ΑΠΑΤΗ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Η επίθεση ΑΠΑΤΗ ΣΤΟ ΔΙΑΔΙΚΤΥΟ είναι η επίθεση που αποσκοπεί στο να σας ξεγελάσει και να αποκαλύψει τις πιο εμπιστευτικές και ευαίσθητες πληροφορίες σας: τα προσωπικά σας δεδομένα, όπως το όνομα, το επώνυμο, ο αριθμός κοινωνικής ασφάλισης, τα στοιχεία του τραπεζικού σας λογαριασμού και άλλες ευαίσθητες πληροφορίες που μπορούν να χρησιμοποιηθούν είτε για να σας υποδυθούν στη σχέση σας με την τράπεζά σας, είτε, μερικές φορές, για να σας ξεγελάσουν κατά την εκτέλεση ηλεκτρονικών συναλλαγών.

Φορείς επίθεσης

Συνήθως, η επίθεση διαδικτυακής απάτης έχει δύο συνιστώσες: μη ζητηθέν ηλεκτρονικό μήνυμα και επίσκεψη σε έναν ιστότοπο που αναφέρεται στο ηλεκτρονικό μήνυμα. Σε αυτή την περίπτωση το στοιχείο της κοινωνικής μηχανικής είναι πολύ σημαντικό, καθώς το μήνυμα προσπαθεί να είναι όσο το δυνατόν πιο πειστικό. Ο στόχος είναι να προκαλέσει ανθρώπινα συναισθήματα και να σας κάνει είτε να κάνετε μια δωρεά ή μεταφορά χρημάτων είτε να επωφεληθείτε από μια προσφορά ευκαιρίας, αγοράζοντας πολύτιμα αγαθά σε φθηνές τιμές.
Απάτες: υπάρχει μια καθαγιασμένη ονομασία για αυτό το είδος απάτης μέσω ηλεκτρονικού ταχυδρομείου, όπου επικοινωνεί μαζί σας κάποιος που προσποιείται ότι είναι συγγενής ενός πλούσιου δικτάτορα από μια εξωτική χώρα που μόλις απεβίωσε και χρειάζεται η βοήθειά σας για να εξαργυρωθεί ένα τεράστιο χρηματικό ποσό που πρέπει να μεταφερθεί στο λογαριασμό σας, ή ένας σύμβουλος ή πρώην κορυφαίο στέλεχος μιας πολυεθνικής που χρειάζεται να «επαναπατρίσει» κάποιες προμήθειες που δεν είναι «τόσο νόμιμες». Σε αυτού του είδους τις περιπτώσεις σας υπόσχονται ένα μεγάλο έσοδο ως ποσοστό της συναλλαγής, αλλά αυτό που παίρνετε στο τέλος είναι ο τραπεζικός σας λογαριασμός να αδειάσει από τους εγκληματίες του κυβερνοχώρου.
Μηνύματα που προσποιούνται ότι προέρχονται από διάφορους φορείς, όπως τράπεζες, τελωνεία ή φορολογικές αρχές, και σας προσφέρουν αγαθά μεγάλης αξίας που έχουν κατασχεθεί ή πρόκειται να διατεθούν, καλώντας σας να κάνετε προσφορά για αυτά.
Μηνύματα που προέρχονται από έναν υποτιθέμενο ηλεκτρονικό έμπορο ή λιανοπωλητή που τερματίζει τα αποθέματα προσφέροντας πολύτιμα αγαθά με μεγάλη έκπτωση. Σε αυτή την περίπτωση το έναυσμα είναι η ανθρώπινη απληστία ή η αίσθηση του παζαρέματος. Η συναλλαγή πρόκειται να πραγματοποιηθεί σε έναν ψεύτικο ιστότοπο ηλεκτρονικού εμπορίου, όπου σας εξαπατούν να κάνετε πληρωμή με πιστωτική κάρτα, αλλά δεν παραλαμβάνετε ποτέ τα προϊόντα.
Μηνύματα που προσποιούνται ότι προέρχονται από ιδιώτες οι οποίοι πωλούν τα πράγματά τους (συνήθως μεταχειρισμένους υπολογιστές, αυτοκίνητα, κινητά τηλέφωνα και tablet, είδη πολυτελείας) επειδή είτε δεν τα χρησιμοποιούν είτε έχουν οικονομικές δυσκολίες και χρειάζονται απεγνωσμένα μετρητά. Σε αυτή την περίπτωση σας δίνονται διάφορες εγγυήσεις, αλλά σας οδηγούν σιγά-σιγά να κάνετε μια μεταφορά χρημάτων σε έναν συγκεκριμένο λογαριασμό και, όπως και στην προηγούμενη περίπτωση, δεν παραλαμβάνετε ποτέ τα αγαθά.
Η συνιστώσα του ιστότοπου σπάνια μιμείται τις νόμιμες σελίδες των οντοτήτων, αλλά συνήθως η συνιστώσα κοινωνικής μηχανικής που περιέχεται στο μήνυμα είναι αρκετά ισχυρή ώστε να σας κάνει να πραγματοποιήσετε μια νόμιμη συναλλαγή, είτε σε ένα ψεύτικο ηλεκτρονικό εμπόριο (σε ορισμένες περιπτώσεις) είτε απευθείας από την ηλεκτρονική τραπεζική σας πλατφόρμα.

Συμβουλές πρόληψης

Η πρόληψη των ηλεκτρονικών απατών είναι αρκετά απλή και εδώ υπάρχουν ορισμένες συμβουλές

Πρόσεχε όλα όσα ακούγονται "πολύ καλά για να είναι αληθινά"! Σε κάθε τέτοια συναλλαγή, υπάρχει ένα κρυφό κόστος ή κίνδυνος.
Να είσαι προσεκτικός με οποιοδήποτε ανεπιθύμητο μήνυμα και προσπάθησε να αναρωτηθείς "ΓΙΑΤΙ ΕΓΩ;". Αναρωτώμενος γιατί έχεις επιλεγεί και αν μπορείς πραγματικά να κάνεις μια καλή συμφωνία, θα κατέβεις από το συναισθηματικό επίπεδο και θα εντοπίσεις την πλειοψηφία των απατών.
Όταν προσκαλείσαι να αγοράσεις ή να κάνεις προσφορά για κάτι σε έναν υποτιθέμενο ιστότοπο ηλεκτρονικού εμπορίου, προσπάθησε να προσέξεις μερικά σημάδια:

  • την διαδικτυακή φήμη του ιστότοπου – επιβεβαίωσέ την κάνοντας αναζήτηση στο διαδίκτυο. Συνήθως, αν υπάρχει απάτη, υπάρχουν αναφορές γι' αυτό στο διαδίκτυο.
  • ο μηχανισμός ασφαλείας και το πιστοποιητικό του ιστότοπου - συνήθως οι επιτιθέμενοι δεν δίνουν μεγάλη προσοχή ή δεν επενδύουν χρήματα για την κάλυψη αυτών των πτυχών,
  • προσπαθήστε να πάρετε μια δεύτερη ή τρίτη γνώμη για τις συναλλαγές που πρόκειται να πραγματοποιήσετε, επικοινωνώντας τελικά με το τμήμα πληροφορικής.

Δεν υπάρχει λόγος να αναβάλλετε την εκπαίδευση των υπαλλήλων σας

Λάβετε μια προσφορά με βάση τις ανάγκες του οργανισμού σας και ξεκινήστε να δημιουργείτε μια ισχυρή υποδομή ασφάλειας στον κυβερνοχώρο.