Ψηφιακή απάτη με πρόσχημα τη δήθεν επικαιροποίηση στοιχείων στο Gov.gr

Phishing με δόλωμα την δημοφιλή πλατφόρμα για υποκλοπή στοιχείων από τραπεζικούς λογαριασμούς- Οδηγίες προφύλαξης από το υπουργείο Ψηφιακής Διακυβέρνησης

Με δόλωμα τη δημοφιλή πλατφόρμα Gov.gr και με πρόσχημα τη δήθενεπικαιροποίηση στοιχείων επιτήδειοι έχουην στήσει μία νέα απάτη με στόχο την υποκλοπή κωδικών ασφαλείας και ονομάτων χρήση σε τραπεζικούς λογαριασμούς των θυμάτων τους.

Η νέα κομπίνα έχει κάνει την εμφάνισή της τις τελεταίες ημέρες στις οθόνες των χρηστών του διαδικτύου μ ε εκκίνηση την αποστολή e-mail σε υποψήφια θύματα.

Η πρώτη εικόνα που θα συναντήσουν οι υποψήφοι εξαπάτησης είναι αυτή που ακολουθεί με ένα link το οποίο αντί να οδηγεί στην πλατφόρμα του Gov.gr, οδηγεί σε μια άλλη ιστοσελίδα την οποία οι επιτήδειοι έχουν «πειράξει» ώστε να θυμίζει σε πολύ μεγάλο βαθμό την κρατική υπηρεσία.

Δείτε την πρώτη παγίδα:

Απάτη, Ψηφιακή Απάτη, Gov. Gr, Υποκλοπή Στοιχείων Τραπεζικών Λογαριασμών, Παγίδες, Παγίδα, Οδηγίες, Υπουργειο Ψηφιακής Διακυβέρνησης,

Η ιστοσελίδα στην οποία οδηγούν οι απατεώνες αν και θυμίζει Gov.gr, στην μπάρα με την ηλεκτρονική διεύθυνση γράφει «gov.setupgovgr.xyz/gr/», ένα στοιχείο που θα πρέπει να βάλει σε υποψίες κάθε χρήστη, ώστε να κλείσει γρήγορα το παράθυρο που έχει ανοίξει.

Απάτη, Ψηφιακή Απάτη, Gov. Gr, Υποκλοπή Στοιχείων Τραπεζικών Λογαριασμών, Παγίδες, Παγίδα, Οδηγίες, Υπουργειο Ψηφιακής Διακυβέρνησης,

Στο επόμενο βήμα οι επιτήδειοι έχουν στήσει μια σελίδα που και πάλι μοιάζει με αυτή του Gov.gr όπου οι πολίτες ερωτώνται σε ποια τράπεζα διαθέτουν λογαριασμό.

Απάτη, Ψηφιακή Απάτη, Gov. Gr, Υποκλοπή Στοιχείων Τραπεζικών Λογαριασμών, Παγίδες, Παγίδα, Οδηγίες, Υπουργειο Ψηφιακής Διακυβέρνησης,

Οι απατεώνεςε προχωρούν τρίτο βήμα με μια άλλη σελίδα η οποία, επίσης, μοιάζει με αυτή ηλεκτρονικής τράπεζας όπου και ζητούνται κωδικός ασφαλείας και όνομα χρήστη.

Όποιοι δώσουν τα στοιχεία τους, τότε οι απατεώνες τα υποκλέπτουν με μήνυμα ότι «η τράπεζα δεν είναι διαθέσιμη αυτή τη στιγμή δοκιμάστε άλλη επιλογή τραπέζης».

Το phishing έχει πλέον ολοκληρώσει τον κύκλο του και τα στοιχεία πρόσβασης στον τραπεζικό λογαριασμό έχουν δοθεί.

Οι οδηγίες από το υπουργείο Ψηφιακής Διακυβέρνησης

Στο πλαίσιο αυτό και μετά τις αυξημένες αναφορές για αποστολή παραπλανητικών μηνυμάτων τύπου phishing σε χρήστες ηλεκτρονικού ταχυδρομείου η Εθνική Αρχή Κυβερνοασφάλειας του υπουργείου Ψηφιακής Διακυβέρνησης υπενθυμίζει χρήσιμες οδηγίες για την ενίσχυση της ασφάλειας και της ιδιωτικότητας των πολιτών.

Πρακτικές συμβουλές για την προστασία από τις επιθέσεις αυτού του τύπου (phishing attacks):

– Δεν θα πρέπει ποτέ να δίνετε τα προσωπικά στοιχεία (π.χ. κωδικούς e-Βanking, αριθμούς/PIN καρτών, κωδικούς πρόσβασης, όνομα χρήστη) σε υποτιθέμενους διαμεσολαβητές, νομικά γραφεία, λογιστές, ή άλλους επιτήδειους για δήθεν εξυπηρέτηση (π.χ. σε θέματα κρατικής επιδότησης, Power/Fuel/Τουρισμός για όλους ή άλλες περιπτώσεις όπως ενοικίαση δωματίων κλπ).

– Θα πρέπει να πραγματοποιείτε πρόσβαση μέσω της επίσημης ιστοσελίδας του φορέα, του οργανισμού ή της τράπεζας ή μέσω της εφαρμογής στο κινητό σας (app) και όχι μέσω συνδέσμων από κάποιο μήνυμα ή email που λάβατε, μηχανές αναζήτησης ή άλλες ιστοσελίδες.

– Αν λάβατε κάποιο ύποπτο email, προτού ενεργήσετε θα πρέπει να επικοινωνήσετε με τους συνεργάτες σας ή με τον υποτιθέμενο αποστολέα για να ελέγξετε την αυθεντικότητα του.

– Θα πρέπει να ελέγχετε προσεκτικά τη διεύθυνση του αποστολέα. Τα μηνύματα τύπου phishing έχουν συχνά διευθύνσεις αποστολέα που δεν έχουν σχέση με αυτόν που υποτίθεται ότι τα στέλνει.

– Θα πρέπει να εξετάζετε το είδος των πληροφοριών που σας ζητούνται. Ακόμα και αν το μήνυμα που λάβατε φαίνεται αυθεντικό, είναι απίθανο κάποιος φορέας, τράπεζα ή εταιρία να επικοινωνήσει μέσω ηλεκτρονικού ταχυδρομείου για να σας ζητήσει προσωπικά στοιχεία, στοιχεία τραπεζικής ή πιστωτικής κάρτας, ή άλλα προσωπικά ή ευαίσθητα δεδομένα.

– Θα πρέπει να είστε επιφυλακτικοί εάν το μήνυμα δημιουργεί μια αίσθηση επείγοντος. Οι επιτιθέμενοι προσπαθούν συχνά να ασκήσουν πίεση χρησιμοποιώντας αυτήν την τακτική.

– Θα πρέπει επίσης να είστε επιφυλακτικοί με μηνύματα επιστροφής φόρου ή χορήγησης επιδομάτων.

– Είναι αποτελεσματικός ένας ενδελεχής έλεγχος γραμματικής και ορθογραφίας καθώς τα τυπογραφικά λάθη και η κακή γραμματική είναι συχνά χαρακτηριστικά των μηνυμάτων τύπου phishing.

– Υπάρχουν αρκετές λύσεις ασφάλειας και αντιμετώπισης κακόβουλου λογισμικού (antispamming) που περιλαμβάνουν λειτουργίες αναγνώρισης και απόρριψης κακόβουλων μηνυμάτων.

Ίσως σας ενδιαφέρουν