Τι είναι και πώς μπορείτε να προστατευτείτε από το Vishing

Related

Πρόγραμμα Υποτροφιών COSMOTE: Για 23η χρονιά πραγματοποιεί τα όνειρα 30 πρωτοετών φοιτητών

Οι νέοι είναι φορείς ενός καλύτερου αύριο και για το λόγο αυτό πρέπει όλοι να στηρίζουμε τα όνειρά τους. Γιατί όταν αυτά τα όνειρα γίνονται πραγματικότητα, οι νέοι εξελίσσονται σε ικανούς, δημιουργικούς ανθρώπους που μπορούν να φέρουν ουσιαστική αλλαγή και πρόοδο στον κόσμο και την κοινωνία μας. Εδώ και 23 χρόνια, η COSMOTE, μέσα από

«Ριφιφί»: Ξεκίνησαν τα γυρίσματα της νέας σειράς μυθοπλασίας της COSMOTE TV

Ο Σωτήρης Τσαφούλιας επέστρεψε πίσω από τις κάμερες με τη νέα σειρά μυθοπλασίας «Ριφιφί» που θα δούμε προσεχώς από την της COSMOTE TV. Το σενάριο της νέας μίνι σειράς υπογράφουν οι Βασίλης Ρίσβας και Δήμητρα Σακαλή, ενώ στους πρωταγωνιστκούς ρόλους θα δούμε μεταξύ άλλων τον Πάνο Βλάχο και τον Βασίλη Χαραλαμπόπουλο. Θα είναι η δεύτερη

ΟΦΗ – Βόλος (18:00, Cosmote Sport 1HD): Δυο ισόβαθμοι με διαφορετικούς στόχους

Intime STOIXIMAN SUPERLEAGUE Στο «Γεντί Κουλέ» του Ηρακλείου, ΟΦΗ και Βόλος ρίχνουν την αυλαία για τις αγωνιστικές της Stoiximan Super League, όσον αφορά το έτος 2024. Δυο ομάδες που θα ξεκίνησαν τη σεζόν με διαφορετικούς στόχους, ωστόσο έχουν φτάσει να είναι ισόβαθμοι με 17 βαθμούς και θα κυνηγήσουν τους τρεις βαθμούς της νίκης, προκειμένου να

COSMOTE: 23 χρόνια επενδύει στους νέους και τα όνειρά τους

Οι υποτροφίες αποτελούν πολύτιμο εργαλείο για την υποστήριξη των νέων που αντιμετωπίζουν οικονομικές και κοινωνικές δυσκολίες, καθώς τους δίνουν την ευκαιρία να σπουδάσουν, να αναπτύξουν τις δεξιότητές τους και να οραματιστούν ένα καλύτερο μέλλον. Η πρόσβαση στην εκπαίδευση, ανεξαρτήτως οικονομικών ή κοινωνικών περιορισμών, είναι ζωτικής σημασίας για την καταπολέμηση των ανισοτήτων και τη δημιουργία ίσων

Μετά την άρνηση Cosmote-NOVA ν’ ανανεώσουν τα συμβόλαια: Αυτό το κανάλι θα διεκδικήσει τα τηλεοπτικά δικαιώματα της Superleague

Media 23 Δεκεμβρίου 2024 00:43 Συνάντηση εκπροσώπων της Cosmote TV, της Nova και της Super League πραγματοποιήθηκε πρόσφατα για τα τηλεοπτικά δικαιώματα στην Ελλάδα. Οι πλατφόρμες κατέστησαν σαφές ότι δεν σκοπεύουν να ανανεώσουν τα συμβόλαια των ομάδων που λήγουν, αναμένοντας πρόταση από κάποιον τηλεοπτικό φορέα που θα μπορεί να υποστηρίξει αυτήν την κατεύθυνση. Η νέα

Ανακαλύψτε αμέτρητες επιλογές δώρων, ευέλικτες υπηρεσίες και δράσεις αγάπης που κάνουν τη διαφορά αυτές τις γιορτές

Η μαγεία των Χριστουγέννων έχει αρχίσει, και τα Public είναι εδώ για να σας προσφέρουν την απόλυτη γιορτινή εμπειρία. Με μια ποικιλία δώρων για όλα τα γούστα, καινοτόμες υπηρεσίες που διευκολύνουν τις αγορές σας και δράσεις αγάπης που δίνουν πραγματικό νόημα στις γιορτές, τα Public γίνονται ο ιδανικός προορισμός για όλους. Αμέτρητες Επιλογές Δώρων για

Apple iPhone 13 (Μαύρο/128 GB) Σφραγισμένο Cosmote

Πληροφορίες Κάνε μια ερώτηση Specs Πωλείτε το κινητό του τίτλου αγορασμένο απο κατάστημα Cosmote σφραγισμένο επίσης έχει και τρία χρόνια εγγύηση .  Περιοχή Θεσσαλονίκη  Μπορεί να γίνει η συναλλαγή απο κοντά ή και μέσω αντικαταβολής .  Αναμένω τα μηνύματα σας με την προταση τιμής την δεδομένη στιγμή η συσκευή έχει καινούρια απο Γερμανό 550 και

Πρώτες δοκιμές στην Cosmote για την αποστολή SMS μέσω δορυφόρων

Δοκιμές αποστολής και λήψης SMS μέσω δορυφόρων πραγματοποίησε για η Cosmote, μέλος του Ομίλου Telekom. Πρόκειται μάλιστα για την πρώτη φορά στην Ευρώπη που επίγειο δίκτυο κινητής τηλεφωνίας διασυνδέεται με δορυφορικό δίκτυο, προσφέροντας υπηρεσίες SMS μέσω της απευθείας σύνδεσης με κινητό τηλέφωνο (Direct-to-Handset-D2H). Αυτή η λύση, που βασίζεται σε διεθνή πρότυπα (3GPP Release 17), επιτρέπει

Cosmote: Αποστολή και λήψη SMS μέσω δορυφόρου, απευθείας από smartphone

Η Telekom, σε συνεργασία με τις Qualcomm και Skylo, ανακοίνωσαν την επιτυχημένη ολοκλήρωση των δοκιμών ανταλλαγής SMS μέσω γεωστατικού δορυφόρου (GEO). Οι δοκιμές αυτές, που αποτελούν σημαντικό βήμα προς την εμπορική διάθεση υπηρεσιών NTN (Non- Terrestrial-Networks) στην Ευρώπη, πραγματοποιήθηκαν στην Ελλάδα, μέσω του δικτύου της COSMOTE, μέλος του Ομίλου Telekom. Για την υλοποίηση, το επίγειο

Cosmote: Αποστολή και λήψη SMS μέσω δορυφόρου, απευθείας από smartphone – Οικονομικός Ταχυδρόμος

Η Telekom, σε συνεργασία με τις Qualcomm και Skylo, ανακοίνωσαν την επιτυχημένη ολοκλήρωση των δοκιμών ανταλλαγής SMS μέσω γεωστατικού δορυφόρου (GEO). Οι δοκιμές αυτές, που αποτελούν σημαντικό βήμα προς την εμπορική διάθεση υπηρεσιών NTN (Non- Terrestrial-Networks) στην Ευρώπη, πραγματοποιήθηκαν στην Ελλάδα, μέσω του δικτύου της COSMOTE, μέλος του Ομίλου Telekom. Για την υλοποίηση, το επίγειο

Cosmote και Nova διαμηνύουν ότι δεν θα ανανεώσουν συμβόλαια ομάδων!

Μαύρα μαντάτα για τη Super League, με τις δύο συνδρομητικές πλατφόρμες να έχουν διαμηνύσει ότι δεν πρόκειται να ανανεώσουν συμβόλαια που λήγουν το επόμενο διάστημα. Ανάλογη στάση και προς την Euroleague! Το τέλος του 2024 και ο ερχομός του 2025 σηματοδοτεί αλλαγές. Ξεκίνησαν στον ΟΤΕ και την Cosmote TV και έπεται συνέχεια. Στο ποδόσφαιρο, που

Απόλυτες Cosmote TV και Nova: «Μαύρα» μαντάτα για ομάδες Super League 1 και EuroLeague!

Άσχημα τα νέα για τη Super League 1, με τις δύο συνδρομητικές πλατφόρμες, Cosmote Tv και Nova, να έχουν διαμηνύσει ότι δεν πρόκειται να ανανεώσουν συμβόλαια που λήγουν το επόμενο διάστημα! Στο ποδόσφαιρο,  που συνδέεται και με τα ΜΜΕ και με την πολιτική, πριν από λίγο καιρό έγινε μία συνάντηση ανάμεσα σε εκπροσώπους της Cosmote

Cosmote tv και Nova ενδέχεται να μην ανανεώσουν συμβόλαια ομάδων της Super League!

Photo Credits: INTIME Έρχονται αλλαγές με τον νέο χρόνο σε Comote tv και Nova Στοιχηματική εμπειρία… όπως θα ήθελες να είναι! Παίξε Νόμιμα - 21+ | ΑΡΜΟΔΙΟΣ ΡΥΘΜΙΣΤΗΣ: ΕΕΕΠ | ΚΙΝΔΥΝΟΣ ΕΘΙΣΜΟΥ & ΑΠΩΛΕΙΑΣ ΠΕΡΙΟΥΣΙΑΣ | ΓΡΑΜΜΗ ΒΟΗΘΕΙΑΣ ΚΕΘΕΑ: 2109237777 | ΠΑΙΞΕ ΥΠΕΥΘΥΝΑ Άσχημα τα νέα για τη Super League, με τις δύο συνδρομητικές πλατφόρμες

Cosmote και Nova «δεν ανανεώνουν συμβόλαια» με ομάδες της SL1!

Τα τηλεοπτικά δικαιώματα μετάδοσης των αγώνων αποτελούν βασικό έσοδο για τις ΠΑΕ της Ελλάδας, με τις συζητήσεις και τα συμβόλαια να απαιτούν πολύμηνες διαπραγματεύσεις με αμφότερες τις πλευρές, μέχρι να επέλθει η τελική συμφωνία. Ωστόσο, το τοπίο αναμένεται να υποστεί σημαντικές αλλαγές που δεν είναι υπέρ των ομάδων. Σύμφωνα με ρεπορτάζ που βλέπουν το φως

Share

Το «ηλεκτρονικό ψάρεμα» (phishing) αποτελεί την πλέον γνωστή απάτη μέσω ηλεκτρονικού ταχυδρομείου στην οποία ο απατεώνας παρουσιάζεται ως αξιόπιστη πηγή για να εξαπατήσει τους παραλήπτες ώστε να αποκαλύψουν ευαίσθητες πληροφορίες ή να κατεβάσουν κακόβουλο λογισμικό.

Το vishing είναι μια αντίστοιχη απάτη, αλλά αυτή τη φορά «φωνητικού ψαρέματος». Είναι ένα κόλπο με πολλές παραλλαγές που μπορεί να ξεγελάσει άτομα και μεγάλους οργανισμούς – με πιθανές καταστροφικές συνέπειες.

Μπορεί να σας φαίνεται απίθανο να πέσετε εσείς θύμα τέτοιας απάτης, όμως το 2020, το phishing, το smishing, το pharming και το vishing κόστισαν σε περισσότερα από 241.000 θύματα πάνω από 54 εκατομμύρια δολάρια. Και αυτές είναι μόνο οι περιπτώσεις που καταγγέλθηκαν στο FBI, καθώς πολλές περιπτώσεις απάτης δε δηλώνονται στις Αρχές.

Πώς λειτουργούν αυτές οι απάτες, πώς επηρεάζουν τις επιχειρήσεις και τα άτομα και πώς μπορούμε να προστατευτούμε από αυτές, σύμφωνα με την εταιρεία κυβερνοασφάλειας ESET.

Το πρόβλημα με την… κοινωνική μηχανική

Το «φωνητικό ψάρεμα» λειτουργεί με επιτυχία τόσο στους καταναλωτές όσο και τις επιχειρήσεις για έναν πολύ απλό λόγο: την ανθρώπινη φύση.

Οι απατεώνες χρησιμοποιούν την κοινωνική μηχανική (Social Engineering) για να χειραγωγήσουν τα θύματά τους. Οι απατεώνες παρουσιάζονται ως ένας φορέας που εμπιστεύεστε – πχ η τράπεζά σας, η εταιρεία τεχνολογίας με την οποία συνεργάζεστε, κάποια υπηρεσία του Δημοσίου, κάποιος εργαζόμενος στο τμήμα τεχνικής υποστήριξης – και σας δημιουργούν την αίσθηση ότι πρόκειται για κάποιο επείγον ή ανησυχητικό συμβάν. Αυτή η αίσθηση του επείγοντος ή του φόβου που δημιουργούν υπερισχύει κάθε φυσικής προσοχής ή υποψίας που μπορεί να έχει το θύμα.

Αυτές οι τεχνικές χρησιμοποιούνται σε ηλεκτρονικά μηνύματα ηλεκτρονικού ψαρέματος (phishing) και ψεύτικα μηνύματα κειμένου (γνωστά ως smishing από το SMS Phishing). Αλλά ίσως είναι πιο αποτελεσματικά όταν χρησιμοποιούνται «ζωντανά» μέσω τηλεφώνου. Οι Vishers – δηλαδή οι απατεώνες που χρησιμοποιούν τεχνικές φωνητικού ψαρέματος – έχουν πολλά επιπλέον εργαλεία και τακτικές για να κάνουν τις απάτες τους πιο επιτυχημένες, όπως:

– Εργαλεία πλαστογράφησης αναγνώρισης κλήσης, τα οποία μπορούν να χρησιμοποιηθούν για την απόκρυψη της πραγματικής τοποθεσίας του απατεώνα και ακόμη και την αλλαγή των αριθμών τηλεφώνου ώστε να φαίνεται ότι το τηλεφώνημα προέρχεται από κάποιο αξιόπιστο οργανισμό. Πέρυσι, για παράδειγμα, είχαν κλαπεί τα προσωπικά στοιχεία πελατών του ξενοδοχείου Ritz London κατά τη διάρκεια μιας παραβίασης στο πολυτελές ξενοδοχείο. Οι απατεώνες χρησιμοποίησαν τα δεδομένα για να πραγματοποιήσουν επιθέσεις κοινωνικής μηχανικής εναντίον των θυμάτων, πλαστογραφώντας τον επίσημο αριθμό του ξενοδοχείου στη διαδικασία.

– Απάτες με συνδυαστική χρήση διαφορετικών τακτικών που ενδέχεται να ξεκινούν με ένα ψεύτικο μήνυμα SMS (smishing), ένα email ηλεκτρονικού «ψαρέματος» (phishing) ή ένα φωνητικό μήνυμα και να ενθαρρύνουν τον χρήστη να καλέσει έναν αριθμό. Αν το θύμα καλέσει θα μιλήσει απευθείας με έναν απατεώνα.

– Οι απατεώνες μπορούν να κάνουν έρευνα και να βρουν στα κοινωνικά μέσα και στις ανοικτές πηγές πληροφόρησης πληθώρα πληροφοριών για τα θύματά του. Οι απατεώνες μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για να στοχεύσουν συγκεκριμένα άτομα (ας πούμε, υπαλλήλους εταιρειών με πρόσβαση σε προνομιακούς λογαριασμούς) και για να κάνουν πιο νομιμοφανή την επικοινωνία – δηλαδή, ο απατεώνας μπορεί να παραθέσει ορισμένα προσωπικά στοιχεία στο θύμα, ώστε να μπορέσει να αποσπάσει περισσότερες πληροφορίες.

Ο αντίκτυπος του vishing στο χώρο εργασίας

Στο εταιρικό περιβάλλον το Vishing είναι πιθανόν να χρησιμοποιηθεί για την κλοπή διαπιστευτηρίων. Το FBI έχει προειδοποιήσει πολλές φορές για τέτοιες επιθέσεις. Τον Αύγουστο του 2020, περιέγραψε μια εξελιγμένη επιχείρηση στην οποία οι κυβερνοεγκληματίες μελέτησαν με λεπτομέρεια τους στόχους τους και στη συνέχεια τους κάλεσαν το τηλέφωνο προσποιούμενοι ότι τηλεφωνούν από το τμήμα IT. Τα θύματα ενθαρρύνθηκαν να συμπληρώσουν τα στοιχεία σύνδεσης τους σε ένα website ηλεκτρονικού ψαρέματος που έχει σχεδιαστεί ώστε να μοιάζει με τη σελίδα σύνδεσης στο VPN της εταιρείας. Αυτά τα διαπιστευτήρια χρησιμοποιήθηκαν στη συνέχεια για πρόσβαση σε βάσεις δεδομένων της εταιρείας για την κλοπή προσωπικών στοιχείων των πελατών.

Τέτοιες επιθέσεις είναι πιο συνηθισμένες εν μέρει χάρη στη μαζική στροφή προς την απομακρυσμένη εργασία κατά τη διάρκεια της πανδημίας, προειδοποίησε το FBI. Στην πραγματικότητα, το FBI αναγκάστηκε να εκδώσει μια ακόμα προειδοποίηση τον Ιανουάριο του 2021 για μια επιχείρηση στην οποία παρόμοιες τεχνικές χρησιμοποιήθηκαν ώστε οι κυβερνοεγκληματίες να αποκτήσουν πρόσβαση στο εταιρικό δίκτυο.

Μια γνωστή επίθεση κατά της εταιρείας Twitter, στην οποία εργαζόμενοι εξαπατήθηκαν από vishers για να αποκαλύψουν τα στοιχεία σύνδεσής τους, δείχνει ότι ακόμη και οι εταιρείες τεχνολογίας μπορούν να πέσουν θύματα μιας επίθεσης. Σε αυτήν την περίπτωση, η πρόσβαση χρησιμοποιήθηκε για την παραβίαση λογαριασμών διάσημων χρηστών του Twitter για τη διανομή μιας απάτης με κρυπτονομίσματα.

Πώς το φωνητικό ψάρεμα μπορεί βάλει στο στόχαστρο την οικογένειά σας

Δυστυχώς, οι απατεώνες χρησιμοποιούν το vishing για να επιτεθούν στους καταναλωτές. Σε αυτές τις επιθέσεις, ο απώτερος στόχος είναι να κερδίσουν χρήματα από εσάς: είτε κλέβοντας απευθείας τραπεζικούς λογαριασμούς ή στοιχεία κάρτας, είτε εξαπατώντας σας για να παραχωρήσετε προσωπικά στοιχεία και διαπιστευτήρια που μπορούν να χρησιμοποιήσουν για πρόσβαση σε αυτούς τους λογαριασμούς.

Ακολουθούν μερικές τυπικές απάτες:

• Απάτες με τεχνική υποστήριξη

Στην απάτη τεχνικής υποστήριξης, τα θύματα συχνά προσεγγίζονται από κάποιον που προσποιείται ότι καλεί από τον τηλεπικοινωνιακό πάροχο ή από έναν γνωστό προμηθευτή λογισμικού ή υλικού. Οι απατεώνες θα ισχυριστούν ότι βρήκαν ένα πρόβλημα στον υπολογιστή σας και, στη συνέχεια, θα ζητήσουν αμοιβή (και τα στοιχεία της κάρτας σας) για να το επιδιορθώσουν. Μερικές φορές, η διαδικασία περιλαμβάνει και λήψη κακόβουλου λογισμικού εν αγνοία του θύματος.

• Αποστολή μηνυμάτων σε μεγάλο αριθμό τηλεφωνικών αριθμών – Wardialing

Αυτή είναι η πρακτική της αποστολής αυτοματοποιημένων φωνητικών μηνυμάτων σε μεγάλο αριθμό θυμάτων, και συνήθως προσπαθεί να τους τρομάξει ώστε να καλέσουν πίσω – για παράδειγμα ισχυριζόμενοι ότι τα θύματα έχουν απλήρωτους λογαριασμούς στην εφορία ή άλλα πρόστιμα.

• Telemarketing

Μια άλλη δημοφιλής τακτική είναι το τηλεφώνημα στο οποίο ο απατεώνας ισχυρίζεται ότι έχετε κερδίσει ένα έπαθλο. Το μόνο πρόβλημα είναι ότι απαιτείται χρηματική προκαταβολή προτού το θύμα μπορεί να λάβει το βραβείο.

• Phishing/smishing

Όπως αναφέρθηκε, οι απάτες μπορούν να ξεκινήσουν με ένα ψεύτικο email ή ένα ψεύτικο SMS, ενθαρρύνοντας τον χρήστη να καλέσει έναν αριθμό. Μια δημοφιλής απάτη είναι κάποιο email από την εταιρεία «Amazon» που ισχυρίζεται ότι κάτι δεν πάει καλά με μια πρόσφατη παραγγελία. Καλώντας τον αριθμό, το θύμα θα συνδεθεί τελικά με τον απατεώνα.

Πως να αποτρέψετε το φωνητικό ψάρεμα

Αν αυτούς του είδους οι απάτες γίνονται όλο και πιο εξελιγμένες, υπάρχουν πολλά που μπορείτε να κάνετε για να μετριάσετε τον κίνδυνο. Σύμφωνα με την ESET αυτά είναι μερικά βασικά βήματα:

  1. Αφαιρέστε τον αριθμό του τηλεφώνου σας από τον τηλεφωνικό κατάλογο, ώστε ο αριθμός να μην είναι διαθέσιμος στο κοινό.
  2. Μη συμπληρώνετε τον αριθμό τηλεφώνου σας σε διαδικτυακές φόρμες (δηλαδή, όταν κάνετε αγορές online).
  3. Να είστε επιφυλακτικοί όταν δέχεστε αιτήματα για πληροφορίες που αφορούν την τράπεζά σας, προσωπικά ή άλλα ευαίσθητα στοιχεία μέσω τηλεφώνου.
  4. Να είστε επιφυλακτικοί – μην μπαίνετε σε συζητήσεις με κάποιον που σας καλεί, ειδικά εάν αυτός ο κάποιος σας ζητήσει να επιβεβαιώσετε ευαίσθητες πληροφορίες.
  5. Ποτέ μην καλέσετε πίσω έναν αριθμό που σας γνωστοποιήθηκε μέσω φωνητικού μηνύματος. Πάντα να επικοινωνείτε πρώτα απευθείας με τον οργανισμό τον οποίο υποτίθεται ότι εκπροσωπεί ο συνομιλητής σας.
  6. Χρησιμοποιήστε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) σε όλους τους διαδικτυακούς λογαριασμούς.
  7. Βεβαιωθείτε ότι το λογισμικό ασφαλείας του email/ Internet είναι ενημερωμένο και περιλαμβάνει δυνατότητες anti-phishing.