Phishing: Τα «έξυπνα» μηνύματα που αδειάζουν λογαριασμούς – Πώς παγιδεύουν τον κόσμο
Η νέα γενιά ηλεκτρονικών απατών δεν θυμίζει σε τίποτα τα παλιά, πρόχειρα emails με ανορθόγραφες απειλές και εξωτικές υποσχέσεις. Σήμερα, το phishing έχει εξελιχθεί σε μια καθημερινή, σχεδόν αόρατη απειλή που χτυπά κατευθείαν εκεί όπου οι πολίτες νιώθουν μεγαλύτερη πίεση: την ασφάλεια των χρημάτων τους. Τα μηνύματα που φτάνουν σε κινητά και υπολογιστές μοιάζουν απόλυτα αληθινά. Έρχονται δήθεν από τράπεζες, από παρόχους, από δημόσιες υπηρεσίες, ακόμη και από λογιστικά γραφεία. Και μέσα σε λίγα λεπτά μπορούν να αδειάσουν έναν λογαριασμό.
Το φαινόμενο έχει πάρει διαστάσεις στην Ελλάδα, όπως αναφέρει και το δημοσίευμα . Οι επιθέσεις δεν βασίζονται πλέον στην τεχνολογία, αλλά στην ψυχολογία. Οι απατεώνες χτίζουν σενάρια που πατούν πάνω στη βιασύνη, την ανασφάλεια και την ανάγκη για άμεση επίλυση. Ένα SMS που μιλά για «ύποπτη δραστηριότητα», ένα link που ζητά επιβεβαίωση στοιχείων, μια κλήση από «εκπρόσωπο» που μιλά με επαγγελματικό τόνο. Όλα σχεδιασμένα για να πιέσουν τον χρήστη να αντιδράσει χωρίς να σκεφτεί.
Το spoofing – η τεχνική όπου οι απατεώνες εμφανίζονται με ψεύτικο αλλά φαινομενικά επίσημο αριθμό – έχει περιοριστεί, αλλά δεν έχει εξαφανιστεί. Όπως σημειώνει ο υπουργός Ψηφιακής Διακυβέρνησης, η μάχη είναι συνεχής, γιατί κάθε φορά που κλείνει ένα «παράθυρο», ανοίγουν δύο καινούργια. Τα κέντρα αποστολής τέτοιων μηνυμάτων αλλάζουν διαρκώς, ενώ οι ψεύτικες ιστοσελίδες τραπεζών είναι πλέον σχεδόν πανομοιότυπες με τις πραγματικές.
Οι επιθέσεις έχουν γίνει πιο στοχευμένες. Τα μηνύματα είναι καλοδουλεμένα, χωρίς λάθη, με σωστή γλώσσα και με στοιχεία που μοιάζουν απόλυτα θεσμικά. Τα σενάρια που χρησιμοποιούνται – μπλοκαρισμένοι λογαριασμοί, επιστροφές φόρων, επιβεβαίωση στοιχείων – πατούν πάνω σε πραγματικές ανάγκες των πολιτών. Και όταν ο χρήστης βρίσκεται σε πίεση, ένα μόνο κλικ αρκεί για να δώσει πρόσβαση στους λογαριασμούς του.
Το phishing δεν είναι πια μια απλή διαδικτυακή απάτη. Είναι μια οργανωμένη, εξελισσόμενη βιομηχανία που παρακολουθεί τις συνήθειες των πολιτών και προσαρμόζεται. Η προστασία δεν βασίζεται στην τεχνολογία, αλλά στην εγρήγορση: καμία τράπεζα δεν ζητά κωδικούς μέσω SMS, κανένα επίσημο ίδρυμα δεν στέλνει link για επιβεβαίωση στοιχείων, κανένας υπάλληλος δεν ζητά PIN στο τηλέφωνο.
Η ασφάλεια ξεκινά από μια απλή αρχή: Ό,τι μοιάζει επείγον, δεν είναι. Ό,τι μοιάζει επίσημο, πρέπει να ελεγχθεί. Και ό,τι ζητά προσωπικά στοιχεία, είναι ύποπτο.
by: