ΕΙΔΗΣΕΙΣ

Ηλεκτρονικές απάτες: 12+1 νέοι τρόποι για να σας «φάνε» τον λογαριασμό (pics)

news room 1 λεπτό ανάγνωση
ΑΠΆΤΗ
Μέγεθος γραμμάτων

Τρα­πε­ζι­κά στε­λέ­χη εκτι­μούν ότι από την αρχή του έτους πάνω από 22 εκατ. έχουν κάνει φτερά από λο­γα­ρια­σμούς – Επι­τή­δειοι με κρυφά POS κλέ­βουν μέσω ανέ­πα­φων συ­ναλ­λα­γών ακόμη και μέσα σε τρένα και λε­ω­φο­ρεία!

Η παν­δη­μία και τα lockdown έφε­ραν έκρη­ξη της χρή­σης των δια­δι­κτυα­κών υπη­ρε­σιών και συ­να­κό­λου­θα και των δια­δι­κτυα­κών απα­τών. Εν­δει­κτι­κό είναι το γε­γο­νός ότι τα δια­πι­στω­μέ­να -από την Υπη­ρε­σία Ηλε­κτρο­νι­κού Εγκλή­μα­τος– θύ­μα­τα τέ­τοιου εί­δους απα­τών στο οκτά­μη­νο του 2022 είναι 4.230, ενώ ήταν 3.880 το 2021.

Ωστό­σο οι αριθ­μοί αυτοί απέ­χουν πολύ από την πραγ­μα­τι­κό­τη­τα. Σή­με­ρα τα τρα­πε­ζι­κά στε­λέ­χη υπο­λο­γί­ζουν ότι κατά το τρέ­χον έτος έχουν «ση­κω­θεί» από δια­δι­κτυα­κές απά­τες πε­ρισ­σό­τε­ρα από 22 εκατ. ευρώ, ενώ το ποσό για το αντί­στοι­χο διά­στη­μα του 2019, σύμ­φω­να με τα στοι­χεία της Τρα­πέ­ζης της Ελ­λά­δος, έφτα­νε στα 4,7 εκατ. ευρώ. Είναι χα­ρα­κτη­ρι­στι­κό ότι τους τρεις κα­λο­και­ρι­νούς μήνες εντο­πί­στη­καν 531.574 από­πει­ρες υπο­κλο­πής κω­δι­κών μέσω phishing.

Το τε­λευ­ταίο διά­στη­μα στα κοι­νω­νι­κά δί­κτυα φου­ντώ­νουν οι κα­ταγ­γε­λί­ες πο­λι­τών που πε­ρι­γρά­φουν τον και­νού­ριο τρόπο με τον οποίο λει­τουρ­γούν οι πορ­το­φο­λά­δες. Σύμ­φω­να με τις κα­ταγ­γε­λί­ες, οι επι­τή­δειοι κυ­κλο­φο­ρούν με συ­σκευ­ές POS στα μέσα μα­ζι­κής με­τα­φο­ράς.

Εκ­με­ταλ­λευό­με­νοι τον συ­νω­στι­σμό, κά­νουν ανέ­πα­φες συ­ναλ­λα­γές με ανυ­πο­ψί­α­στους πο­λί­τες χρε­ώ­νο­ντας τους λο­γα­ρια­σμούς τους μέσω των τρα­πε­ζι­κών καρ­τών ή των κι­νη­τών.

Αν και για τη χώρα μας δεν υπάρ­χουν ακόμη επί­ση­μα στοι­χεία, ο τρό­πος αυτής της απά­της είναι πολύ δια­δε­δο­μέ­νος στο εξω­τε­ρι­κό. Οι απα­τε­ώ­νες συ­νή­θως χρε­ώ­νουν μικρά ποσά, της τάξης των 10-20 ευρώ, για τους εξής λό­γους: ο πρώ­τος είναι ότι για συ­ναλ­λα­γές τέ­τοιου με­γέ­θους οι τρά­πε­ζες δεν απαι­τούν τη χρήση PIN και άρα γί­νο­νται εν ριπή οφθαλ­μού.

Επι­πλέ­ον, επει­δή ακρι­βώς τα ποσά είναι μικρά, συ­νή­θως δεν γί­νε­ται άμεσα αντι­λη­πτή η κλοπή, καθώς το θύμα, ακόμα κι αν πα­ρα­τη­ρή­σει τη χρέ­ω­ση, θα ξο­δέ­ψει πε­ρισ­σό­τε­ρο χρόνο ώσπου να συ­νει­δη­το­ποι­ή­σει ότι δεν πρό­κει­ται για κά­ποια αγορά που έκανε χωρίς να θυ­μά­ται. Επι­πλέ­ον, ένα με­γά­λο πο­σο­στό των θυ­μά­των θα κρί­νει ότι «δεν αξί­ζει» να ασχο­λη­θεί πε­ραι­τέ­ρω ώστε να πάρει πίσω τα 10 ή 20 ευρώ που του έκλε­ψαν.

Σχε­δόν κατά κα­νό­να, οι τρα­πε­ζι­κοί λο­γα­ρια­σμοί των επι­τή­δειων ανή­κουν σε τρά­πε­ζες του εξω­τε­ρι­κού και σε χώρες όπου είναι πολύ πιο δύ­σκο­λο να εντο­πι­στούν. Σε κά­ποιες πε­ρι­πτώ­σεις, συ­να­ντώ­νται πο­λυ­δαί­δα­λα δί­κτυα μι­κρών εται­ρειών, προ­σώ­πων και λο­γα­ρια­σμών σε διά­φο­ρες χώρες που συν­δέ­ο­νται με­τα­ξύ τους.

Αυτός είναι και ο λόγος που το τε­λευ­ταίο διά­στη­μα στην αγορά κυ­κλο­φο­ρούν -και μά­λι­στα είναι πολύ δη­μο­φι­λή- τα λε­γό­με­να «πορ­το­φό­λια νέας γε­νιάς» ή «πορ­το­φό­λια απο­κλει­σμού RFID». Πρό­κει­ται για φαι­νο­με­νι­κά απλά πορ­το­φό­λια για τρα­πε­ζι­κές και πι­στω­τι­κές κάρ­τες, τα οποία ωστό­σο έχουν εσω­τε­ρι­κές επεν­δύ­σεις από αλου­μί­νιο και πο­λυ­καρ­βο­νι­κά υλικά. Ακρι­βώς λόγω των υλι­κών τους, αυτά τα πορ­το­φό­λια δη­μιουρ­γούν ου­σια­στι­κά έναν κλωβό Φα­ρα­ντέι εμπο­δί­ζο­ντας οποια­δή­πο­τε επι­κοι­νω­νία με­τα­ξύ των καρ­τών και των σα­ρω­τών RFID.

Μά­στι­γα το phishing

Το phishing είναι ο πλέον δια­δε­δο­μέ­νος τρό­πος απά­της. Το τε­λευ­ταίο διά­στη­μα οι απα­τε­ώ­νες στέλ­νουν email με τα στοι­χεία και το λο­γό­τυ­πο των ΕΛ.ΤΑ. (ή άλλων εται­ρειών τα­χυ­με­τα­φο­ρών και τα­χυ­δρο­μεί­ων). Στο email το θύμα ενη­με­ρώ­νε­ται ότι υπάρ­χει ένα δέμα με το όνομά του, ότι έγινε ανε­πι­τυ­χής προ­σπά­θεια πα­ρά­δο­σης και πα­ρέ­χε­ται ένα link για τα… πε­ραι­τέ­ρω. Μόνο που τα «πε­ραι­τέ­ρω» είναι ένα site-κλώ­νος στον οποίο ζη­τού­νται τα προ­σω­πι­κά στοι­χεία του θύ­μα­τος ή απλώς ένας τρό­πος μό­λυν­σης της συ­σκευ­ής του θύ­μα­τος με ιό που κλέ­βει την πρό­σβα­ση στους λο­γα­ρια­σμούς.

Υπάρ­χουν φυ­σι­κά εκα­το­ντά­δες τρό­ποι phishing. Χρη­σι­μο­ποιού­νται τα στοι­χεία εται­ρειών, τρα­πε­ζών, δη­μό­σιων ορ­γα­νι­σμών, της ΕΛ.ΑΣ., της ΑΑΔΕ, με ενη­μέ­ρω­ση ότι υπάρ­χει οφει­λή προς το Δη­μό­σιο. Μόνο για την εκ­στρα­τεία phishing που αφορά τα Ελ­λη­νι­κά Τα­χυ­δρο­μεία η εται­ρεία κυ­βερ­νο­α­σφά­λειας Kaspersky εντό­πι­σε για τον πε­ρα­σμέ­νο Ιού­νιο «149.944 προ­σπά­θειες διά­δο­σης συν­δέ­σμων phishing στην Ελ­λά­δα, τον Ιού­λιο έγι­ναν 198.148 τέ­τοιες από­πει­ρες, ενώ από 1η έως 29η Αυ­γού­στου 183.482 προ­σπά­θειες», όπως εξη­γεί ο Ρόμαν Ντέ­ντε­νοκ, ερευ­νη­τής ασφά­λειας στην Kaspersky.

Οι εγκλη­μα­τί­ες του κυ­βερ­νο­χώ­ρου χρη­σι­μο­ποιούν συχνά ονό­μα­τα με­γά­λων εμπο­ρι­κών ση­μά­των για να δια­δώ­σουν συν­δέ­σμους phishing. Μόλις τα θύ­μα­τα δουν ένα οι­κείο όνομα, ει­δι­κά αν πρό­κει­ται για εθνι­κή υπη­ρε­σία, είναι λι­γό­τε­ρο πι­θα­νό να σκε­φτούν ότι πρό­κει­ται για κά­ποιου εί­δους απάτη.

Στα email τους οι εγκλη­μα­τί­ες του κυ­βερ­νο­χώ­ρου ασκούν πίεση στα θύ­μα­τα προει­δο­ποιώ­ντας ότι, αν ο χρή­στης δεν κάνει κλικ στον σύν­δε­σμο phishing του email και δεν ει­σά­γει τα στοι­χεία του, τις επό­με­νες ημέ­ρες θα χρε­ω­θεί με επι­πλέ­ον πρό­στι­μο της τάξης των 2,84 ευρώ για κάθε ημέρα που περνά. Λόγω της απει­λής απώ­λειας χρη­μά­των, οι άν­θρω­ποι δεν υπο­ψιά­ζο­νται το εν­δε­χό­με­νο απά­της, ως εκ τού­του ει­σά­γουν τα δε­δο­μέ­να τους στη σε­λί­δα phishing.

Χρη­σι­μο­ποιώ­ντας το όνομα, τη διεύ­θυν­ση, ακόμα και τα δε­δο­μέ­να πλη­ρω­μής που έλα­βαν, οι ει­σβο­λείς μπο­ρούν αρ­γό­τε­ρα να κλέ­ψουν την ταυ­τό­τη­τα του θύ­μα­τος προ­κα­λώ­ντας του οι­κο­νο­μι­κή αλλά και προ­σω­πι­κή ζημία.

Τα phishing email εντο­πί­ζο­νται σε διά­φο­ρες πα­ραλ­λα­γές, αλλά ο στό­χος είναι πάντα να σας πα­ρα­σύ­ρουν σε έναν ψεύ­τι­κο ιστό­το­πο και να σας κά­νουν να ει­σα­γά­γε­τε τα δια­πι­στευ­τή­ριά σας. Μπο­ρεί να είναι ένα μή­νυ­μα που λέει ότι ο τρα­πε­ζι­κός σας λο­γα­ρια­σμός έχει απο­κλει­στεί ή μια early bird προ­σφο­ρά για να εγ­γρα­φεί­τε σε κά­ποια συν­δρο­μη­τι­κή πλατ­φόρ­μα.

Ή μπο­ρεί να είναι ένας σύν­δε­σμος phishing από έναν ελ­κυ­στι­κό άγνω­στο στο Tinder, έναν πι­θα­νό αγο­ρα­στή προ­ϊ­ό­ντος στο Amazon, ακόμα και έναν στενό φίλο (αν το email του πα­ρα­βιά­στη­κε από απα­τε­ώ­νες).

Mεταμ­φιε­σμέ­νος «κα­τά­σκο­πος»

Με­ρι­κές φορές τα πράγ­μα­τα είναι ακόμη πιο απλά: το θύμα αρκεί να μπει σε μια φαι­νο­με­νι­κά αθώα ιστο­σε­λί­δα, η οποία απλώς θα είναι «με­ταμ­φιε­σμέ­νη» σε κάτι άλλο και θα εγκα­τα­στή­σει ένα spyware στη συ­σκευή. Από αυτό το πρό­γραμ­μα που λει­τουρ­γεί ως κα­τά­σκο­πος απο­κτά­ται πλή­ρης πρό­σβα­ση από τρί­τους στη συ­σκευή του θύ­μα­τος. Και μπο­ρεί να γίνει από κα­τα­γρα­φή μέσω της κά­με­ρας (χρη­σι­μο­ποιεί­ται για σε­ξουα­λι­κούς εκ­βια­σμούς και γι’ αυτό προ­τεί­νε­ται η κά­λυ­ψη της κά­με­ρας των λά­πτοπ με μια ται­νία) μέχρι υπο­κλο­πή των κω­δι­κών.

Σε άλλες πε­ρι­πτώ­σεις, το θύμα δίνει μόνο του τους κω­δι­κούς πρό­σβα­σης στους τρα­πε­ζι­κούς λο­γα­ρια­σμούς, αφού έχει μπει σε ανα­κα­τεύ­θυν­ση ιστο­σε­λί­δας η οποία κα­τα­λή­γει σε ιστό­το­πο-απο­μί­μη­ση αυτής της τρά­πε­ζας. Tα προ­γράμ­μα­τα τύπου virus, worm, Trojan, spyware έχουν κα­τα­κλύ­σει τον ψη­φια­κό κόσμο και εμ­φα­νί­ζο­νται διαρ­κώς νέες, εξε­λιγ­μέ­νες εκ­δό­σεις ώστε να βρί­σκο­νται ένα βήμα μπρο­στά από τα υπάρ­χο­ντα συ­στή­μα­τα κυ­βερ­νο­α­σφά­λειας.

Σε πολ­λές πε­ρι­πτώ­σεις, εγκα­θί­στα­νται και μέσω των κοι­νω­νι­κών δι­κτύ­ων, με ευ­φά­ντα­στα μη­νύ­μα­τα στο messenger μέσω μο­λυ­σμέ­νων λο­γα­ρια­σμών. Οι χάκερ αλώ­νουν τον λο­γα­ρια­σμό ενός χρή­στη κοι­νω­νι­κού δι­κτύ­ου στέλ­νο­ντας σε όλες τις επα­φές του ένα απλό μή­νυ­μα «Εσύ είσαι σε αυτό το βί­ντεο;», ακο­λου­θού­με­νο από ένα link. Ο ανυ­πο­ψί­α­στος χρή­στης θα πα­τή­σει επάνω στο link που νο­μί­ζει ότι του έστει­λε ο φίλος του καθώς ανα­ρω­τιέ­ται τι είναι το βί­ντεο στο οποίο… πρω­τα­γω­νι­στεί, αλλά αντ’ αυτού η συ­σκευή του θα μο­λυν­θεί. Πα­ρεμ­φε­ρής απάτη γί­νε­ται και με SMS.

Η μη χρήση ενη­με­ρω­μέ­νων εφαρ­μο­γών και κυ­ρί­ως των τε­λευ­ταί­ων εκ­δό­σε­ων antivirus (που είναι συ­νή­θης τα­κτι­κή στην Ελ­λά­δα) καθώς και η χρήση δη­μό­σιων Wi-Fi μπο­ρεί να κο­στί­σει… ακρι­βά. Οι ηλε­κτρο­νι­κοί ει­σβο­λείς μπο­ρούν εύ­κο­λα να υπο­κλέ­ψουν δε­δο­μέ­να (συ­μπε­ρι­λαμ­βα­νο­μέ­νων των κω­δι­κών πρό­σβα­σης) που απο­στέλ­λο­νται μέσω του δι­κτύ­ου σε πε­ρι­πτώ­σεις χρή­σης μη κρυ­πτο­γρα­φη­μέ­νου ή πα­λιού Wi-Fi με προ­στα­σία WEP.

Μια άλλη πα­ραλ­λα­γή είναι όταν ένας χάκερ δη­μιουρ­γεί ένα δη­μό­σιο ση­μείο πρό­σβα­σης Wi-Fi με όνομα πα­ρό­μοιο με ένα υπάρ­χον δί­κτυο (που συ­νή­θως ανή­κει σε ένα κο­ντι­νό καφέ, ξε­νο­δο­χείο ή επι­χει­ρη­μα­τι­κό κέ­ντρο). Ο απρό­σε­κτος χρή­στης συν­δέ­ε­ται στο ψεύ­τι­κο hotspot και όλο του το traffic με­τα­βι­βά­ζε­ται απευ­θεί­ας στους εγκλη­μα­τί­ες του κυ­βερ­νο­χώ­ρου.

Όλα τα πα­ρα­πά­νω σχε­τί­ζο­νται με τη δια­τή­ρη­ση των κω­δι­κών πρό­σβα­σης σε υπο­λο­γι­στή, αλλά συχνά πραγ­μα­το­ποιού­νται διαρ­ρο­ές και στις απο­μα­κρυ­σμέ­νες υπη­ρε­σί­ες Δια­δι­κτύ­ου: ηλε­κτρο­νι­κά κα­τα­στή­μα­τα, κοι­νω­νι­κά δί­κτυα, crypto exchanges ή οποιοσ­δή­πο­τε άλλος τόπος που απαι­τεί έλεγ­χο ταυ­τό­τη­τας σύν­δε­σης.

Επι­πλέ­ον, οι ιδιο­κτή­τες τέ­τοιων ιστό­το­πων δεν είναι πάντα πρό­θυ­μοι να ανα­φέ­ρουν τέ­τοιες ει­σβο­λές. Εν τω με­τα­ξύ, τα δε­δο­μέ­να σας δια­βι­βά­ζο­νται ή δια­τί­θε­νται προς πώ­λη­ση στο dark web. Οι ει­δι­κοί της InfoSec πα­ρα­κο­λου­θούν τη δη­μο­σί­ευ­ση τέ­τοιων βά­σε­ων δε­δο­μέ­νων και προει­δο­ποιούν τους χρή­στες.

Βιο­μη­χα­νί­ες και επι­χει­ρή­σεις στο στό­χα­στρο

Πε­ρισ­σό­τε­ρα από τα μισά πε­ρι­στα­τι­κά κυ­βερ­νο­ε­πι­θέ­σε­ων το πε­ρα­σμέ­νο έτος αφο­ρού­σαν ransomware σε βιο­μη­χα­νί­ες και επι­χει­ρή­σεις. Δη­λα­δή μό­λυν­ση των δι­κτύ­ων και των υπο­λο­γι­στών μιας επι­χεί­ρη­σης με ιό που κλει­δώ­νει και αχρη­στεύ­ει όλα τα ηλε­κτρο­νι­κά συ­στή­μα­τα μιας εται­ρεί­ας, μέχρι η τε­λευ­ταία να υπο­κύ­ψει και να πλη­ρώ­σει λύτρα στους εγκλη­μα­τί­ες.

Οι επι­τή­δειοι έχουν επι­τε­θεί μέχρι και σε αγω­γούς φυ­σι­κού αε­ρί­ου (!) ή και νο­σο­κο­μεία, όπου η ανά­γκη να απε­λευ­θε­ρω­θούν οι υπο­λο­γι­στές είναι επι­τα­κτι­κό­τε­ρη.

Στην Ελ­λά­δα, σύμ­φω­να με τα στοι­χεία του Διε­θνούς Κέ­ντρου Κυ­βερ­νο­α­σφά­λειας, τέ­τοιες επι­θέ­σεις έχουν κο­στί­σει σε επι­χει­ρή­σεις εκα­το­ντά­δες εκα­τομ­μύ­ρια ευρώ: η πιο τρα­ντα­χτή επί­θε­ση έγινε σε με­γά­λο όμιλο τρο­φί­μων ο οποί­ος ανα­γκά­στη­κε να πλη­ρώ­σει λύτρα ύψους 75.000 ευρώ σε κρυ­πτο­νό­μι­σμα για να κα­τα­φέ­ρει να εκ­δώ­σει εται­ρεία της τι­μο­λό­για με προ­ϊ­ό­ντα ημέ­ρας, να πα­ρα­κο­λου­θή­σει τους προ­μη­θευ­τές, αλλά και να λει­τουρ­γή­σουν οι τα­μεια­κές μη­χα­νές στην αλυ­σί­δα εστί­α­σης που λει­τουρ­γεί.

Σύμ­φω­να με τα στοι­χεία που υπάρ­χουν, φαί­νε­ται ότι κάθε ημέρα στη χώρα μας πέντε-έξι εται­ρεί­ες υπο­κύ­πτουν σε τέ­τοιες επι­θέ­σεις.

Τα ψεύ­τι­κα email που χρη­σι­μο­ποιούν οι απα­τε­ώ­νες

Τα τε­λευ­ταία χρό­νια πολύ δια­δε­δο­μέ­νες είναι στη χώρα μας οι δια­δι­κτυα­κές απά­τες που σχε­τί­ζο­νται με επεν­δύ­σεις ή έρωτα, τα λε­γό­με­να «romance scams». Στη δεύ­τε­ρη πε­ρί­πτω­ση, επι­τή­δειοι προ­σεγ­γί­ζουν άν­δρες ή γυ­ναί­κες μέσω κοι­νω­νι­κών δι­κτύ­ων -συχνά επαγ­γελ­μα­τι­κών- υπο­δυό­με­νοι έναν ελ­κυ­στι­κό άν­θρω­πο και ανα­πτύσ­σουν έναν ψη­φια­κό δεσμό. Με το πρό­σχη­μα ότι βρί­σκο­νται σε άλλη χώρα, ανταλ­λάσ­σουν φω­το­γρα­φί­ες -συχνά γί­νο­νται και βι­ντε­ο­κλή­σεις, αφού επι­στρα­τεύ­ο­νται και αλη­θι­νά πρό­σω­πα που υπο­δύ­ο­νται τους… ερω­τευ­μέ­νους- και απο­σπούν έτσι την εμπι­στο­σύ­νη του θύ­μα­τος.

Στις πε­ρισ­σό­τε­ρες πε­ρι­πτώ­σεις, ανταλ­λάσ­σο­νται απο­κα­λυ­πτι­κές φω­το­γρα­φί­ες ή βί­ντεο, που στη συ­νέ­χεια χρη­σι­μο­ποιού­νται από τη συμ­μο­ρία ως μέσο απει­λών και εκ­βια­σμών. Τα θύ­μα­τα από ντρο­πή και φόβο μήπως διαρ­ρεύ­σουν οι προ­σω­πι­κές τους στιγ­μές εν­δί­δουν και πλη­ρώ­νουν τα ποσά που τους ζη­τούν οι εκ­βια­στές. Στις πε­ρι­πτώ­σεις των επεν­δύ­σε­ων, τα πράγ­μα­τα είναι ακόμα πιο πε­ρί­πλο­κα.

Πολ­λές φορές προη­γεί­ται τη­λε­φώ­νη­μα, SMS ή email από «επεν­δυ­τι­κή εται­ρεία ForEx από το Λον­δί­νο» και γί­νε­ται ανά­λυ­ση τού πώς ακόμα και ένα «μικρό» ποσό της τάξης των 1.000 ευρώ μπο­ρεί να με­τα­τρα­πεί σε 10.000 μέσα σε με­ρι­κές ημέ­ρες.

Όταν τα ποσά είναι μι­κρό­τε­ρα, ζη­τεί­ται η εγ­γρα­φή των θυ­μά­των στην «επεν­δυ­τι­κή πλατ­φόρ­μα», η οποία δεν είναι άλλο από σε­λί­δα αλί­ευ­σης προ­σω­πι­κών κω­δι­κών και στοι­χεί­ων που θα χρη­σι­μο­ποι­η­θούν σε μελ­λο­ντι­κή κλοπή. Σε άλλες πε­ρι­πτώ­σεις, το θύμα πεί­θε­ται να επεν­δύ­σει με­γά­λα ποσά, τα οποία εμ­φα­νί­ζο­νται να… απο­δί­δουν δυ­σα­νά­λο­γα με­γά­λα κέρδη, ώστε να πει­στεί να επα­νε­πεν­δύ­σει. Όταν κά­ποια στιγ­μή ζη­τή­σει να απο­ε­πεν­δύ­σει, ενη­με­ρώ­νε­ται ότι δήθεν πρέ­πει να πλη­ρώ­σει έναν τε­ρά­στιο φόρο στο Βρε­τα­νι­κό Δη­μό­σιο για να ει­σπρά­ξει τα κέρδη και το αρ­χι­κό ποσό της επέν­δυ­σής του.

Απει­λή το gaming

Ήδη από το α’ εξά­μη­νο του τρέ­χο­ντος έτους οι ερευ­νη­τές της εται­ρεί­ας κυ­βερ­νο­α­σφά­λειας Kaspersky πα­ρα­τη­ρούν ότι οι gamers υπήρ­ξαν στό­χος αυ­ξη­μέ­νης δρα­στη­ριό­τη­τας εγκλη­μα­τιών του κυ­βερ­νο­χώ­ρου.

Ο αριθ­μός των χρη­στών που δέ­χτη­καν επί­θε­ση από κα­κό­βου­λο λο­γι­σμι­κό, το οποίο συλ­λέ­γει ευαί­σθη­τα δε­δο­μέ­να και δια­δί­δε­ται προ­σποιού­με­νο κά­ποιο από τα πιο δη­μο­φι­λή ηλε­κτρο­νι­κά παι­χνί­δια, έχει αυ­ξη­θεί κατά 13% σε σύ­γκρι­ση με το αντί­στοι­χο διά­στη­μα του 2021.

Στην προ­σπά­θειά τους να εγκα­τα­στή­σουν δω­ρε­άν, από ανα­ξιό­πι­στες πηγές, ηλε­κτρο­νι­κά παι­χνί­δια που έχουν κυ­κλο­φο­ρή­σει πρό­σφα­τα, οι gamers στην πραγ­μα­τι­κό­τη­τα κα­τε­βά­ζουν κα­κό­βου­λο λο­γι­σμι­κό, χά­νο­ντας τους λο­γα­ρια­σμούς τους, ακόμη και τα στοι­χεία πλη­ρω­μής τους. Αυτά απο­τε­λούν με­ρι­κά από τα ευ­ρή­μα­τα της νέας ανα­φο­ράς της Kaspersky σχε­τι­κά με τις απει­λές που σχε­τί­ζο­νται με τα ηλε­κτρο­νι­κά παι­χνί­δια.

Σε ό,τι αφορά την Ελ­λά­δα, από την 1η Ιου­λί­ου του 2021 έως την 30ή Ιου­νί­ου του 2022 εντο­πί­στη­καν 855 μο­να­δι­κά αρ­χεία που επι­χεί­ρη­σαν να μι­μη­θούν δη­μο­φι­λή παι­χνί­δια όπως το Minecraft (με 196 μο­να­δι­κούς χρή­στες να έχουν πέσει θύμα), το FIFA (118 χρή­στες) και το Call of Duty (63 χρή­στες). Ωστό­σο, το α’ εξά­μη­νο του 2022 μειώ­θη­κε ο αριθ­μός των χρη­στών που δέ­χτη­καν επί­θε­ση μέσω gaming απει­λών κατά 40%.

Κατά βάση, ο τύπος αρ­χεί­ων που αξιο­ποιεί­ται για την εξα­πά­τη­ση των Ελ­λή­νων χρη­στών είναι downloader, αντι­προ­σω­πεύ­ο­ντας σχε­δόν τα 2/3 του συ­νό­λου των απει­λών (69%), ενώ ση­μα­ντι­κός είναι και ο αριθ­μός των αρ­χεί­ων Trojan, τα οποία απο­τε­λούν σχε­δόν το 9% των συ­νο­λι­κών απει­λών.

Τα ψεύ­τι­κα email που χρη­σι­μο­ποιούν οι απα­τε­ώ­νες

Και αφού… πά­λιω­σαν η λε­γό­με­νη «νι­γη­ρια­νή απάτη» (email που υπο­τί­θε­ται ότι στελ­νό­ταν από πρί­γκι­πα της Νι­γη­ρί­ας ή από κά­ποιον CEO εται­ρεί­ας που ζή­τα­γε βο­ή­θεια για να με­τα­φέ­ρει τα εκα­τομ­μύ­ριά του στην Ελ­λά­δα) και οι απά­τες στις αγο­ρα­πω­λη­σί­ες αυ­το­κι­νή­των και ακι­νή­των, οι χάκερ και σκά­μερ έχουν βάλει στο στό­χα­στρό τους τα κρυ­πτο­νο­μί­σμα­τα και στην Ελ­λά­δα.

Πε­ρι­πτώ­σεις υπάρ­χουν αρ­κε­τές, αλλά λίγες βλέ­πουν το φως της δη­μο­σιό­τη­τας επει­δή αφε­νός η κοι­νό­τη­τα που ασχο­λεί­ται με τα κρυ­πτο­νο­μί­σμα­τα δεν είναι ιδιαί­τε­ρα με­γά­λη στη χώρα μας, αφε­τέ­ρου είναι δύ­σκο­λο να εξη­γή­σει κα­νείς σε ένα μάλ­λον ψη­φια­κά αναλ­φά­βη­το κοινό πώς γί­νε­ται αυτή η απάτη. Και επι­πλέ­ον, αν πρό­κει­ται για από­σπα­ση κρυ­πτο­νο­μι­σμά­των μετά από εκ­βια­σμό ή για μι­κρο­πο­σά τα θύ­μα­τα προ­σπα­θούν να μη μα­θευ­τεί η υπό­θε­σή τους, πολ­λές φορές απο­φεύ­γο­ντας ακόμα και να πάνε στην Αστυ­νο­μία.

Από τα λίγα πε­ρι­στα­τι­κά που έχουν βγει στη δη­μο­σιό­τη­τα ξε­χω­ρί­ζει η εξι­χνια­σθεί­σα από την ΕΛ.ΑΣ. πε­ρί­πτω­ση πε­ρί­πτω­ση ηλε­κτρο­νι­κής απά­της με από­σπα­ση κρυ­πτο­νο­μι­σμά­των αξίας 445.000 ευρώ από Έλ­λη­να ιδιο­κτή­τη εται­ρεί­ας δια­χεί­ρι­σης ακι­νή­των, ο οποί­ος κα­τήγ­γει­λε ότι τρία άτομα με το πρό­σχη­μα της αγο­ράς ακι­νή­του με­γά­λης εμπο­ρι­κής αξίας τού απέ­σπα­σαν το ποσό σε κρυ­πτο­νο­μί­σμα­τα.

Άλλη πε­ρί­πτω­ση αφορά επι­χει­ρη­μα­τία από την Πάτρα ο οποί­ος πεί­στη­κε από υπο­τι­θέ­με­νο εκ­πρό­σω­πο επεν­δυ­τι­κής εται­ρεί­ας να επεν­δύ­σει σε κρυ­πτο­νο­μί­σμα­τα 70.000 ευρώ, τα οποία νό­μι­ζε πως το­πο­θε­τή­θη­καν σε cryptos, μέχρι να κα­τα­λά­βει ότι είχε πέσει θύμα απά­της και τα χρή­μα­τά του είχαν… το­πο­θε­τη­θεί στην τσέπη ενός απα­τε­ώ­να που ακόμη ανα­ζη­τεί­ται.

«Ει­σβο­λή» σε τρά­πε­ζες

Με διαρ­κείς ενη­με­ρώ­σεις των συ­στη­μά­των τους, stress tests, καθώς και αυ­στη­ρο­ποί­η­ση των δια­δι­κα­σιών ταυ­το­ποί­η­σης πολ­λα­πλών πα­ρα­γό­ντων έχουν κα­τα­φέ­ρει οι ελ­λη­νι­κές τρά­πε­ζες να υψώ­σουν τείχη ασφα­λεί­ας απέ­να­ντι στους χάκερ.

Προ­σπά­θειες ηλε­κτρο­νι­κής ει­σβο­λής σε τρά­πε­ζες για την από­κτη­ση πλή­ρους πρό­σβα­σης στους λο­γα­ρια­σμούς των πε­λα­τών τους έχουν γίνει στην Ελ­λά­δα, όμως, όπως εξη­γούν τρα­πε­ζι­κές πηγές, καμία δεν ήταν επι­τυ­χη­μέ­νη, ούτε καν προ­χώ­ρη­σε μέχρι τέ­λους, καθώς υπάρ­χουν εν­διά­με­σα στά­δια ελέγ­χου και πι­στο­ποί­η­σης που πρέ­πει να ξε­πε­ρα­στούν.

Οι ίδιες πηγές, πά­ντως, επι­ση­μαί­νουν ότι οι αρ­μό­διες υπη­ρε­σί­ες της ΤτΕ -και συ­γκε­κρι­μέ­να η επι­τρο­πή ασφά­λειας συ­στή­μα­τος συ­ναλ­λα­γών– βρί­σκο­νται σε πλήρη ετοι­μό­τη­τα για κρού­σμα­τα πα­ρα­βί­α­σης της ασφά­λειας τρα­πε­ζι­κών λο­γα­ρια­σμών ιδιω­τών και επι­χει­ρή­σε­ων και προ­σπά­θεια υφαρ­πα­γής κα­τα­θέ­σε­ων.

Ωστό­σο, ακόμα και τα πολ­λα­πλά στρώ­μα­τα ασφά­λειας που χρη­σι­μο­ποιού­νται από τα ελ­λη­νι­κά πι­στω­τι­κά ιδρύ­μα­τα, και συ­γκε­κρι­μέ­να τα πλή­ρως εναρ­μο­νι­σμέ­να με τις απαι­τή­σεις της Ευ­ρω­παϊ­κής Αρχής Τρα­πε­ζών και της Ευ­ρω­παϊ­κής Κε­ντρι­κής Τρά­πε­ζας, σε ό,τι αφορά το λο­γι­σμι­κό, το hedging κ.ά., συ­στή­μα­τα που χρη­σι­μο­ποιούν όλοι οι συ­στη­μι­κοί τρα­πε­ζι­κοί όμι­λοι της χώρας μας, δεν είναι αρ­κε­τό. Γιατί το ση­μα­ντι­κό­τε­ρο είναι να μην ανοί­ξει την κερ­κό­πορ­τα ο χρή­στης.

Πηγή newmoney.gr

Σχολιασμός Άρθρου

Τα σχόλια εκφράζουν αποκλειστικά τον εκάστοτε σχολιαστή. Η Δημοκρατική δεν υιοθετεί αυτές τις απόψεις. Διατηρούμε το δικαίωμα να διαγράψουμε όποια σχόλια θεωρούμε προσβλητικά ή περιέχουν ύβρεις, χωρίς καμμία προειδοποίηση. Χρήστες που δεν τηρούν τους όρους χρήσης αποκλείονται.

Προσθέστε ένα σχόλιο

Το E-mail δεν θα δημοσιευτεί.
Πρέπει να συμπληρωθούν όλα τα πεδία για την υποβολή του σχολίου.