ΔΗΕ: Προσπάθεια οικονομικής εξαπάτησης μέσω μηνυμάτων
Sep 30, 2016
Δελτίο Τύπου:
Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος ενημερώνει τους πολίτες για προσπάθεια οικονομικής εξαπάτησής, μέσω απατηλών-παραπλανητικών διαφημιστικών μηνυμάτων
Μέσω υποτιθέμενων διαγωνισμών σε ιστοσελίδες οι δράστες αποσπούν με απατηλό τρόπο τους τηλεφωνικούς αριθμούς των ενδιαφερόμενων χρηστών, με αποτέλεσμα την υπέρογκη χρέωση τους σε εβδομαδιαία βάση
Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας, στο πλαίσιο της προληπτικής της δράσης, ενημερώνει τους πολίτες για την πρόληψη και αποφυγή εξαπάτησής τους από τις συνεχώς μεταλλασσόμενες μορφές εξαπάτησης , μέσω του διαδικτύου.
Συγκεκριμένα, το τελευταίο χρονικό διάστημα έχει γίνει μεγάλος αριθμός καταγγελιών από πολίτες σχετικά με δραστηριότητα που εξελίσσεται στο διαδίκτυο και παρουσιάζεται ως «έρευνα αγοράς», με εμφανιζόμενη σε αυτήν το λογότυπο αλυσίδας καταστημάτων – σουπερμάρκετ.
Συμμετέχοντας στην έρευνα ο ανυποψίαστος χρήστης, αφού προωθηθεί σε συγκεκριμένη ιστοσελίδα όπου πραγματοποιείται η έρευνα, στη συνέχεια καλείται να απαντήσει σε δυο ερωτήσεις με το πρόσχημα να αποκτήσει μια δωροεπιταγή αξίας τριακοσίων (300,00) ευρώ της αλυσίδας καταστημάτων – σουπερμάρκετ, που φέρεται ψευδεπίγραφα ότι διοργανώνει το διαγωνισμό. Επιπλέον ο χρήστης καλείται και να κοινοποιήσει την έρευνα σε γνωστή ιστοσελίδα κοινωνικής δικτύωσης.
Ακολούθως για να αποκτήσει την υποτιθέμενη δωροεπιταγή, καλείται να εγγραφεί σε συνδρομητική υπηρεσία υψηλής χρέωσης, καταχωρώντας σε ειδική φόρμα το κινητό του τηλέφωνο, με αποτέλεσμα την υπέρογκη χρέωση του τηλεφωνικού αριθμού σε εβδομαδιαία βάση.
Επισημαίνεται ότι τα διαφημιστικά αυτά μηνύματα χρήζουν μεγάλης προσοχής, καθώς χρησιμοποιούν λογότυπα και στοιχεία γνωστών εταιριών και παρουσιάζονται ως εξαιρετικά αληθοφανή, ενώ η κοινοποίηση τους μέσω δημοφιλών ιστοσελίδων κοινωνικής δικτύωσης καθιστά την εξάπλωσή τους ιδιαίτερα γρήγορη.
Με αφορμή αυτό το περιστατικό, η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, παρακαλεί τους πολίτες να είναι ιδιαίτερα προσεκτικοί στην περίπτωση που διαπιστώσουν την ύπαρξη τέτοιου είδους διαφημιστικών μηνυμάτων στο διαδίκτυο, για την αποφυγή πιθανής οικονομικής εξαπάτησης τους.
Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος επισημαίνει ότι αυτά τα μηνύματα έχουν ως στόχο να πείσουν, με απατηλό τρόπο [«ψάρεμα»], τους ανυποψίαστους χρήστες του διαδικτύου να αποστείλουν προσωπικά τους δεδομένα (όπως τηλεφωνικούς αριθμούς), τα οποία αξιοποιούν οι δράστες για να τους ζημιώσουν οικονομικά.
Επιπλέον συστήνει και προτρέπει τους χρήστες του διαδικτύου ότι:
- δεν πρέπει να ανταποκρίνονται σε τέτοιου είδους ηλεκτρονικά μηνύματα και να συμμετέχουν σε αντίστοιχους διαγωνισμούς, μέσω των οποίων μπορεί να ζητούνται ακόμη και προσωπικά τους δεδομένα,
- να μην αποστέλλουν σε υποτιθέμενες διαδικτυακές έρευνες προσωπικά τους στοιχεία και οικονοµικά δεδοµένα,
- η συμμετοχή σε διαγωνισμούς εταιρειών με δώρα προϋποθέτει την αποδοχή των «όρων συμμετοχής», οι οποίοι πρέπει να έχουν κατατεθεί σε συμβολαιογράφο και
- η χρήση Υπηρεσιών Πολυμεσικής Πληροφόρησης (Υ.Π.Π.) ( http://www.eett.gr/opencms/opencms/E...S/Faq_YPP.html ) συνεπάγεται ιδιαίτερα αυξημένο κόστος κλήσεων και μηνυμάτων SMS (χρέωση είτε ανά κλήση, είτε ανά λεπτό, είτε ανά εισερχόμενο / εξερχόμενο μήνυμα).
Υπενθυμίζεται ότι οι πολίτες μπορούν να επικοινωνούν με τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, στα ακόλουθα στοιχεία επικοινωνίας:
- Τηλεφωνικά στον αριθμό: 111 88
- Μέσω ηλεκτρονικού ταχυδρομείου (e-mail) στο: ccu@cybercrimeunit.gov.gr
- Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smartphones), με λειτουργικό σύστημα iOS-android:CYBERKID.
- Μέσω Twitter « Γραμμή SOS Cyber Alert»: @ cyberalertGR
Labels: Greece, News, Security, ΔΗΕ
Προειδοποίηση της ΔΗE για λογισμικό υποκλοπής τραπεζικών κωδικών
Jul 12, 2016
Δελτίο Τύπου:
- Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, ενημερώνει τους χρήστες του Διαδικτύου, για κακόβουλο λογισμικό, που προσβάλλει φορητές συσκευές
- Το κακόβουλο λογισμικό διαδίδεται μέσω σύντομων μηνυμάτων (sms), προτρέποντας τους χρήστες να ακολουθήσουν σύνδεσμο, με την ενεργοποίηση του οποίου προκαλείται η εγκατάσταση του στις συσκευές των χρηστών
- Το κακόβουλο λογισμικό «υποδύεται» γνωστές εφαρμογές που έχουν εγκαταστήσει οι χρήστες στη συσκευή τους, με στόχο την υποκλοπή στοιχείων εισόδου σε αυτές, καθώς και στοιχείων τραπεζικών λογαριασμών
Παράδειγμα μηνύματος κειμένου αποτελεί: «Δε καταφέραμε να παραδώσουμε τη παραγγελία σας. Παρακαλούμε για περισσότερες πληροφορίες αναφορικά με την παράδοση της παραγγελίας ακολουθήστε τον σύνδεσμο hxxp://……». Η εν λόγω τεχνική χαρακτηρίζεται ως «sms phishing» (ή smishing) και αποτελεί τεχνική υποκλοπής προσωπικών δεδομένων μέσω αποστολής μηνυμάτων κειμένου.
Οι χρήστες ακολουθώντας τον σύνδεσμο που αναγράφεται στο κείμενο, προκαλούν την εγκατάσταση του κακόβουλου λογισμικού στη συσκευή τους, το οποίο εκκινεί διεργασία ανίχνευσης εγκατεστημένων εφαρμογών. Όταν ο χρήστης εκκινήσει μια εφαρμογή, τις οποίες έχει προγραμματιστεί το κακόβουλο λογισμικό να «υποδύεται», εμφανίζει φόρμα εισαγωγής στοιχείων, πανομοιότυπη με εκείνη της πραγματικής εφαρμογής, με αποτέλεσμα τα στοιχεία εισόδου της εφαρμογής ή/και τα στοιχεία εισόδου σε υπηρεσίες ηλεκτρονικής τραπεζικής, να αποστέλλονται στους δράστες.
Στο πλαίσιο αυτό, καλούνται οι χρήστες φορητών συσκευών να είναι ιδιαίτερα προσεκτικοί, καθώς και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας, για την αποφυγή προσβολής από το συγκεκριμένο κακόβουλο λογισμικό.
Συγκεκριμένα, οι πολίτες καλούνται να:
- μην ανοίγουν συνδέσμους (links) που λαμβάνουν από «αυτόκλητα» μηνύματα ηλεκτρονικού ταχυδρομείου ή μηνύματα κειμένου (sms). Οι σύνδεσμοι αυτοί ενδέχεται να παραπέμπουν σε κακόβουλες ιστοσελίδες ή/και να προκαλούν την εγκατάσταση κακόβουλου λογισμικού.
- εγκαθιστούν μόνο εφαρμογές που διατίθενται στα επίσημα ηλεκτρονικά «καταστήματα» των λειτουργικού συστήματος που χρησιμοποιούν οι κινητές ηλεκτρονικές συσκευές.
- να ενημερώνουν τακτικά (updates) τις εφαρμογές που χρησιμοποιούν, ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα προστασίας από ιούς (antivirus) στη συσκευή.
- να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος.
Υπενθυμίζεται ότι για ανάλογα περιστατικά, οι πολίτες μπορούν να επικοινωνούν με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος στα ακόλουθα στοιχεία επικοινωνίας:
- Τηλεφωνικά: 111 88
- Στέλνοντας e-mail στο: ccu@cybercrimeunit.gov.gr
- Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smart phones): CYBERΚΙD
- Μέσω twitter: @CyberAlertGR