ΕΙΔΗΣΕΙΣ

SOS για επιθέσεις σε τραπεζικούς λογαριασμούς – Μαζικό «ψάρεμα» από απατεώνες

news room 1 λεπτό ανάγνωση
ΑΠΑΤΗ INTERNET PHISHING

Υπερ­δι­πλα­σιά­στη­καν τα θύ­μα­τα phishing στην Ελ­λά­δα με του­λά­χι­στον 2.500 πο­λί­τες να «τσι­μπούν» κα­θη­με­ρι­νά και να απο­κα­λύ­πτουν σε αγνώ­στους προ­σω­πι­κά δε­δο­μέ­να τους όπως οι κω­δι­κοί του e-banking τους!

Φωτιά έχουν πάρει τα τη­λέ­φω­να των δι­κη­γο­ρι­κών γρα­φεί­ων τε­λευ­ταία από πο­λί­τες που έπε­σαν θύ­μα­τα phishing, ενός φαι­νο­μέ­νου ηλε­κτρο­νι­κής απά­της που βρί­σκε­ται σε έξαρ­ση, κατά το οποίο οι επι­τή­δειοι μι­μού­νται αξιό­πι­στες οντό­τη­τες (τρά­πε­ζες, δη­μό­σιους ορ­γα­νι­σμούς) προ­κει­μέ­νου τα θύ­μα­τα-στό­χοι να τους απο­κα­λύ­ψουν ευαί­σθη­τες πλη­ρο­φο­ρί­ες, όπως είναι οι κω­δι­κοί του e-banking, ώστε εκεί­νοι μετά να αλιεύ­σουν από τους συ­γκε­κρι­μέ­νους λο­γα­ρια­σμούς, μέσα σε ελά­χι­στα δευ­τε­ρό­λε­πτα, με­γά­λα χρη­μα­τι­κά ποσά.

Δε­κά­δες χι­λιά­δες είναι τα ηλε­κτρο­νι­κά μη­νύ­μα­τα phishing το τε­λευ­ταίο 5μηνο στα οποία οι επι­τι­θέ­με­νοι υπο­δύ­ο­νται ψη­φια­κές υπη­ρε­σί­ες του κρά­τους, όπως είναι το gov.gr (για υπο­τι­θέ­με­νη επι­στρο­φή φόρου), ή επι­δο­μα­τι­κές πο­λι­τι­κές, όπως το Market Pass, το Power Pass (για την εκτα­μί­ευ­ση κά­ποιας επό­με­νης δόσης), με χι­λιά­δες πο­λί­τες να την πα­τά­νε απο­κα­λύ­πτο­ντας προ­σω­πι­κά τους δε­δο­μέ­να.

Έκα­ναν φτερά

«Είναι πολύ εύ­κο­λο να την πα­τή­σει κα­νείς» σχο­λιά­ζει στα «ΝΕΑ» δι­κη­γό­ρος που αυτή την πε­ρί­ο­δο χει­ρί­ζε­ται δύο τέ­τοιες υπο­θέ­σεις. Στη μία πε­ρί­πτω­ση, πο­λι­τι­κός μη­χα­νι­κός δέ­χθη­κε κλήση από αριθ­μό κι­νη­τού από κά­ποιον που υπο­στή­ρι­ζε ότι είναι από την ΑΑΔΕ και ζη­τού­σε να του επι­βε­βαιώ­σει το IBAN σε σύν­δε­σμο που του είχε στα­λεί στο Viber ώστε να λάβει πίσω κά­ποιο ποσό. Από τον λο­γα­ρια­σμό του θύ­μα­τος έκα­ναν φτερά 22.000 ευρώ σε δύο δό­σεις, μία των 10.000 ευρώ και μία των 12.000 ευρώ. Η δεύ­τε­ρη πε­ρί­πτω­ση αφορά λο­γι­στή ο οποί­ος έλαβε απα­τη­λό μή­νυ­μα ηλε­κτρο­νι­κού τα­χυ­δρο­μεί­ου από υπο­τι­θέ­με­νη τρά­πε­ζα, μέσω του οποί­ου του ζη­τού­σαν να επι­και­ρο­ποι­ή­σει στοι­χεία για να λάβει δόση του Market Pass, με απο­τέ­λε­σμα να βάλει τους κω­δι­κούς του e-banking του και να χάσει 38.000 ευρώ. Συ­νή­θως, τα χρή­μα­τα με­τα­φέ­ρο­νται σε εν­διά­με­σο λο­γα­ρια­σμό και ακο­λού­θως περ­νούν σε άλλον λο­γα­ρια­σμό στο εξω­τε­ρι­κό, με τον νο­μι­κό κόσμο να επι­ση­μαί­νει ότι οι τρά­πε­ζες, οι οποί­ες γνω­ρί­ζουν τις συ­νή­θεις συ­ναλ­λα­γές των πε­λα­τών τους, θα μπο­ρού­σαν να θε­σπί­σουν κά­ποιο «αλέρτ» που να πα­γώ­νει τη δια­δι­κα­σία προ­σω­ρι­νά μέχρι να διευ­κρι­νι­στεί αν είναι ή όχι απάτη, ενώ ση­μειώ­νουν ότι το κέρ­δος των τρα­πε­ζών από τις προ­μή­θειες για τις με­τα­φο­ρές χρη­μά­των μέσω phishing δεν είναι ευ­κα­τα­φρό­νη­το.

Χτυ­πούν ταυ­τό­χρο­να

Κα­τα­κό­ρυ­φη άνοδο στα θύ­μα­τα phishing της τάξης του 145% σε ένα έτος βλέ­πει ο πρό­ε­δρος του Διε­θνούς Ιν­στι­τού­του για την Κυ­βερ­νο­α­σφά­λεια – CSI, Μα­νώ­λης Σφα­κια­νά­κης, κά­νο­ντας λόγο για κα­ται­γί­δα ηλε­κτρο­νι­κών μη­νυ­μά­των προς εκα­το­ντά­δες χι­λιά­δες θύ­μα­τα-στό­χους με μα­ζι­κές απο­στο­λές απα­τη­λών emails και SMS. «Οι απά­τες που γί­νο­νται τον τε­λευ­ταίο χρόνο είναι πολύ πιο έξυ­πνες, πιο «hi tech» και στο­χεύ­ουν στη μα­ζι­κό­τη­τα. «Χτυ­πά­νε» πολλά άτομα ταυ­τό­χρο­να και πε­ρι­μέ­νουν ποιοι θα «τσι­μπή­σουν». Ενα 3% «τσι­μπά» στο phishing. Οι εξα­πα­τη­θέ­ντες κα­θη­με­ρι­νά είναι πάνω από 2.500 άτομα. Οι απα­τε­ώ­νες φτιά­χνουν λο­γα­ρια­σμούς-«μου­λά­ρια» όπου κα­τευ­θύ­νουν τα χρή­μα­τα των θυ­μά­των και από εκεί τα με­τα­φέ­ρουν μετά σε δι­κούς τους. Πώς βρί­σκουν λο­γα­ρια­σμούς-«μου­λά­ρια»; Βά­ζουν αγ­γε­λί­ες λέ­γο­ντας «ανα­ζη­τού­με άτομα για ερ­γα­σία». Σου λένε «δώσε μας τον τρα­πε­ζι­κό σου λο­γα­ρια­σμό, θα σου με­τα­φέ­ρου­με χρή­μα­τα από τα οποία θα πά­ρεις ένα 20%. Πολύς κό­σμος συ­νερ­γά­ζε­ται, μην ξέ­ρο­ντας ότι έχει τε­ρά­στια ευ­θύ­νη» ση­μειώ­νει ο Μ. Σφα­κια­νά­κης, κα­λώ­ντας τον κόσμο να χρη­σι­μο­ποιεί την κοινή λο­γι­κή, να σκέ­φτε­ται πριν κάνει «κλικ», να μην ανοί­γει άγνω­στα mails και να θυ­μά­ται ότι οι τρά­πε­ζες και το κρά­τος δεν στέλ­νουν μη­νύ­μα­τα στα οποία ζη­τεί­ται το IBAN ή κά­ποια άλλη ευαί­σθη­τη πλη­ρο­φο­ρία.

Τα κα­μπα­νά­κια

Υπερ­δι­πλα­σια­σμό υπο­θέ­σε­ων phishing κα­τέ­γρα­ψε η Διεύ­θυν­ση Δί­ω­ξης Ηλε­κτρο­νι­κού Εγκλή­μα­τος για το 2022 σε σχέση με το 2021, ενώ αύ­ξη­ση ση­μειώ­θη­κε και στις υπο­θέ­σεις smishing (απάτη μέσω SMS) και vishing (απάτη μέσω τη­λε­φω­νι­κής κλή­σης). Από την ΕΛ.ΑΣ. το­νί­ζουν ότι υπάρ­χουν στοι­χεία σε ένα e-mail ή ένα SMS τα οποία θα μπο­ρού­σαν να βα­ρά­νε «κα­μπα­νά­κια» στους πο­λί­τες ότι πρό­κει­ται για απάτη. Οταν, για πα­ρά­δειγ­μα, βλέ­πουν γραμ­μα­τι­κά ή ορ­θο­γρα­φι­κά λάθη, λάθη σύ­ντα­ξης ή γε­νι­κό­τη­τες που δη­μιουρ­γούν την αί­σθη­ση του κα­τε­πεί­γο­ντος ή όταν δέ­χο­νται ένα μή­νυ­μα από φορέα χωρίς να έχει προη­γη­θεί δικό τους αί­τη­μα ή όταν τους ζη­τού­νται ευαί­σθη­τες πλη­ρο­φο­ρί­ες, όπως είναι ο κω­δι­κός πρό­σβα­σης στο e-banking τους, τότε θα πρέ­πει να απο­φεύ­γουν να κά­νουν κλικ σε συν­δέ­σμους ή να πραγ­μα­το­ποιούν λήψη επι­συ­να­πτό­με­νων αρ­χεί­ων. Οταν, δε, δια­πι­στώ­νουν ότι έπε­σαν θύ­μα­τα απά­της, θα πρέ­πει να επι­κοι­νω­νούν άμεσα με την τρά­πε­ζα και τις αστυ­νο­μι­κές αρχές για την πε­ραι­τέ­ρω διε­ρεύ­νη­ση της υπό­θε­σης.

Πηγή in.gr

Σχολιασμός Άρθρου

Τα σχόλια εκφράζουν αποκλειστικά τον εκάστοτε σχολιαστή. Η Δημοκρατική δεν υιοθετεί αυτές τις απόψεις. Διατηρούμε το δικαίωμα να διαγράψουμε όποια σχόλια θεωρούμε προσβλητικά ή περιέχουν ύβρεις, χωρίς καμμία προειδοποίηση. Χρήστες που δεν τηρούν τους όρους χρήσης αποκλείονται.

Προσθέστε ένα σχόλιο

Το E-mail δεν θα δημοσιευτεί.
Πρέπει να συμπληρωθούν όλα τα πεδία για την υποβολή του σχολίου.