skip to Main Content
Ilektroniko Eglima 660×330 (Copy)

Προσοχή: Αυτές είναι οι νέες μορφές ηλεκτρονικής απάτης

Αναλυτικές οδηγίες για να τις αποφύγετε

H μεγάλη ανάπτυξη των ψηφιακών μέσων και η εντατικοποίηση της προσπάθειας ψηφιοποίησης των επιχειρήσεων σε συνδυασμό με τη ραγδαία αύξηση των ηλεκτρονικών συναλλαγών, έχει οδηγήσει, σε διεθνές επίπεδο, σε αύξηση των κρουσμάτων ηλεκτρονικής απάτης. Απάτες που θα πρέπει να γίνουν γνωστές στο ευρύ κοινό ώστε να ελαχιστοποιηθεί ο κίνδυνος σε περίπτωση που γίνει προσπάθεια να εξαπατηθούν.

Απάτη SIM Swapping (αντικατάσταση/αλλαγή κάρτας SIM κινητού τηλεφώνου)

Μία μορφή ηλεκτρονικής εξαπάτησης η οποία την τελευταία χρονική περίοδο έχει εμφανισθεί διεθνώς, αλλά και στη χώρα μας είναι η απάτη της μορφής SIM Swapping (αντικατάσταση/ αλλαγή κάρτας SIM κινητού τηλεφώνου).

Όπως αναφέρει στο ΑΠΕ- ΜΠΕ ο Ιωάννης Tζάνος, group corporate security officer & chief information security officer της Eurobank, «οι εγκληματίες στη συγκεκριμένη μορφή απάτης στοχεύουν στην υποκλοπή και χρήση του αριθμού κινητού τηλεφώνου επειδή ολοένα και περισσότεροι οργανισμοί, τράπεζες, κυβερνήσεις  χρησιμοποιούν τον αριθμό κινητού τηλεφώνου ως ένα από τα βασικά στοιχεία για την αξιόπιστη ταυτοποίηση του φυσικού προσώπου».

Το κύκλωμα αυτής της απάτης αποτελείται από δύο σκέλη. Ειδικότερα όπως εξηγεί ο κ.Τζάνος προκειμένου να γίνει απόλυτα κατανοητό στον μέσο καταναλωτή «στο πρώτο σκέλος οι δράστες έχουν καταφέρει να υποκλέψουν τους κωδικούς της ηλεκτρονικής υπηρεσίας του θύματος όπως, για παράδειγμα, τους κωδικούς e-Banking καθώς και τον αριθμό κινητού τηλεφώνου. Αυτό συνήθως γίνεται μέσω ενός ηλεκτρονικού μηνύματος «ψαρέματος», το γνωστό «email phishing», ή μέσω κακόβουλου λογισμικού – trojan / malware – που έχουν εγκαταστήσει στον υπολογιστή του θύματος ή μέσω αγοράς από διάφορα παράνομα φόρουμ του διαδικτύου. Κατά το δεύτερο σκέλος της απάτης οι δράστες εκμεταλλεύονται τη δυνατότητα αλλαγής κάρτας SIM, η οποία είναι μία καθόλα νόμιμη υπηρεσία που προσφέρουν οι πάροχοι κινητής τηλεφωνίας στους συνδρομητές τους. Προσποιούνται, είτε τον νόμιμο συνδρομητή ή κάποιον εξουσιοδοτημένο από αυτόν, και προσπαθούν έτσι να εξαπατήσουν τους παρόχους κινητής τηλεφωνίας και να αποκτήσουν νέα κάρτα SIM προς αντικατάσταση αυτής που έχει ο νόμιμος κάτοχος».

«Με την ενεργοποίηση της νέας κάρτας SIM, η παλιά κάρτα, που βρίσκεται στην κατοχή του νόμιμου συνδρομητή, απενεργοποιείται και έτσι όλες οι υπηρεσίες κινητής τηλεφωνίας όπως κλήσεις, SMS, πρόσβαση στο Διαδίκτυο, λαμβάνονται στη συσκευή που βρίσκεται στην κατοχή των δραστών, δίνοντάς τους τη δυνατότητα να διεξάγουν παράνομες δραστηριότητες εν αγνοία των νόμιμων συνδρομητών. Για παράδειγμα, λαμβάνοντας κλήσεις και μηνύματα που προορίζονται γι’ αυτούς, υποκλέπτοντας κωδικούς μιας χρήσης / OTP ή μηνυμάτων επαλήθευσης ασφάλειας κ.λ.π.».

Οι οδηγίες που δίνονται στους πολίτες – Τι πρέπει να προσέξουν 

– Αν το κινητό τους σταματήσει να λειτουργεί για ασυνήθιστους λόγους, πρέπει να επικοινωνήσουν αμέσως με τον πάροχο κινητής τηλεφωνίας τους. Μερικές φορές μπορεί να χάσουν το σήμα λόγω ευρύτερων προβλημάτων που επηρεάζουν την υπηρεσία κινητής τηλεφωνίας. Ωστόσο, εάν χαθεί η υπηρεσία σε μια θέση που συνήθως έχει καλή κάλυψη, είναι ασφαλέστερο να επικοινωνήσουν με τον πάροχο του δικτύου τους και να επιβεβαιώσουν ότι δεν έχει αντικατασταθεί η SIM.
– Να μην κοινοποιούν σε κανέναν και μην εισάγουν σε άγνωστες ιστοσελίδες τους κωδικούς e-banking, δηλαδή username και password, ή αριθμούς καρτών. Οι τράπεζες ποτέ και με κανένα τρόπο δεν ζητούν τους κωδικούς των πελατών.
– Να ελέγχουν συχνά τις κινήσεις των λογαριασμών τους.

Μια ακόμη μορφή απάτης- Υποτιθέμενη βλάβη υπολογιστή

Μια άλλη μορφή απάτης που έχει κάνει την εμφάνιση της γίνεται με τη μέθοδο της παροχής υπηρεσιών τεχνικής υποστήριξης ή επισκευής υποτιθέμενης βλάβης υπολογιστή (technical support scams). Οι δράστες τηλεφωνούν σε ανυποψίαστους πολίτες και υποδύονται τεχνικούς από μεγάλη πχ πολυεθνική εταιρία πληροφορικής. Η τηλεφωνική συνομιλία είναι μάλιστα αρκετές φορές στα αγγλικά. Με πρόφαση ότι ο υπολογιστής τους ή / και η φορητή συσκευή τους είναι «μολυσμένα» από κακόβουλο λογισμικό ζητούν να εγκαταστήσουν λογισμικό απομακρυσμένης πρόσβασης, για τη δήθεν επιδιόρθωση – αποκατάσταση του προβλήματος.

Όπως αναφέρει ο κ.Τζάνος «οι εφαρμογές αυτές, αφότου εγκατασταθούν, επιτρέπουν στους δράστες να έχουν πλήρη έλεγχο στις ηλεκτρονικές συσκευές των θυμάτων τους, τους οποίους στη συνέχεια εξαπατούν για να τους «δώσουν» και τους προσωπικούς κωδικούς τους για το e-banking. Οι δράστες προβαίνουν στη συνέχεια σε μεταφορές χρημάτων από τους λογαριασμούς (e-banking) των θυμάτων τους σε τραπεζικούς λογαριασμούς που ελέγχουν οι ίδιοι ή συνεργοί τους».

Συστάσεις στους πολίτες

Διονύσιος Βούτος
Δημοσιογράφος
30 χρόνια στην δημοσιογραφία. Δημοσιογράφος ΕΡΤ
Back To Top