Με μια ματιά:
- Παραπλανητικά SMS για Fuel Pass οδηγούν σε ψεύτικες ιστοσελίδες που υποκλέπτουν στοιχεία.
- Οι χρήστες καλούνται να εισάγουν προσωπικά δεδομένα, κάρτα και κωδικό OTP, δίνοντας πρόσβαση στους απατεώνες.
- Οι αρχές εντοπίζουν δεκάδες ύποπτα domains και διεθνή δίκτυα phishing πίσω από την απάτη.
Μια καλά οργανωμένη ψηφιακή απάτη με επίκεντρο παραπλανητικά SMS για το επίδομα Fuel Pass έχει βρεθεί στο στόχαστρο των αρχών, με την έντυπη μορφή της Καθημερινής να αποκαλύπτει τον τρόπο με τον οποίο επιτήδειοι επιχειρούν να αποσπάσουν προσωπικά και τραπεζικά δεδομένα από ανυποψίαστους πολίτες.
Το μήνυμα εμφανίζεται αξιόπιστο, με σωστή γλώσσα και επίσημο ύφος, καλώντας τον παραλήπτη να ακολουθήσει σύνδεσμο για δήθεν ενεργοποίηση επιδότησης. Ωστόσο, πίσω από αυτό κρύβεται ένας μηχανισμός phishing, που οδηγεί σε ψεύτικες ιστοσελίδες οι οποίες μιμούνται κρατικές πλατφόρμες.
Πώς στήνεται η παγίδα
Αφού ο χρήστης πατήσει τον σύνδεσμο, μεταφέρεται σε σελίδα που ζητά την καταχώριση προσωπικών στοιχείων, όπως ονοματεπώνυμο, ΑΦΜ και στοιχεία επικοινωνίας. Στη συνέχεια, ζητούνται και τα στοιχεία τραπεζικής κάρτας, ενώ σε επόμενο στάδιο αποστέλλεται και κωδικός επιβεβαίωσης (OTP), τον οποίο οι επιτήδειοι χρησιμοποιούν για να ολοκληρώσουν συναλλαγές.
Η διαδικασία αυτή δίνει την εντύπωση μιας νόμιμης επιβεβαίωσης ταυτότητας, όμως στην πραγματικότητα αποτελεί το τελικό βήμα για την υποκλοπή χρημάτων.
Διεθνείς διαστάσεις
Σύμφωνα με ειδικούς στην ασφάλεια πληροφοριακών συστημάτων, η συγκεκριμένη απάτη φαίνεται να συνδέεται με δίκτυα που χρησιμοποιούν servers στο εξωτερικό, όπως στη Φρανκφούρτη, ενώ δεν αποκλείεται η εμπλοκή ομάδων με δραστηριότητα και σε χώρες της Ασίας.
Ιδιαίτερη ανησυχία προκαλεί το γεγονός ότι έχουν εντοπιστεί δεκάδες παρόμοια domains, τα οποία λειτουργούν παράλληλα, καθιστώντας πιο δύσκολο τον εντοπισμό και την εξουδετέρωσή τους.
Πώς μπορούν να προστατευτούν οι πολίτες
Οι ειδικοί επισημαίνουν ότι οι δημόσιοι φορείς δεν αποστέλλουν ποτέ SMS με συνδέσμους που ζητούν προσωπικά ή τραπεζικά στοιχεία. Οι πολίτες καλούνται να είναι ιδιαίτερα προσεκτικοί, να αποφεύγουν την καταχώριση ευαίσθητων δεδομένων σε άγνωστες ιστοσελίδες και να διασταυρώνουν πάντα την εγκυρότητα των μηνυμάτων που λαμβάνουν.
Η επαγρύπνηση και η σωστή ενημέρωση αποτελούν τα βασικότερα όπλα απέναντι σε τέτοιου είδους ψηφιακές απάτες, οι οποίες εξελίσσονται συνεχώς και γίνονται ολοένα και πιο πειστικές.