Την προσοχή των πολιτών για μια νέα μορφή ηλεκτρονικής απάτης που έχει στόχο χρήστες του Facebook εφιστά η Ελληνική Αστυνομία.
Σύμφωνα με σχετική προειδοποίηση της Γενικής Περιφερειακής Αστυνομικής Διεύθυνσης Κεντρικής Μακεδονίας, επιτήδειοι στέλνουν παραπλανητικά email, τα οποία εμφανίζονται ως μηνύματα που σχετίζονται με το Facebook.
-Advertisment-
Σκοπός των δραστών είναι να οδηγήσουν τους χρήστες σε έναν σύνδεσμο που περιλαμβάνεται στο μήνυμα. Ο σύνδεσμος ενδέχεται να παραπέμπει σε ψεύτικη σελίδα σύνδεσης, η οποία έχει σχεδιαστεί ώστε να μοιάζει με την πραγματική.
Στη συγκεκριμένη σελίδα, το θύμα καλείται να καταχωρίσει στοιχεία όπως το email ή τον αριθμό τηλεφώνου και τον κωδικό πρόσβασης.
Με αυτόν τον τρόπο, οι δράστες επιχειρούν να υποκλέψουν τα στοιχεία σύνδεσης και στη συνέχεια να αποκτήσουν πρόσβαση στον λογαριασμό του χρήστη.
Τι πρέπει να προσέχουν οι χρήστες
Η Αστυνομία καλεί τους πολίτες να είναι ιδιαίτερα προσεκτικοί όταν λαμβάνουν μηνύματα που φαίνεται να προέρχονται από το Facebook και να μην πατούν τους συνδέσμους που περιλαμβάνονται σε ύποπτα email.
Παράλληλα, συνιστάται να μην καταχωρίζονται προσωπικά στοιχεία, κωδικοί πρόσβασης ή άλλα ευαίσθητα δεδομένα σε ιστοσελίδες που δεν έχουν ελεγχθεί.
Οι πολίτες καλούνται επίσης να ενημερώνουν φίλους και συγγενείς για τη συγκεκριμένη απόπειρα εξαπάτησης, ώστε να περιοριστεί ο αριθμός των πιθανών θυμάτων.
Ιδιαίτερη προσοχή χρειάζεται σε μηνύματα που δημιουργούν αίσθημα επείγοντος, ζητώντας από τον χρήστη να πραγματοποιήσει άμεσα κάποια ενέργεια ή προειδοποιώντας για δήθεν κλείδωμα ή απενεργοποίηση του λογαριασμού.

Οι οδηγίες της Εθνικής Αρχής Κυβερνοασφάλειας
Για την προστασία από τέτοιου είδους επιθέσεις, η Εθνική Αρχή Κυβερνοασφάλειας συστήνει:
- Μην κάνετε κλικ σε ύποπτους συνδέσμους και μην ανοίγετε συνημμένα αρχεία από άγνωστες ή μη αξιόπιστες πηγές.
- Ελέγχετε προσεκτικά τον αποστολέα και τη διεύθυνση του email. Ακόμη και μικρές διαφοροποιήσεις στο όνομα ή στο domain μπορεί να αποτελούν ένδειξη απάτης.
- Μην αποκαλύπτετε ποτέ κωδικούς πρόσβασης, PIN ή άλλους ευαίσθητους κωδικούς μέσω email ή μηνυμάτων.
- Μην εμπιστεύεστε μηνύματα που σας πιέζουν να δράσετε άμεσα, όπως προειδοποιήσεις για δήθεν κλείδωμα ή απενεργοποίηση λογαριασμού.
- Αν θέλετε να ελέγξετε την κατάσταση του λογαριασμού σας, μπείτε απευθείας στην επίσημη εφαρμογή ή ιστοσελίδα της υπηρεσίας και όχι μέσω του συνδέσμου που περιλαμβάνεται στο email.
- Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA/MFA) όπου παρέχεται.
- Χρησιμοποιείτε ισχυρούς και διαφορετικούς κωδικούς πρόσβασης για κάθε λογαριασμό.
- Αν έχετε ήδη συμπληρώσει τα στοιχεία σας σε ύποπτη ιστοσελίδα, αλλάξτε αμέσως τον κωδικό πρόσβασης και ελέγξτε τον λογαριασμό σας για τυχόν ύποπτη δραστηριότητα.
Η βασική σύσταση των Αρχών είναι να μην παρασύρονται οι χρήστες από την εμφάνιση ή το λογότυπο ενός μηνύματος. Ακόμη και ένα email που φαίνεται να προέρχεται από γνωστή υπηρεσία μπορεί να αποτελεί προσπάθεια υποκλοπής στοιχείων.