Απάτη με SMS από το «gov.gr» – Προσοχή μην πέσετε θύμα smishing

απάτες

απάτες

Η Εθνική Αρχή Κυβερνοασφάλειας δίνει χρήσιμες οδηγίες στους πολίτες για να μην πέσουν θύματα παραπλανητικών μηνυμάτων τύπου smishing (SMS phishing). Σημειώνεται ότι το τελευταίο χρονικό διάστημα παρατηρούνται αυξημένες αναφορές για αποστολή τέτοιων μηνυμάτων.

Το Smishing (γνωστό και ως phishing μέσω SMS) συνιστά μια μορφή απόπειρας ηλεκτρονικής απάτης η οποία πραγματοποιείται μέσω σύντομων μηνυμάτων κειμένου (SMS) μέσω κινητού τηλεφώνου.

Μια επίθεση τύπου smishing εξελίσσεται ως εξής:

• Το θύμα λαμβάνει ένα μήνυμα SMS στο οποίο ο αποστολέας υποδύεται μία αξιόπιστη οντότητα, οργανισμό ή πρόσωπο.

• Το SMS είναι σύντομο, και περιέχει ένα σύνδεσμο (link).

• Κάνοντας κλικ ο ανυποψίαστος χρήστης κατεβάζει στη συσκευή του κακόβουλο λογισμικό (malware) ή ανακατευθύνεται σε παραπλανητική ιστοσελίδα (malicious website) όπου του ζητείται να παραχωρήσει δεδομένα του, όπως ευαίσθητα ιδιωτικά στοιχεία, κωδικούς, στοιχεία ταυτότητας ή διαβατηρίου, τραπεζικό λογαριασμό, τραπεζική κάρτα και άλλα.

smishing: Τα  περιστατικά

Περιστατικά τύπου smishing αντιμετωπίζονται σε παγκόσμια κλίμακα. Ειδικά για την Ελληνική επικράτεια έχουν αναφερθεί κακόβουλα μηνύματα που φαίνεται να αφορούν δήθεν κάποια έκδοση εγγράφου από την Ενιαία Ψηφιακή Πύλη (Gov.gr), ή να έχουν περιεχόμενο φορολογικού ενδιαφέροντος (όπως επιστροφή φόρου), η να προέρχονται από τραπεζοπιστωτικά ιδρύματα, ή ακόμα και από εταιρείες εντοπισμού/παράδοσης δεμάτων.

Η Εθνική Αρχή Κυβερνοασφάλειας καλεί τους πολίτες να διαχειρίζονται με προσοχή και υπομονή τα SMS και γενικότερα τα μηνύματα που λαμβάνουν ακόμα και αν με μια πρώτη ματιά φαίνονται αληθή. Ειδικότερα συστήνονται τα ακόλουθα μέτρα πρόληψης και προστασίας:

Τι μήνυμα στέλνουν επιτήδειοι

Όπως αναφέρει ο ερευνητής ασφάλειας πληροφοριακών συστημάτων Θεοφάνης Κασίμης, πρόκειται για sms που στέλνεται στα κινητά των πολιτών και οδηγεί σε ψεύτικη σελίδα του gov.gr. Το μήνυμα γράφει : Συλλέξτε τον υπερπληρωμένο φόρο. Στη σελίδα που ανοίγει (και δήθεν είναι του gov.gr) εμφανίζεται το εξής μήνυμα: “Θυρίδα πολίτη” και από κάτω αναφέρεται:

«Η Ελληνική Εφορία υπολόγισε τη φορολογική σας δήλωση, δικαιούστε επιστροφή φόρου ύψους.. Προσπαθήσαμε να μεταφέρουμε το ποσό στον λογαριασμό σας .Δυστυχώς δεν μπορέσαμε να επιβεβαιώσουμε τον τρέχοντα αριθμό λογαριασμού σας. Choose your bank ….».

 

Ανάλογο μήνυμα έχει λάβει και αναγνώστης του enikos.gr. Όταν πάτησε το link, του άνοιξε η παρακάτω σελίδα. Όπως αναφέρει, αν κάποιος συνεχίσει, του ζητείται να συμπληρώσει τους κωδικούς του λογαριασμού του.

Exit mobile version