Advertisement
PLUS

Το νου σας πριν να είναι αργά: Έτσι σας κλέβουν το νούμερο του κινητού και σας χρεώνουν μια περιουσία

16:07
Ορφέας

Ποια θα μπορούσε να είναι μια από τις πιο απλές μεθόδους για να εξαπατήσετε κάποιον και να του αποσπάσετε χρήματα;

Φανταστείτε ότι λαμβάνετε ένα τηλεφώνημα από την τράπεζά σας, όπου σας ενημερώνουν ότι ο λογαριασμός σας έχει παραβιαστεί και ότι για την ασφάλεια των χρημάτων σας, πρέπει να επιβεβαιώσετε τα προσωπικά σας στοιχεία.

Advertisement

Η επείγουσα φύση του τηλεφωνήματος και ο «πανικός» στη φωνή του υποτιθέμενου τραπεζικού υπαλλήλου μπορεί να είναι αρκετά πειστικά για να σας κάνουν να μοιραστείτε ευαίσθητες πληροφορίες. Το πρόβλημα είναι ότι αυτό το άτομο μπορεί να μην έχει καμία σχέση με την τράπεζά σας – ή μπορεί να μην υπάρχει καν, προειδοποιεί η ομάδα της παγκόσμιας εταιρείας λογισμικού ασφαλείας ESET. Θα μπορούσε να είναι απλώς μια φωνή που δημιουργήθηκε με τη βοήθεια της τεχνολογίας, η οποία ακούγεται απόλυτα ανθρώπινη.

Αυτού του είδους οι απάτες δεν είναι καθόλου σπάνιες και υπάρχουν πολλά παραδείγματα τα τελευταία χρόνια. Το 2019, ο διευθύνων σύμβουλος μιας εταιρείας ενέργειας στο Ηνωμένο Βασίλειο εξαπατήθηκε από μια φωνή deepfake που έμοιαζε με τη φωνή του διευθύνοντα συμβούλου της μητρικής εταιρείας στη Γερμανία, με αποτέλεσμα να πληρώσει σχεδόν 220.000 ευρώ. Παρομοίως, το 2024, ένας λογιστής σε πολυεθνική εταιρεία εξαπατήθηκε μέσω μιας deepfake βιντεοκλήσης, γεγονός που κόστισε στην εταιρεία του 25 εκατομμύρια δολάρια ΗΠΑ.

Advertisement

Advertisement

Τεχνητή νοημοσύνη, ο καταλύτης

Με τις σύγχρονες δυνατότητες κλωνοποίησης και μετάφρασης φωνής που προσφέρει η τεχνητή νοημοσύνη, το vishing και το smishing έχουν γίνει ευκολότερα από ποτέ. Ο Jake Moore, Παγκόσμιος Σύμβουλος Κυβερνοασφάλειας της ESET, έδειξε την ευκολία με την οποία ο καθένας μπορεί να δημιουργήσει μια πειστική έκδοση deepfake κάποιου άλλου – συμπεριλαμβανομένου και κάποιου που γνωρίζετε καλά. Πλέον δεν μπορούμε να εμπιστευτούμε ούτε τα μάτια ούτε τα αυτιά μας.

Η τεχνητή νοημοσύνη χαμηλώνει τον πήχη για τους κυβερνοεγκληματίες, χρησιμεύοντας ως ένα πολυδύναμο εργαλείο για τη συλλογή δεδομένων, την αυτοματοποίηση κουραστικών εργασιών και την δυνατότητα προσέγγισης θυμάτων διεθνώς. Κατά συνέπεια, το phishing με χρήση φωνών και κειμένου που δημιουργούνται από τεχνητή νοημοσύνη θα γίνει πιο συχνό.

Σε αυτό το σημείο, μια πρόσφατη έκθεση της Enea κατέγραψε αύξηση κατά 1.265% στις απάτες phishing από την κυκλοφορία του ChatGPT τον Νοέμβριο του 2022 και επισήμανε τη δυνατότητα των μεγάλων γλωσσικών μοντέλων να συμβάλλουν στην τροφοδότηση τέτοιων κακόβουλων επιχειρήσεων.

Advertisement

Ποιο είναι το όνομα και το τηλέφωνό σας;

Όπως αποδεικνύεται από έρευνα του Consumer Reports από το 2022, οι άνθρωποι είναι πιο ευαισθητοποιημένοι σε θέματα προστασίας της ιδιωτικής ζωής από ό,τι στο παρελθόν. Περίπου το 75% των ερωτηθέντων ανησυχούσε για την προστασία των δεδομένων τους που συλλέγονται στο διαδίκτυο, στα οποία μπορεί να περιλαμβάνονται και αριθμοί τηλεφώνου, καθώς αποτελούν πολύτιμη πηγή τόσο για την ταυτοποίηση όσο και για τη διαφήμιση.

Όμως τώρα που έχουμε αφήσει πίσω την εποχή των τηλεφωνικών καταλόγων, πώς λειτουργεί αυτή η σύνδεση μεταξύ τηλεφωνικών αριθμών και διαφήμισης;

Σκεφτείτε το εξής ενδεικτικό παράδειγμα: ένας φίλαθλος τοποθέτησε εισιτήρια αγώνων στο καλάθι μιας ειδικής εφαρμογής για την αγορά εισιτηρίων, αλλά δεν ολοκλήρωσε την αγορά. Και όμως, λίγο μετά το κλείσιμο της εφαρμογής, έλαβε ένα τηλεφώνημα που του πρόσφερε έκπτωση στα εισιτήρια. Φυσικά, ήταν μπερδεμένος, αφού δεν θυμόταν να έχει δώσει τον αριθμό τηλεφώνου του στην εφαρμογή. Πώς βρήκαν τον αριθμό του, τότε;

Advertisement

Η απάντηση είναι – μέσω εντοπισμού (tracking). Ορισμένοι trackers μπορούν να συλλέγουν συγκεκριμένες πληροφορίες από μια ιστοσελίδα, οπότε αφού συμπληρώσετε τον αριθμό τηλεφώνου σας σε μια φόρμα, ένας tracker θα μπορούσε να τον εντοπίσει και να τον αποθηκεύσει για να δημιουργήσει αυτό που συχνά αποκαλείται εξατομικευμένο περιεχόμενο και εμπειρία. Υπάρχει ένα ολόκληρο επιχειρηματικό μοντέλο γνωστό ως “databrokering”, και τα κακά νέα είναι ότι δεν χρειάζεται παραβίαση για να δημοσιοποιηθούν τα δεδομένα.

Tracking, data brokers, και διαρροές

Οι data brokers είναι εταιρείες που συγκεντρώνουν τις προσωπικές σας πληροφορίες από δημόσια διαθέσιμες πηγές (κρατικές υπηρεσίες), από εμπορικές πηγές (εταιρείες, όπως παρόχους πιστωτικών καρτών ή καταστήματα), καθώς και από την παρακολούθηση των διαδικτυακών σας δραστηριοτήτων (δραστηριότητες στα μέσα κοινωνικής δικτύωσης, κλικ σε διαφημίσεις κ.λπ.), πριν πουλήσουν τις πληροφορίες αυτές σε άλλους.

Το ερώτημα βέβαια είναι: πώς μπορούν οι απατεώνες να αποκτήσουν τους αριθμούς τηλεφώνου άλλων ανθρώπων;

Ψάχνοντας για θύματα

Με όσο περισσότερες εταιρείες, ιστοσελίδες και εφαρμογές μοιράζεστε τις προσωπικές σας πληροφορίες, τόσο πιο λεπτομερές είναι το προσωπικό σας “προφίλ μάρκετινγκ”. Αυτό αυξάνει επίσης τον κίνδυνο από διαρροές δεδομένων, δεδομένου ότι οι ίδιοι οι data brokers μπορεί να αντιμετωπίσουν περιστατικά ασφαλείας. Ένας data broker θα μπορούσε επίσης να πουλήσει τις πληροφορίες σας σε άλλους, ενδεχομένως και σε κακόβουλους παράγοντες.

Όμως οι data brokers, ή οι παραβιάσεις που τους επηρεάζουν, δεν είναι η μόνη πηγή από την οποία μπορούν οι απατεώνες να αποκτήσουν αριθμούς τηλεφώνων. Η ομάδα της ESET αναφέρει μερικούς από τους τρόπους με τους οι εγκληματίες μπορούν να αποκτήσουν τον αριθμό του τηλεφώνου σας:

O αμερικανικός όμιλος τηλεπικοινωνιών AT&T αποκάλυψε πρόσφατα ότι τα αρχεία κλήσεων και μηνυμάτων κειμένου εκατομμυρίων πελατών από τα μέσα έως τα τέλη του 2022 εκτέθηκαν σε μια μαζική διαρροή δεδομένων. Κλάπηκαν οι αριθμοί τηλεφώνου σχεδόν όλων των πελατών της εταιρείας και των ανθρώπων που χρησιμοποιούν το δίκτυο κινητής τηλεφωνίας, επίσης τα στοιχεία για τη διάρκεια των κλήσεων και ο αριθμός των κλήσεων. Το περιεχόμενο των κλήσεων και των κειμένων δεν φέρεται να περιλαμβάνεται στα δεδομένα που παραβιάστηκαν, όπως αναφέρει το CNN.

Σύμφωνα με πληροφορίες, η ευθύνη μπορεί να αποδοθεί σε μια πλατφόρμα cloud τρίτης εταιρείας, στην οποία είχε πρόσβαση ένας κακόβουλος δράστης.

Πώς να προστατέψετε τον αριθμό του τηλεφώνου σας

Πώς μπορείτε λοιπόν να προστατέψετε τον εαυτό σας και τον αριθμό του τηλεφώνου σας; Ακολουθούν μερικές συμβουλές από την ομάδα της ESET:

  1. Το νου σας στο ηλεκτρονικό ψάρεμα (phishing). Μην απαντάτε ποτέ σε ανεπιθύμητα μηνύματα/κλήσεις από άγνωστους αριθμούς, μην κάνετε κλικ σε τυχαίους συνδέσμους στα μηνύματα ηλεκτρονικού ταχυδρομείου/μηνύματά σας και θυμηθείτε να διατηρείτε την ψυχραιμία σας και να σκέφτεστε πριν αντιδράσετε σε μια φαινομενικά επείγουσα κατάσταση, γιατί έτσι σας παγιδεύουν.
  2. Ρωτήστε τον πάροχό σας σχετικά με τα μέτρα ασφαλείας της SIM. Ενδέχεται να διαθέτουν, για παράδειγμα, επιλογή για κλείδωμα της κάρτας για προστασία από το SIM Swapping ή πρόσθετα επίπεδα ασφαλείας λογαριασμού για την αποτροπή απάτης όπως η προώθηση κλήσεων.
  3. Προστατέψτε τους λογαριασμούς σας με έλεγχο ταυτότητας δύο παραγόντων, ιδανικά χρησιμοποιώντας ειδικά κλειδιά ασφαλείας, εφαρμογές ή βιομετρικά στοιχεία αντί για επαλήθευση μέσω SMS.
  4. Σκεφτείτε διπλά πριν δώσετε τον αριθμό τηλεφώνου σας σε μια ιστοσελίδα. Παρόλο που η χρήση του ως πρόσθετη επιλογή ανάκτησης για τις διάφορες εφαρμογές σας μπορεί να είναι χρήσιμη, άλλες μέθοδοι, όπως δευτερεύοντα μηνύματα ηλεκτρονικού ταχυδρομείου/εφαρμογές επαλήθευσης (authenticators), θα μπορούσαν να προσφέρουν μια πιο ασφαλή εναλλακτική λύση.
  5. Για αγορές μέσω διαδικτύου, σκεφτείτε να χρησιμοποιήσετε μια προπληρωμένη κάρτα SIM ή μια υπηρεσία VoIP αντί για τον κανονικό αριθμό του τηλεφώνου σας.
  6. Χρησιμοποιήστε μια αξιόπιστη λύση ασφαλείας για κινητά με φιλτράρισμα κλήσεων και βεβαιωθείτε ότι τα cookies τρίτων στο πρόγραμμα περιήγησης σας είναι αποκλεισμένα. Διερευνήστε άλλα εργαλεία και τεχνολογίες που ενισχύουν την ιδιωτικότητα.
  7. Σε έναν κόσμο που βασίζεται όλο και περισσότερο στην ηλεκτρονική τήρηση αρχείων, είναι σχεδόν απίθανο να μη βρίσκεται αποθηκευμένος κάπου ο αριθμός του τηλεφώνου σας. Και όπως υποδηλώνει το περιστατικό με την AT&T, το να βασίζεστε στην ασφάλεια του δικού σας παρόχου τηλεπικοινωνιών δεν αρκεί. Αυτό όμως δε σημαίνει ότι θα πρέπει να γίνετε παρανοϊκοί.

Αυτά τα περιστατικά αναδεικνύουν τη σημασία της τήρησης των κανόνων κυβερνο-υγιεινής και της προστασίας των δεδομένων σας στο διαδίκτυο. Η επαγρύπνηση εξακολουθεί να είναι το κλειδί, ειδικά λαμβάνοντας υπόψη τις επιπτώσεις του νέου, τροφοδοτούμενου από την Τεχνητή Νοημοσύνη (υπό)κοσμου.

Έκτακτη ανακοίνωση από την ΕΛ.ΑΣ: Μεγάλη απάτη τώρα στην Ελλάδα – Τι πρέπει να προσέχετε, ανοίξτε τα μάτια σας

Η ΕΛΑΣ προειδοποιεί τους πολίτες με μια έκτακτη ανακοίνωσή της σχετικά με νέα απάτη, όπου επιτήδειοι προσπαθούν να εξαπατήσουν ανυποψίαστους πολίτες με ένα ψευδή μήνυμα.

Τι πρέπει να προσέχετε, ανοίξτε τα μάτια σας

Συγκεκριμένα, οι απατεώνες χρησιμοποιούν τα προσωπικά στοιχεία του αντιστράτηγου Δημήτριου Μάλλιου, αρχηγού της Ελληνικής Αστυνομίας, και ενσωματώνουν το λογότυπο της Ελληνικής Αστυνομίας στην επιστολή τους με σκοπό να δημιουργήσουν την εντύπωση της αξιοπιστίας στην επιστολή που προωθούν μέσω email.

Τι γράφει το e-mail

Πιο αναλυτικά, οι επιτήδειοι παριστάνουν τις ελεγκτικές αρχές για να στείλουν email στους χρήστες του διαδικτύου, υποστηρίζοντας ότι ο παραλήπτης εμπλέκεται σε πορνογραφικές και άλλες παραβάσεις. Η Ελληνική Αστυνομία επισημαίνει ότι το συγκεκριμένο μήνυμα είναι πλαστό και απατηλό, στέλνεται από δράστες που επιδιώκουν να εξαπατήσουν και να αποκομίσουν παράνομα οικονομικό όφελος από τους πολίτες.

Τι πρέπει να κάνουν οι πολίτες

Παράλληλα, η Αστυνομία καλεί τους πολίτες να μην ανταποκρίνονται στο συγκεκριμένο μήνυμα και να μην ανοίγουν τα συνημμένα αρχεία, ώστε να αποφύγουν την πρόσβασή τους σε κακόβουλο λογισμικό. Υπενθυμίζεται ότι χρήσιμες συμβουλές για την πρόληψη απάτης είναι διαθέσιμες στην ιστοσελίδα της Ελληνικής Αστυνομίας, στον οδηγό του πολίτη/χρήσιμες συμβουλές, ενώ επιπλέον πληροφορίες και συμβουλές για περιπτώσεις ηλεκτρονικών απατών μπορούν να βρεθούν στην ιστοσελίδα της Διεύθυνσης Δίωξης Ηλεκτρονικού Εγκλήματος www.cyberalert.gr.

TAGS:
Advertisement