Ό,τι ν’ ακούω με το δεξιό μου αυτί / με μάτι αριστερό το βλέπω.
Κι ό,τι καταπιάνεται ο νους να στοχαστεί, / οι χτύποι της καρδιάς το λένε πρώτοι. (Κ. Βάρναλης)

Τι να προσέξετε για να μην πέσετε θύματα phishing attacks

Το τελευ­ταίο διά­στη­μα παρα­τη­ρού­νται αυξη­μέ­νες ανα­φο­ρές για απο­στο­λή παρα­πλα­νη­τι­κών μηνυ­μά­των τύπου phishing σε χρή­στες ηλε­κτρο­νι­κού ταχυ­δρο­μεί­ου, κινη­τών τηλέ­φω­νων αλλά και μέσων κοι­νω­νι­κής δικτύωσης.

Ειδι­κό­τε­ρα, λαμ­βά­νο­νται μηνύ­μα­τα όπως το Phishing email της εικό­νας που απο­στέλ­λε­ται τις τελευ­ταί­ες ημέ­ρες σε πολί­τες. Tο ψευ­δές αυτό e‑mail προ­σο­μοιώ­νει αίτη­μα από την υπη­ρε­σία eGov- KYC, ζητώ­ντας στοι­χεία επι­κοι­νω­νί­ας από τον πολίτη.

H Εθνι­κή Αρχή Κυβερ­νο­α­σφά­λειας του υπουρ­γεί­ου Ψηφια­κής Δια­κυ­βέρ­νη­σης υπεν­θυ­μί­ζει χρή­σι­μες οδη­γί­ες για την ενί­σχυ­ση της ασφά­λειας και της ιδιω­τι­κό­τη­τας των πολιτών.

Το Phishing συνι­στά ενέρ­γεια εξα­πά­τη­σης των χρη­στών του δια­δι­κτύ­ου, κατά την οποία ο απο­στο­λέ­ας υπο­δύ­ε­ται μία αξιό­πι­στη οντό­τη­τα, οργα­νι­σμό ή πρό­σω­πο που καλεί τον απο­δέ­κτη του μηνύ­μα­τος να ακο­λου­θή­σει τις οδη­γί­ες που του δίνο­νται. Αυτές οι οδη­γί­ες μπο­ρεί να ζητούν από τον απο­δέ­κτη να ακο­λου­θή­σει κάποιο ηλε­κτρο­νι­κό σύν­δε­σμο (link) ή και να παρα­χω­ρή­σει δεδο­μέ­να του, όπως ευαί­σθη­τα ιδιω­τι­κά στοι­χεία, κωδι­κούς, στοι­χεία ταυ­τό­τη­τας ή δια­βα­τη­ρί­ου, τρα­πε­ζι­κό λογα­ρια­σμό, τρα­πε­ζι­κή κάρ­τα και άλλα.

Περαι­τέ­ρω τις τελευ­ταί­ες ημέ­ρες παρα­τη­ρεί­ται αυξη­με­νος αριθ­μός μηνυ­μά­των σχε­τι­κά με επι­στρο­φές φόρου ή χορή­γη­ση επιδομάτων.

Καλού­νται οι πολί­τες να είναι ιδιαί­τε­ρα προ­σε­κτι­κοί, όσο αλη­θο­φα­νής φαί­νε­ται ο απο­στο­λέ­ας ή και τα μηνύ­μα­τα που λαμ­βά­νουν , ώστε να μην πέσουν θύμα­τα επι­τή­δειων που δρουν με αυτό τον τρό­πο. Ακο­λου­θούν κάποιες πρα­κτι­κές συμ­βου­λές για την προ­στα­σία από τις επι­θέ­σεις αυτού του τύπου (phishing attacks).

-Δεν θα πρέ­πει ποτέ να δίνε­τε τα προ­σω­πι­κά στοι­χεία (π.χ. κωδι­κούς e‑Βanking, αριθμούς/PIN καρ­τών, κωδι­κούς πρό­σβα­σης, όνο­μα χρή­στη) σε υπο­τι­θέ­με­νους δια­με­σο­λα­βη­τές, νομι­κά γρα­φεία, λογι­στές, ή άλλους επι­τή­δειους για δήθεν εξυ­πη­ρέ­τη­ση (π.χ. σε θέμα­τα κρα­τι­κής επι­δό­τη­σης, Power/Fuel/Τουρισμός για όλους ή άλλες περι­πτώ­σεις όπως ενοι­κί­α­ση δωμα­τί­ων κλπ).

-Θα πρέ­πει να πραγ­μα­το­ποιεί­τε πρό­σβα­ση μέσω της επί­ση­μης ιστο­σε­λί­δας του φορέα, του οργα­νι­σμού ή της τρά­πε­ζας ή μέσω της εφαρ­μο­γής στο κινη­τό σας (app) και όχι μέσω συν­δέ­σμων από κάποιο μήνυ­μα ή email που λάβα­τε, μηχα­νές ανα­ζή­τη­σης ή άλλες ιστοσελίδες.

-Αν λάβα­τε κάποιο ύπο­πτο email, προ­τού ενερ­γή­σε­τε θα πρέ­πει να επι­κοι­νω­νή­σε­τε με τους συνερ­γά­τες σας ή με τον υπο­τι­θέ­με­νο απο­στο­λέα για να ελέγ­ξε­τε την αυθε­ντι­κό­τη­τα του.

Θα πρέ­πει να ελέγ­χε­τε προ­σε­κτι­κά τη διεύ­θυν­ση του απο­στο­λέα. Τα μηνύ­μα­τα τύπου phishing έχουν συχνά διευ­θύν­σεις απο­στο­λέα που δεν έχουν σχέ­ση με αυτόν που υπο­τί­θε­ται ότι τα στέλνει.

-Θα πρέ­πει να εξε­τά­ζε­τε το είδος των πλη­ρο­φο­ριών που σας ζητού­νται. Ακό­μα και αν το μήνυ­μα που λάβα­τε φαί­νε­ται αυθε­ντι­κό, είναι απί­θα­νο κάποιος φορέ­ας, τρά­πε­ζα ή εται­ρία να επι­κοι­νω­νή­σει μέσω ηλε­κτρο­νι­κού ταχυ­δρο­μεί­ου για να σας ζητή­σει προ­σω­πι­κά στοι­χεία, στοι­χεία τρα­πε­ζι­κής ή πιστω­τι­κής κάρ­τας, ή άλλα προ­σω­πι­κά ή ευαί­σθη­τα δεδομένα.

-Θα πρέ­πει να είστε επι­φυ­λα­κτι­κοί εάν το μήνυ­μα δημιουρ­γεί μια αίσθη­ση επεί­γο­ντος. Οι επι­τι­θέ­με­νοι προ­σπα­θούν συχνά να ασκή­σουν πίε­ση χρη­σι­μο­ποιώ­ντας αυτήν την τακτική.

-Θα πρέ­πει επί­σης να είστε επι­φυ­λα­κτι­κοί με μηνύ­μα­τα επι­στρο­φής φόρου ή χορή­γη­σης επιδομάτων.

Είναι απο­τε­λε­σμα­τι­κός ένας ενδε­λε­χής έλεγ­χος γραμ­μα­τι­κής και ορθο­γρα­φί­ας καθώς τα τυπο­γρα­φι­κά λάθη και η κακή γραμ­μα­τι­κή είναι συχνά χαρα­κτη­ρι­στι­κά των μηνυ­μά­των τύπου phishing.

-Υπάρ­χουν αρκε­τές λύσεις ασφά­λειας και αντι­με­τώ­πι­σης κακό­βου­λου λογι­σμι­κού (antispamming) που περι­λαμ­βά­νουν λει­τουρ­γί­ες ανα­γνώ­ρι­σης και απόρ­ρι­ψης κακό­βου­λων μηνυμάτων.

 

«Ναι, αλλά ο Στά­λιν…», του Νίκου Μόττα

Μοι­ρα­στεί­τε το:

Μετάβαση στο περιεχόμενο