Home>>Μεγάλοι>>Ηλεκτρονικές συναλλαγέςΗλεκτρονικές απάτες
Διαβάστε στην ενότητα αυτή πληροφορίες και συμβουλές για πρόληψη και αντιμετώπιση των πιο διαδεδομένων ηλεκτρονικών μορφών οικονομικής εξαπάτησης.
Πρόκειται για ιδιαίτερα διαδεδομένη τεχνική οικονομικής εξαπάτησης μέσω του «ψαρέματος» προσωπικών δεδομένων και ειδικότερα στοιχείων που αφορούν οικονομικές συναλλαγές (αριθμό λογαριασμού, κωδικό πιστωτικής κάρτας κ.λπ.).
Κάποια γνωστή τράπεζα, οργανισμός, τηλεπικοινωνιακός πάροχος ή άλλη νόμιμη εταιρεία εμφανίζεται ως αποστολέας ηλεκτρονικού μηνύματος που ενημερώνει τους παραλήπτες του για την ύπαρξη κενών ασφαλείας σε κάποιο λογαριασμό ή συνδρομή.
Μέσα στο κείμενο παρατίθεται και ένας σύνδεσμος προς πλαστή ιστοσελίδα, η οποία πλασάρεται ως η επίσημη ιστοσελίδα του αποστολέα. Πηγαίνοντας στην ιστοσελίδα αυτή, το θύμα καλείται να συμπληρώσει τα στοιχεία του π.χ. για να μην κλειστεί ο λογαριασμός του. Την ίδια ώρα αυτοί που κρύβονται πίσω από το ψεύτικο μήνυμα αποκτούν πρόσβαση στα στοιχεία αυτά και στη συνέχεια μπορούν να κάνουν ηλεκτρονικές απάτες εις βάρος του πραγματικού ιδιοκτήτη αυτών των στοιχείων.
Δείτε παρακάτω ένα παράδειγμα τέτοιου μηνύματος που φαινόταν πως προέρχεται από το Υπουργείο Οικονομικών, όπου ο παραλήπτης ενημερωνόταν ότι δικαιούται κάποιο ποσό ως επιστροφή φόρου και για να το παραλάβει άμεσα θα έπρεπε να συμπληρώσει τα στοιχεία του στην ηλεκτρονική φόρμα που του δίδονταν. Εκεί ζητούνταν τα προσωπικά δεδομένα του παραλήπτη (ονοματεπώνυμο, διεύθυνση κατοικίας, ΑΦΜ, κ.α), στοιχεία πρόσβασης σε τραπεζικό λογαριασμό (όνομα χρήστη-username και συνθηματικό-password), καθώς και όλα τα στοιχεία πιστωτικής του κάρτας.
Εναλλακτικές μορφές:
Spear Phishing: Πρόκειται για στοχευμένα μηνύματα που μοιάζουν αυθεντικά για κάποιες ομάδες ανθρώπων. Για παράδειγμα, στους υπαλλήλους μιας εταιρίας μπορεί να φτάσει μήνυμα με αποστολέα τον εργοδότη τους, στο οποίο τους απευθύνεται προσωπικά και τους ζητά όνομα χρήστη και κωδικούς πρόσβασης. Απαντώντας κανείς σε ένα μήνυμα spear phishing θέτει προσωπικές και συχνά απόρρητες πληροφορίες στη διάθεση των απατεώνων.
Vishing: Σε αυτή την εκδοχή του phishing, για να πειστεί ευκολότερα το θύμα, του δίνεται τηλεφωνικός αριθμός εξυπηρέτησης ή του ζητείται το δικό του τηλέφωνο ώστε να μπορούν να επικοινωνήσουν μαζί του οι υποτιθέμενοι εκπρόσωποι της εταιρίας. Η πρακτική αυτή στηρίζεται στις τεχνολογίες VoIP που προσφέρει το Διαδίκτυο. Social Networking Phishing: Αντλώντας πληροφορίες και πολλά προσωπικά δεδομένα από τα προφίλ των χρηστών των ιστοσελίδων κοινωνικής δικτύωσης, οι απατεώνες στέλνουν εξατομικευμένα μηνύματα. Η επιτυχία της μεθόδου είναι μεγάλη. Σε πρόσφατο πείραμα που πραγματοποιήθηκε στις Ηνωμένες Πολιτείες, το 70% όσων έλαβαν εξατομικευμένο παραπλανητικό μήνυμα πάτησε το σύνδεσμο που περιέχετο σε αυτό και συμπλήρωσε τα στοιχεία του στην εικονική ιστοσελίδα - απάτη.
Το Pharming είναι μια μορφή απάτης της ηλεκτρονικής διεύθυνσης (domain name) που έχει ως αποτέλεσμα να πιστεύουν οι χρήστες ότι βρίσκονται σε μια γνήσια ιστοσελίδα με το σωστό URL. Ωστόσο, στην πραγματικότητα έχουν παραπεμφθεί σε μια ψεύτικη, η οποία όμως μοιάζει πανομοιότυπη με τη γνήσια.
Εκμεταλλευόμενοι κάποια κενά στην ασφάλεια μιας ιστοσελίδας στην οποία οι χρήστες μπαίνουν για να πραγματοποιήσουν διάφορες συναλλαγές, οι απατεώνες καταφέρνουν να εκτρέψουν την ροή των επισκεπτών σε άλλο ιστοχώρο, όπου τα στοιχεία των συναλλαγών που καταχωρούνται χρησιμοποιούνται για την οικονομική εξαπάτηση των επισκεπτών.
Τέτοιου είδους εκτροπή δεν μπορεί να γίνει σε ιστοσελίδες που χρησιμοποιούν το πρωτόκολλο SSL. Για να διαπιστώσετε αν οι συναλλαγές που κάνετε είναι ασφαλείς, δείτε στο πεδίο της διεύθυνσης αν υπάρχει η ένδειξη https:// αντί για το συμβατικό http://. Διαβάστε περισσότερα για τις ασφαλείς συναλλαγές εδώ.
Σε γενικές γραμμές οι απάτες που είναι γνωστές με τον όρο «scam» αφορούν κάποια συναλλαγή που για να ολοκληρωθεί χρειάζεται κάποια χρήματα από το υποψήφιο θύμα - παραλήπτη του παραπλανητικού μηνύματος. Ωστόσο, το θύμα δεν παραλαμβάνει ποτέ τα προσφερόμενα ανταλλάγματα.
Παραδείγματα scams:
Νιγηριανά scam ή απάτη 419: Μέσω ηλεκτρονικού ταχυδρομείου αποστέλλεται μήνυμα που ζητάει με συγκινησιακά φορτισμένο τόνο από τον παραλήπτη να βοηθήσει στην διεκπεραίωση κάποιας οικονομικής συναλλαγής, η οποία συνήθως αφορά ποσό πολλών εκατομμυρίων. Ως αποτέλεσμα της βοήθειάς του θα έχει προμήθεια ένα σημαντικό ποσοστό του ποσού αυτού.
Οι συναλλαγές που εμφανίζονται συχνότερα είναι: η διεκδίκηση ανύπαρκτων κληρονομιών, η αποδέσμευση χρημάτων από τραπεζικούς λογαριασμούς, η παραλαβή και αποθήκευση των χρημάτων του αποστολέα σε ασφαλές μέρος και η επένδυση των χρημάτων αυτών στη χώρα του θύματος. Η συντριπτική πλειοψηφία τέτοιων μηνυμάτων προέρχεται από τη Νιγηρία. Για το λόγο αυτό η πρακτική αυτή αποκαλείται «νιγηριανό scam» αλλά και «απάτη 419» από το άρθρο του ποινικού κώδικα της Νιγηρίας που αφορά στις οικονομικές απάτες.
Οι απατεώνες διατηρούν την επικοινωνία και στέλνουν μάλιστα και αποδεικτικά στοιχεία της ταυτότητάς τους (φυσικά πλαστά), ώστε το θύμα να μην έχει την παραμικρή αμφιβολία. Κάποια στιγμή ζητούν χρήματα από τον παραλήπτη για τα έξοδα της συναλλαγής, φόρους κ.λπ. Από τη στιγμή που θα παραλάβουν τα χρήματα, κάθε δίοδος επικοινωνίας διακόπτεται και φυσικά το θύμα δεν καταφέρνει να αποκτήσει το αστρονομικό ποσό που του είχαν τάξει.
Διεθνή Λαχεία: «Διεθνή» λαχεία αποστέλλουν e-mails, ανακοινώνοντας κέρδη. Στη συνέχεια και αφού τα θύματα έχουν πεισθεί για τα κέρδη, ζητούν απ’ αυτούς να καταβάλλουν χρήματα για διαδικαστικά έξοδα. Με αυτό τον τρόπο κατορθώνουν να αποσπούν σημαντικά χρηματικά ποσά.
Δημοπρασίες: Σε μη αξιόπιστες ιστοσελίδες δημοπρασιών ενδέχεται να γίνεται πλειστηριασμός ανύπαρκτων αντικειμένων. Τα θύματα πληρώνουν προκαταβολές και διαδικαστικά έξοδα, ωστόσο δεν παραλαμβάνουν ποτέ το αντικείμενο για το οποίο πλειοδότησαν.
Ransomware: Μέσω ηλεκτρονικού ταχυδρομείου το θύμα λαμβάνει μήνυμα με ένα συνημμένο αρχείο ή πρόγραμμα. Μόλις το ανοίξει αρχίζει διαδικασία κρυπτογράφησης των αρχείων που είναι αποθηκευμένα στον υπολογιστή του. Ως συνέπεια, το θύμα δεν μπορεί να ανοίξει κανένα αρχείο του εκτός από το μήνυμα που του άφησαν οι «scammers» στο οποίο του εξηγούν ότι μόνο αφού πληρώσει ένα συγκεκριμένο ποσό θα του αποσταλεί ο κωδικός πρόσβασης. Πρόκειται ουσιαστικά για απαγωγή των αρχείων μας, για την ανάκτηση των οποίων πρέπει να καταβάλουμε λύτρα!
Σας παραθέτουμε παρακάτω γενικές συμβουλές για επιπλέον προστασία εναντίον κάθε είδους ηλεκτρονικής απάτης:
Θα πρέπει να είστε βέβαιοι ότι ο υπολογιστής σας δεν έχει προσβληθεί από κακόβουλο λογισμικό όπως για παράδειγμα από «Δούρειο Ίππο» που καταγράφει τα προσωπικά δεδομένα που καταχωρείτε σε φόρμες του Διαδικτύου. Ενημερωθείτε για τους τρόπους προστασίας από τέτοιου είδους λογισμικό, προμηθευτείτε λογισμικό Antivirus από το εμπόριο.
Εγκαταστήστε φίλτρο ανεπιθύμητης αλληλογραφίας. Αν ωστόσο κάποιο e-mail από άγνωστο αποστολέα φτάσει στα εισερχόμενά σας, μην πατάτε ποτέ τους συνδέσμους που περιέχονται σε αυτό. Σβήστε αμέσως το e-mail αυτό.
Κανένας οργανισμός, και καμία αξιόπιστη εταιρία ή τράπεζα δεν θα επικοινωνούσε μαζί σας μέσω ηλεκτρονικού ταχυδρομείου για ζητήματα που αφορούν προσωπικούς κωδικούς, προσωπικά σας δεδομένα ή λογαριασμούς σας. Θυμηθείτε ότι οι συναλλαγές τέτοιου τύπου εκτελούνται αυστηρώς σε προσωπικό επίπεδο και με την προσωπική σας παρουσία. Αν λάβετε ένα τέτοιο μήνυμα, καλό είναι να απευθυνθείτε στον οργανισμό ή στην εξυπηρέτηση πελατών της εταιρίας ή της τράπεζας για να τους ενημερώσετε.
Πριν καταχωρήσετε τα στοιχεία ενός λογαριασμού σας στο Διαδίκτυο βεβαιωθείτε πρώτα ότι βρίσκεστε στην επίσημη ιστοσελίδα της εταιρίας, ότι στο κάτω μέρος του browser υπάρχει ένα λουκετάκι και ότι η διεύθυνση αρχίζει με https://. Για αυτό καλό είναι να πληκτρολογείτε εσείς τη διεύθυνση της ιστοσελίδας που θέλετε να επισκεφθείτε στον browser σας.
Μην κλικάρετε με το ποντίκι σας σε διευθύνσεις ιστοχώρων που σας δίνονται σε ύποπτα emails ή σε emails που δεν αναμένετε (ακόμα και εάν προέρχονται από άτομα που γνωρίζετε), γιατί ενδέχεται να σας κατευθύνουν σε εικονικές ιστοσελίδες που μοιάζουν με την πρωτότυπη ενός οργανισμούς, μιας εταιρείας ή μιας τράπεζας, από όπου απατεώνες θα προσπαθήσουν να σας αποσπάσουν προσωπικά δεδομένα. Για αυτό, όπως αναφέραμε και παραπάνω, γράφετε πάντα από μόνοι σας την ηλεκτρονική διεύθυνση στον browser.
Αποφύγετε να κάνετε ηλεκτρονικές συναλλαγές από υπολογιστές τρίτων ή δημόσια προσβάσιμους (π.χ.από Ίντερνετ καφέ). Επίσης, αν παραπάνω από ένας χρήστης έχει πρόσβαση στον υπολογιστή σας, καλό θα ήταν να απενεργοποιήσετε τη δυνατότητα απομνημόνευσης κωδικών του browser σας. Δείτε εδώ πως.
Φυλάξτε τους κωδικούς σας σε ασφαλές μέρος. Μη χρησιμοποιείτε για κωδικό ονόματα, ημερομηνίες γέννησης, επετείων κ.λπ. που εύκολα μπορεί να μαντέψει κανείς.