Skip to main content
Hermes Banner 1
DIGITAL TV 196
ilka aggelia
securityreport e mag odhgos 2021
4 Φεβρουαρίου 2020 11:33

Δ.Δ.Η.Ε.: διερευνήθηκαν δέκα περιπτώσεις απάτης με τη μέθοδο της παροχής υπηρεσιών τεχνικής υποστήριξης

fa46684f22d8483c019482d5c5efe1cf XL 46167eab

Από τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος διερευνήθηκαν δέκα περιπτώσεις απάτης με τη μέθοδο της παροχής υπηρεσιών τεχνικής υποστήριξης

 

Εξιχνιάστηκαν από τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας, δέκα περιπτώσεις απάτης, με τη μέθοδο της παροχής υπηρεσιών τεχνικής υποστήριξης (technical support scams).

Όπως προέκυψε από την έρευνα, οι δράστες αρχικά επικοινωνούσαν – κυρίως τηλεφωνικά – με τα θύματά τους, προσποιούμενοι τους τεχνικούς κέντρου υποστήριξης εταιριών λογισμικού.

Με το πρόσχημα ότι ο υπολογιστής τους ή/και η φορητή συσκευή τους είναι «μολυσμένα» από κακόβουλο λογισμικό, τους ζητούσαν να εγκαταστήσουν λογισμικό απομακρυσμένης πρόσβασης, για τη δήθεν επιδιόρθωση – αποκατάσταση του προβλήματος.

Με τον τρόπο αυτό αποκτούσαν πλήρη πρόσβαση στον υπολογιστή ή την φορητή συσκευή και κατ’ επέκταση στα – αποθηκευμένα στις συσκευές – προσωπικά δεδομένα, όπως :

  • προσωπικούς κωδικούς πρόσβασης σε τραπεζικούς λογαριασμούς e –banking, 
  • προσωπικούς κωδικούς πρόσβασης σε λοιπές εφαρμογές, λογαριασμούς μέσων κοινωνικής δικτύωσης, ιστοτόπους κ.λπ., οι οποίοι ήταν αποθηκευμένοι στα προγράμματα περιήγησης (φυλλομετρητές–browsers),
  • το ιστορικό της περιήγησης και
  • αρχεία με προσωπικά δεδομένα όπως: έγγραφα, φωτογραφικό υλικό, βιντεοληπτικό υλικό κ.λπ.

Οι δράστες, έχοντας αποκτήσει πρόσβαση στα δεδομένα αυτά, προέβαιναν σε μεταφορές χρημάτων από τους ηλεκτρονικούς τραπεζικούς λογαριασμούς (e–banking) σε τραπεζικούς λογαριασμούς που έλεγχαν οι ίδιοι ή συνεργοί τους.

Σε πολλές περιπτώσεις ζητούσαν μάλιστα την εγκατάσταση προγραμμάτων απομακρυσμένης διαχείρισης και στα κινητά τηλέφωνα των θυμάτων, ώστε να λαμβάνουν γραπτά μηνύματα (SMS) με τους κωδικούς μίας χρήσης (OneTimePasswords – OTP), που αποστέλλονται για λόγους ασφάλειας από τα χρηματοπιστωτικά ιδρύματα.

Από την έρευνα ταυτοποιήθηκαν (4) άτομα που δραστηριοποιούνταν ή ενεπλάκησαν ως μεταφορείς παράνομου χρήματος (money mules). Για όλες τις υποθέσεις, σχηματίστηκαν ποινικές δικογραφίες, τακτικής διαδικασίας, οι οποίες υποβλήθηκαν στις αρμόδιες εισαγγελικές Αρχές.

Στο πλαίσιο της έρευνας κατασχέθηκαν, από λογαριασμούς των δραστών, (5.700) ευρώ και αποδόθηκαν στους παθόντες, ενώ κατόπιν επικοινωνίας με Τραπεζικά Ιδρύματα και Εταιρείες Μεταφοράς Χρημάτων, επετεύχθη η δέσμευση, ως προϊόν της απάτης, ποσού (3.412) ευρώ, το οποίο επίσης αποδόθηκε στους νόμιμους κατόχους του.

Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, με αφορμή τις υποθέσεις αυτές, συστήνει στους πολίτες:

  • να είναι ιδιαίτερα προσεκτικοί για την αποφυγή οικονομικής εξαπάτησής τους,
  • να μην πείθονται από παρόμοιες τηλεφωνικές κλήσεις,
  • να μην ανταποκρίνονται και να διακόπτουν την επικοινωνία σε περίπτωση που λάβουν τέτοιου είδους τηλεφωνικές κλήσεις και 
  • να μην εγκαθιστούν το προτεινόμενο λογισμικό απομακρυσμένης διαχείρισης.

ενώ σε περίπτωση εγκατάστασης λογισμικού απομακρυσμένης διαχείρισης: 

  • εάν οι δράστες είναι συνδεμένοι στον ηλεκτρονικό υπολογιστή ή τη φορητή συσκευή, άμεση διακοπή της διαδικτυακής σύνδεσης,
  • άμεση επικοινωνία με το αρμόδιο τραπεζικό ίδρυμα σε περίπτωση πραγματοποίησης συναλλαγών – μεταφορών χρηματικών ποσών που δεν αναγνωρίζουν,
  • άμεσος έλεγχος του υπολογιστή ή της φορητής συσκευής από αρμόδιο τεχνικό,
  • εκτέλεση σάρωσης ασφαλείας για τον εντοπισμό μολυσμένων προγραμμάτων, με χρήση ενημερωμένου λογισμικού ασφαλείας,
  • άμεση επαναφορά εργοστασιακών ρυθμίσεων των συσκευών και επανεγκατάσταση λογισμικού ή στις περιπτώσεις που αυτό δεν είναι εφικτό, άμεση κατάργηση των εγκαταστημένων – προτεινόμενων από τους δράστες εφαρμογών, και
  • αλλαγή κωδικών πρόσβασης και χρήση νέων ισχυρών κωδικών σε όλους τους λογαριασμούς που συνδέονται στο διαδίκτυο, όπως π.χ. online banking, email(s), social media καθώς και ρύθμιση διαδικασίας επαλήθευσης (2) βημάτων – παραγόντων (two–factor authentication).

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Ασύρματα Συστήματα Πυρανίχνευσης
Τα τελευταία χρόνια, η βιομηχανία της πυρασφάλειας φαίνεται πως εξελίσσεται και «μαθαίνει» από τις σημαντικές προκλήσεις που συναντά, τόσο σε ό,τι αφορά τον σχεδιασμό και την εγκατάσταση, όσο και ...
Λύσεις πυρανίχνευσης, αυτοματισμού και επικοινωνίας παρουσίασε η Force στην XENIA 2024
ο περιοδικό Security Report για ακόμη μία χρονιά βρέθηκε στη μεγαλύτερη έκθεση για τον ξενοδοχειακό κλάδο, την Xenia 2024. Η έκθεση, η οποία διοργανώθηκε το τριήμερο 23-25 Νοεμβρίου στο Metropolit...
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα πρ...
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα...
Μέγιστη προστασία οικίας με το σύστημα ασφαλείας της ELDES
Με πάνω από 1 εκατομμύριο συσκευές IoT που κατασκευάστηκαν μέχρι τώρα, η ELDES κέρδισε την εμπιστοσύνη των εγκαταστατών και ιδιοκτητών σπιτιών για τα στιβαρά, αξιόπιστα και βολικά συστήματα συναγε...