ΕΙΔΗΣΕΙΣ

Συναγερμός σε όσους χρησιμοποιούν e -banking: Κακόβουλο λογισμικό «μπαίνει» σε τραπεζικούς λογαριασμούς

news room 1 λεπτό ανάγνωση
banking-malware-660

Η Διεύ­θυν­ση της Δί­ω­ξης Ηλε­κτρο­νι­κού Εγκλή­μα­τος προει­δο­ποιεί όσους χρη­σι­μο­ποιούν e -banking για την εμ­φά­νι­ση ενός νέου κα­κό­βου­λου λο­γι­σμι­κού, που στο­χεύ­ει στην πα­ρά­νο­μη πρό­σβα­ση του τρα­πε­ζι­κού τους λο­γα­ρια­σμού (Banking Malware).

Ει­δι­κό­τε­ρα, το νέο κα­κό­βου­λο λο­γι­σμι­κό έχει τη δυ­να­τό­τη­τα να υπο­κλέ­πτει τα ηλε­κτρο­νι­κά στοι­χεία πρό­σβα­σης του e-banking (username, password, κτλ), αλλά και να «συλ­λέ­γει» τα δε­δο­μέ­να της κί­νη­σης του δι­κτύ­ου του χρή­στη (sniff network traffic), υπο­κλέ­πτο­ντας ευαί­σθη­τα δε­δο­μέ­να και των υπο­λοί­πων χρη­στών που είναι συν­δε­δε­μέ­νοι σε αυτό.

Το εν λόγω λο­γι­σμι­κό, που ονο­μά­στη­κε ως «EMOTET», εξα­πλώ­νε­ται γρή­γο­ρα μέσω μη­νυ­μά­των ηλε­κτρο­νι­κού τα­χυ­δρο­μεί­ου. Πιο συ­γκε­κρι­μέ­να, στον χρή­στη απο­στέλ­λε­ται μή­νυ­μα (e-mail), το οποίο τον ενη­με­ρώ­νει για κά­ποια με­τα­φο­ρά ποσού, που έγινε στο τρα­πε­ζι­κό του λο­γα­ρια­σμό και το οποίο πε­ριέ­χει σύν­δε­σμο (link) για πε­ρισ­σό­τε­ρες πλη­ρο­φο­ρί­ες σχε­τι­κά με την επί­μα­χη τρα­πε­ζι­κή με­τα­φο­ρά. Μόλις ο χρή­στης πα­τή­σει στο σύν­δε­σμο (link), που πε­ριέ­χε­ται στο μή­νυ­μα ηλε­κτρο­νι­κού τα­χυ­δρο­μεί­ου, αρ­χί­ζει η δια­δι­κα­σία εγκα­τά­στα­σης του κα­κό­βου­λου λο­γι­σμι­κού, εν αγνοία του χρή­στη.

Ση­μειώ­νε­ται ότι το κα­κό­βου­λο λο­γι­σμι­κό έχει την ικα­νό­τη­τα να πα­ρα­κάμ­πτει ακόμα και την ασφα­λή σύν­δε­ση HTTPS (Hypertext Transfer Protocol Secure). Το γε­γο­νός αυτό, θέτει σε με­γα­λύ­τε­ρο κίν­δυ­νο την υπο­κλο­πή των ηλε­κτρο­νι­κών στοι­χεί­ων ει­σό­δου στο e-banking, καθώς οι χρή­στες θε­ω­ρούν ότι πραγ­μα­το­ποιούν τις online τρα­πε­ζι­κές τους συ­ναλ­λα­γές με ασφά­λεια.

Οι πο­λί­τες, που λαμ­βά­νουν μη­νύ­μα­τα ηλε­κτρο­νι­κού τα­χυ­δρο­μεί­ου με πα­ρό­μοιο πε­ριε­χό­με­νο κα­λού­νται να μην ανοί­γουν τους συν­δέ­σμους, ούτε να κα­τε­βά­ζουν τα αρ­χεία που πε­ριέ­χο­νται σε αυτά. Σε κάθε πε­ρί­πτω­ση, συ­στή­νε­ται σε κάθε χρή­στη η επι­βε­βαί­ω­ση των συ­ναλ­λα­γών μέσω του τρα­πε­ζι­κού του ιδρύ­μα­τος. Κατ’ αυτόν τον τρόπο επι­βε­βαιώ­νε­ται η ορ­θό­τη­τα του μη­νύ­μα­τος ηλε­κτρο­νι­κού τα­χυ­δρο­μεί­ου πριν προ­χω­ρή­σει σε πε­ραι­τέ­ρω ενέρ­γειες.

Επι­πλέ­ον, σε πε­ρί­πτω­ση που ο χρή­στης «πα­τή­σει» τον σύν­δε­σμο σε πα­ρό­μοιο μή­νυ­μα ηλε­κτρο­νι­κού τα­χυ­δρο­μεί­ου, το οποίο έχει επι­βε­βαιω­θεί για την πλα­στό­τη­τά του, συ­στή­νε­ται η επα­νε­γκα­τά­στα­ση του λει­τουρ­γι­κού συ­στή­μα­τος.

Σχολιασμός Άρθρου

Τα σχόλια εκφράζουν αποκλειστικά τον εκάστοτε σχολιαστή. Η Δημοκρατική δεν υιοθετεί αυτές τις απόψεις. Διατηρούμε το δικαίωμα να διαγράψουμε όποια σχόλια θεωρούμε προσβλητικά ή περιέχουν ύβρεις, χωρίς καμμία προειδοποίηση. Χρήστες που δεν τηρούν τους όρους χρήσης αποκλείονται.

Προσθέστε ένα σχόλιο

Το E-mail δεν θα δημοσιευτεί.
Πρέπει να συμπληρωθούν όλα τα πεδία για την υποβολή του σχολίου.