«Έχετε επιστροφή φόρου, πατήστε εδώ»: Πώς να γλιτώσεις από το phishing

ΕΠΕΞ Έχετε «επιστροφή φόρου»: Οι συχνότερες περιπτώσεις phishing Facebook Twitter
Το phishing είναι μια τεχνική που χρησιμοποιεί μεθόδους εξαπάτησης με σκοπό να ξεγελάσει τον χρήστη ώστε να αποκαλύψει προσωπικά ή ευαίσθητα δεδομένα του. Εικονογράφηση: bianka/ LIFO
0


— Τι θα λέγαμε ότι είναι το phishing; Και τι συμβαίνει με τις διαδικτυακές απάτες;
Το phishing είναι μια τεχνική που χρησιμοποιεί μεθόδους εξαπάτησης με σκοπό να ξεγελάσει τον χρήστη ώστε να αποκαλύψει προσωπικά ή ευαίσθητα δεδομένα του, όπως οι κωδικοί πρόσβασης, τα στοιχεία των τραπεζικών του λογαριασμών και οι αριθμοί καρτών. Συνήθως, αυτό γίνεται με τη μορφή πλαστών emails, SMS ή ιστοσελίδων που μιμούνται αξιόπιστες υπηρεσίες. Ο επιτιθέμενος προσπαθεί πολλές φορές να μιμηθεί έναν πραγματικό ιστότοπο και στη συνέχεια να ζητήσει από τον ανυποψίαστο χρήστη να επιβεβαιώσει το όνομα του λογαριασμού του και τον κωδικό πρόσβασής του. Η τεχνική αυτή χρησιμοποιείται πλέον ευρέως για τη λήψη ευαίσθητων πληροφοριών και προσαρμόζεται σε οποιεσδήποτε νέες κοινωνικές συνθήκες, στοχοποιώντας εντατικά απλούς χρήστες και επιχειρήσεις όλων των μεγεθών. 

«Η σωστή αντίδραση στο phishing είναι καθοριστική για τον περιορισμό της ζημιάς. Σε κάθε περίπτωση, το πιο σημαντικό είναι να μην αλληλοεπιδράσουμε με το μήνυμα. Δηλαδή, δεν απαντάμε στο μήνυμα, δεν κάνουμε κλικ σε συνδέσμους και δεν κατεβάζουμε συνημμένα».

— Ποιες είναι οι πιο συνηθισμένες μορφές phishing; Τα παραπλανητικά μηνύματα έχουν αυξηθεί πάρα πολύ.
Ναι, πλέον τα παραπλανητικά μηνύματα έχουν αυξηθεί θεαματικά, ιδίως τα τελευταία χρόνια. Μία από τις πιο συνηθισμένες μορφές phishing είναι το email phishing, δηλαδή ψεύτικα emails που φαίνονται να προέρχονται από τράπεζες, δημόσιες υπηρεσίες, ταχυδρομικές εταιρείες, ή δημοφιλείς πλατφόρμες. Συνήθως περιέχουν συνδέσμους που οδηγούν σε πλαστές σελίδες, ζητώντας από τον χρήστη να εισαγάγει προσωπικά στοιχεία ή κωδικούς. Μία ακόμα είναι το SMS phishing (Smishing), μηνύματα που λαμβάνεις στο κινητό και περιλαμβάνουν κακόβουλους συνδέσμους ή πληροφορίες που παραπέμπουν σε υποτιθέμενα επείγουσες καταστάσεις, όπως καθυστερημένες παραδόσεις, τραπεζικά προβλήματα ή πακέτα που δεν παραλήφθηκαν, και οδηγούν σε πλαστά sites.

cover
Χρήστος Ξενάκης, 
καθηγητής Κυβερνοασφάλειας στο Τμήμα Ψηφιακών Συστημάτων του Πανεπιστημίου Πειραιώς και επικεφαλής της Εθνικής Ομάδας Κυβερνοασφάλειας

Το voice phishing (vishing) αφορά τηλεφωνικές κλήσεις από άγνωστους αριθμούς, κατά τις οποίες οι απατεώνες προσποιούνται ότι είναι υπάλληλοι τραπεζών, τεχνικής υποστήριξης ή κρατικών φορέων και στόχο έχουν να αποσπάσουν προσωπικά ή τραπεζικά στοιχεία. Μια πολύ διαδεδομένη μορφή vishing είναι οι κλήσεις από άτομα που ισχυρίζονται ότι κάποιος συγγενής του χρήστη είχε ατύχημα ή βρίσκεται σε σοβαρό κίνδυνο, και ζητούν άμεσα χρήματα για «νοσηλεία», «δικηγόρο» ή «εγγύηση». Η πίεση και το συναισθηματικό σοκ χρησιμοποιούνται για να παρακαμφθεί η κρίση του θύματος και να το οδηγήσουν σε άμεση δράση. Το social media phishing είναι μηνύματα ή σχόλια σε πλατφόρμες κοινωνικής δικτύωσης (όπως Facebook, Instagram, LinkedIn) που περιέχουν ύποπτους συνδέσμους ή ψευδείς διαγωνισμούς.

Συχνά, πρόκειται για άτομα που προσποιούνται ότι είναι φίλοι ή επαφές του χρήστη για να αποκτήσουν αξιοπιστία και να τον πείσουν να αλληλεπιδράσει. Τέλος, οι επιθέσεις τύπου copywriting είναι μηνύματα που έχουν γραφτεί με τέτοιο τρόπο ώστε να φαίνονται απολύτως πειστικά, συχνά υποδυόμενα νομικές υπηρεσίες ή αρχές. Απειλούν για νομικές συνέπειες ή χρέη και χρησιμοποιούν πραγματικά στοιχεία του χρήστη (όνομα, email κ.λπ.) που έχουν διαρρεύσει από προηγούμενες παραβιάσεις ή από μέσα κοινωνικής δικτύωσης. Ο στόχος είναι να δημιουργήσουν πανικό και να παρακινήσουν τον χρήστη να πατήσει συνδέσμους ή να δώσει επιπλέον προσωπικά δεδομένα. Οι επιθέσεις είναι μάλιστα τόσο στοχευμένες και «πειστικές» που ακόμη και οι πιο προσεκτικοί χρήστες μπορούν να πέσουν θύματα.

— Πώς μπορεί να προστατευτεί κάποιος από αυτά;
Η προστασία ξεκινά πάντα από την ενημέρωση. Ορισμένα απλά βήματα που μπορούν να εφαρμόσουν όλοι για να προστατευτούν όσο το δυνατό περισσότερο είναι τα εξής: να είναι επιφυλακτικοί με μηνύματα που ζητούν προσωπικά στοιχεία, ακόμη και αν φαίνονται επίσημα· να ελέγχουν πάντα τη διεύθυνση του αποστολέα και τη διεύθυνση URL· να μην κάνουν κλικ σε συνδέσμους που φαίνονται ύποπτοι, ειδικά σε μηνύματα που πιέζουν για άμεση δράση· να χρησιμοποιούν έλεγχο ταυτότητας δύο παραγόντων, όπου είναι δυνατόν· να έχουν ενημερωμένο antivirus και λογισμικό ασφαλείας.

— Τι πρέπει να κάνουμε αν λάβουμε ένα ύποπτο email ή μήνυμα phishing;
Η σωστή αντίδραση είναι καθοριστική για τον περιορισμό της ζημιάς. Σε κάθε περίπτωση, το πιο σημαντικό είναι να μην αλληλοεπιδράσουμε με το μήνυμα. Δηλαδή, δεν απαντάμε στο μήνυμα, δεν κάνουμε κλικ σε συνδέσμους και δεν κατεβάζουμε συνημμένα. Αν έχουμε ήδη δώσει προσωπικά στοιχεία, προχωράμε άμεσα σε αλλαγή κωδικών και επικοινωνούμε με τον εκάστοτε φορέα (π.χ. την τράπεζά μας). Αναφέρουμε το περιστατικό στην υπηρεσία από την οποία φαίνεται να προέρχεται το μήνυμα μέσα από τους επίσημους διαύλους επικοινωνίας και όχι απαντώντας στο ίδιο email. Αν επιθυμούμε, το καταγγέλλουμε στις εκάστοτε αρμόδιες αρχές, όπως η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ή η Δίωξη Ηλεκτρονικού Εγκλήματος. Η έγκαιρη αναφορά δεν προστατεύει μόνο τον ίδιο τον χρήστη αλλά μπορεί να βοηθήσει και στην αποτροπή περαιτέρω περιστατικών εξαπάτησης.

— Πόσο μπορεί να κινδυνεύουμε ως χώρα από μια επίθεση κυβερνοασφάλειας;
Ο κυβερνοχώρος έχει εξελιχθεί σε ένα από τα βασικά πεδία γεωπολιτικής σύγκρουσης. Οι λεγόμενες επιθέσεις σε κρίσιμες υποδομές, όπως το ενεργειακό δίκτυο, οι μεταφορές, τα νοσοκομεία, τα πληροφοριακά συστήματα του κράτους και οι τηλεπικοινωνίες, βρίσκονται σταθερά στο στόχαστρο, καθώς η διατάραξη της λειτουργίας τους μπορεί να προκαλέσει κοινωνικό πανικό, οικονομικές ζημιές ή και πολιτική κρίση. Στην Ελλάδα τα τελευταία χρόνια παρατηρούμε έναν έντονο ψηφιακό μετασχηματισμό των δημόσιων υπηρεσιών. Αυτή η εξέλιξη, όσο αναγκαία και θετική και αν είναι, συνεπάγεται ταυτόχρονα αυξημένες απαιτήσεις για την ασφάλεια των ψηφιακών συστημάτων. Η «επιφάνεια επίθεσης» διευρύνεται, με τους πιθανούς στόχους να αυξάνονται και με κάθε καινοτομία να μπορεί να καταστεί δυνητικά ευάλωτη αν δεν συνοδεύεται από την ανάλογη προστασία.

Για να διασφαλιστεί η κυβερνοανθεκτικότητα είναι κρίσιμο η χώρα να επενδύει συστηματικά σε τρεις κατευθύνσεις: την τεχνολογική προστασία των συστημάτων με σύγχρονα εργαλεία εντοπισμού και αποτροπής απειλών, την εκπαίδευση και διατήρηση εξειδικευμένου προσωπικού που μπορεί να ανταποκριθεί σε κρίσεις και τη διεθνή συνεργασία με ευρωπαϊκούς και διακρατικούς μηχανισμούς ανταλλαγής πληροφοριών και συντονισμού. Μια σοβαρή κυβερνοεπίθεση δεν είναι σενάριο επιστημονικής φαντασίας αλλά μια απολύτως ρεαλιστική απειλή για την εθνική ασφάλεια. Τα τελευταία χρόνια, κρατικές και ημικρατικές υποδομές στην Ελλάδα έχουν βρεθεί ήδη στο στόχαστρο επιθέσεων που διέκοψαν κρίσιμες λειτουργίες και κατέστρεψαν την εύρυθμη καθημερινή τους λειτουργία.

Χαρακτηριστικό παράδειγμα αποτελεί η επίθεση στα ΕΛΤΑ, η οποία ανέδειξε με δραματικό τρόπο τις συνέπειες της ανεπαρκούς προστασίας φορέων παροχής βασικών υπηρεσιών. Παράλληλα, καινούργιοι κανονισμοί, όπως η ευρωπαϊκη οδηγία NIS2, έρχονται για να ενισχύσουν θεσμικά την ανάγκη για αυξημένα μέτρα ασφάλειας και διακυβέρνησης, θέτοντας συγκεκριμένες υποχρεώσεις για κρίσιμους οργανισμούς του δημόσιου και του ιδιωτικού τομέα. Η συμμόρφωση με τέτοιους κανονισμούς δεν είναι πλέον επιλογή αλλά αναγκαία συνθήκη για την ενίσχυση της ανθεκτικότητας και την προστασία της κοινωνίας από κυβερνοαπειλές. Ένα είναι πλέον ξεκάθαρο: σε έναν κόσμο που γίνεται όλο και πιο ψηφιακός, η κυβερνοασφάλεια δεν είναι πολυτέλεια. Είναι θεμέλιο της εύρυθμης λειτουργίας μιας σύγχρονης, δημοκρατικής και ανθεκτικής κοινωνίας.

— Πόσο ασφαλείς είναι υπηρεσίες όπως το ChatGPT;
Υπηρεσίες τεχνητής νοημοσύνης όπως το ChatGPT, όταν χρησιμοποιούνται σωστά, είναι σχεδιασμένες με έμφαση στην ασφάλεια και την ιδιωτικότητα. Δεν έχουν πρόσβαση σε προσωπικά δεδομένα, αν αυτά δεν τους παρασχεθούν οικειοθελώς κατά τη διάρκεια της χρήσης. Παράλληλα, δεν «θυμούνται» τι ειπώθηκε σε προηγούμενες συνομιλίες, εκτός αν κάποιος χρήστης το επιλέξει ρητά. Ωστόσο, όπως συμβαίνει με κάθε διαδικτυακή υπηρεσία, η ευθύνη χρήσης είναι και στα χέρια του τελικού χρήστη. Δεν πρέπει ποτέ να κοινοποιούνται ευαίσθητα δεδομένα ή εμπιστευτικές πληροφορίες μέσω τέτοιων εργαλείων. Αξίζει επίσης να είμαστε προσεκτικοί με «κλωνοποιημένες» εκδόσεις αυτών των πλατφορμών που επιχειρούν να εκμεταλλευτούν την αναγνωρισιμότητα τέτοιων εργαλείων για κακόβουλους σκοπούς. Η επίγνωση και η υπεύθυνη χρήση είναι το κλειδί για την ασφάλεια και σε αυτό το πεδίο.

Η παρούσα εργασία υποστηρίζεται από την Ευρωπαϊκή Ένωση στο πλαίσιο του προγράμματος Horizon Europe, και από το έργο RESCALE (Grant Agreement No. 101120962).

Το άρθρο δημοσιεύθηκε στην έντυπη LiFO. 

Το νέο τεύχος της LiFO δωρεάν στην πόρτα σας με ένα κλικ.

Οπτική Γωνία
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Το χρονικό των χαμένων βίντεο των Τεμπών

Οπτική Γωνία / Το χρονικό των χαμένων βίντεο των Τεμπών

Η υπόθεση των χαμένων βίντεο των Τεμπών αναδεικνύει, για ακόμη μία φορά, λανθασμένους χειρισμούς που έγιναν σε κρίσιμες φάσεις της ανακριτικής διαδικασίας, αφήνοντας πλήθος αναπάντητων ερωτημάτων.
ΒΑΣΙΛΙΚΗ ΣΙΟΥΤΗ
ΕΠΕΞ Ιλιρίντα Μουσαράι: «Ο πατέρας μου κατάφερε φέτος για πρώτη φορά να ψηφίσει και να αισθανθεί πολίτης όχι στην Ελλάδα, όπου ζει εδώ και τριάντα χρόνια, αλλά στην Αλβανία»

Πολιτική /  Ιλιρίντα Μουσαράι: «Η Αλβανία δεν είναι η “Κολομβία της Ευρώπης”»

Με αφορμή τις αλβανικές κοινοβουλευτικές εκλογές της 11ης Μαΐου, μία επίκαιρη συζήτηση με την Ιλιρίντα Μουσαράι, την αλβανικής καταγωγής πολιτική επιστήμονα και υποψήφια διδάκτορα στο Τμήμα Κοινωνιολογίας του ΕΚΠΑ.
ΘΟΔΩΡΗΣ ΑΝΤΩΝΟΠΟΥΛΟΣ
ΕΠΕΞ Πόσο κοστίζει σήμερα το μεγάλωμα ενός παιδιού στην Ελλάδα;

Ρεπορτάζ / Είσαι γονιός στην Ελλάδα; Θα γονατίσεις οικονομικά

Πόσο κοστίζει το μεγάλωμα ενός παιδιού στην Ελλάδα και πώς σχετίζεται με το δημογραφικό προβλημα; Τα έξοδα ξεκινούν από τη βρεφική ηλικία και αυξάνονται σταδιακά. Τι αναφέρουν οι ίδιοι οι γονείς, τι συμβουλεύουν οι ειδικοί επιστήμονες και τι μέτρα έχει λάβει η κυβέρνηση;
ΝΤΙΝΑ ΚΑΡΑΤΖΙΟΥ
Φυλακές Κορυδαλλού: Πότε θα πάνε στον Ασπρόπυργο και ποιο είναι το σχέδιο για την τύχη των παλιών κτιρίων

Ρεπορτάζ / Πότε θα φύγουν τελικά οι φυλακές από τον Κορυδαλλό;

Η απομάκρυνση των φυλακών Κορυδαλλού και η μεταφορά τους στον Ασπρόπυργο αποτελεί πάγιο αίτημα της τοπικής κοινωνίας και είναι ένα έργο βαρύνουσας σημασίας. Πότε θα γίνει η μετεγκατάστασή τους και πώς θα αξιοποιηθούν τα παλιά κτίρια;
ΝΤΙΝΑ ΚΑΡΑΤΖΙΟΥ
Σουφλέ ζυμαρικών, σκαλοπίνια αλά κρεμ, κρέπες σπανάκι στον φούρνο

Οπτική Γωνία / Γαρίδες κοκτέιλ, σκαλοπίνια αλά κρεμ: Τι τρώγαμε αλήθεια στα ’80ς;

Τα ελληνικά βιβλία συνταγών του παρελθόντος σχεδόν δυσφήμιζαν το φαγητό: μπόμπες, βρασμένα αυγά κομμένα στη μέση, σφολιάτες που ξεχείλιζαν τυριά. Πολλές φορές νομίζω πως ξεχνάμε πώς έμοιαζε η «καλή μαγειρική» τη δεκαετία του ’80.
ΔΕΣΠΟΙΝΑ ΤΡΙΒΟΛΗ
Δύσκολο να είσαι δημοσιογράφος στις ΗΠΑ

Ακροβατώντας / Δύσκολο πια να είσαι δημοσιογράφος στις ΗΠΑ

Η διακυβέρνηση Τραμπ αποκτά όλο και περισσότερο χαρακτηριστικά ολοκληρωτικού καθεστώτος, κι αυτό δεν αφορά μόνο τα μέσα ενημέρωσης και τους δημοσιογράφους, αλλά επεκτείνεται στη δικαιοσύνη, τα ανθρώπινα δικαιώματα και τα πανεπιστήμια.
ΓΙΑΝΝΗΣ ΠΑΝΤΕΛΑΚΗΣ
Τι περιμένει ο Μητσοτάκης από τη Μελόνι και τι φοβάται από τον Μερτς;

Οπτική Γωνία / Τι περιμένει ο Μητσοτάκης από τη Μελόνι και τι φοβάται από τον Μερτς;

Ενώ η παραπομπή ή μη του Κώστα Αχ. Καραμανλή παραμένει αγκάθι για την κυβέρνηση, η σχέση του ελληνικού δημοσίου με την Hellenic Train επανεξετάζεται, και ο πρωθυπουργός προβληματίζεται για τις συνέπειες από την αυστηροποίηση της γερμανικής μεταναστευτικής πολιτικής.
ΒΑΣΙΛΙΚΗ ΣΙΟΥΤΗ
«Παρά τα σκαμπανεβάσματα, η Ελλάδα βοήθησε την Αλβανία»

Σαλί Μπερίσα / «Παρά τα σκαμπανεβάσματα, η Ελλάδα βοήθησε την Αλβανία»

Ο πρώην Πρόεδρος της Αλβανίας και νυν ηγέτης της αξιωματικής αντιπολίτευσης μιλά στη LiFO για τις ελληνοαλβανικές σχέσεις, τη συμφωνία για την ΑΟΖ που δεν ευοδώθηκε και ασκεί δριμεία κριτική στον Έντι Ράμα.
ΒΑΣΙΛΙΚΗ ΣΙΟΥΤΗ
Γιατί οι Έλληνες δεν κάνουν παιδιά;

Οπτική Γωνία / Γιατί δεν κάνουν παιδιά οι Έλληνες;

Υπάρχουν λύσεις για το δημογραφικό μας πρόβλημα; Μετατρεπόμαστε σταδιακά σε μία χώρα γερόντων; Ποιες πολιτικές απαιτούνται στο ασφαλιστικό; Μιλά στη LiFO o ομότιμος καθηγητής του Πανεπιστημίου Πειραιά, Πλάτων Τήνιος.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
Ειδήσεις που περνούν στα ψιλά και είναι πιο σημαντικές από το μαλλί ενός υπουργού

Οπτική Γωνία / Ειδήσεις που περνούν στα ψιλά και είναι πιο σημαντικές από το μαλλί ενός υπουργού

Η σύγχρονη ακροδεξιά από τη μία κλείνει το μάτι στην πιο παραδοσιακή, αδιάφορη για θέματα υγείας και περιβάλλοντος, κουλτούρα, ενώ από την άλλη, ορισμένοι εκπρόσωποί της, όπως ο Ρόμπερτ Κένεντι Τζούνιορ, δείχνουν ευαισθησία απέναντι στους κινδύνους του τεχνολογικού καπιταλισμού.
ΝΙΚΟΛΑΣ ΣΕΒΑΣΤΑΚΗΣ
Το δικαίωμα στην απομόνωση

Ιλεκτρίσιτυ / Ας αφήσουμε τους ιθαγενείς στην ησυχία τους

Οι φυλές ιθαγενών που ζουν αποκομμένες από τον ανθρώπινο πολιτισμό χαίρουν νομικής προστασίας, καθώς η επαφή τους με τα οργανωμένη κράτη ενέχει καταστροφικές συνέπειες για τις κοινότητές τους.
ΧΑΡΗΣ ΚΑΛΑΪΤΖΙΔΗΣ
«To TikTok πέτυχε γιατί σε διασκεδάζει»

Enrico Bellini / «To TikTok πέτυχε γιατί σε διασκεδάζει»

Ο επικεφαλής Κυβερνητικών Σχέσεων και Δημόσιας Πολιτικής του TikTok στη Νότια Ευρώπη, Enrico Bellini, περιγράφει το μυστικό της επιτυχίας της δημοφιλούς πλατφόρμας και εξηγεί γιατί η προστασία των δεδομένων των Ευρωπαίων χρηστών είναι υψίστης σημασίας.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
Πόσο απέχει ένα βιντεοπαιχνίδι για βιασμούς από την incel πραγματικότητα που ζούμε;

Οπτική Γωνία / Πόσο απέχει ένα βιντεοπαιχνίδι για βιασμούς από την incel πραγματικότητα που ζούμε;

Ορθώς μας σοκάρει το «No Mercy» που «παίζει» με τον βιασμό και την αιμομιξία, όμως την ίδια στιγμή ζούμε σε μια κοινωνία όπου η γυναικεία υποταγή πλασάρεται ως κανονικότητα.
ΛΑΣΚΑΡΙΝΑ ΛΙΑΚΑΚΟΥ
Τα νέα στοιχεία για τον Κώστα Αχ. Καραμανλή τον επαναφέρουν στο προσκήνιο 

Πολιτική / Nέα στοιχεία για τον Κώστα Αχ. Καραμανλή τον επαναφέρουν στο προσκήνιο 

Η υπόθεση των Τεμπών επιστρέφει στη Βουλή μέσω της δικογραφίας για τον Κώστα Αχ. Καραμανλή, αλλά στελέχη της κυβέρνησης υποστηρίζουν ότι αυτήν τη φορά είναι καλά προετοιμασμένοι. 
ΒΑΣΙΛΙΚΗ ΣΙΟΥΤΗ
κωνσταντοπουλου

Βασιλική Σιούτη / Ποιος είναι, τελικά, αξιωματική αντιπολίτευση;

Οι δημοσκοπήσεις καταγράφουν πλέον στη δεύτερη θέση το κόμμα της Πλεύσης Ελευθερίας. Θα διατηρήσει η Ζωή Κωνσταντοπούλου τη δυναμική που απέκτησε; Θα αλλάξει σύντομα πάλι η σειρά των κομμάτων; Το σίγουρο είναι πως η ρευστότητα είναι η νέα πολιτική συνθήκη. 
ΒΑΣΙΛΙΚΗ ΣΙΟΥΤΗ