ΕΙΔΗΣΕΙΣ

Συναγερμός – Με email και SMS αδειάζουν τις τραπεζικές καταθέσεις

news room 1 λεπτό ανάγνωση
απάτη smishing

Με αμεί­ω­τη έντα­ση συ­νε­χί­ζο­νται οι κλο­πές κα­τα­θέ­σε­ων από επι­χει­ρή­σεις και νοι­κο­κυ­ριά μέσω Δια­δι­κτύ­ου. Μετά την ενερ­γο­ποί­η­ση επι­πλέ­ον μέ­τρων ασφα­λεί­ας από τις τρά­πε­ζες στις online συ­ναλ­λα­γές με κάρ­τες, τα κυ­κλώ­μα­τα στρά­φη­καν στο e-banking για να αυ­ξή­σουν τους τζί­ρους τους. Κι αυτό σε μια συ­γκυ­ρία ιδιαί­τε­ρα ευ­νοϊ­κή, καθώς αυ­ξή­θη­κε κα­τα­κό­ρυ­φα ο αριθ­μός των χρη­στών στις υπη­ρε­σί­ες ηλε­κτρο­νι­κής τρα­πε­ζι­κής.

Τρα­πε­ζι­κές πηγές κά­νουν λόγο για ορ­γα­νω­μέ­νες συμ­μο­ρί­ες, αρ­κε­τές από τις οποί­ες έχουν την έδρα τους στο εξω­τε­ρι­κό και χρη­σι­μο­ποιούν «βα­πο­ρά­κια» στην Ελ­λά­δα για να απο­σπά­σουν με­γά­λα χρη­μα­τι­κά ποσά από ανυ­πο­ψί­α­στους πο­λί­τες. Οι ίδιοι κύ­κλοι το­νί­ζουν πως «οι επι­τή­δειοι είδαν τις 600.000 νέες εγ­γρα­φές, κυ­ρί­ως άπει­ρων στις online δια­δι­κα­σί­ες κα­τα­θε­τών, τους πρώ­τους μήνες μετά το ξέ­σπα­σμα της παν­δη­μί­ας, ως μια πρώ­της τά­ξε­ως ευ­και­ρία για την επέ­κτα­ση των δρα­στη­ριο­τή­των τους».

Είναι εν­δει­κτι­κό ότι μέσα σε εννέα μήνες το 2021 τα πε­ρι­στα­τι­κά απά­της μέσω e-banking αυ­ξή­θη­καν κα­τα­κό­ρυ­φα, με τη συ­νο­λι­κή λεία να ανέρ­χε­ται σε 40 εκατ. ευρώ. Δη­λα­δή κατά μέσο όρο κάθε ημέρα το διά­στη­μα Ια­νουα­ρί­ου – Σε­πτεμ­βρί­ου έκα­ναν φτερά κα­τα­θέ­σεις της τάξης των 150.000 ευρώ. Σε σχέση δε με την αντί­στοι­χη πε­ρί­ο­δο του 2020 η ετή­σια αύ­ξη­ση ξε­περ­νά το 500%.

Οι τε­χνι­κές

Σε κάθε πε­ρί­πτω­ση, για να ολο­κλη­ρω­θεί μια απάτη απαι­τεί­ται σε όλες τις πε­ρι­πτώ­σεις η συμ­με­το­χή του θύ­μα­τος. Και αυτό διότι για να εκτε­λε­στεί μια με­τα­φο­ρά χρειά­ζο­νται τα ακό­λου­θα: τα στοι­χεία για την εί­σο­δο στο e-banking και η επι­βε­βαί­ω­ση της συ­ναλ­λα­γής είτε μέσω κω­δι­κού μιας χρή­σης ή μέσω ει­δο­ποι­ή­σε­ων στο κι­νη­τό του δι­καιού­χου του λο­γα­ρια­σμού.

Η κλα­σι­κή μέ­θο­δος για αυτού του εί­δους τις απά­τες είναι το phishing (ψά­ρε­μα στοι­χεί­ων). Οι δρά­στες απο­στέλ­λουν ένα απα­τη­λό e-mail ή ακόμα και SMS, με το οποίο ενη­με­ρώ­νουν τον πα­ρα­λή­πτη ότι πρέ­πει να μπει στον λο­γα­ρια­σμό του πα­τώ­ντας συ­γκε­κρι­μέ­νο link, προ­φα­σι­ζό­με­νοι ένα πρό­βλη­μα, π.χ. ότι μπλό­κα­ρε η κάρτα ή πά­γω­σε ο λο­γα­ρια­σμός του.

Αν το θύμα πα­τή­σει το link, ει­σέρ­χε­ται σε μια ιστο­σε­λί­δα που μοιά­ζει με το e-banking της τρά­πε­ζάς του. Εφό­σον πλη­κτρο­λο­γή­σει εκεί τα στοι­χεία ει­σό­δου, αυτά πε­ριέρ­χο­νται σε γνώση των δρα­στών. Στη συ­νέ­χεια οι τε­λευ­ταί­οι ζη­τούν από τα θύ­μα­τα να τους απο­κα­λύ­ψουν τον κω­δι­κό μιας χρή­σης που εστά­λη στο κι­νη­τό τους, ώστε να εκτε­λέ­σουν τη με­τα­φο­ρά που θέ­λουν ή να επι­βε­βαιώ­σουν τη συ­ναλ­λα­γή μέσω της ει­δο­ποί­η­σης στο m-banking.

Από την άλλη, η απάτη SIM Swap συν­δυά­ζει το phishing και την από­κτη­ση ελέγ­χου στο κι­νη­τό του θύ­μα­τος. Συ­γκε­κρι­μέ­να, δη­λώ­νουν στον τη­λε­πι­κοι­νω­νια­κό πά­ρο­χο, προ­σποιού­με­νοι το θύμα, ότι έχα­σαν το κι­νη­τό και εκ­δί­δε­ται νέα κάρτα SIM με τον ίδιο αριθ­μό. Ετσι, λαμ­βά­νουν άμεσα και τα SMS που απο­στέλ­λει η τρά­πε­ζα στον πε­λά­τη της.

Οι αγ­γε­λί­ες

Υπάρ­χουν πά­ντως και πε­ρι­πτώ­σεις που ο ίδιος ο κα­τα­θέ­της, εν γνώ­σει του, απο­στέλ­λει χρή­μα­τα στον δρά­στη, ο οποί­ος προη­γου­μέ­νως τον έχει πεί­σει να κάνει το έμ­βα­σμα, προ­φα­σι­ζό­με­νος διά­φο­ρους λό­γους.

Χα­ρα­κτη­ρι­στι­κό πα­ρά­δειγ­μα απο­τε­λούν οι αγ­γε­λί­ες πώ­λη­σης προ­ϊ­ό­ντων. Οι λη­στές εξα­πα­τούν τους υπο­ψή­φιους αγο­ρα­στές, οι οποί­οι απο­στέλ­λουν τα χρή­μα­τα, χωρίς όμως ποτέ μετά να πα­ρα­λά­βουν αυτό που αγό­ρα­σαν. Αλλες φορές πάλι οι ανυ­πο­ψί­α­στοι πο­λί­τες, ως πω­λη­τές, πεί­θο­νται από τους δρά­στες ότι:

Είτε έχουν ήδη εξο­φλη­θεί για το προ­ϊ­όν που πού­λη­σαν, κυ­ρί­ως με το να τους επι­δει­κνύ­ουν πλα­στή βε­βαί­ω­ση με­τα­φο­ράς εμ­βα­σμά­των.

Είτε ότι δήθεν εκ πα­ρα­δρο­μής τούς έχουν κα­τα­θέ­σει με­γα­λύ­τε­ρο χρη­μα­τι­κό ποσό και ζη­τούν την επι­στρο­φή της δια­φο­ράς.

Στην τε­λευ­ταία πε­ρί­πτω­ση, οι επι­τή­δειοι ισχυ­ρί­ζο­νται ότι κατά την πλη­κτρο­λό­γη­ση του ποσού «πά­τη­σαν κατά λάθος» ένα μη­δε­νι­κό πα­ρα­πά­νω. Π.χ. αντί για 800 ευρώ κα­τέ­θε­σαν 8.000. Και σε αυτή την πε­ρί­πτω­ση για να απο­δεί­ξουν τον ισχυ­ρι­σμό τους, απο­στέλ­λουν πλα­στό απο­δει­κτι­κό της κα­τά­θε­σης χρη­μά­των. Αν το θύμα τούς πι­στέ­ψει τους στέλ­νει τα πα­ρα­πά­νω χρή­μα­τα που υπο­τί­θε­ται ότι κα­τέ­θε­σαν οι δρά­στες στον λο­γα­ρια­σμό του.

Επαγ­γελ­μα­τι­κές απά­τες

Από την άλλη, στον χώρο των επι­χει­ρή­σε­ων, απα­τε­ώ­νες, υπο­δυό­με­νοι τους προ­μη­θευ­τές ή γε­νι­κό­τε­ρα τους δι­καιού­χους μίας πλη­ρω­μής, απο­στέλ­λουν μέσω e-mail σε επι­χει­ρή­σεις και ελεύ­θε­ρους επαγ­γελ­μα­τί­ες πλα­στά ή πα­ρα­ποι­η­μέ­να τι­μο­λό­για/εντο­λές πλη­ρω­μής για με­τα­φο­ρά χρη­μά­των σε τρα­πε­ζι­κούς λο­γα­ρια­σμούς που ανή­κουν στους ίδιους.

Εναλ­λα­κτι­κά, οι απα­τε­ώ­νες ζη­τούν να τρο­πο­ποι­η­θούν τα στοι­χεία του τρα­πε­ζι­κού λο­γα­ρια­σμού του δι­καιού­χου της πλη­ρω­μής, προ­σποιού­με­νοι τον προ­μη­θευ­τή της επι­χεί­ρη­σης. Ωστό­σο, ο νέος προ­τει­νό­με­νος λο­γα­ρια­σμός ανή­κει στους απα­τε­ώ­νες.

Τα απα­τη­λά αυτά e-mails απο­στέλ­λο­νται είτε από τη πραγ­μα­τι­κή ηλε­κτρο­νι­κή διεύ­θυν­ση του προ­μη­θευ­τή/εντο­λέα, την οποία όμως έχουν προη­γου­μέ­νως πα­ρά­νο­μα χα­κά­ρει οι απα­τε­ώ­νες, είτε από άλλη πα­ρα­πλή­σια την οποία έχουν κα­κό­βου­λα δη­μιουρ­γή­σει, συ­νή­θως με τη δια­φο­ρά ενός γράμ­μα­τος ή ψη­φί­ου. Αν πε­τύ­χει το κόλπο, αντί να με­τα­φερ­θούν τα χρή­μα­τα στον προ­μη­θευ­τή της επι­χεί­ρη­σης, κα­τα­λή­γουν στον λο­γα­ρια­σμό των δρα­στών.

Πηγή in.gr

Σχολιασμός Άρθρου

Τα σχόλια εκφράζουν αποκλειστικά τον εκάστοτε σχολιαστή. Η Δημοκρατική δεν υιοθετεί αυτές τις απόψεις. Διατηρούμε το δικαίωμα να διαγράψουμε όποια σχόλια θεωρούμε προσβλητικά ή περιέχουν ύβρεις, χωρίς καμμία προειδοποίηση. Χρήστες που δεν τηρούν τους όρους χρήσης αποκλείονται.

Προσθέστε ένα σχόλιο

Το E-mail δεν θα δημοσιευτεί.
Πρέπει να συμπληρωθούν όλα τα πεδία για την υποβολή του σχολίου.