
Οι δράστες, χρησιμοποιώντας το όνομα επίσημων φορέων όπως το GOV.GR και η πλατφόρμα myAADE, προσπαθούν να υποκλέψουν τραπεζικά δεδομένα και στοιχεία πιστωτικών καρτών.
Νέα ιδιαίτερα πειστική εκστρατεία ηλεκτρονικού ψαρέματος τραπεζικών στοιχείων.
Οι απατεώνες υπόσχονται έκπτωση 50% στο πρόστιμο.
Πώς γίνεται η υποκλοπή στοιχείων.
Οδηγίες προστασίας & Τι να κάνετε αν πέσατε θύμα.
Νέα ιδιαίτερα πειστική εκστρατεία ηλεκτρονικού ψαρέματος τραπεζικών στοιχείων
Σε πλήρη εξέλιξη βρίσκεται μια νέα, βελτιωμένη σε σχέση με προηγούμενη, ιδιαίτερα πειστική εκστρατεία ηλεκτρονικού ψαρέματος (phishing), η οποία στοχεύει ανυποψίαστους οδηγούς μέσω μηνυμάτων SMS. Οι δράστες, χρησιμοποιώντας το όνομα επίσημων φορέων όπως το GOV.GR και η πλατφόρμα myAADE, προσπαθούν να υποκλέψουν τραπεζικά δεδομένα και στοιχεία πιστωτικών καρτών.
Οι απατεώνες υπόσχονται έκπτωση 50% στο πρόστιμο
Η μέθοδος των επιτηδείων βασίζεται στην ψυχολογική πίεση και τον αιφνιδιασμό. Το παραπλανητικό SMS ενημερώνει τον παραλήπτη ότι μια «παράβαση κυκλοφορίας έχει καταγραφεί από έξυπνη παρακολούθηση». Για να γίνει ακόμα πιο δελεαστική η παγίδα, οι απατεώνες υπόσχονται έκπτωση 50% στο πρόστιμο, αρκεί αυτό να εξοφληθεί εντός των πρώτων 48 ωρών. Μετά την παρέλευση του χρόνου αυτού, το μήνυμα απειλεί με πληρωμή του πλήρους ποσού και πρόσθετες προσαυξήσεις, ενώ γίνεται λόγος ακόμα και για «κατάσχεση πινακίδων» σε περιπτώσεις συστηματικής άρνησης πληρωμής.
Πώς γίνεται η υποκλοπή στοιχείων
Το μήνυμα περιλαμβάνει έναν σύνδεσμο (link) που οδηγεί σε μια καλοστημένη, αλλά ψεύτικη ιστοσελίδα, η οποία προσομοιάζει το περιβάλλον επίσημων πληρωμών. Εκεί, ζητείται από τον πολίτη να καταχωρήσει:
- Ονοματεπώνυμο κατόχου κάρτας
- Αριθμό κάρτας
- Ημερομηνία λήξης και τον κωδικό CVV
Οδηγίες προστασίας & Τι να κάνετε αν πέσατε θύμα
Οι αρχές και οι ειδικοί σε θέματα κυβερνοασφάλειας κρούουν τον κώδωνα του κινδύνου. Για να μην πέσετε θύματα, ακολουθήστε τους παρακάτω βασικούς κανόνες:
- Ελέγξτε τον σύνδεσμο (URL): Οι επίσημες κρατικές υπηρεσίες χρησιμοποιούν αποκλειστικά καταλήξεις σε .gov.gr. Οποιοδήποτε άλλο link (π.χ. bit.ly, l24.im, κ.α.) είναι ύποπτο.
- Καμία πληρωμή μέσω SMS: Το ελληνικό δημόσιο και η ΑΑΔΕ δεν ζητούν ποτέ πληρωμές προστίμων ή καταχώρηση στοιχείων κάρτας απευθείας μέσω συνδέσμου σε SMS.
- Αγνοήστε την πίεση: Μηνύματα που απαιτούν «άμεση ενέργεια» ή απειλούν με κυρώσεις είναι σχεδόν πάντα προϊόν απάτης.
- Χρησιμοποιήστε μόνο τις επίσημες πύλες: Για να ελέγξετε αν όντως έχετε κάποια οφειλή, συνδεθείτε μόνοι σας στο myAADE.gov.gr χρησιμοποιώντας τους κωδικούς Taxisnet, χωρίς να πατήσετε κανένα link από εξωτερική πηγή.
- Επικοινωνήστε αμέσως με την τράπεζά σας για να μπλοκάρετε την κάρτα και τις συναλλαγές.
- Αλλάξτε κωδικούς πρόσβασης στο e-banking σας.
- Καταγγείλετε το περιστατικό στη Δίωξη Ηλεκτρονικού Εγκλήματος (τηλ. 11188).
