
- Pārbaudiet ziņojumu, sazinoties ar mums pa kontaktu, kuru jau zināt vai atrodat vietnē coma.lv, nevis atbildot uz aizdomīgo vēstuli.
- Atzīmējiet ziņojumu kā pikšķerēšanu un izdzēsiet to.
Ja jau esat atbildējis, atvēris saiti, uzstādījis programmu, nodevis piekļuves datus vai veicis maksājumu, sazinieties ar mums nekavējoties pa [email protected]. Ja ir skarti maksājumu dati, vienlaikus sazinieties ar banku vai attiecīgā maksājumu pakalpojuma sniedzēju. Ja esat ievadījis paroli aizdomīgā vietnē, nomainiet to no drošas ierīces un pārbaudiet, vai tā pati parole nav izmantota citos kontos.
Kā pārbaudīt, vai ziņojums ir no Coma
Ja vēstule attiecas uz jūsu vietni, domēnu, uzturēšanu, piekļuvi vai maksājumu, pārbaudiet pieprasījumu neatkarīgi no saņemtā e-pasta. Izmantojiet kontaktinformāciju, kas jums jau ir saglabāta līgumā, iepriekšējā sarakstē vai mūsu mājaslapā. Vadima Pavloviča oficiālais kontakts Coma jautājumiem ir [email protected].
Coma negaidīti nelūdz klientiem apstiprināt steidzamu maksājumu vai nodot piekļuves datus, izmantojot nejaušu Gmail adresi. Ja rodas šaubas, viena īsa pārbaude pirms darbības ir drošāka nekā mēģinājums vēlāk atgūt kontu vai maksājumu.
Šis ir publisks brīdinājums par konkrētu uzdošanās kampaņu. Ja saņēmāt līdzīgu vēstuli un vēlaties palīdzēt mums pārbaudīt tās izplatību, pārsūtiet to kā pielikumu uz [email protected]. Neiekļaujiet paroles vai citus piekļuves datus.
