OFF THE RECORD: Μη μου λες να ζω με αναμνήσεις…
Συναγερμός από την ΕΛ.ΑΣ. για νέα απάτη: Ψεύτικα SMS για δήθεν πρόστιμα του ΚΟΚ

Σε κατάσταση αυξημένης επαγρύπνησης καλεί τους πολίτες να βρίσκονται η Ελληνική Αστυνομία (ΕΛ.ΑΣ.), μετά τον εντοπισμό μίας νέας, καλά οργανωμένης εκστρατείας ηλεκτρονικής απάτης (smishing). Επιτήδειοι αποστέλλουν μαζικά παραπλανητικά γραπτά μηνύματα SMS σε ανυποψίαστους οδηγούς, ισχυριζόμενοι ότι εκκρεμούν απλήρωτα πρόστιμα για παραβάσεις του Κώδικα Οδικής Κυκλοφορίας (ΚΟΚ), επιχειρώντας έτσι να υποκλέψουν τραπεζικά δεδομένα και ευαίσθητα προσωπικά στοιχεία.
Πώς στήνεται η παγίδα: Ο μηχανισμός υποκλοπής στοιχείων
Σύμφωνα με τα στοιχεία των αρμόδιων αρχών, τα επίμαχα μηνύματα είναι επιμελώς σχεδιασμένα ώστε να προσδίδουν αληθοφάνεια και να παραπέμπουν στην ενιαία ψηφιακή πύλη του Δημοσίου, gov.gr. Οι δράστες εκμεταλλεύονται τον αιφνιδιασμό και την ανησυχία των πολιτών για τυχόν εκκρεμείς κυρώσεις, προτρέποντάς τους να διευθετήσουν άμεσα την οφειλή.
Μέσα στο μήνυμα περιλαμβάνεται ένας υπερσύνδεσμος (link), ο οποίος οδηγεί σε μία καλοστημένη, αλλά απόλυτα πλαστή ιστοσελίδα που αντιγράφει τα γραφικά και τα λογότυπα του gov.gr. Εκεί, ζητείται από τους χρήστες να συμπληρώσουν τον αριθμό κυκλοφορίας του οχήματός τους και, στη συνέχεια, να καταχωρίσουν τα στοιχεία της τραπεζικής τους κάρτας (αριθμό, ημερομηνία λήξης και κωδικό CVV) με το πρόσχημα της άμεσης εξόφλησης του προστίμου. Εάν ο χρήστης συμπληρώσει τα στοιχεία, οι κυβερνοεγκληματίες αποκτούν πλήρη πρόσβαση στους τραπεζικούς του λογαριασμούς.
Η ξεκάθαρη προειδοποίηση της ΕΛ.ΑΣ. για το gov.gr
Με επίσημη ανακοίνωσή της, η Ελληνική Αστυνομία ξεκαθαρίζει κατηγορηματικά ότι η επίσημη πύλη gov.gr δεν αποστέλλει ποτέ συνδέσμους (links) μέσω γραπτών μηνυμάτων SMS προς τους πολίτες. Οποιοδήποτε μήνυμα εμφανίζεται να προέρχεται από κρατική υπηρεσία και περιέχει ενεργό σύνδεσμο για πληρωμή ή καταχώριση στοιχείων συνιστά απόπειρα απάτης.
Οι Αρχές επισημαίνουν πως οι πολίτες δεν πρέπει σε καμία περίπτωση να πατούν πάνω σε τέτοιους συνδέσμους, ούτε να απαντούν στα εν λόγω μηνύματα. Για οποιαδήποτε διοικητική πράξη, έλεγχο οφειλών ή πληρωμή παραβόλων και προστίμων, οι φορολογούμενοι και οι οδηγοί καλούνται να πληκτρολογούν αυτόνομα και απευθείας τη διεύθυνση www.gov.gr στον φυλλομετρητή τους (browser), χωρίς να ακολουθούν εξωτερικές παραπομπές.
Οδηγίες προστασίας απέναντι σε επιθέσεις smishing
Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος συνιστά στους πολίτες να επιδεικνύουν ιδιαίτερη επιφυλακτικότητα και να ακολουθούν βασικούς κανόνες ψηφιακής ασφάλειας:
Πρώτον, να διαγράφουν άμεσα ύποπτα μηνύματα που ζητούν οικονομικές συναλλαγές ή προσωπικά δεδομένα. Δεύτερον, να ελέγχουν προσεκτικά τη διεύθυνση URL της ιστοσελίδας στην οποία βρίσκονται. Τέλος, σε περίπτωση που κάποιος πολίτης έχει ήδη καταχωρίσει τα στοιχεία της κάρτας του σε τέτοια πλαστή ιστοσελίδα, οφείλει να επικοινωνήσει πάραυτα με την τράπεζά του για την ακύρωση της κάρτας και να ενημερώσει τις αστυνομικές αρχές.
























