OFF THE RECORD: Κάθε χρόνο τα ίδια...
Νέα απάτη με πρόσχημα τις νέες ταυτότητες: Πώς δρουν οι επιτήδειοι με παραπλανητικά SMS και απειλές προστίμων

Σε πλήρη εξέλιξη βρίσκεται μια νέα, καλά οργανωμένη εκστρατεία ηλεκτρονικής εξαπάτησης (smishing), με τους κυβερνοεγκληματίες να εκμεταλλεύονται τη διαδικασία έκδοσης των νέων αστυνομικών ταυτοτήτων. Οι δράστες αποστέλλουν μαζικά παραπλανητικά γραπτά μηνύματα (SMS) σε κινητά τηλέφωνα πολιτών, προσποιούμενοι επίσημους κρατικούς φορείς, με απώτερο σκοπό την υποκλοπή προσωπικών δεδομένων και κωδικών τραπεζικών λογαριασμών.
Η μέθοδος των επιτηδείων: Παριστάνουν το Gov.gr και την Ελληνική Αστυνομία
Σύμφωνα με τα στοιχεία του ρεπορτάζ, οι απατεώνες χρησιμοποιούν δύο βασικά σενάρια προκειμένου να πανικοβάλουν τα υποψήφια θύματά τους και να τα οδηγήσουν σε κακόβουλες ιστοσελίδες. Στην πρώτη περίπτωση, εμφανίζονται ως η επίσημη πύλη του κράτους, το Gov.gr, και υποστηρίζουν ότι ο πολίτης δεν έχει συμμορφωθεί με τις υποχρεώσεις του.
Το ψευδές μήνυμα αναφέρει χαρακτηριστικά: «Σύμφωνα με την ισχύουσα νομοθεσία, δεν έχετε ολοκληρώσει την έκδοση της νέας ταυτότητας. Θα σας επιβληθεί πρόστιμο. Πληρώστε εδώ για να αποφύγετε την κύρωση», συνοδευόμενο από έναν επισφαλή ηλεκτρονικό σύνδεσμο (link). Με την απειλή του άμεσου διοικητικού προστίμου, οι δράστες επιχειρούν να κάμψουν την κριτική σκέψη των παραληπτών.
Στη δεύτερη παραλλαγή της απάτης, οι επιτήδειοι χρησιμοποιούν το όνομα της Ελληνικής Αστυνομίας, επικαλούμενοι εκκρεμότητες με τα ραντεβού των πολιτών στα αστυνομικά τμήματα. Το SMS αναφέρει: «Το ραντεβού σας για τη νέα έκδοση ταυτότητας δεν έχει ολοκληρωθεί. Επιβεβαιώστε τα στοιχεία σας μέσω του παρακάτω συνδέσμου για να αποφύγετε την ακύρωση της διαδικασίας».
Ο μηχανισμός υποκλοπής και η πρόσβαση σε τραπεζικούς λογαριασμούς
Κοινός παρονομαστής και στις δύο περιπτώσεις είναι ο κακόβουλος σύνδεσμος που εμπεριέχεται στο μήνυμα. Εάν ο ανυποψίαστος πολίτης πατήσει το link, μεταφέρεται σε ιστοσελίδες-κλώνους, οι οποίες προσομοιάζουν με απόλυτη ακρίβεια τις ψηφιακές πλατφόρμες του κράτους ή τραπεζικών ιδρυμάτων.
Εκεί ζητείται από τον χρήστη να συμπληρώσει ευαίσθητες πληροφορίες, όπως κωδικούς e-banking, αριθμούς πιστωτικών ή χρεωστικών καρτών, καθώς και προσωπικά στοιχεία ταυτοποίησης (ΑΦΜ, ονοματεπώνυμο). Μόλις τα στοιχεία καταχωρηθούν, οι δράστες αποκτούν πλήρη πρόσβαση στους τραπεζικούς λογαριασμούς των θυμάτων, προχωρώντας άμεσα σε μη εξουσιοδοτημένες μεταφορές χρημάτων ή ηλεκτρονικές αγορές.
Οδηγίες προστασίας: Τι συνιστούν οι αρμόδιες αρχές
Οι αρχές και οι ειδικοί κυβερνοασφάλειας υπενθυμίζουν στους πολίτες βασικούς κανόνες ψηφιακής προστασίας για την αποφυγή τέτοιων παγίδων:
Κανένας επίσημος κρατικός φορέας, ούτε η Ελληνική Αστυνομία ούτε το Gov.gr, δεν αποστέλλει SMS που περιέχουν ενεργούς συνδέσμους για πληρωμές προστίμων ή απευθείας καταχώριση τραπεζικών στοιχείων. Σε περίπτωση λήψης τέτοιων μηνυμάτων, οι πολίτες καλούνται να μην πατούν σε κανέναν σύνδεσμο, να διαγράφουν άμεσα το SMS και, εφόσον έχουν ήδη συμπληρώσει στοιχεία, να επικοινωνήσουν άμεσα με την τράπεζά τους και τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος.
























