Προσοχή Ηλεκτρονικές απάτες: Πως προστατευόμαστε από ηλεκτρονικές απάτες & υποκλοπή προσωπικών στοιχείων

2022-10-21

Ηλεκτρονικές απάτες. Τι να προσέχετε

Οι πολίτες θα πρέπει να είναι εξαιρετικά προσεκτικοί σε μηνύματα αλλά και κλήσεις που δέχονται από τρίτους με σκοπό την «δήθεν» εξυπηρέτηση τους

Αυτή την περίοδο, χρησιμοποιούμε περισσότερο τα ηλεκτρονικά κανάλια για την εξυπηρέτηση των καθημερινών μας αναγκών. Για τον λόγο αυτό, αποτελεί προτεραιότητα για όλους μας, η ασφάλεια των ηλεκτρονικών μας συναλλαγών. 

Στο πλαίσιο αυτό, πρέπει πάντα να προστατεύουμε τα προσωπικά μας δεδομένα, όπως το username και το password για την πρόσβαση στη Internet Banking αλλά και το PIN των καρτών μας. 

Προστατεύουμε τις προσωπικές μας πληροφορίες

Πρόκειται για απάτες που σχετίζονται με «φωνητικό ψάρεμα» (γνωστό ως Vishing ή αλίευση προσωπικών στοιχείων μέσω τηλεφωνικής επικοινωνίας) και έχουν σχεδιαστεί για να μας παραπλανήσουν ώστε να κοινοποιήσουμε προσωπικές πληροφορίες.

Οι συνηθέστερες μορφές προσέγγισης πελατών είναι οι ακόλουθες:

  • Τηλεφωνική κλήση από τεχνικό που υποστηρίζει πως θα διορθώσει / αναβαθμίσει τον Η/Υ και το λογισμικό του. Ο επιτήδειος με μεθοδικό τρόπο και πιέζοντας τον πελάτη τον αναγκάζει να του παραχωρήσει απομακρυσμένη πρόσβαση στον Η/Υ, επίσης ενδέχεται να κατεβάσει και ένα πρόγραμμα για να λύσει το «υποτιθέμενο πρόβλημα» με σκοπό την πλήρη πρόσβαση στα προσωπικά του στοιχεία.
  • Αγοραπωλησίες αγαθών. Ο επιτήδειος καλεί τους πελάτες με πρόσχημα πως ενδιαφέρεται για μία αγορά ενός αγαθού που έχει καταχωρηθεί σε αντίστοιχη πλατφόρμα/site πώλησης αγαθών. Ο επιτήδειος με μεθοδικό τρόπο και λειτουργώντας πιεστικά ζητά τους προσωπικούς τραπεζικούς κωδικούς του πελάτη με πρόφαση να του μεταφέρει άμεσα τα χρήματα για την αγορά του αγαθού.
  • Εποχιακές απάτες. Οι επιτήδειοι έχοντας ως αφορμή διάφορα επιδόματα ή πληρωμές που αναμένουν οι πελάτες, τους τηλεφωνούν και παρουσιάζονται π.χ. ως λογιστές, υπάλληλοι εταιρείας ηλεκτρικής ενέργειας, εφοριακοί υπάλληλοι, υπάλληλοι υγείας, ενδιαφερόμενοι για κράτηση καταλυμάτων, ιδιοκτήτες φορτηγών οχημάτων για μεταφορά καυσίμων κ.ο.κ. Και σε αυτή την περίπτωση οι απατεώνες με μεθοδικό τρόπο και λειτουργώντας πιεστικά προσπαθούν να αποσπάσουν τους προσωπικούς κωδικούς των πελατών ώστε να προβούν σε απατηλές συναλλαγές.
  • Επενδυτικές απάτες. Οι επιτήδειοι προσελκύουν τους πελάτες υποσχόμενοι εξαιρετικά υψηλές αποδόσεις σε σύντομο χρονικό διάστημα, διαβεβαιώνοντας τους πως οι επενδύσεις του θα είναι ασφαλείς και επικερδείς. Οι επιτήδειοι δελεάζοντας τα «θύματα» τους ώστε να τοποθετήσουν ένα μικρό αρχικά κεφάλαιο τους αναγκάζουν διαρκώς να τοποθετούν όλο και περισσότερα χρήματα ώστε η «επένδυση» να αποδώσει περισσότερα κέρδη. Πολλές φορές εγκαθιστούν και πρόγραμμα απομακρυσμένης πρόσβασης στον Η/Υ του «θύματος» και αποκτούν πλήρη πρόσβαση τόσο στο χαρτοφυλάκιο του όσο και στους τραπεζικούς του λογαριασμούς.
  • Απάτες δανείων. Οι επιτήδειοι προσεγγίζουν τα «θύματα» με πρόσχημα την εκταμίευση δανείων με εξωπραγματικούς όρους, π.χ. από τράπεζες του εξωτερικού με μηδενικό επιτόκιο κ.λπ. και τους ζητούν να καταβάλλουν ένα «μικρό» ποσό για την κάλυψη των εξόδων δανείων ώστε να τους εκταμιεύσουν το δάνειο.
  • E-mail από CEO ή πληρωμής τιμολογίων. Οι επιτήδειοι έχοντας γνώση ποιος υπάλληλος εταιρείας έχει πρόσβαση σε εταιρικές πληρωμές τον ενημερώνουν με επείγον e-mail ως υποτιθέμενοι CEO να προβεί άμεσα σε εταιρική πληρωμή. Επίσης, μία επιχείρηση μπορεί να λάβει e-mail/τηλέφωνο από ένα «συνεργάτη» της ώστε να αλλάξει τον τραπεζικό λογαριασμό στον οποίο πραγματοποιούσε πληρωμές με σκοπό οι μελλοντικές πληρωμές να πιστώνονται στου απατεώνα.

Προστατευόμαστε από υποκλοπή προσωπικών στοιχείων

Ηλεκτρονικό ψάρεμα (ή Phishing) είναι η κακόβουλη προσπάθεια επίδοξων απατεώνων να υποκλέψουν προσωπικά στοιχεία όπως, κωδικούς πρόσβασης web banking, αριθμούς ή PIN πιστωτικών / χρεωστικών καρτών, αριθμούς διαβατηρίων, αστυνομικών ταυτοτήτων, ΑΦΜ κ.λπ.

- Τρόποι προσέγγισης πιθανού «θύματος»

  • Phishing E-mail
    Πρόκειται για απατηλά μηνύματα ηλεκτρονικού ταχυδρομείου (e-mails) που στέλνονται μαζικά σε τυχαίους λογαριασμούς ανυποψίαστων παραληπτών, όπου είτε δελεάζοντάς τους, είτε προσπαθώντας να τους πείσουν ότι είναι αναγκαίο, τους καλούν να πατήσουν σε έναν σύνδεσμο (link) που υπάρχει μέσα στο email. Ο σύνδεσμος αυτός οδηγεί σε ιστοσελίδες που έχουν φτιάξει επιτήδειοι, οι οποίες προσομοιάζουν με τις αυθεντικές ιστοσελίδες των Τραπεζών. Στόχος τους είναι, να παραπλανήσουν τους χρήστες να πληκτρολογήσουν εκεί τα προσωπικά τους στοιχεία, τα οποία στη συνέχεια θα χρησιμοποιήσουν για να εισέλθουν στο περιβάλλον της ηλεκτρονικής τραπεζικής και να ενεργούν ως πραγματικοί πελάτες.
  • Phishing sms (Smishing)
    Πρόκειται για απατηλά μηνύματα sms που μέσω ενός link που περιέχουν ζητούν να συνδεθείτε στη winbank επιλέγοντας αυτόν τον σύνδεσμο. Προσπαθούν να δελεάσουν τον πελάτη να επιλέξει τον σύνδεσμο χρησιμοποιώντας λεκτικό της μορφής π.χ. καλέστε έναν αριθμό για να ακυρώσετε/επαληθεύσετε μία συναλλαγή, να ξεκλειδώσετε/ενεργοποιήσετε το λογαριασμό σας, επικαιροποιήστε τα στοιχεία σας πατώντας εδώ, κ.λπ. Αν επιλέξετε τον κακόβουλο σύνδεσμο θα οδηγηθείτε σε περιβάλλον όμοιο με αυτό της Τράπεζας και θα σας ζητηθεί να καταχωρήσετε τους προσωπικούς σας κωδικούς και εν συνεχεία τους κωδικούς μιας χρήσης που λαμβάνετε.

ΠΡΟΣΟΧΗ!
Αν δηλώσετε τα στοιχεία σας όπως αναφέρεται παραπάνω οι επιτήδειοι θα εισέλθουν άμεσα στην εφαρμογή και θα έχουν τη δυνατότητα διαχείρισης των χρημάτων σας.

Προστατευόμαστε από απάτες αντικατάστασης/αλλαγής της κάρτας SIM

Η αντικατάσταση/αλλαγή της κάρτας SIM (SIM Replace) είναι μια καθόλα νόμιμη υπηρεσία που προσφέρουν οι πάροχοι κινητής τηλεφωνίας στους συνδρομητές τους, ώστε οι τελευταίοι να διατηρήσουν τον αριθμό τηλεφώνου τους σε περίπτωση απώλειας ή κλοπής της συσκευής τους ή λόγω ανάγκης χρήσης διαφορετικού μεγέθους κάρτας SIM. Με την ενεργοποίηση της νέας κάρτας SIM, η παλαιά κάρτα αυτόματα απενεργοποιείται και οι υπηρεσίες κινητής τηλεφωνίας (κλήσεις, SMS, πρόσβαση στο διαδίκτυο) πραγματοποιούνται εφεξής από την καινούργια κάρτα που λειτουργεί με τον ίδιο αριθμό.

Στις περιπτώσεις απάτης τύπου SIM Swapping, οι δράστες εκμεταλλεύονται τη δυνατότητα αλλαγής κάρτας SIM και προσποιούνται είτε τον κάτοχο της κάρτας SIM ή κάποιον εξουσιοδοτημένο από τον νόμιμο συνδρομητή, προσπαθώντας έτσι να εξαπατήσουν τους παρόχους κινητής τηλεφωνίας και να αποκτήσουν νέα κάρτα προς αντικατάσταση αυτής που έχει ο νόμιμος κάτοχος.

Μόλις ενεργοποιήσουν τη νέα κάρτα, η παλιά, που βρίσκεται στην κατοχή του νόμιμου συνδρομητή απενεργοποιείται και έτσι όλες οι υπηρεσίες (κλήσεις, SMS, πρόσβαση στο διαδίκτυο) λαμβάνονται στη συσκευή που βρίσκεται στην κατοχή του εξαπατήσαντος δράστη, δίνοντάς τους τη δυνατότητα να διεξάγουν παράνομες δραστηριότητες εν αγνοία των νόμιμων συνδρομητών (π.χ. λαμβάνοντας κλήσεις και μηνύματα που προορίζονται για αυτούς, υποκλέπτοντας κωδικούς μιας χρήσης ή μηνυμάτων επαλήθευσης ασφάλειας κ.λπ.).

Πρόσφατες δημοσιεύσεις