Skip to main content
Hermes Banner 1
DIGITAL TV 190
ilka aggelia
securityreport e mag odhgos 2021
20 Σεπτεμβρίου 2021 10:38

Ηλεκτρονικές απάτες: Τα είδη και τρόποι προστασίας

8117aae11c435b07e158bfd0820f9848 XL e7337057

Καθημερινά στο help desk του CSI Institute λαμβάνουμε τηλεφωνήματα με περιστατικά απάτης μέσω διαδικτύου ή άλλων μορφών ηλεκτρονικών συναλλαγών, όπου τα θύματα βρίσκονται αντιμέτωπα με την υποκλοπή χρηματικών ποσών από άγνωστους δράστες. Φαίνεται η μορφή αυτού του εγκλήματος να αυξήθηκε σημαντικά στην περίοδο της πανδημίας, καθώς το μεγαλύτερο μέρος των συναλλαγών πραγματοποιούταν ηλεκτρονικά, δημιουργώντας μία πραγματικότητα αρκετά “βολική” για τους διάφορους επιτήδειουςΚαθημερινά στο help desk του CSI Institute λαμβάνουμε τηλεφωνήματα με περιστατικά απάτης μέσω διαδικτύου ή άλλων μορφών ηλεκτρονικών συναλλαγών, όπου τα θύματα βρίσκονται αντιμέτωπα με την υποκλοπή χρηματικών ποσών από άγνωστους δράστες. Φαίνεται η μορφή αυτού του εγκλήματος να αυξήθηκε σημαντικά στην περίοδο της πανδημίας, καθώς το μεγαλύτερο μέρος των συναλλαγών πραγματοποιούταν ηλεκτρονικά, δημιουργώντας μία πραγματικότητα αρκετά “βολική” για τους διάφορους επιτήδειους. Με αφορμή αυτή την, δυστυχώς, ανοδική πορεία του ηλεκτρονικού εγκλήματος, η Αρχή Καταπολέμησης της Νομιμοποίησης Εσόδων από Εγκληματικές Δραστηριότητες ανακοίνωσε τις βασικές μορφές απάτης στο διαδίκτυο, αποβλέποντας στην ενημέρωση και προστασία του κοινού, καταγράφοντας τα 9 παρακάτω είδη:

1. Απάτες με αγορές μέσω διαδικτύου
Πρόκειται για την απάτη ψευδών αναγγελιών πώλησης διαφόρων αγαθών σε δημοφιλείς διαδικτυακούς ιστοτόπους αγγελιών αγοραπωλησίας (marketplace, car.gr κ.α.) ή μέσων κοινωνικής δικτύωσης (Facebook)

2. Απατηλές ιστοσελίδες τραπεζών
Το είδος αυτό αφορά τα κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου που περιλαμβάνουν ηλεκτρονικούς συνδέσμους (links), που φέρουν αντίγραφα λογοτύπου επίσημων τραπεζών και οι οποίοι σύνδεσμοι τους ανακατευθύνουν σε μια ψεύτικη ιστοσελίδα, που μοιάζει αρκετά με την αυθεντική, όπου τους ζητείται να αποκαλύψουν τα οικονομικά και προσωπικά τους στοιχεία.

3. Απάτες με το πρόσχημα εξειδικευμένων τεχνικών
Σε αυτή την περίπτωση, οι δράστες επιχειρούν να παραπλανήσουν χρήστες του διαδικτύου, προσποιούμενοι τους τεχνικούς κέντρων υποστήριξης μεγάλων εταιρειών λογισμικού. Μέσω κλήσεων από τηλέφωνα τρίτων χωρών «προθυμοποιούνται» να βοηθήσουν, ζητώντας από τα θύματα να εγκαταστήσουν στον υπολογιστή τους λογισμικό απομακρυσμένης πρόσβασης, με επόμενο τον πλήρη έλεγχο και πρόσβαση σε αποθηκευμένους κωδικούς.

4. Απάτη του CEO ή με το εταιρικό e-mail
Αυτού του είδους η απάτη συμβαίνει όταν ένας εξουσιοδοτημένος να πραγματοποιεί πληρωμές υπάλληλος της εταιρείας εξαπατάται προκειμένου να πληρώσει ένα πλαστό τιμολόγιο ή να διενεργήσει μία μη εγκεκριμένη μεταφορά πίστωσης, από τον εταιρικό λογαριασμό.

5. Απάτες σχετιζόμενες με επενδύσεις ή “μη ρεαλιστικών αποδόσεων”
Πρόκειται, ίσως, για τις πιο συνηθισμένες διαδικτυακές απάτες, εκείνες δηλαδή που σχετίζονται με επενδύσεις υποσχόμενες εξαιρετικά υψηλές αποδόσεις ή που μπορεί να περιλαμβάνουν επικερδείς επενδυτικές ευκαιρίες, όπως μετοχές, ομόλογα, κρυπτονομίσματα, πολύτιμους λίθους, υπεράκτιες επενδύσεις σε ακίνητη περιουσία και εναλλακτικές πηγές ενέργειας.

6. Απάτη μορφής “Phishing, Pharming ή Cracking” σε συνδυασμό με τη μορφή “Sim Swapping”
Εδώ οι δράστες σε αρκετές περιπτώσεις αποκτούν παράνομη πρόσβαση στους ηλεκτρονικούς υπολογιστές των θυμάτων και υποκλέπτουν τα ονόματα χρήστη και τους κωδικούς τους στις διαδικτυακές τραπεζικές πλατφόρμες. Έπειτα, γίνεται χρήση αυτών για την έκδοση εξουσιοδότησης,με την οποία οι δράστες προμηθεύονται νέες κάρτες SIM για λογαριασμό των θυμάτων και με τις οποίες παρακάμπτουν τις διαδικασίες ασφαλείας του e-banking (αποστολή SMS ή VIBER στους πελάτες με μοναδικό κωδικό συναλλαγής), αφαιρώντας μεγάλα χρηματικά ποσά.

7. Απατηλά μηνύματα ηλεκτρονικού ταχυδρομείου (Phishing)
Ο όρος “phishing” αναφέρεται στα απατηλά μηνύματα ηλεκτρονικού ταχυδρομείου, που σκοπεύουν στην εξαπάτηση των παραληπτών και στη γνωστοποίηση στους επιτήδειους δράστες προσωπικών και οικονομικών πληροφοριών των θυμάτων.

8. Απατηλά μηνύματα SMS (Smishing)
Από την άλλη, ο όρος “smishing” (συνδυασμός των “SMS” και “Phishing”) αναφέρεται στην προσπάθεια των δραστών να αποκτήσουν ανάλογες πάλι πληροφορίες μέσω μηνυμάτων SMS, τα οποία ζητούν από το θύμα να κάνει κλικ σε ένα link ή να καλέσει έναν αριθμό, προκειμένου να επαληθεύσει, ενημερώσει ή επανανεργοποιήσει τον λογαριασμό του.

9. Απάτη μέσω χρήσης τραπεζικής υπηρεσίας ταχείας ανάληψης μετρητών
Καθώς η τραπεζική υπηρεσία παρέχει τη δυνατότητα άμεσης ανάληψης μετρητών από τα ΑΤΜ Τράπεζας, χωρίς τη χρήση κάρτας, δίνεται η δυνατότητα καθένας να μπορεί να κάνει ανάληψη, αρκεί να διαθέτει τον απαραίτητο κωδικό που, για λόγους ασφαλείας, η Τράπεζα κοινοποιεί μόνο στον αποστολέα των χρημάτων. Ειδικότερα, οι δράστες χρησιμοποιούν δικαιολογίες, βασιζόμενοι κυρίως στην άγνοια των υποψήφιων θυμάτων, δίνουν εντολή χρέωσης του δικού τους λογαριασμού (δηλαδή γίνεται ανάληψη από το λογαριασμό τους) και, στη συνέχεια, ζητούν από τα θύματα να τους γνωρίσουν τον Κωδικό Ανάληψης Μετρητών μίας χρήσης που λαμβάνουν. Με αυτό τον τρόπο, εισπράττουν άμεσα από ΑΤΜ τα χρήματα που υποτίθεται ότι έπρεπε να καταβάλουν στα θύματα.

Τέλος, προς αποφυγή των παραπάνω, η Αρχή της Καταπολέμησης της Νομιμοποίησης Εσόδων από Εγκληματικές Δραστηριότητες συνιστά προσοχή προς το κοινό και μεταξύ άλλων συμβουλεύει:

–Μην κάνετε κλικ ποτέ σε links μηνυμάτων ηλεκτρονικού ταχυδρομείου, τα οποία δήθεν ανακατευθύνουν στην ιστοσελίδα της τράπεζας συνεργασίας.

–Μην δίνετε τον κωδικό “PIN” / “ΕΧΤΡΑ PIN” της πιστωτικής ή χρεωστικής κάρτας ή τον κωδικό πρόσβασης του τραπεζικού λογαριασμού μέσω e-banking. Η τράπεζα συνεργασίας δεν θα ζητήσει ποτέ τέτοιου είδους πληροφορίες.

Πηγή: https://www.csii.gr/ilektronikes-apates-ta-eidi-kai-tropoi-prostasias/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιούλιος 2024
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές πο...
Έλεγχος πρόσβασης με Akuvox
Η PartnerNET με περισσότερα από 25 χρόνια εμπειρίας στον ICT κλάδο, είναι ο επίσημος διανομέας της Akuvox Company και παρουσιάζει τις έξυπνες λύσεις πρόσβασης και ενδοεπικοινωνίας σε σπίτια, κτίρι...
Η αποθήκευση δεδομένων παρακολούθησης «γίνεται» έξυπνη!
Η τεχνητή νοημοσύνη φέρνει επανάσταση στον τρόπο αποθήκευσης και διαχείρισης των όλο αυξανόμενων δεδομένων παρακολούθησης. Οι μέρες της απλής εγγραφής και αναθεώρησης των πλάνων βίντεο που παράγου...
Κάμερες αντιεκρηκτικού τύπου
Πυρηνικά και πετροχημικά εργοστάσια, τηλεπικοινωνιακοί σταθμοί και αποθήκες εκρηκτικών είναι μόνο μερικοί από τους βιομηχανικούς χώρους και τις κρίσιμες υποδομές που ενέχουν πολλές προκλήσεις, ακό...
Red Dot για την Ajax Systems
Για πρώτη φορά στην ιστορία της, η Ajax Systems κατακτά τα πρώτα βραβεία Red Dot σε Ασφάλεια και Οικιακό Αυτοματισμό! Φέτος, τα προϊόντα συναγερμού και έξυπνου αυτοματισμού της εταιρείας έλαβαν...
Οι μεγαλύτερες τάσεις CCTV για το 2024
Στον κόσμο της βιντεοεπιτήρησης παρατηρείται ραγδαία εξέλιξη την τελευταία δεκαετία, με τις καινοτομίες στην τεχνολογία να έχουν διαδραματίσει σπουδαίο ρόλο στην εν λόγω ανάπτυξη. Ταυτόχρονα, ο το...
Μέτρα προστασίας για τα Data Centers
Τα κέντρα δεδομένων ή αλλιώς Data Centers, όπου φιλοξενείται εξοπλισμός υψηλής αξίας, όπως υπολογιστές, servers, αποθηκευτικά μέσα και άλλες δικτυακές συσκευές, πλέον θεωρούνται κινητήριος μοχλός ...
Hikvision 2-wire HD Apartment
Η λύση 2-wire HD Apartment αποτελεί μια εξαιρετική επιλογή για όσους αναζητούν ένα υψηλής ποιότητας και αξιόπιστο σύστημα θυροτηλεφώνου για αντικατάσταση ενός παλαιού συστήματος με χρήση των υπαρχ...
Πρωτοποριακή υπεροχή στα συστήματα επικοινωνίας Rakson A.E.
Έχοντας ιδρυθεί πριν από 70 χρόνια, η Golmar είναι πρωτοπόρα στην παγκόσμια αγορά, αφήνοντας ένα ανεξίτηλο σημάδι στο τοπίο των συστημάτων ενδοεπικοινωνίας. O αποκλειστικός συνεργάτης στην Ελλάδα ...
TP-Link Omada EAP215-Bridge
Το TP-Link Omada EAP215-Bridge kit αποτελεί την ιδανική λύση για την εγκατάσταση συστημάτων βιντεοεπιτήρησης σε απομακρυσμένες περιοχές, παρέχοντας αξιόπιστη ασύρματη σύνδεση με μεγάλη εμβέλεια πο...