Παρασκευή 25 Ιανουαρίου 2013

Ληστείες μέσω Διαδικτύου

Κακόβουλες ιντερνετικές επιθέσεις επιτήδειων, από Ελλάδα και εξωτερικό, με σκοπό την «κλοπή» των κωδικών ανυποψίαστων πολιτών που πραγματοποιούν τραπεζικές συναλλαγές μέσω e-banking, ανακοίνωσε πως έχει εντοπίσει η Υπηρεσία Οικονομικής Αστυνομίας και Δίωξης Ηλεκτρονικού Εγκλήματος και καλεί τους πολίτες να είναι ιδιαιτέρως προσεκτικοί.


Υστερα από διαδικτυακές έρευνες και ψηφιακή διερεύνηση καταγγελιών, οι Αρχές κατάφεραν να βρουν ψηφιακά ίχνη από προσπάθειες ατόμων να υποκλέψουν ευαίσθητα δεδομένα, όπως αριθμοί πιστωτικών καρτών, PIN, κωδικούς πρόσβασης σε τραπεζικούς λογαριασμούς μέσω Ιντερνετ κ.ά.

Ο τρόπος με τον οποίο δρουν οι επιτήδειοι ώστε να αποσπάσουν τα δεδομένα που θέλουν, γίνεται με τη χρήση κακόβουλων λογισμικών που εγκαθίσταται στους υπολογιστές των χρηστών διαδικτυακών υπηρεσιών internet banking και παγιδεύει τον ηλεκτρονικό υπολογιστή τους, μετατρέποντάς τον σε «δούλο». Αυτά τα λογισμικά δεν γίνονται αντιληπτά και αρκετές είναι οι περιπτώσεις στις οποίες οι ίδιοι ιδιοκτήτες των υπολογιστών, εν αγνοία τους, τα εγκαθιστούν.
Τα λογισμικά αυτά, τρέχουν στο «μπακγκράουντ», δηλαδή δεν εμφανίζονται στις συνηθισμένες λειτουργίες του υπολογιστή.
Στη συνέχεια και αφού έχουν παγιδεύσει τους υπολογιστές των θυμάτων, υφαρπάζουν τους κωδικούς ασφαλείας internet banking και ενώ οι πελάτες νομίζουν πως πραγματοποιούν μια συναλλαγή (π.χ. για μεταφορά χρημάτων ή πληρωμή πιστωτικής κάρτας), εντέλει τρίτα πρόσωπα ολοκληρώνουν τη μεταφορά χρημάτων που φυσικά πηγαίνει σε δικούς τους λογαριασμούς και φυσικά χωρίς την έγκριση του δικαιούχου.
Η προσπάθεια αλίευσης και υποκλοπής κωδικών, που είναι γνωστή στον κόσμο των χάκερ ως «Phishing Attack», μέχρι στιγμής έχει εντοπιστεί από τους αστυνομικούς σε τραπεζικούς πελάτες, οι οποίοι είναι χρήστες υπηρεσιών e-banking, με σκοπό τη διενέργεια συναλλαγών και τη μεταφορά χρημάτων τους σε τραπεζικούς λογαριασμούς τρίτων προσώπων στο εξωτερικό.

Από τη Δίωξη Ηλεκτρονικού Εγκλήματος διευκρινίζεται ότι οι παραβιάσεις ή οι επιθέσεις έχουν εντοπιστεί σε χρήστες υπηρεσιών internet banking και όχι σε υπολογιστικά συστήματα ελληνικών τραπεζών.

ΑΠΛΑ ΒΗΜΑΤΑ

Συμβουλές προστασίας


  • Η Υποδιεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος παρέχει 4 απλές συμβουλές για την προστασία από τέτοιες επιθέσεις.
  • Να μη συνεχίζουν τη διαδικασία στην υπηρεσία internet banking, αν παρατηρήσουν διαφορετική λειτουργικότητα από τη συνηθισμένη και να επικοινωνούν με την τράπεζά τους ή/και με την Υπηρεσία Δίωξης Ηλεκτρονικού Εγκλήματος στο 11012 ή στο 210-6476464.
  • Να έχουν προστασία από ιούς και malware.
  • Αν διαπιστώσουν ότι ο υπολογιστής τους έχει μολυνθεί, να εκτελέσουν ενημερωμένο πρόγραμμα προστασίας, προκειμένου να απομακρύνουν το κακόβουλο λογισμικό από τον υπολογιστή τους.
  • Να αλλάξουν τον κωδικό πρόσβασης μετά τον καθαρισμό του υπολογιστή από το κακόβουλο λογισμικό.

ethnos

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου