Νέα απάτη με κινητά

Νέα απάτη με κινητά

H μεγάλη ανάπτυξη των ψηφιακών μέσων και η εντατικοποίηση της προσπάθειας ψηφιοποίησης των επιχειρήσεων σε συνδυασμό με τη ραγδαία αύξηση των ηλεκτρονικών συναλλαγών, έχει οδηγήσει, σε διεθνές επίπεδο, σε αύξηση των κρουσμάτων ηλεκτρονικής απάτης.

Απάτες που θα πρέπει να γίνουν γνωστές στο ευρύ κοινό ώστε να ελαχιστοποιηθεί ο κίνδυνος σε περίπτωση που γίνει προσπάθεια να εξαπατηθούν.

Απάτη SIM Swapping (αντικατάσταση/αλλαγή κάρτας SIM κινητού τηλεφώνου)

Μία μορφή ηλεκτρονικής εξαπάτησης η οποία την τελευταία χρονική περίοδο έχει εμφανισθεί διεθνώς, αλλά και στη χώρα μας είναι η απάτη της μορφής SIM Swapping (αντικατάσταση/ αλλαγή κάρτας SIM κινητού τηλεφώνου). Όπως αναφέρει στο ΑΠΕ/ ΜΠΕ ο Ιωάννης Tζάνος, group corporate security officer & chief information security officer της Eurobank, «οι εγκληματίες στη συγκεκριμένη μορφή απάτης στοχεύουν στην υποκλοπή και χρήση του αριθμού κινητού τηλεφώνου επειδή ολοένα και περισσότεροι οργανισμοί, τράπεζες, κυβερνήσεις χρησιμοποιούν τον αριθμό κινητού τηλεφώνου ως ένα από τα βασικά στοιχεία για την αξιόπιστη ταυτοποίηση του φυσικού προσώπου».

Τι είναι η απάτη της μορφής SIM Swapping;

Καταρχήν, η αντικατάσταση/αλλαγή της κάρτας SIM (SIM Replace) είναι μια καθόλα νόμιμη υπηρεσία που προσφέρουν οι πάροχοι κινητής τηλεφωνίας στους συνδρομητές τους, ώστε οι τελευταίοι να διατηρήσουν τον αριθμό τηλεφώνου τους σε περίπτωση απώλειας ή κλοπής της συσκευής τους ή λόγω ανάγκης χρήσης διαφορετικού μεγέθους κάρτας SIM. Με την ενεργοποίηση της νέας κάρτας SIM, η παλαιά κάρτα αυτόματα απενεργοποιείται και οι υπηρεσίες κινητής τηλεφωνίας (κλήσεις, SMS, πρόσβαση στο διαδίκτυο) πραγματοποιούνται εφεξής από την καινούργια κάρτα που λειτουργεί με τον ίδιο αριθμό.

Στις περιπτώσεις απάτης τύπου SIM Swapping, οι δράστες εκμεταλλεύονται τη δυνατότητα αλλαγής κάρτας SIM και προσποιούνται είτε τον κάτοχο της κάρτας SIM ή κάποιον εξουσιοδοτημένο από τον νόμιμο συνδρομητή, προσπαθώντας έτσι να εξαπατήσουν τους παρόχους κινητής τηλεφωνίας και να αποκτήσουν νέα κάρτα προς αντικατάσταση αυτής που έχει ο νόμιμος κάτοχος.

Μόλις ενεργοποιήσουν τη νέα κάρτα, η παλιά, που βρίσκεται στην κατοχή του νόμιμου συνδρομητή απενεργοποιείται και έτσι όλες οι υπηρεσίες (κλήσεις, SMS, πρόσβαση στο διαδίκτυο) λαμβάνονται στη συσκευή που βρίσκεται στην κατοχή του εξαπατήσαντος δράστη, δίνοντάς τους τη δυνατότητα να διεξάγουν παράνομες δραστηριότητες εν αγνοία των νόμιμων συνδρομητών. (π.χ. λαμβάνοντας κλήσεις και μηνύματα που προορίζονται για αυτούς, υποκλέπτοντας κωδικούς μιας χρήσης ή μηνυμάτων επαλήθευσης ασφάλειας κ.λπ).

Πως μπορούν όμως οι δράστες με την αντικατάσταση/ανταλλαγή της κάρτας SIM να μπουν στο e-Banking μου;

Η μη εξουσιοδοτημένη αντικατάσταση/ανταλλαγή της κάρτας SIM αποτελεί συνήθως το δεύτερο σκέλος του παραπάνω παράνομου τρόπου δράσης. Κατά το πρώτο σκέλος, οι δράστες έχουν καταφέρει να υποκλέψουν τους κωδικούς e-Banking συνήθως μέσω ενός ηλεκτρονικού μηνύματος "ψαρέματος" (phishing) ή μέσω κακόβουλου λογισμικού (trojan/malware) που έχουν εγκαταστήσει στον υπολογιστή του θύματος.

Χρήσιμες Συμβουλές, Τι μπορώ να κάνω;

    Αν το κινητό σας σταματήσει να λειτουργεί για ασυνήθιστους λόγους, επικοινωνήστε αμέσως με τον πάροχο κινητής τηλεφωνίας σας. Μερικές φορές μπορεί να χάσετε σήμα λόγω ευρύτερων προβλημάτων που επηρεάζουν την υπηρεσία κινητής τηλεφωνίας. Ωστόσο, εάν χάσετε την υπηρεσία σε μια θέση που συνήθως έχει καλή κάλυψη, είναι ασφαλέστερο να επικοινωνήσετε με τον πάροχο του δικτύου σας και να επιβεβαιώσετε ότι δεν έχει απενεργοποιηθεί η SIM σας.

    Μην αποκαλύπτετε τον αριθμό του κινητού σας τηλεφώνου στα μέσα κοινωνικής δικτύωσης.

    Εγγραφείτε στις υπηρεσίες των οργανισμών που παρέχουν ειδοποιήσεις SMS και ηλεκτρονικού ταχυδρομείου όταν εκτελούνται συναλλαγές σας.

    Μην απαντάτε ποτέ σε άγνωστα μηνύματα ή κλήσεις που σας ζητούν τα στοιχεία λογαριασμών σας και τον καταχωρημένο αριθμό του κινητού σας τηλεφώνου.

    Μην ακολουθείτε συνδέσμους (links) ιστοσελίδων και μην ανοίγετε συνημμένα αρχεία που μπορεί να λάβετε από άγνωστους αποστολείς ηλεκτρονικού ταχυδρομείου. Ελέγξτε προσεκτικά τον αποστολέα καθώς οι δράστες συχνά προσποιούνται νόμιμες επιχειρήσεις και οργανισμούς.

    Μην κοινοποιείτε σε κανέναν και μην εισάγετε σε άγνωστες ιστοσελίδες, τους κωδικούς e-banking σας (username και password) ή αριθμούς καρτών. Επιβεβαιώνετε ότι έχετε επισκεφθεί το επίσημο site της Τράπεζάς σας και θυμηθείτε ότι οι τράπεζες ποτέ και με κανένα τρόπο δεν θα σας ζητήσουν τους κωδικούς σας.

    Ο υπολογιστής και οι συσκευές σας (tablet, έξυπνα κινητά) να έχουν πάντα τις τελευταίες ενημερώσεις λειτουργικού και εφαρμογών. Εγκαταστήστε και έχετε πάντα ενημερωμένο ένα αξιόπιστο πρόγραμμα προστασίας από κακόβουλο λογισμικό.

    Να ελέγχετε συχνά τις κινήσεις των λογαριασμών σας.

    Εάν έχετε πέσει θύμα απάτης τύπου SIM Swapping ή έχετε διαπιστώσει συναλλαγές οι οποίες δεν έχουν την έγκρισή σας ενημερώστε άμεσα την Τράπεζά σας.

Τι μέτρα λαμβάνουν οι τράπεζες

Οι τράπεζες δεν μπορούν να γνωρίζουν εάν ένας συνδρομητής έχει πέσει θύμα απάτης τύπου SIM Swapping, phishing ή εάν έχει μολυνθεί με κακόβουλο λογισμικό ο υπολογιστής του και έχουν υποκλαπεί οι κωδικοί του.

Οι τράπεζες πάντοτε στοχεύουν στη διασφάλιση των ηλεκτρονικών συναλλαγών σύμφωνα με τις τρέχουσες τεχνικές και τεχνολογικές εξελίξεις, τις παγκόσμιες βέλτιστες πρακτικές στο χώρο της ασφάλειας πληροφοριών καθώς και τους ισχύοντες νόμους και κανονισμούς. Επιπλέον, δίνεται μεγάλη έμφαση στην εμπειρία χρήσης και την ταχύτητα των υπηρεσιών που παρέχουν στους Πελάτες τους.

Οι ηλεκτρονικές απάτες είναι ένα ευρύτερο πρόβλημα και για την αντιμετώπισή τους απαιτείται η συνεργασία πολλών εμπλεκόμενων μερών ώστε να αποτρέπονται ή να προλαμβάνονται. Ειδικά αυτή την περίοδο, όπου η χρήση ηλεκτρονικών υπηρεσιών έχει αυξηθεί σημαντικά σε παγκόσμιο επίπεδο λόγω του κορονοϊού, οι δράστες προσπαθούν να εκμεταλλευτούν τις ιδιαίτερες συνθήκες με αυξημένες απόπειρες υποκλοπής στοιχείων.

Οι οδηγίες που δίνονται στους πολίτες – Τι πρέπει να προσέξουν

– Αν το κινητό τους σταματήσει να λειτουργεί για ασυνήθιστους λόγους, πρέπει να επικοινωνήσουν αμέσως με τον πάροχο κινητής τηλεφωνίας τους. Μερικές φορές μπορεί να χάσουν το σήμα λόγω ευρύτερων προβλημάτων που επηρεάζουν την υπηρεσία κινητής τηλεφωνίας. Ωστόσο, εάν χαθεί η υπηρεσία σε μια θέση που συνήθως έχει καλή κάλυψη, είναι ασφαλέστερο να επικοινωνήσουν με τον πάροχο του δικτύου τους και να επιβεβαιώσουν ότι δεν έχει αντικατασταθεί η SIM.

– Να μην κοινοποιούν σε κανέναν και μην εισάγουν σε άγνωστες ιστοσελίδες τους κωδικούς e-banking, δηλαδή username και password, ή αριθμούς καρτών. Οι τράπεζες ποτέ και με κανένα τρόπο δεν ζητούν τους κωδικούς των πελατών.

– Να ελέγχουν συχνά τις κινήσεις των λογαριασμών τους.

Μια ακόμη μορφή απάτης- Υποτιθέμενη βλάβη υπολογιστή

Μια άλλη μορφή απάτης που έχει κάνει την εμφάνιση της γίνεται με τη μέθοδο της παροχής υπηρεσιών τεχνικής υποστήριξης ή επισκευής υποτιθέμενης βλάβης υπολογιστή (technical support scams). Οι δράστες τηλεφωνούν σε ανυποψίαστους πολίτες και υποδύονται τεχνικούς από μεγάλη πχ πολυεθνική εταιρία πληροφορικής. Η τηλεφωνική συνομιλία είναι μάλιστα αρκετές φορές στα αγγλικά. Με πρόφαση ότι ο υπολογιστής τους ή / και η φορητή συσκευή τους είναι «μολυσμένα» από κακόβουλο λογισμικό ζητούν να εγκαταστήσουν λογισμικό απομακρυσμένης πρόσβασης, για τη δήθεν επιδιόρθωση – αποκατάσταση του προβλήματος.

οι εφαρμογές αυτές, αφότου εγκατασταθούν, επιτρέπουν στους δράστες να έχουν πλήρη έλεγχο στις ηλεκτρονικές συσκευές των θυμάτων τους, τους οποίους στη συνέχεια εξαπατούν για να τους «δώσουν» και τους προσωπικούς κωδικούς τους για το e-banking. Οι δράστες προβαίνουν στη συνέχεια σε μεταφορές χρημάτων από τους λογαριασμούς (e-banking) των θυμάτων τους σε τραπεζικούς λογαριασμούς που ελέγχουν οι ίδιοι ή συνεργοί τους.

Συστάσεις στους πολίτες

-Εάν κάποιος καλεί από άγνωστο αριθμό και ισχυρίζεται ότι είναι από μεγάλη πολυεθνική εταιρία πληροφορικής, χωρίς να έχουν δηλώσει κάποια βλάβη, να διακόπτουν την κλήση.

 

– Να μην εγκαθιστούν το προτεινόμενο από αγνώστους λογισμικό απομακρυσμένης διαχείρισης.

‘Αλλοι τρόποι απάτης που πρέπει να γνωρίζει ο καταναλωτής

Εκτός από αυτές τις δύο μορφές απάτης υπάρχουν και άλλες περιπτώσεις απάτης που έχουν κάνει την εμφάνιση τους με χαρακτηριστική αυτή των απατηλών εντολών πληρωμής μέσω e-mail (BEC-Business Email Compromise, CEO Fraud & Man in the middle attacks). Στην περίπτωση αυτή οι δράστες αποκτούν μη εξουσιοδοτημένη πρόσβαση και παρεμβαίνουν σε τμήματα της ηλεκτρονικής αλληλογραφίας μεταξύ συναλλασσόμενων επαγγελματιών και εμπόρων με επιχειρήσεις – προμηθευτές ή πελάτες – κυρίως του εξωτερικού. Μόλις εντοπίσουν e-mail μηνύματα που αφορούν επικείμενη πληρωμή σε τραπεζικό λογαριασμό, παρεμβαίνουν αποστέλλοντας απατηλά μηνύματα, είτε από τις παραβιασμένες διευθύνσεις ηλεκτρονικού ταχυδρομείου είτε από άλλες που προσομοιάζουν με τις πραγματικές. Στη συνέχεια, προτρέπουν τους συναλλασσόμενους να μεταφέρουν χρήματα σε απατηλούς τραπεζικούς λογαριασμούς, διαφορετικούς από αυτούς που είχαν συμφωνηθεί αρχικά.

Χρήσιμες συμβουλές στους επαγγελματίες

– Να επαληθεύουν τηλεφωνικά, με τον προμηθευτή ή τον πελάτη τους, ότι το αίτημα πληρωμής είναι έγκυρο. Να διασταυρώνουν επίσης τηλεφωνικά τον αριθμό λογαριασμού στον οποίο θα πιστωθούν τα χρήματα.

– Να διασφαλίζουν ότι οι υπάλληλοί τους είναι ενημερωμένοι και προσεγγίζουν τα αιτήματα για τη διενέργεια πληρωμών με προσοχή.

Μoney mules – Tι είναι και τι πρέπει να προσέχουμε

Πρόκειται για άτομα (πολλές φορές ανυποψίαστα θύματα) τα οποία ενεργούν ως μεταφορείς παράνομου χρήματος. Τους συναντάμε συνήθως σε όλες τις μορφές απάτης. οι δράστες στρατολογούν τα υποψήφια θύματά τους με διάφορες μεθόδους, όπως με διαδικτυακές αγγελίες, με διαφημίσεις σε μέσα κοινωνικής δικτύωσης ή με απευθείας αποστολή προσωπικών μηνυμάτων, με σκοπό να τα εξαπατήσουν και να τα χρησιμοποιήσουν ως ενδιάμεσους για να μεταφέρουν σε λογαριασμούς τρίτων, χρήματα που έχουν αποκτηθεί παράνομα, κρατώντας ένα ποσοστό ως προμήθεια. Η μεταφορά χρημάτων που προέρχονται από εγκληματική δραστηριότητα είναι παράνομη καθώς επιτρέπει σε ομάδες οργανωμένου εγκλήματος να νομιμοποιήσουν τα κεφάλαιά τους και να τα μετακινήσουν εύκολα σε όλον τον κόσμο.

Οι καταναλωτές θα πρέπει να είναι ιδιαίτερα προσεκτικοί για προσφορές που υπόσχονται εύκολα χρήματα.

Είναι σημαντικό οι πολίτες αν θεωρούν ότι έχουν πέσει θύματα σχετικής εξαπάτησης, οποιαδήποτε μορφής, να επικοινωνούν άμεσα με την τράπεζά τους και να το καταγγείλουν στις αρμόδιες Αστυνομικές Αρχές.

 

Τα μέτρα που λαμβάνουν οι τράπεζες

Στην Ελληνική Ένωση Τραπεζών έχει συσταθεί ειδική επιτροπή πρόληψης και αντιμετώπισης της απάτης στα μέσα και συστήματα πληρωμών με σκοπό την παρακολούθηση, επεξεργασία και καθοδήγηση στον τομέα αυτό. Η επιτροπή συντονίζει τη συνεργασία με την Δίωξη Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας, την Τράπεζα της Ελλάδος και συνεργάζεται συστηματικά με λοιπούς αρμόδιους φορείς στην Ελλάδα και το εξωτερικό. Για περισσότερες συμβουλές ασφαλείας καθώς και για τα μέτρα προστασίας των συναλλαγών σε κάθε τράπεζα οι συναλλασσόμενοι μπορούν να επισκεφθούν τις επίσημες ιστοσελίδες τους, τον ιστότοπο της Δίωξης Ηλεκτρονικού Εγκλήματος, της Europol καθώς και της Ελληνικής Ένωσης Τραπεζών.

 

Επικοινωνήστε

Χάλκης 5, Νέο Ηράκλειο, Αττική

  • dummy2102838009

  • dummy2102838091

  • dummy info@logicsoft.gr

NEWSLETTER

Εγγραφείτε στη λίστα μας για να λαμβάνετε ενημερώσεις
Please fill the required field.

Search