Fuel Pass: Μπαράζ παραπλανητικών μηνυμάτων – Τι να κάνετε για να αποφύγετε τους κινδύνους

H Εθνική Αρχή Κυβερνοασφάλειας επισημαίνει πως τις τελευταίες ημέρες έχουν αυξηθεί οι προσπάθειες εξαπάτησης πολιτών με μηνύματα για το Fuel Pass.

Fuel Pass: Μπαράζ παραπλανητικών μηνυμάτων – Τι να κάνετε για να αποφύγετε τους κινδύνους

Τις τελευταίες ώρες παρατηρούνται αναφορές για αποστολή παραπλανητικών μηνυμάτων τύπου phishing σε πολίτες με αφορμή το Fuel Pass. Ειδικότερα, αποστέλλονται ψευδή μηνύματα SMS τα οποία ενημερώνουν δήθεν για δικαιούχους και καλούν τους πολίτες να επισκεφθούν συγκεκριμένο σύνδεσμο (link) προκειμένου να υποβάλουν αίτηση ή να επιβεβαιώσουν τα στοιχεία τους.

Σημειώνεται ότι τα συγκεκριμένα μηνύματα επιχειρούν να μιμηθούν ή να υποδυθούν δημόσιες υπηρεσίες ή κρατικούς φορείς, χρησιμοποιώντας παραπλανητικές διατυπώσεις και μη επίσημες διαδικτυακές διευθύνσεις, με στόχο την εξαπάτηση των πολιτών και την υποκλοπή προσωπικών ή τραπεζικών στοιχείων. Συγκεκριμένα, η ιστοσελίδα https://vouchers.help/gov έχει δημιουργηθεί με σκοπό την εξαπάτηση των πολιτών και δεν σχετίζεται με οποιονδήποτε επίσημο κρατικό φορέα.

Όπως επισημαίνει η Εθνική Αρχή Κυβερνοασφάλειας οι «πολίτες σε καμία περίπτωση δεν πρέπει να πατήσουν τον συγκεκριμένο σύνδεσμο και δεν πρέπει να εισάγουν ή να κοινοποιήσουν τα προσωπικά τους στοιχεία. Επισημαίνεται ότι δημόσιοι φορείς δεν αποστέλλουν μηνύματα SMS που ζητούν από τους πολίτες να πατήσουν σε σύνδεσμο για υποβολή αίτησης, επιβεβαίωση στοιχείων ή εισαγωγή προσωπικών ή τραπεζικών δεδομένων».

Οι οδηγίες για να μην πέσετε θύματα Phishing

Ακολουθούν κάποιες πρακτικές συμβουλές για την προστασία από τις επιθέσεις αυτού του τύπου (phishing attacks):

  • Δεν θα πρέπει ποτέ να δίνετε τα προσωπικά στοιχεία (π.χ. κωδικούς Taxis, e-Βanking, αριθμούς/PIN καρτών, κωδικούς πρόσβασης, όνομα χρήστη) σε υποτιθέμενους διαμεσολαβητές, νομικά γραφεία, λογιστές, ή άλλους επιτήδειους για δήθεν εξυπηρέτηση (π.χ. σε θέματα κρατικής επιδότησης, Power/Fuel/Τουρισμός για όλους ή άλλες περιπτώσεις όπως ενοικίαση δωματίων κλπ).
  • Θα πρέπει να πραγματοποιείτε πρόσβαση μέσω της επίσημης ιστοσελίδας του φορέα, του οργανισμού ή της τράπεζας ή μέσω της εφαρμογής στο κινητό σας (app) και όχι μέσω συνδέσμων από κάποιο μήνυμα ή email που λάβατε, μηχανές αναζήτησης ή άλλες ιστοσελίδες.
  • Αν λάβατε κάποιο ύποπτο email, προτού ενεργήσετε θα πρέπει να επικοινωνήσετε με τους συνεργάτες σας ή με τον υποτιθέμενο αποστολέα για να ελέγξετε την αυθεντικότητα του.
  • Θα πρέπει να ελέγχετε προσεκτικά τη διεύθυνση του αποστολέα. Τα μηνύματα τύπου phishing έχουν συχνά διευθύνσεις αποστολέα που δεν έχουν σχέση με αυτόν που υποτίθεται ότι τα στέλνει.
  • Θα πρέπει να εξετάζετε το είδος των πληροφοριών που σας ζητούνται. Ακόμα και αν το μήνυμα που λάβατε φαίνεται αυθεντικό, είναι απίθανο κάποιος φορέας, τράπεζα ή εταιρία να επικοινωνήσει μέσω ηλεκτρονικού ταχυδρομείου για να σας ζητήσει προσωπικά στοιχεία, στοιχεία τραπεζικής ή πιστωτικής κάρτας, ή άλλα προσωπικά ή ευαίσθητα δεδομένα.
  • Θα πρέπει να είστε επιφυλακτικοί εάν το μήνυμα δημιουργεί μια αίσθηση επείγοντος. Οι επιτιθέμενοι προσπαθούν συχνά να ασκήσουν πίεση χρησιμοποιώντας αυτήν την τακτική.
  • Θα πρέπει επίσης να είστε επιφυλακτικοί με μηνύματα επιστροφής φόρου ή χορήγησης επιδομάτων.
  • Είναι αποτελεσματικός ένας ενδελεχής έλεγχος γραμματικής και ορθογραφίας καθώς τα τυπογραφικά λάθη και η κακή γραμματική είναι συχνά χαρακτηριστικά των μηνυμάτων τύπου phishing.
  • Υπάρχουν αρκετές λύσεις ασφάλειας και αντιμετώπισης κακόβουλου λογισμικού (antispamming) που περιλαμβάνουν λειτουργίες αναγνώρισης και απόρριψης κακόβουλων μηνυμάτων.
Ακολούθησε το Βήμα στο Google news και μάθε όλες τις τελευταίες ειδήσεις.
Exit mobile version