Ιδιαίτερη προσοχή χρειάζεται σε ένα νέο παραπλανητικό email που διακινείται στο όνομα του ΕΦΚΑ, με τους επιτήδειους να επιχειρούν να δημιουργήσουν ανησυχία στους παραλήπτες ισχυριζόμενοι ότι έχει ανασταλεί η «κάρτα υγείας» τους.
Το μήνυμα εμφανίζεται αρκετά πειστικό με την πρώτη ματιά, καθώς χρησιμοποιεί επίσημο ύφος και καλεί τον πολίτη να προχωρήσει σε δήθεν «επικαιροποίηση» των προσωπικών του στοιχείων προκειμένου να συνεχίσει να έχει πρόσβαση στις υπηρεσίες υγείας.
Πρόκειται όμως για κλασική τεχνική phishing, με στόχο ο χρήστης να ακολουθήσει σύνδεσμο που δεν ανήκει στον ΕΦΚΑ ή σε άλλη επίσημη κρατική υπηρεσία.
Τι γράφει το παραπλανητικό email
Το μήνυμα που διακινείται αναφέρει χαρακτηριστικά:
«Η κάρτα υγείας σας από τον ΕΦΚΑ έχει τεθεί προσωρινά σε αναστολή λόγω ελλιπών ή μη επικαιροποιημένων στοιχείων στα δεδομένα σας».
Στη συνέχεια οι αποστολείς προσπαθούν να ενισχύσουν την αίσθηση του επείγοντος, υποστηρίζοντας ότι για την επαναφορά της λειτουργίας της κάρτας ο πολίτης πρέπει να ολοκληρώσει συγκεκριμένη διαδικασία.
Το email περιλαμβάνει μάλιστα κουμπί με την ένδειξη «Ενημέρωση στοιχείων», το οποίο επιχειρεί να δημιουργήσει την εντύπωση ότι παραπέμπει σε επίσημη ηλεκτρονική υπηρεσία.
Η λεπτομέρεια που αποκαλύπτει την απάτη
Το σημαντικότερο στοιχείο βρίσκεται στον ίδιο τον σύνδεσμο.
Στο μήνυμα που έφτασε σε παραλήπτη την Τετάρτη, 2 Σεπτεμβρίου, το κουμπί «Ενημέρωση στοιχείων» οδηγούσε στη διεύθυνση:
amentoriaenem.com.br/info/
Το συγκεκριμένο domain δεν αποτελεί επίσημη ηλεκτρονική διεύθυνση του e-ΕΦΚΑ, του gov.gr ή άλλης ελληνικής κρατικής υπηρεσίας.
Αυτό από μόνο του αποτελεί εξαιρετικά ισχυρή ένδειξη ότι ο παραλήπτης βρίσκεται απέναντι σε απόπειρα ηλεκτρονικού «ψαρέματος».
Τι επιδιώκουν οι επιτήδειοι
Οι επιθέσεις phishing βασίζονται συνήθως στην ίδια μέθοδο: ο πολίτης λαμβάνει ένα μήνυμα που φαίνεται να προέρχεται από έναν οργανισμό που γνωρίζει και εμπιστεύεται – τράπεζα, δημόσια υπηρεσία, εταιρεία ταχυμεταφορών ή ασφαλιστικό φορέα.
Στη συνέχεια δημιουργείται μια τεχνητή κατάσταση επείγοντος: ένας λογαριασμός δήθεν πρόκειται να κλείσει, μια κάρτα έχει μπλοκαριστεί, εκκρεμεί κάποια πληρωμή ή, όπως στη συγκεκριμένη περίπτωση, υπάρχει πρόβλημα με υπηρεσίες υγείας.
Ο τελικός στόχος είναι να πατήσει ο παραλήπτης το link και να μεταφερθεί σε ιστοσελίδα που μπορεί να έχει σχεδιαστεί ώστε να μοιάζει με την αυθεντική.
Εκεί ενδέχεται να του ζητηθούν προσωπικά δεδομένα, στοιχεία σύνδεσης, τραπεζικά στοιχεία ή άλλες ευαίσθητες πληροφορίες.
Τι πρέπει να κάνετε εάν λάβετε το συγκεκριμένο email
Μην πατήσετε το link και μην συμπληρώσετε κανένα προσωπικό στοιχείο.
Το μήνυμα πρέπει να χαρακτηριστεί ως spam/phishing και να διαγραφεί.
Εάν υπάρχει πραγματική εκκρεμότητα με τον ΕΦΚΑ, ο ασφαλισμένος θα πρέπει να μεταβεί ο ίδιος στις επίσημες ηλεκτρονικές υπηρεσίες, πληκτρολογώντας τη διεύθυνση ή χρησιμοποιώντας το gov.gr, και όχι ακολουθώντας συνδέσμους που περιλαμβάνονται σε ύποπτα emails.
Ιδιαίτερη προσοχή χρειάζεται όταν μια σελίδα ζητά κωδικούς Taxisnet, στοιχεία τραπεζικής κάρτας, PIN ή κωδικούς μιας χρήσης (OTP).
Τι κάνουμε εάν έχουμε ήδη πατήσει το link
Εάν κάποιος πάτησε τον σύνδεσμο αλλά δεν συμπλήρωσε κανένα στοιχείο, πρέπει να κλείσει αμέσως τη σελίδα και να μην κατεβάσει κανένα αρχείο που ενδεχομένως του προτείνεται.
Τα πράγματα είναι διαφορετικά εάν έχουν ήδη καταχωριστεί στοιχεία σύνδεσης ή οικονομικά δεδομένα.
Σε περίπτωση που δόθηκαν τραπεζικά στοιχεία ή στοιχεία κάρτας, απαιτείται άμεση επικοινωνία με την τράπεζα. Εάν καταχωρίστηκαν κωδικοί πρόσβασης, αυτοί θα πρέπει να αλλάξουν άμεσα από την πραγματική υπηρεσία και όχι μέσω του ύποπτου συνδέσμου.
Πώς αναγνωρίζουμε ένα ύποπτο email
Υπάρχουν ορισμένα σημάδια που πρέπει να ενεργοποιούν αμέσως τις υποψίες μας: άγνωστη ή περίεργη ηλεκτρονική διεύθυνση αποστολέα, ξένο domain πίσω από ένα φαινομενικά επίσημο κουμπί, απαίτηση για άμεση ενέργεια, απειλές για αναστολή υπηρεσιών και αιτήματα για προσωπικά ή τραπεζικά δεδομένα.
Το σημαντικότερο είναι να ελέγχουμε πάντα πού πραγματικά οδηγεί ένας σύνδεσμος πριν τον ανοίξουμε.
Στη συγκεκριμένη περίπτωση, η αντίθεση είναι χαρακτηριστική: το email εμφανίζεται να αφορά τον ΕΦΚΑ, όμως ο σύνδεσμος οδηγεί σε ένα εντελώς άσχετο domain με κατάληξη .com.br.
Και αυτό είναι ένα από τα μεγαλύτερα «καμπανάκια» ότι το μήνυμα πρέπει να καταλήξει απευθείας στα ανεπιθύμητα.
Ρόδος: Σε άθλιες συνθήκες ζούσε οικογένεια με δύο ανήλικα παιδιά - Συνελήφθησαν οι γονείς
Νέα ηλεκτρονική απάτη στην Κρήτη: 500 χιλιάδες ευρώ «έκαναν φτερά» από μεγάλο Δήμο του νησιού
Ακολουθήστε το Lykavitos.gr στο Google News
και μάθετε πρώτοι όλες τις ειδήσεις