Ψευδή μηνύματα SMS ενημερώνουν για δήθεν δικαιούχους του Fuel Pass και παροτρύνουν τους πολίτες να επισκεφθούν συγκεκριμένο σύνδεσμο. Τις τελευταίες ώρες καταγράφονται περιστατικά αποστολής παραπλανητικών μηνυμάτων (phishing) προς πολίτες που καλούνται να δώσουν στοιχεία για να λάβουν την επιδότηση που εξήγγειλε η κυβέρνηση της Νέας Δημοκρατίας.

Ads

Τα μηνύματα αυτά επιχειρούν να παρουσιαστούν ως επικοινωνία από δημόσιες υπηρεσίες ή κρατικούς φορείς, χρησιμοποιώντας παραπλανητική γλώσσα και μη επίσημες ιστοσελίδες, με στόχο την εξαπάτηση και την υποκλοπή προσωπικών ή τραπεζικών δεδομένων.

Ads

Οι πολίτες καλούνται να είναι ιδιαίτερα προσεκτικοί και να μην ανοίγουν τον συγκεκριμένο σύνδεσμο ή να κοινοποιούν προσωπικά στοιχεία. Υπενθυμίζεται ότι οι δημόσιοι φορείς δεν αποστέλλουν SMS που ζητούν από τους πολίτες να εισέλθουν σε συνδέσμους για αιτήσεις, επιβεβαίωση στοιχείων ή καταχώριση ευαίσθητων δεδομένων.

Ads

Η Εθνική Αρχή Κυβερνοασφάλειας του Υπουργείου Ψηφιακής Διακυβέρνησης και Τεχνητής Νοημοσύνης επισημαίνει ότι το phishing αποτελεί μέθοδο ηλεκτρονικής απάτης, κατά την οποία ο αποστολέας προσποιείται αξιόπιστο φορέα ή πρόσωπο, προκειμένου να παραπλανήσει τον χρήστη. Συνήθως ζητείται από το θύμα να ακολουθήσει σύνδεσμο ή να αποκαλύψει προσωπικά δεδομένα, όπως κωδικούς, στοιχεία ταυτότητας, τραπεζικούς λογαριασμούς ή κάρτες.

Ads

Οι πρακτικές οδηγίες των αρχών

Δεν θα πρέπει ποτέ να παρέχονται τα προσωπικά στοιχεία (π.χ. κωδικούς Taxis, e-Βanking, αριθμούς/PIN καρτών, κωδικούς πρόσβασης, όνομα χρήστη) σε υποτιθέμενους διαμεσολαβητές, νομικά γραφεία, λογιστές, ή άλλους επιτήδειους για δήθεν εξυπηρέτηση (π.χ. σε θέματα κρατικής επιδότησης, Power/Fuel/Τουρισμός για όλους ή άλλες περιπτώσεις όπως ενοικίαση δωματίων κλπ).

Θα πρέπει να πραγματοποιείται πρόσβαση μέσω της επίσημης ιστοσελίδας του φορέα, του οργανισμού ή της τράπεζας ή μέσω της εφαρμογής στο κινητό σας (app) και όχι μέσω συνδέσμων από κάποιο μήνυμα ή email που λάβατε, μηχανές αναζήτησης ή άλλες ιστοσελίδες.

Αν λάβατε κάποιο ύποπτο email, προτού ενεργήσετε θα πρέπει να επικοινωνήσετε με τους συνεργάτες σας ή με τον υποτιθέμενο αποστολέα για να ελέγξετε την αυθεντικότητα του.

Θα πρέπει να ελέγχεται προσεκτικά η διεύθυνση του αποστολέα. Τα μηνύματα τύπου phishing έχουν συχνά διευθύνσεις αποστολέα που δεν έχουν σχέση με αυτόν που υποτίθεται ότι τα στέλνει.


Θα πρέπει να εξετάζεται το είδος των πληροφοριών που ζητούνται. Ακόμα και αν το μήνυμα φαίνεται αυθεντικό, είναι απίθανο κάποιος φορέας, τράπεζα ή εταιρία να επικοινωνήσει μέσω ηλεκτρονικού ταχυδρομείου για να ζητήσει προσωπικά στοιχεία, στοιχεία τραπεζικής ή πιστωτικής κάρτας ή άλλα προσωπικά ή ευαίσθητα δεδομένα.

Εάν το μήνυμα δημιουργεί μια αίσθηση επείγοντος, οι επιτιθέμενοι προσπαθούν συχνά να ασκήσουν πίεση χρησιμοποιώντας αυτήν την τακτική.

Θα πρέπει επίσης να υπάρχει επιφυλακτικότητα με μηνύματα επιστροφής φόρου ή χορήγησης επιδομάτων.

Είναι αποτελεσματικός ένας ενδελεχής έλεγχος γραμματικής και ορθογραφίας, καθώς τα τυπογραφικά λάθη και η κακή γραμματική είναι συχνά χαρακτηριστικά των μηνυμάτων τύπου phishing.

Υπάρχουν αρκετές λύσεις ασφάλειας και αντιμετώπισης κακόβουλου λογισμικού (antispamming) που περιλαμβάνουν λειτουργίες αναγνώρισης και απόρριψης κακόβουλων μηνυμάτων.