Σε «διαβάζουν» σαν ανοιχτό βιβλίο: Τα αγαπημένα κόλπα των κυβερνοεγκληματιών

- Advertisement -

Δυστυχώς, δεν πέφτουν πλέον θύματα απάτης και επιθέσεων phishing μόνο οι εύπιστοι. Σήμερα, κυριολεκτικά ο καθένας μπορεί να βρεθεί στο στόχαστρο. Οι κυβερνοεγκληματίες αφιερώνουν χρόνια στην τελειοποίηση των τακτικών τους, βασιζόμενοι σε εξελιγμένες τεχνικές ψυχολογικής χειραγώγησης που συχνά είναι δύσκολο να εντοπιστούν. Στον κόσμο της κυβερνοασφάλειας, αυτά τα «παιχνίδια του μυαλού» έχουν τη δική τους ονομασία: social engineering ή κοινωνική μηχανική.

Σε αυτό το άρθρο εξετάζουμε τα ψυχολογικά τεχνάσματα που χρησιμοποιούν οι απατεώνες για να εξαπατήσουν τα θύματά τους, τα προειδοποιητικά σημάδια που πρέπει να προσέχετε και τι ακριβώς πρέπει να κάνετε εάν αντιληφθείτε ότι κάποιος προσπαθεί να σας χειραγωγήσει.

Η κοινωνική μηχανική λειτουργεί ακριβώς επειδή ενεργοποιεί ορισμένα από τα βαθύτερα συναισθήματά μας. Όταν ένα θύμα αισθάνεται άγχος, φόβο ή βρίσκεται σε έντονη συναισθηματική φόρτιση, είναι πιθανότερο να πάρει αποφάσεις μέσα σε ελάχιστο χρόνο, χωρίς να σκεφτεί τις συνέπειες. Και ακριβώς σε αυτό ποντάρουν οι κυβερνοεγκληματίες.

Γι’ αυτό, όταν βρίσκεστε σε μια έντονη συνομιλία ή ανταλλαγή μηνυμάτων και κάποιος απαιτεί να κάνετε κάτι, σταματήστε για λίγο και αναρωτηθείτε: «Τι ακριβώς αισθάνομαι αυτή τη στιγμή; Τι αισθανόμουν πριν από λίγο; Μήπως αυτός ο άνθρωπος προσπαθεί να εκμεταλλευτεί τη συναισθηματική μου κατάσταση;»

Τα συναισθήματα που επιχειρούν συχνότερα να εκμεταλλευτούν οι απατεώνες είναι:

  • Φόβος και άγχος
  • Ενθουσιασμός
  • Ντροπή και ενοχή
  • Έκπληξη και σοκ

Πρώτα απ’ όλα, εξακριβώστε με ποιον πραγματικά επικοινωνείτε

Πριν ακόμη αρχίσετε να αναζητάτε ύποπτα σημάδια, πρέπει να ελέγξετε κάτι βασικό: με ποιον μιλάτε πραγματικά;

Εάν, για παράδειγμα, συνομιλείτε με κάποιον που ισχυρίζεται ότι είναι «εκπρόσωπος τράπεζας», η ασφαλέστερη επιλογή είναι να αναζητήσετε το επίσημο τηλέφωνο και τη διεύθυνση email της τράπεζας. Καλέστε ξανά χρησιμοποιώντας τον επίσημο αριθμό ή στείλτε μήνυμα σε μια διεύθυνση που γνωρίζετε ότι είναι απολύτως νόμιμη.

Ιδιαίτερη προσοχή χρειάζεται όταν κάποιος επικοινωνεί μαζί σας μέσω εφαρμογής ανταλλαγής μηνυμάτων ή social media. Κατά κανόνα, οι μεγάλες εταιρείες δεν λειτουργούν με αυτόν τον τρόπο.

Τα σημάδια που προδίδουν έναν απατεώνα

Σας ανεβοκατεβάζουν σε ένα συναισθηματικό «τρενάκι»

Φανταστείτε ότι λαμβάνετε email από την «ομάδα υποστήριξης» μιας streaming υπηρεσίας που χρησιμοποιείτε. Το μήνυμα αναφέρει ότι κάποιος επιχείρησε μόλις να συνδεθεί στον λογαριασμό σας από άλλη χώρα. Η πρώτη αντίδραση είναι πανικός.

Αμέσως μετά, όμως, έρχεται ο καθησυχασμός: «Μην ανησυχείτε, αποκλείσαμε εγκαίρως την ύποπτη προσπάθεια σύνδεσης. Ο λογαριασμός σας είναι ασφαλής».

Οι απατεώνες, ωστόσο, δεν σταματούν εκεί. Στην αμέσως επόμενη παράγραφο σας επαναφέρουν σε κατάσταση πανικού: «Δυστυχώς, κατά τον έλεγχο ασφαλείας διαπιστώσαμε ότι τα στοιχεία πληρωμής σας ενδέχεται να έχουν παραβιαστεί».

Και στο τέλος προσφέρουν τη «λύση»: «Είμαστε έτοιμοι να σας βοηθήσουμε να διορθώσετε το πρόβλημα τώρα. Απλώς πατήστε αυτόν τον σύνδεσμο για να επιβεβαιώσετε την ταυτότητά σας».

Στόχος αυτής της συναισθηματικής εναλλαγής είναι να σας αποσυντονίσει, ώστε να σταματήσετε να σκέφτεστε κριτικά και να αρχίσετε απλώς να αντιδράτε. Όταν στη συνέχεια ο απατεώνας εμφανίζεται με μια υποτιθέμενη λύση στο πρόβλημα, η κρίση σας μπορεί να έχει ήδη επηρεαστεί.

Γνωρίζουν υπερβολικά πολλά για εσάς

Οι απατεώνες συχνά σας βομβαρδίζουν σκόπιμα με προσωπικές πληροφορίες, ώστε να δημιουργήσουν την εντύπωση ότι γνωρίζουν πραγματικά την υπόθεσή σας και έχουν νόμιμη πρόσβαση σε ευαίσθητα δεδομένα.

Το γεγονός ότι κάποιος γνωρίζει στοιχεία για την ταυτότητα, τα οικονομικά ή τα συμβόλαιά σας δεν σημαίνει ότι είναι αυτός που ισχυρίζεται.

Οι πολυάριθμες παραβιάσεις δεδομένων έχουν δημιουργήσει ένα τεράστιο ψηφιακό αποτύπωμα για πολλούς από εμάς. Ένας κυβερνοεγκληματίας μπορεί να είναι σε θέση να εντοπίσει πληροφορίες όπως πόσα ξοδέψατε σε παραδόσεις τροφίμων, ποιος είναι ο πάροχος κινητής τηλεφωνίας σας ή ποια διεύθυνση email συνδέεται με τον τραπεζικό σας λογαριασμό.

Προσπαθούν να σας τρομάξουν – ακόμη και με απειλές και εκβιασμό

Ένας από τους ευκολότερους τρόπους για να αποσυντονιστεί κάποιος είναι ο φόβος.

Όταν οι προσφορές που μοιάζουν υπερβολικά καλές για να είναι αληθινές δεν λειτουργούν, οι κυβερνοεγκληματίες επιστρατεύουν απειλές: «Ο λογαριασμός σας έχει παραβιαστεί», «Θα κατηγορηθείτε για φοροδιαφυγή εάν δεν μας δώσετε τη φράση ανάκτησης του crypto wallet σας», «Θα χάσετε την πρόσβαση στις υπηρεσίες μας εάν δεν μας καλέσετε αμέσως» ή ακόμη και απειλές για ποινικές διώξεις και δημοσιοποίηση προσωπικών πληροφοριών.

Μερικές φορές τα μηνύματα αυτά μπορεί να είναι εντελώς ουδέτερα και να μιμούνται πειστικά ένα πραγματικό email τεχνικής υποστήριξης. Αν όμως ο τόνος γίνεται υπερβολικά δραματικός και αισθάνεστε ότι σας στριμώχνουν για να ενεργήσετε, αυτό αποτελεί ισχυρό προειδοποιητικό σημάδι.

Ιδιαίτερα ύποπτες είναι οι περιπτώσεις όπου κάποιος απαιτεί να μεταφέρετε χρήματα σε άγνωστο λογαριασμό ή να παραδώσετε ευαίσθητα δεδομένα υπό την απειλή σωματικής βλάβης, δημόσιας διαπόμπευσης ή ποινικών διώξεων.

Σας στέλνει μήνυμα ένα «πολύ σημαντικό πρόσωπο»

Για να αυξήσουν το άγχος, οι απατεώνες συχνά υπογράφουν τα μηνύματά τους χρησιμοποιώντας τα ονόματα υψηλόβαθμων αξιωματούχων.

Σε μια τέτοια περίπτωση, αναρωτηθείτε κατά πόσο είναι πραγματικά πιθανό ένας κορυφαίος κρατικός αξιωματούχος ή ένας υψηλόβαθμος αστυνομικός να σας τηλεφωνούσε ή να σας έστελνε προσωπικά μήνυμα.

Οι υψηλόβαθμοι αξιωματούχοι και οι ερευνητές συνήθως δεν επικοινωνούν προσωπικά με πολίτες με αυτόν τον τρόπο. Εάν, λοιπόν, κατηγορείστε για κάποιο σοβαρό αδίκημα μέσω ενός μηνύματος που εμφανίζεται να έχει υπογραφεί από κάποιον κορυφαίο αξιωματούχο, έχετε κάθε λόγο να είστε καχύποπτοι.

Σας κάνουν μια προσφορά που είναι υπερβολικά καλή για να είναι αληθινή

Μην εμπιστεύεστε απρόσμενα δώρα ή πράξεις γενναιοδωρίας που εμφανίζονται από το πουθενά.

Μπορεί, για παράδειγμα, να λάβετε ένα απροσδόκητο δέμα με έναν QR code επάνω στο κουτί. Σας ζητούν να τον σαρώσετε για να μάθετε ποιος έστειλε το δέμα, να λάβετε ένα δωρεάν κουπόνι ή να επιβεβαιώσετε την παράδοση.

Στην πραγματικότητα, ο QR code μπορεί να οδηγεί σε phishing site. Από εκεί, οι απατεώνες μπορούν να επιχειρήσουν να υποκλέψουν τα στοιχεία της κάρτας σας, να σας πείσουν να εγκαταστήσετε μια εφαρμογή που περιέχει malware ή να αποσπάσουν έναν κωδικό επιβεβαίωσης για την εφαρμογή της τράπεζάς σας.

Ένα άλλο σενάριο είναι ένα τηλεφώνημα από κάποιον που ισχυρίζεται ότι καλεί από κέντρο διανομής και σας ενημερώνει ότι έχετε ένα δέμα ή μια ανθοδέσμη. Για να παραλάβετε το «δώρο», σας ζητά τον κωδικό επιβεβαίωσης που μόλις λάβατε με SMS.

Μέσα στον ενθουσιασμό της στιγμής είναι εύκολο να χαλαρώσετε την προσοχή σας και να παραδώσετε στους απατεώνες κάτι πολύ πιο πολύτιμο από το υποτιθέμενο δώρο.

Αντίστοιχα, μπορεί να εμφανιστούν προφίλ διασημοτήτων που ανακοινώνουν δωρεάν NFT giveaways με υποσχέσεις μεγάλων κερδών. Για να αποκτήσετε το crypto asset, σας ζητούν να ανοίξετε μια εφαρμογή και να εισαγάγετε τα στοιχεία σας. Το αποτέλεσμα μπορεί να είναι η απώλεια του λογαριασμού σας.

Σας πιέζουν να βιαστείτε και προσπαθούν να σας απομονώσουν

«Μην κλείσετε! Είναι η τελευταία σας ευκαιρία να ανακτήσετε την πρόσβαση στον λογαριασμό σας».

«Εάν δεν απαντήσετε σε αυτό το email μέσα στις επόμενες οκτώ ώρες, θα κινηθούμε ποινικά εναντίον σας».

«Πρέπει να πάτε αμέσως στην τράπεζα για να σώσετε τα χρήματα που σας έχουν απομείνει και να τα μεταφέρετε σε ασφαλή λογαριασμό».

Όταν χρησιμοποιούνται τέτοιες φράσεις για να σας οδηγήσουν σε άμεση δράση, σταματήστε. Οι απατεώνες προσπαθούν να δημιουργήσουν φόβο και μια ψευδή αίσθηση επείγοντος.

Πρόκειται για κλασική τακτική. Ένας απατεώνας μπορεί να παρουσιαστεί ως εκπρόσωπος τράπεζας ή κρατικής υπηρεσίας και να ισχυριστεί ότι οι τραπεζικοί λογαριασμοί σας έχουν παραβιαστεί.

Στη συνέχεια μπορεί να σας ζητήσει να συμφωνήσετε ότι δεν θα μιλήσετε σε κανέναν για την υπόθεση, δήθεν επειδή βρίσκεται σε εξέλιξη κάποια έρευνα, και να σας απειλήσει με νομικές συνέπειες εάν ενημερώσετε ακόμη και τα μέλη της οικογένειάς σας.

Οι απατεώνες προσπαθούν σκόπιμα να αποκόψουν τα θύματα από οποιοδήποτε σύστημα υποστήριξης, από μια δεύτερη γνώμη ή από μια διαφορετική φωνή λογικής. Μπορεί ακόμη να σας κρατούν συνεχώς στη γραμμή ή να σας βομβαρδίζουν με συναισθηματικά φορτισμένα μηνύματα, ώστε να μην έχετε χρόνο ούτε να αναζητήσετε πληροφορίες στο διαδίκτυο.

Σε κατάσταση έντονου άγχους είναι πολύ πιο εύκολο να υποκύψει κανείς σε αυτού του είδους τη χειραγώγηση και να πάρει βιαστικές αποφάσεις. Μην διστάσετε να ζητήσετε βοήθεια. Μια δεύτερη γνώμη είναι πάντα χρήσιμη.

Προσπαθούν να σας κάνουν να νιώσετε ντροπή ή ενοχές

Φανταστείτε ότι λαμβάνετε ειδοποίηση πως ο λογαριασμός σας έχει παραβιαστεί και σας ζητούν να επικοινωνήσετε με την υποστήριξη.

Καθώς ο υποτιθέμενος εκπρόσωπος εξετάζει το πρόβλημα, αρχίζει ταυτόχρονα να σας δημιουργεί ενοχές: «Πότε αλλάξατε τελευταία φορά τον κωδικό σας; Πριν από πολύ καιρό; Δεν είδατε τις επείγουσες προειδοποιήσεις μας;» ή «Το μήνυμα έγραφε ξεκάθαρα να μη μοιραστείτε αυτόν τον κωδικό με κανέναν. Γιατί τον δώσατε;»

Πρόκειται για σκόπιμη τεχνική. Στόχος είναι να σας δημιουργήσει ενοχές και την αίσθηση ότι έχετε χάσει τον έλεγχο και χρειάζεστε την τεχνογνωσία και τη βοήθεια του απατεώνα.

Ακόμη και αν πράγματι κάνατε κάποιο λάθος, μην αφήσετε την ενοχή να καθορίσει τις επόμενες κινήσεις σας. Για να πέσει κάποιος σε μια τέτοια παγίδα μπορεί να αρκεί μια δύσκολη ημέρα στη δουλειά και ένα τηλεφώνημα που έρχεται την πιο ακατάλληλη στιγμή.

Ξαφνικά σας προειδοποιούν ότι… μιλούσατε με απατεώνες

Οι απατεώνες χρησιμοποιούν συχνά περίπλοκες απάτες πολλαπλών σταδίων.

Αρχικά, για παράδειγμα, μπορεί να προσπαθήσουν να σας αποσπάσουν τον κωδικό πρόσβασης στην τραπεζική εφαρμογή σας, με το πρόσχημα ότι πρέπει να επικαιροποιηθούν τα στοιχεία του λογαριασμού σας.

Ξαφνικά η κλήση διακόπτεται ή λαμβάνετε μήνυμα που σας προειδοποιεί ότι μόλις συνομιλούσατε με απατεώνα, ότι ο λογαριασμός σας έχει παραβιαστεί και ότι πρέπει να επικοινωνήσετε αμέσως με την υποστήριξη για την ασφάλειά σας. Μερικές φορές μπορεί να εμφανιστούν ακόμη και άτομα που παρουσιάζονται ως κρατικοί ή αστυνομικοί αξιωματούχοι.

Η παγίδα είναι ότι αυτή η «ομάδα ασφαλείας» αποτελεί μέρος της ίδιας ομάδας απατεώνων και συνεχίζει την απάτη.

Μπορεί να επιμείνουν ότι όλα τα χρήματά σας κινδυνεύουν να περάσουν στα χέρια εγκληματιών εάν δεν τα μεταφέρετε σε έναν «ασφαλή λογαριασμό» ή να ισχυριστούν ότι κάποιος έχει ήδη λάβει δάνεια στο όνομά σας.

Μην επικοινωνείτε με άγνωστους αριθμούς τηλεφώνου ή διευθύνσεις email που σας αποστέλλονται μέσα σε τέτοια μηνύματα, ακόμη και όταν υπόσχονται ότι θα σας βοηθήσουν. Βρείτε μόνοι σας την επίσημη ιστοσελίδα της εταιρείας ή της υπηρεσίας, εντοπίστε τα επίσημα στοιχεία επικοινωνίας και χρησιμοποιήστε αποκλειστικά αυτά.

Τι να κάνετε αν πέσατε θύμα απάτης

Πρώτα απ’ όλα, προσπαθήστε να μην πανικοβληθείτε, τονίζει η Kaspersky. Σκεφτείτε ακριβώς ποιες πληροφορίες δώσατε στους απατεώνες, καθώς από αυτό εξαρτώνται οι επόμενες κινήσεις σας.

  • Δώσατε κωδικό επιβεβαίωσης μέσω SMS ή password λογαριασμού: αλλάξτε αμέσως τον κωδικό πρόσβασης της συγκεκριμένης υπηρεσίας, καθώς και οποιουδήποτε άλλου λογαριασμού στον οποίο χρησιμοποιείτε τον ίδιο κωδικό. Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων, εάν δεν τον χρησιμοποιείτε ήδη.
  • Δώσατε τα στοιχεία της κάρτας σας: επικοινωνήστε αμέσως με την τράπεζά σας και ζητήστε να μπλοκαριστεί η κάρτα. Εάν έχουν ήδη αφαιρεθεί ή μεταφερθεί χρήματα από τον λογαριασμό σας, ζητήστε πληροφορίες για τη διαδικασία αμφισβήτησης της συναλλαγής.
  • Πατήσατε ύποπτο σύνδεσμο ή κατεβάσατε αρχείο από άγνωστο αποστολέα: σαρώστε τη συσκευή σας με αξιόπιστο λογισμικό προστασίας. Είναι εξαιρετικά δύσκολο να διαπιστώσετε μόνοι σας εάν έχει εγκατασταθεί malware, καθώς το κακόβουλο λογισμικό μπορεί να παραμένει στη συσκευή χωρίς εμφανή σημάδια.

Μην ακούτε τους απατεώνες

Υπάρχουν ορισμένοι βασικοί κανόνες που μπορούν να βοηθήσουν στην προστασία των λογαριασμών, των δεδομένων και των χρημάτων σας, τους οποίους επισημαίνει η Kaspersky:

  • Μην βιάζεστε. Εάν κάποιος σας πιέζει να ενεργήσετε αμέσως, να εισαγάγετε στοιχεία, να δώσετε έναν κωδικό ή να στείλετε χρήματα, είναι πολύ πιθανό να συνομιλείτε με κυβερνοεγκληματία. Σταματήστε, καλέστε την εταιρεία στον επίσημο αριθμό που αναγράφεται στην ιστοσελίδα της και εξακριβώστε εάν πράγματι χρειάζεται κάτι από εσάς.
  • Χρησιμοποιήστε εργαλεία προστασίας από online απάτες. Η Kaspersky αναφέρει ότι το Kaspersky Premium αξιοποιεί τεχνολογίες AI και machine learning για τον εντοπισμό phishing emails, κακόβουλων αρχείων και ύποπτων ιστοσελίδων, καθώς και για την αντιμετώπιση malware.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων στους σημαντικούς λογαριασμούς σας. Οι κωδικοί μίας χρήσης που αλλάζουν σε τακτά χρονικά διαστήματα μπορούν να προσφέρουν ένα πρόσθετο επίπεδο προστασίας.
  • Μην χρησιμοποιείτε ποτέ τον ίδιο κωδικό πρόσβασης σε διαφορετικές υπηρεσίες. Εάν χρησιμοποιείτε το ίδιο password παντού, η παραβίαση ενός λογαριασμού μπορεί να θέσει σε κίνδυνο και τους υπόλοιπους. Μικρές παραλλαγές του ίδιου password δεν αποτελούν επαρκή προστασία. Ένας password manager μπορεί να αποθηκεύει τους κωδικούς σε κρυπτογραφημένο περιβάλλον και να δημιουργεί διαφορετικούς, σύνθετους κωδικούς για κάθε υπηρεσία.

ΔΗΜΟΦΙΛΗ ΘΕΜΑΤΑ

Το δημοφιλές παιχνίδι λέξεων Wordle στα Ελληνικά από τον Διομήδη Σπινέλλη

Πολλοί γνωρίζουν και παίζουν - κάποιοι μετά μανίας -...

ΔΕΗ: Σε τελική ευθεία το mega data center στη Δυτική Μακεδονία-Ωριμάζουν οι συζητήσεις με...

Στην τελική ευθεία εισέρχεται το σχέδιο της ΔΕΗ για...

Πρόγραμμα Υποτροφιών Πιλότων από την Aegean

Συνεχίζοντας το επιτυχημένο πρόγραμμα υποτροφιών υποψήφιων πιλότων που ξεκίνησε...

Cosmote: Δωρεάν απεριόριστα data και φέτος το τριήμερο του Αγ. Πνεύματος

Δωρεάν απεριόριστα data και αυτό το τριήμερο του Αγίου...

Citrix Executive Leadership Forum: Η τεχνητή νοημοσύνη, η κυβερνοασφάλεια και η ψηφιακή κυριαρχία στο...

Τις προκλήσεις και τις ευκαιρίες που δημιουργεί η νέα...

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Οι οκτώ ψηφιακές τάσεις που αλλάζουν τη δημόσια διοίκηση έως το 2030

Μια νέα φάση ψηφιακού μετασχηματισμού της δημόσιας διοίκησης, στην...

Όμιλος AKTOR: Αύξηση του pro forma EBITDA κατά 85% και υγιής χρηματοοικονομική βάση στο πρώτο εξάμηνο του 2026

To 2026 αναδεικνύεται στο σημαντικότερο έτος της ιστορίας του...