Εκμεταλλεύονται τον περιορισμό διακίνησης οι επιτήδειοι-Οι κομπίνες που στήνουν
12:22 - 02 Απριλίου 2020

Μετά τον περιορισμό διακίνησης πολιτών παγκοσμίως λόγω του κορωνοϊού, πολλές ευρωπαϊκές αλλά και άλλες τρίτες χώρες, έχουν δεχθεί κυβερνο-επιθέσεις που σχετίζονται με παραπλανητικές καμπάνιες και βραβεία από δωροκάρτες από εμπορικούς οίκους που στοχεύουν την εξαπάτηση των χρηστών που διεκπεραιώνουν ηλεκτρονικές αγορές.
Επιθέσεις αυτού του είδους έχουν αναφερθεί σε Ρουμανία, Γερμανία, Γαλλία, Σουηδία και Ελλάδα.
Όπως και με προηγούμενα περιστατικά εξαπάτησης, οι κακόβουλες ιστοσελίδες μιμούνται τις ιστοσελίδες γνωστών εμπορικών οίκων της Ευρώπης. Στους χρήστες παρουσιάζεται ένα σύντομο ερωτηματολόγιο που περιλαμβάνει γενικές ερωτήσεις σχετικά με τις προτιμήσεις των αγορών τους. Αφού απαντήσουν στις ερωτήσεις, η κακόβουλη ιστοσελίδα κατευθύνει τους χρήστες σε μια άλλη ιστοσελίδα όπου μπορούν να επιλέξουν από πολλές επιλογές τί βραβείο δωροκάρτα θα ήθελαν να «κερδίσουν».
Στόχος της παραπλάνησης είναι να κατευθύνει τον χρήστη σε ιστοσελίδες που περιέχουν κακόβουλο λογισμικό ή να τον ξεγελάσει ώστε να εγγραφεί σε υπηρεσίες επι πληρωμή προκειμένου να αποκτήσει το βραβείο που έχει κερδίσει.
Η Αρχή Ψηφιακής Ασφάλειας (Εθνική Ομάδα Αντιμετώπισης Ηλεκτρονικών Επιθέσεων) προτρέπει τους χρήστες όπως η περιήγηση στο διαδίκτυο να πραγματοποιείται σε ασφαλής ιστοσελίδες όπου ο σύνδεσμος της ιστοσελίδας ξεκινά από το πρωτόκολλο https:// (για περισσότερες πληροφορίες https://csirt.cy/https-explained/)
Καλεί τους χρήστες να ελέγχουν το ψηφιακό πιστοποιητικό της ιστοσελίδας κατά πόσο είναι έγκυρο και κατά πόσο έχει εκδοθεί από αναγνωρισμένο οίκο (για περισσότερες πληροφορίες https://csirt.cy/viewsslcertificates/)
Επίσης πρέπει να δίδεται προσοχή στο περιεχόμενο των ιστοσελίδων, λάθη στην ορθογραφία ή στην γραμματική συχνά επισημαίνει την μη αυθεντικότητα της ιστοσελίδας.
Τέλος αναφέρει ότι σε περίπτωση εξαπάτησης οι χρήστες θα πρέπει να επικοινωνούν με τους αρμόδιους φορείς της Κυπριακής Δημοκρατίας όπως Ηλεκτρονικό Έγκλημα – Αστυνομία Κύπρου https://cybercrime.police.gov.cy/ και την Εθνική Ομάδα Αντιμετώπισης Ηλεκτρονικών Επιθέσεων (Εθνικό CSIRT), Αρχή Ψηφιακής Ασφάλειας https://www.csirt.cy.
Πηγή: ΚΥΠΕ
Επιθέσεις αυτού του είδους έχουν αναφερθεί σε Ρουμανία, Γερμανία, Γαλλία, Σουηδία και Ελλάδα.
Όπως και με προηγούμενα περιστατικά εξαπάτησης, οι κακόβουλες ιστοσελίδες μιμούνται τις ιστοσελίδες γνωστών εμπορικών οίκων της Ευρώπης. Στους χρήστες παρουσιάζεται ένα σύντομο ερωτηματολόγιο που περιλαμβάνει γενικές ερωτήσεις σχετικά με τις προτιμήσεις των αγορών τους. Αφού απαντήσουν στις ερωτήσεις, η κακόβουλη ιστοσελίδα κατευθύνει τους χρήστες σε μια άλλη ιστοσελίδα όπου μπορούν να επιλέξουν από πολλές επιλογές τί βραβείο δωροκάρτα θα ήθελαν να «κερδίσουν».
Στόχος της παραπλάνησης είναι να κατευθύνει τον χρήστη σε ιστοσελίδες που περιέχουν κακόβουλο λογισμικό ή να τον ξεγελάσει ώστε να εγγραφεί σε υπηρεσίες επι πληρωμή προκειμένου να αποκτήσει το βραβείο που έχει κερδίσει.
Η Αρχή Ψηφιακής Ασφάλειας (Εθνική Ομάδα Αντιμετώπισης Ηλεκτρονικών Επιθέσεων) προτρέπει τους χρήστες όπως η περιήγηση στο διαδίκτυο να πραγματοποιείται σε ασφαλής ιστοσελίδες όπου ο σύνδεσμος της ιστοσελίδας ξεκινά από το πρωτόκολλο https:// (για περισσότερες πληροφορίες https://csirt.cy/https-explained/)
Καλεί τους χρήστες να ελέγχουν το ψηφιακό πιστοποιητικό της ιστοσελίδας κατά πόσο είναι έγκυρο και κατά πόσο έχει εκδοθεί από αναγνωρισμένο οίκο (για περισσότερες πληροφορίες https://csirt.cy/viewsslcertificates/)
Επίσης πρέπει να δίδεται προσοχή στο περιεχόμενο των ιστοσελίδων, λάθη στην ορθογραφία ή στην γραμματική συχνά επισημαίνει την μη αυθεντικότητα της ιστοσελίδας.
Τέλος αναφέρει ότι σε περίπτωση εξαπάτησης οι χρήστες θα πρέπει να επικοινωνούν με τους αρμόδιους φορείς της Κυπριακής Δημοκρατίας όπως Ηλεκτρονικό Έγκλημα – Αστυνομία Κύπρου https://cybercrime.police.gov.cy/ και την Εθνική Ομάδα Αντιμετώπισης Ηλεκτρονικών Επιθέσεων (Εθνικό CSIRT), Αρχή Ψηφιακής Ασφάλειας https://www.csirt.cy.
Πηγή: ΚΥΠΕ
