Νέα ηλεκτρονική απάτη καταγράφεται τις τελευταίες ώρες με τους επιτήδειους να στέλνουν παραπλανητικά SMS προσποιούμενοι ότι πρόκειται για επίσημη ενημέρωση από τον e-ΕΦΚΑ.
Συγκεκριμένα, στο μήνυμα που λαμβάνουν οι πολίτες αναφέρεται ότι υπάρχει οφειλή για εισφορές κοινωνικής ασφάλισης και τους ζητείται να την εξοφλήσουν άμεσα μέσω ενός συνδέσμου. Στο κείμενο του SMS επισημαίνεται ότι η πληρωμή πρέπει να πραγματοποιηθεί χωρίς καθυστέρηση, προκειμένου να αποφευχθούν επιπλέον χρεώσεις ή ενδεχόμενοι περιορισμοί στα ασφαλιστικά τους δικαιώματα.
Ωστόσο, ο σύνδεσμος που περιλαμβάνεται στο μήνυμα οδηγεί σε ιστοσελίδα που δεν έχει καμία σχέση με τον επίσημο ιστότοπο του e-ΕΦΚΑ, στοιχείο που υποδηλώνει πιθανή απόπειρα υποκλοπής προσωπικών δεδομένων μέσω ηλεκτρονικού «ψαρέματος» (phishing).
Πρόκειται για μια νέα μορφή απάτης μέσω SMS που εμφανίζεται δήθεν εκ μέρους του ΕΦΚΑ, με τις αρχές να εφιστούν την προσοχή των πολιτών.
Αξιοσημείωτο είναι επίσης ότι το μήνυμα αποστέλλεται από αριθμό του εξωτερικού, ενώ ζητείται από τον παραλήπτη να απαντήσει στο SMS με τη λέξη «Ναι» σε περίπτωση που ο σύνδεσμος δεν ανοίγει — πρακτική που συναντάται συχνά σε περιπτώσεις διαδικτυακών απατών.
Νέα απάτη με SMS – Τι να προσέξετε
Η Εθνική Αρχή Κυβερνοασφάλειας του Υπουργείου Ψηφιακής Διακυβέρνησης υπενθυμίζει ότι το phishing συνιστά προσπάθεια εξαπάτησης, κατά την οποία ο αποστολέας υποδύεται μια αξιόπιστη οντότητα και ζητά από τον παραλήπτη να ακολουθήσει ηλεκτρονικό σύνδεσμο ή να παραχωρήσει προσωπικά στοιχεία, όπως κωδικούς πρόσβασης, στοιχεία ταυτότητας, τραπεζικούς λογαριασμούς ή πληροφορίες καρτών.
Ακολουθούν κάποιες πρακτικές συμβουλές για την προστασία από τις επιθέσεις αυτού του τύπου (phishing attacks):
– Δεν θα πρέπει ποτέ να δίνετε τα προσωπικά στοιχεία (π.χ. κωδικούς Taxis, e-Βanking, αριθμούς/PIN καρτών, κωδικούς πρόσβασης, όνομα χρήστη) σε υποτιθέμενους διαμεσολαβητές, νομικά γραφεία, λογιστές, ή άλλους επιτήδειους για δήθεν εξυπηρέτηση (π.χ. σε θέματα κρατικής επιδότησης, Power/Fuel/Τουρισμός για όλους ή άλλες περιπτώσεις όπως ενοικίαση δωματίων κλπ).
– Θα πρέπει να πραγματοποιείτε πρόσβαση μέσω της επίσημης ιστοσελίδας του φορέα, του οργανισμού ή της τράπεζας ή μέσω της εφαρμογής στο κινητό σας (app) και όχι μέσω συνδέσμων από κάποιο μήνυμα ή email που λάβατε, μηχανές αναζήτησης ή άλλες ιστοσελίδες.
– Αν λάβατε κάποιο ύποπτο email, προτού ενεργήσετε θα πρέπει να επικοινωνήσετε με τους συνεργάτες σας ή με τον υποτιθέμενο αποστολέα για να ελέγξετε την αυθεντικότητα του.
– Θα πρέπει να ελέγχετε προσεκτικά τη διεύθυνση του αποστολέα. Τα μηνύματα τύπου phishing έχουν συχνά διευθύνσεις αποστολέα που δεν έχουν σχέση με αυτόν που υποτίθεται ότι τα στέλνει.
– Θα πρέπει να εξετάζετε το είδος των πληροφοριών που σας ζητούνται. Ακόμα και αν το μήνυμα που λάβατε φαίνεται αυθεντικό, είναι απίθανο κάποιος φορέας, τράπεζα ή εταιρία να επικοινωνήσει μέσω ηλεκτρονικού ταχυδρομείου για να σας ζητήσει προσωπικά στοιχεία, στοιχεία τραπεζικής ή πιστωτικής κάρτας, ή άλλα προσωπικά ή ευαίσθητα δεδομένα.
– Θα πρέπει να είστε επιφυλακτικοί εάν το μήνυμα δημιουργεί μια αίσθηση επείγοντος. Οι επιτιθέμενοι προσπαθούν συχνά να ασκήσουν πίεση χρησιμοποιώντας αυτήν την τακτική.
– Θα πρέπει επίσης να είστε επιφυλακτικοί με μηνύματα επιστροφής φόρου ή χορήγησης επιδομάτων.
– Είναι αποτελεσματικός ένας ενδελεχής έλεγχος γραμματικής και ορθογραφίας καθώς τα τυπογραφικά λάθη και η κακή γραμματική είναι συχνά χαρακτηριστικά των μηνυμάτων τύπου phishing.
– Υπάρχουν αρκετές λύσεις ασφάλειας και αντιμετώπισης κακόβουλου λογισμικού (antispamming) που περιλαμβάνουν λειτουργίες αναγνώρισης και απόρριψης κακόβουλων μηνυμάτων.
ΔΙΑΒΑΣΤΕ ΑΚΟΜΑ
Κρήτη: Δράμα η παραγωγή ελαιολάδου - Αρχίζουν και "δίνουν" τα χωράφια τους οι παραγωγοί