Απάτες, Ασφάλεια διαδικτύου

Ηλεκτρονικές απάτες | Πώς να αναγνωρίσετε τις τακτικές των επιτήδειων

Γράφει η Αικατερίνη Άσλεη, φοιτήτρια Ψυχολογίας

Τον τελευταίο καιρό, κρούει τον κώδωνα του κινδύνου στις Αρχές η ραγδαία αύξηση των περιστατικών εξαπάτησης και  υποκλοπής προσωπικών δεδομένων, όπως κωδικούς πιστωτικών καρτών και στοιχείων λογαριασμών. Ο ίδιος ο κος Σφακιανάκης, πρόεδρος του Διεθνούς Ινστιτούτου Κυβερνοασφάλειας (CSI Institute) έκανε λόγο για αύξηση περισσότερη από 200% στις ηλεκτρονικές απάτες, το τελευταίο διάστημα. 

Τακτικές εξαπάτησης: 

  • Μηνύματα μέσω email και sms. 

Οι εν λόγω πρακτικές εμπίπτουν στην κατηγορία του ηλεκτρονικού ψαρέματος (phishing). Στα μηνύματα αυτά οι απατεώνες προσποιούνται συνήθως πως είναι η τράπεζα του χρήστη και συνοδεύονται από μηνύματα όπως: “Ο λογαριασμός σας έχει μπλοκάρει, συμπληρώστε τους κωδικούς πρόσβασης ώστε να τον επαναφέρετε” ή “Έχει παρατηρηθεί ύποπτη δραστηριότητα στον λογαριασμό σας, συμπληρώστε τα στοιχεία σας για να το ελέγξετε”. Στη συνέχεια, δίνεται ένας σύνδεσμος όπου ο χρήστης καλείται να συμπληρώσει τα στοιχεία του, η σελίδα που ανοίγει μάλιστα μοιάζει αρκετά με την αυθεντική ιστοσελίδα της τράπεζας και παρατηρούνται μόνο μικρές διαφορές που δύσκολα γίνονται αντιληπτές από το θύμα. Με αυτό τον τρόπο οι απατεώνες αποκτούν πρόσβαση στην Ηλεκτρονική Τραπεζική του θύματος, το λεγόμενο web-banking.  

  • Μηνύματα για εντολή πληρωμών μέσω email. 

Οι απατεώνες μέσω hacking αποκτούν πρόσβαση σε επίσημους λογαριασμούς επιχειρήσεων ή εμπόρων και ζητούν από τους πελάτες (ανυποψίαστα θύματα), να καταθέσουν χρήματα σε διαφορετικούς λογαριασμούς από αυτούς που είχαν συμφωνηθεί αρχικά. Τέτοιου είδους απάτες έχουν παρατηρηθεί και στην αγορά κρυπτονομισμάτων. 

  • Εξαπάτηση μέσω αγγελιών για αγορά ή πώληση προϊόντων. 

Οι επιτήδειοι ενδιαφέρονται δήθεν πως θέλουν να αγοράσουν ένα προϊόν, και να το πληρώσουν μέσω μεταφοράς στο web-banking. Έτσι, ζητούν από τον πωλητή να τους δώσει τα στοιχεία της κάρτας τους ή κωδικούς web-banking καθώς και τον κωδικό που αποστέλλεται στο κινητό του χρήστη για επιβεβαίωση ταυτότητας, ώστε δήθεν να καταθέσουν χρήματα. Με αυτό τον τρόπο, αποκτούν πρόσβαση στο web-banking του θύματος και “αρπάζουν” χρηματικά ποσά. 

  • Επενδυτικές Απάτες 

Σε αυτή τη μορφή απάτης οι δράστες έρχονται σε επαφή με το θύμα μέσω τηλεφώνου ή email και παρουσιάζονται ως στελέχη διεθνών επενδυτικών εταιρειών, υποσχόμενοι μεγάλα κέρδη σε όποιον ανοίξει λογαριασμό σε αυτές. Εάν ο χρήστης συμφωνήσει μεταφέρεται σε μία ιστοσελίδα προκειμένου να δημιουργήσει λογαριασμό – οι ιστοσελίδες αυτές είναι εικονικές.  Στις περισσότερες περιπτώσεις τα θύματα αντιλαμβάνονται ότι έχουν πέσει θύμα απάτης όταν ζητούν να τους αποδοθούν τα κέρδη, αλλά δε λαμβάνουν καμία ανταπόκριση, αλλά αντίθετα έχουν χάσει τα χρήματα τους. 

Αυτές είναι μόνο λίγες από τις τακτικές που χρησιμοποιούν οι απατεώνες προκειμένου να σας υποκλέψουν χρήματα και προσωπικά δεδομένα. Είναι χρήσιμο να αναγνωρίζετε έγκαιρα τις κακόβουλες ιστοσελίδες και σε καμία περίπτωση να μη συμπληρώνετε τα στοιχεία σας σε αυτές. Επίσης, μην απαντάτε σε email ή κλήσεις που δεν γνωρίζετε τον αποστολέα ή το νούμερο που σας καλεί. Είναι απαραίτητο να γνωρίζετε πως τα προσωπικά σας στοιχεία και τους κωδικούς των λογαριασμών σας δεν πρέπει να τα μοιράζεστε με κανέναν, καθώς και η τράπεζα σας δε θα σας ζητούσε να συμπληρώσετε pin ή άλλους κωδικούς χωρίς την ταυτοποίηση σας. Εάν δεχτείτε κάποιο τέτοιου είδους email, κλήση ή sms επικοινωνήστε πρώτα με την τράπεζα σας για να σιγουρευτείτε ότι πρόκειται για απάτη και έπειτα μπορείτε να καταγγείλετε  το περιστατικό στη Δίωξη Ηλεκτρονικού Εγκλήματος.  

Εάν χρειάζεστε περισσότερες πληροφορίες και καθοδήγηση σχετικά με ζητήματα ασφάλειας στο Διαδίκτυο και τις ηλεκτρονικές απάτες μπορείτε να επικοινωνήσετε με το Διεθνές Ινστιτούτο Κυβερνοασφάλειας (CSI Institute), μέσω τηλεφώνου +215 215 1011, μέσω email info@csii.gr ή στα social media του Ινστιτούτου μας (Facebook και Instagram) CSI Institute. 

Πηγή: Ethnos