O αριθμός των επιθέσεων μέσω τραπεζικών trojans που κλέβουν δεδομένα πληρωμών διπλασιάστηκε το 2022 σε σύγκριση με το 2021, αγγίζοντας τις σχεδόν 20 εκατομμύρια επιθέσεις.
Σύμφωνα με την έκθεση «How customers got scammed amid the Black Friday season in 2022» της εταιρείας κυβερνοασφάλειας Kaspersky, οι κυβερνοεγκληματίες ανέπτυξαν και νέα συστήματα απάτης. Ειδικότερα, την Black Friday οι απατεώνες χρησιμοποίησαν για πρώτη φορά ένα νέο είδος συστήματος phishing εκμεταλλευόμενοι τις υπηρεσίες Buy Now Pay Later (BNPL).
Τα τραπεζικά trojans
Τα τραπεζικά trojans είναι εργαλεία που χρησιμοποιούνται ευρέως στο οπλοστάσιο των εγκληματιών του κυβερνοχώρου που επωφελούνται από την εκπτωτική σεζόν. Μόλις ο χρήστης περιηγηθεί σε ένα ηλεκτρονικό κατάστημα, το trojan (δούρειος ίππος) αποθηκεύει όλα τα δεδομένα που εισάγει ο χρήστης στις φόρμες του ιστότοπου. Αυτό σημαίνει ότι οι εγκληματίες του κυβερνοχώρου έχουν πρόσβαση σε έναν αριθμό πιστωτικής ή χρεωστικής κάρτας, ημερομηνία λήξης και CVV, καθώς και στα διαπιστευτήρια σύνδεσης του θύματος στον ιστότοπο. Έχοντας λάβει αυτές τις πληροφορίες, οι εισβολείς μπορούν να τις χρησιμοποιήσουν για να αδειάσουν τον τραπεζικό λογαριασμό του χρήστη, να χρησιμοποιήσουν τα στοιχεία της κάρτας τους για αγορές ή να πουλήσουν τα δεδομένα σε καταστήματα στο Dark web.
Διαβάστε επίσης: Οι χάκερ καραδοκούν με «προσφορές – μαϊμού» – Τι να προσέξετε
Μετά από μια ραγδαία μείωση του αριθμού των επιθέσεων με τραπεζικά trojans το 2021, οι εγκληματίες του κυβερνοχώρου επέστρεψαν σε αυτό το είδος δριμύτεροι. Το 2022, ο αριθμός των επιθέσεων διπλασιάστηκε σε σύγκριση με την ίδια χρονική περίοδο του 2021. Από τον Ιανουάριο έως τον Νοέμβριο, τα προϊόντα της Kaspersky εντόπισαν και απέτρεψαν σχεδόν 20 εκατομμύρια επιθέσεις, πράγμα που σημαίνει ότι η συνολική αύξηση του αριθμού των ανιχνεύσεων έφτασε το 92%.
Ευνοϊκή εποχή
Η εποχή των εκπτώσεων προσελκύει αναπόφευκτα την προσοχή αγοραστών και εμπόρων. Ωστόσο, είναι επίσης μια αγαπημένη εποχή για τους εγκληματίες του κυβερνοχώρου, οι οποίοι δεν διστάζουν να επωφεληθούν από τους πελάτες στο διαδίκτυο. Οι εγκληματίες του κυβερνοχώρου δημιουργούν δελεαστικές προσφορές που είναι ψεύτικες και λήγουν γρήγορα, επομένως ο χρήστης πρέπει να βιαστεί να πάρει τα αγαθά δωρεάν ή στη χαμηλότερη τιμή. Αυτό είναι το σημείο όπου οι εγκληματίες του κυβερνοχώρου τραβούν τον ενδιαφέρον των υποψήφιων πελατών, οι οποίοι διψούν για δωρεάν αγαθά και δεν κοιτάζουν προσεκτικά τον ιστότοπο στον οποίο εισάγουν τα δεδομένα τους, είναι ο phishing ή είναι ο πραγματικός;
Διαβάστε επίσης: Θύμα κυβερνοεπίθεσης μία στις τέσσερις επιχειρήσεις
Το 2022, οι ειδικοί της Kaspersky εντόπισαν επίσης πολυάριθμα παραδείγματα σελίδων phishing τα οποία έκαναν για πρώτη φορά κατάχρηση των υπηρεσιών BNPL. Αυτά τα εργαλεία επιτρέπουν στους πελάτες να μοιράσουν το κόστος της αγοράς σε πολλές άτοκες δόσεις. Επομένως, αυτές οι υπηρεσίες απευθύνονται στους καταναλωτές, ιδιαίτερα στους νέους, και έχουν αποδειχθεί ιδιαίτερα δημοφιλείς σε αγοραστικές περιόδους όπως η Black Friday.
Ένα παράδειγμα αυτής της απάτης είναι η κατάχρηση μιας δημοφιλούς υπηρεσίας που ονομάζεται Afterpay (Clearpay στο Ηνωμένο Βασίλειο και την Ιταλία), με 20 εκατομμύρια ενεργούς χρήστες σε όλον τον κόσμο. Οι δράστες δημιούργησαν μια σελίδα που μιμείται τον επίσημο ιστότοπο, εξαπατώντας τα ανυποψίαστα θύματα ώστε να εισάγουν τον αριθμό της πιστωτικής τους κάρτας και το CVV σε ψεύτικη φόρμα. Αφού ο χρήστης εισαγάγει τα στοιχεία του, οι εγκληματίες του κυβερνοχώρου θα προσπαθήσουν να κλέψουν όσο το δυνατόν περισσότερα χρήματα από αυτήν την κάρτα, αδειάζοντας το πορτοφόλι του θύματος.
Διαβάστε επίσης: Οι «χακτιβιστές» δίνουν τη θέση τους σε επαγγελματίες χάκερ
Μέτρα προστασίας
Για να απολαύσετε στο μέγιστο την Black Friday φέτος, φροντίστε να ακολουθήσετε μερικές συστάσεις ασφαλείας:
● Προστατέψτε όλες τις συσκευές που χρησιμοποιείτε για ηλεκτρονικές αγορές με μια αξιόπιστη λύση ασφαλείας. Μην εμπιστεύεστε τυχόν συνδέσμους ή συνημμένα που λαμβάνονται μέσω ταχυδρομείου: ελέγξτε ξανά τον αποστολέα πριν ανοίξετε οτιδήποτε.
● Προκειμένου να προστατεύσετε τα δεδομένα και τα οικονομικά σας, η βέλτιστη πρακτική είναι να βεβαιωθείτε ότι η σελίδα ολοκλήρωσης αγοράς είναι ασφαλής και ότι υπάρχει ένα εικονίδιο κλειδωμένου λουκέτου δίπλα στη διεύθυνση URL.
● Εάν θέλετε να αγοράσετε κάτι από μια άγνωστη εταιρεία, ελέγξτε τις κριτικές πριν λάβετε οποιαδήποτε απόφαση.
● Παρόλο που λαμβάνετε όσο το δυνατόν περισσότερες προφυλάξεις, πιθανότατα δεν θα ξέρετε ότι κάτι δεν πάει καλά μέχρι να δείτε το αντίγραφο κίνησης της τράπεζας ή της πιστωτικής σας κάρτας. Επομένως, εάν εξακολουθείτε να λαμβάνετε έντυπες δηλώσεις, μην περιμένετε μέχρι να εμφανιστούν στο γραμματοκιβώτιό σας. Συνδεθείτε ηλεκτρονικά για να δείτε εάν όλες οι χρεώσεις φαίνονται νόμιμες – εάν όχι, επικοινωνήστε αμέσως με την τράπεζά σας ή την εταιρεία της πιστωτικής σας κάρτας για να διορθώσετε την κατάσταση.
Latest News
Πώς η Ελλάδα γίνεται κόμβος δεδομένων- Από τον Φάρο και τον Δαίδαλο μέχρι τα data centers
Η τεχνητή νοημοσύνη και η ανάγκη της για δεδομένα «φέρνει» και ένα κύμα επενδύσεων, από τα data centers και τα καλώδια οπτικών ινών μέχρι τον «Φάρο» και τον «Δαίδαλο»
Η Databrics πολύ κοντά σε ρεκόρ χρηματοδότησης venture capital, συνολικής αξίας 9,5 δις δολ.
Η αμερικανική Databricks, εταιρεία λογισμικού, αποτιμάται σε πάνω από 60 δισ. δολάρια, σύμφωνα με πηγές
Ήταν ο Χένρι Κίσινγκερ ένας «doomer» της τεχνητής νοημοσύνης;
Τα τελευταία χρόνια της ζωής του ο Χένρι Κίσινγκερ μετατράπηκε σε εμπειρογνώμονα στην AI - Ένα μεταθανάτιο υστερόγραφο σε ένα θέμα που προκαλεί τριγμούς, σημειώνει ο Economist
Βόλτα στο διάστημα μέσω… Μεγάλης Ελλάδας
Η διαστημική εταιρεία του Ρίτσαρντ Μπράνσον σχεδιάζει ταξίδια σε ύψος 85 χλμ από την αεροπορική βάση του Γκροτάλιε της Ιταλίας
Πρώτο... δωράκι Tραμπ υπέρ Μασκ - Ποια ρύθμιση καταργεί προς όφελος της Tesla
Το αφεντικό της Tesla, Ιλον Μασκ, δαπάνησε περισσότερα από 250 εκατομμύρια δολάρια βοηθώντας τον Τραμπ να εκλεγεί πρόεδρος τον Νοέμβριο
Πρόστιμο 75 εκατ. δολ. από την Τουρκία στην Google
Η μη συμμόρφωση θα έχει ως αποτέλεσμα περαιτέρω καθημερινά πρόστιμα - Η Google μπορεί να ασκήσει έφεση
Αντίστροφη μέτρηση για το digital economy forum 2024 του ΣΕΠΕ
Ποιοι θα πλαισιώσουν το συνέδριο του ΣΕΠΕ, ποιες είναι οι βασικές θεματικές ενότητες της διοργάνωσης
Η Κίνα σφίγγει τον κλοιό στο κυβερνοέγκλημα του χρηματοπιστωτικού τομέα
Η Υπηρεσία Κυβερνοχώρου δεσμεύτηκε για τη συνέχιση των προσπαθειών καταπολέμησης της ηλεκτρονικής απάτης στην Κίνα
Χτίζει... κόμβο logistics η Huawei στον Πειραιά – Οι νέες επενδύσεις που σχεδιάζει
«Το logistics hub που θα δημιουργηθεί ουσιαστικά θα λειτουργεί σαν πύλη εισόδου των προϊόντων της Huawei προς την Ευρώπη», είπε ο CEO της εταιρείας για τη νοτιοανατολική Ευρώπη
Η Apple φέρνει το ChatGPT στα iPhone και τα Mac - To Siri αποκτά AI
To chatbot τεχνητής νοημοσύνης θα ενεργοποιείται όταν ο χρήστης κάνει ερωτήσεις που το ίδιο το Siri δεν μπορεί να απαντήσει.