Διαστάσεις… επιδημίας έχει λάβει τους τελευταίους μήνες το φαινόμενο αποστολής παραπλανητικών ηλεκτρονικών μηνυμάτων από επιτήδειους, τα οποία είναι γνωστότερα ως «phishing» (ηλεκτρονικό «ψάρεμα»).
Το πότε μιλάμε για «phishing» το καταλαβαίνουμε, όταν λάβουμε ένα μήνυμα ηλεκτρονικού ταχυδρομείου, κείμενο ή άλλη μορφή ηλεκτρονικής επικοινωνίας που φαίνεται να προέρχεται από τράπεζα ή κάποια άλλη δημοφιλή ηλεκτρονική υπηρεσία που μας ζητά «ευαίσθητες» πληροφορίες, όπως έναν αριθμό πιστωτικής κάρτας, κλπ. Αν τυχόν πέσουμε στη σχετική παγίδα, τότε οι πληροφορίες που εν αγνοία μας θα παρέχουμε, θα πουληθούν ή θα αξιοποιηθούν από τους επιτιθέμενους για εκβιασμό, κλοπή χρημάτων, ή υποκλοπή ταυτότητας.
Η πιο κοινή τεχνική ηλεκτρονικού «ψαρέματος» είναι να μιμηθεί κάποιος μια τράπεζα ή ένα χρηματοπιστωτικό ίδρυμα μέσω ηλεκτρονικού ταχυδρομείου, προκαλώντας το θύμα να συμπληρώσει τα στοιχεία του λογαριασμού του σε μια ψεύτικη φόρμα μέσα στο κείμενο του μηνύματος, σε ένα επισυναπτόμενο αρχείο, ή παραπέμποντάς τον σε μια ιστοσελίδα.
Τρόποι αντιμετώπισης μιας τέτοιου είδους κυβερνοεπίθεσης:
- Ελέγχουμε πάντοτε το όνομα του αποστολέα και συγκεκριμένα την κατάληξη του domain (π.χ. @eeke.com) και εφόσον η κατάληξη δεν μας είναι γνωστή, ή δεν υπάρχει σε μια μηχανή αναζήτησης, τότε πρόκειται για απάτη
- Παρατηρούμε και δεν παραπλανούμαστε από το θέμα του μηνύματος, αφού οι επιτήδειοι χρησιμοποιούν βαρύγδουπους τίτλους, όπως, π.χ., περί δήθεν οφειλής μας, περί ύπαρξης ιού στο λογισμικό του υπολογιστή, ότι είμαστε κληρονόμοι ενός τεράστιου ποσού από το εξωτερικό, ότι κάποιος θέλει να μας αποστείλει χρήματα, κλπ.
- Δεν ανοίγουμε ποτέ, πριν σιγουρευτούμε για την ασφάλειά τους, τους συνδέσμους που επισυνάπτονται στο mail. Κι αυτό γιατί μπορεί να οδηγηθούμε σε έναν κακόβουλο ιστότοπο ή να μολυνθεί ο υπολογιστής, το τάμπλετ, το κινητό μας, κλπ., με κακόβουλο λογισμικό
- Ελέγχουμε τον τρόπο γραφής του mail καθώς και την ορθογραφία του, είμαστε δε πάντα υποψιασμένοι όταν δεν αναφέρει συγκεκριμένα το όνομά μας εντός του κειμένου
- Καμία τράπεζα δεν ζητάει προσωπικά στοιχεία μέσω e-mail, γι’ αυτό δεν δίνουμε ποτέ τέτοιου είδους πληροφορίες ηλεκτρονικά.
- Ελέγχουμε τακτικά τους λογαριασμούς μας στο διαδίκτυο (τραπεζικούς, on line λογαριασμούς, κλπ.), προκειμένου να έχουμε ανά πάσα στιγμή πλήρη εικόνα για αυτούς
Οι καταναλωτές που αντιμετωπίζουν οποιοδήποτε πρόβλημα τέτοιου είδους ή έχουν πέσει θύμα phishing, μπορούν να επικοινωνούν με την Ένωση Εργαζομένων Καταναλωτών Ελλάδας για περαιτέρω συμβουλές και οδηγίες στα ακόλουθα στοιχεία επικοινωνίας: τηλ. 210-8817730, e-mail: [email protected], www.eeke.gr,