Ιδιαίτερα προσεκτικό και επιφυλακτικό ζητά να είναι το συναλλακτικό κοινό, η Ελληνική Ένωση Τραπεζών, απέναντι σε κακόβουλες επικοινωνίες που γίνονται από τρίτους με πρόφαση την παροχή αποζημίωσης από τα καταστροφικά φυσικά φαινόμενα των τελευταίων δύο μηνών ή την καταβολή έκτακτου επιδόματος (πχ. Market pass, fuel pass, youth pass).
Να μην αποκαλύπτετε ποτέ τους κωδικούς σας
Φαίνεται πως ορισμένοι επιτήδειοι προσποιούμενοι πως είναι υπάλληλοι τραπεζών, λογιστές, εφοριακοί, υπάλληλοι Υπουργείων ή εκπρόσωποι του https://arogi.gov.gr/ επικοινωνούν με ανυποψίαστους πολίτες και ζητούν ή/και παραπέμπουν σε απατηλές ιστοσελίδες για να υποκλέψουν στοιχεία τραπεζικών λογαριασμών και καρτών τους.
Θα πρέπει να είστε εξαιρετικά καχύποπτοι σε αυτές τις επικοινωνίες (τηλεφωνικές, με e-mail ή sms) και να μην αποκαλύπτετε ποτέ τους κωδικούς σας στο e-Βanking / Mobile App ή τα στοιχεία της κάρτας σου ή τυχόν κωδικούς μίας χρήσης (OTP).
Phishing attacks
Το τελευταίο διάστημα παρατηρούνται αυξημένες αναφορές για αποστολή παραπλανητικών μηνυμάτων τύπου phishing σε χρήστες ηλεκτρονικού ταχυδρομείου, κινητών τηλέφωνων αλλά και μέσων κοινωνικής δικτύωσης.
Ειδικότερα, λαμβάνονται μηνύματα όπως το Phishing email της εικόνας που αποστέλλεται τις τελευταίες ημέρες σε πολίτες. Tο ψευδές αυτό e-mail προσομοιώνει αίτημα από την υπηρεσία eGov- KYC, ζητώντας στοιχεία επικοινωνίας από τον πολίτη.
Το Phishing συνιστά ενέργεια εξαπάτησης των χρηστών του διαδικτύου, κατά την οποία ο αποστολέας υποδύεται μία αξιόπιστη οντότητα, οργανισμό ή πρόσωπο που καλεί τον αποδέκτη του μηνύματος να ακολουθήσει τις οδηγίες που του δίνονται. Αυτές οι οδηγίες μπορεί να ζητούν από τον αποδέκτη να ακολουθήσει κάποιο ηλεκτρονικό σύνδεσμο (link) ή και να παραχωρήσει δεδομένα του, όπως ευαίσθητα ιδιωτικά στοιχεία, κωδικούς, στοιχεία ταυτότητας ή διαβατηρίου, τραπεζικό λογαριασμό, τραπεζική κάρτα και άλλα.
Συμβουλές για να μην πέσετε θύματα phishing
Ακολουθούν κάποιες πρακτικές συμβουλές για την προστασία από τις επιθέσεις αυτού του τύπου (phishing attacks):
-Δεν θα πρέπει ποτέ να δίνετε τα προσωπικά στοιχεία (π.χ. κωδικούς e-Βanking, αριθμούς/PIN καρτών, κωδικούς πρόσβασης, όνομα χρήστη) σε υποτιθέμενους διαμεσολαβητές, νομικά γραφεία, λογιστές, ή άλλους επιτήδειους για δήθεν εξυπηρέτηση (π.χ. σε θέματα κρατικής επιδότησης, Power/Fuel/Τουρισμός για όλους ή άλλες περιπτώσεις όπως ενοικίαση δωματίων κλπ).
-Θα πρέπει να πραγματοποιείτε πρόσβαση μέσω της επίσημης ιστοσελίδας του φορέα, του οργανισμού ή της τράπεζας ή μέσω της εφαρμογής στο κινητό σας (app) και όχι μέσω συνδέσμων από κάποιο μήνυμα ή email που λάβατε, μηχανές αναζήτησης ή άλλες ιστοσελίδες.
-Αν λάβατε κάποιο ύποπτο email, προτού ενεργήσετε θα πρέπει να επικοινωνήσετε με τους συνεργάτες σας ή με τον υποτιθέμενο αποστολέα για να ελέγξετε την αυθεντικότητα του.
-Θα πρέπει να ελέγχετε προσεκτικά τη διεύθυνση του αποστολέα. Τα μηνύματα τύπου phishing έχουν συχνά διευθύνσεις αποστολέα που δεν έχουν σχέση με αυτόν που υποτίθεται ότι τα στέλνει.
-Θα πρέπει να εξετάζετε το είδος των πληροφοριών που σας ζητούνται. Ακόμα και αν το μήνυμα που λάβατε φαίνεται αυθεντικό, είναι απίθανο κάποιος φορέας, τράπεζα ή εταιρία να επικοινωνήσει μέσω ηλεκτρονικού ταχυδρομείου για να σας ζητήσει προσωπικά στοιχεία, στοιχεία τραπεζικής ή πιστωτικής κάρτας, ή άλλα προσωπικά ή ευαίσθητα δεδομένα.
-Θα πρέπει να είστε επιφυλακτικοί εάν το μήνυμα δημιουργεί μια αίσθηση επείγοντος. Οι επιτιθέμενοι προσπαθούν συχνά να ασκήσουν πίεση χρησιμοποιώντας αυτήν την τακτική.
-Θα πρέπει επίσης να είστε επιφυλακτικοί με μηνύματα επιστροφής φόρου ή χορήγησης επιδομάτων.
-Είναι αποτελεσματικός ένας ενδελεχής έλεγχος γραμματικής και ορθογραφίας καθώς τα τυπογραφικά λάθη και η κακή γραμματική είναι συχνά χαρακτηριστικά των μηνυμάτων τύπου phishing.
-Υπάρχουν αρκετές λύσεις ασφάλειας και αντιμετώπισης κακόβουλου λογισμικού (antispamming) που περιλαμβάνουν λειτουργίες αναγνώρισης και απόρριψης κακόβουλων μηνυμάτων.
Πηγή in.gr