Εθνική Τράπεζα: Έκτακτος συναγερμός – Τι να κάνετε άμεσα

Χιλιάδες απατηλά e-mails με σκοπό την πρόσβαση επιτηδείων σε τραπεζικούς λογαριασμούς και δεδομένα έχουν σταλεί την τελευταία περίοδο σε ανυποψίαστα θύματα, με στόχο την υποκλοπή των τραπεζικών τους δεδομένων.

Εθνική Τράπεζα: Έκτακτος συναγερμός - Τι να κάνετε άμεσα

Τα επίμαχα e-mails απευθύνονται σε πελάτες και εν προκειμένω στην Εθνική Τράπεζα και επικαλούνται πρόβλημα στην κάρτα τους, που πρέπει να επιλυθεί το συντομότερο δυνατό.

Μέσω των εν λόγω μηνυμάτων οι δράστες όλων των συστημικών τραπεζών στοχεύουν να υποκλέψουν τα στοιχεία εισόδου στο e-banking των υποψήφιων θυμάτων με στόχο να πραγματοποιήσουν απατηλές μεταφορές.

Ιδιώτες και οργανισμοί γίνονται συχνά θύματα απάτης, μέσα από διάφορες τεχνικές απόσπασης των απαιτούμενων πληροφοριών από τα ίδια τα άτομα.

Εθνική Τράπεζα: Οι συνηθέστερες μορφές ηλεκτρονικής απάτης

Οι παρακάτω μορφές ηλεκτρονικών απατών αποτελούν τυπικά παραδείγματα του πώς διάφοροι επιτήδειοι μπορούν εύκολα να παίξουν με την ψυχολογία και τις αντιλήψεις του ατόμου για να του αποσπάσουν πληροφορίες:

  • Απάτη του CEO (CEO Fraud)
  • Απάτη μέσω τιμολογίων και λοιπών παραστατικών (invoice Fraud)
  • Απατηλές τηλεφωνικές κλήσεις (vishing), Απατηλά μηνύματα SMS (smishing), Απατηλά μηνύματα ηλεκτρονικού ταχυδρομείου (phishing)
  • Απατηλές ιστοσελίδες τραπεζών (spoofed bank websites)
  • Απάτη μέσω διαδικτυακών ραντεβού (romance scam)
  • Απώλεια δεδομένων προσωπικού χαρακτήρα διαμέσου των μέσων κοινωνικής δικτύωσης (personal data theft via social media)
  • Απάτες σχετιζόμενες με επενδύσεις (investment scams)
  • Απάτες σε αγορές μέσω διαδικτύου (online shopping scams)

Περισσότερες πληροφορίες για τις διαδικτυακές απάτες και τους τρόπους προστασίας των καταναλωτών μπορείτε να βρείτε στους ακόλουθους ιστοτόπους:

Οι πολίτες θα πρέπει να είναι πολύ καχύποπτοι σε μηνύματα που αφορούν «ενημέρωσή» τους για «προβλήματα» θέματα που σχετίζονται με μέσα συναλλαγών και να γνωρίζουν ότι:

• Οι τράπεζες ποτέ δεν θα στείλουν μηνύματα (email, SMS) ότι έχει κλειδωθεί ο λογαριασμός ή η κάρτα ή ότι υπάρχει μία ύποπτη συναλλαγή και στην συνέχεια να τους παραπέμπουν μέσω συνδέσμου (link) σε κάποια ιστοσελίδα για να καταχωρήσουν προσωπικά τους στοιχεία ώστε να επιλυθεί το δήθεν πρόβλημα.

• Τα απατηλά αυτά μηνύματα αποστέλλονται μαζικά και στην τύχη. Δεν είναι δηλαδή προσωποποιημένα, δεν αναφέρουν ούτε το όνομα του πελάτη ούτε ποιος λογαριασμός έχει το πρόβλημα.

• Τα μηνύματα αυτά συνήθως έχουν ορθογραφικά ή συντακτικά λάθη. Σε περίπτωση αμφιβολίας για την γνησιότητα των μηνυμάτων οι χρήστες πρέπει – να επικοινωνούν με την Τράπεζά τους για διευκρινίσεις.

• Να ελέγχουν με προσοχή την περιγραφή των μηνυμάτων (SMS, Viber, Push Notifications) που λαμβάνουν με τον κωδικό μίας χρήσης (OTP) για την έγκριση των συναλλαγών τους.

• Nα εγγράφονται στις υπηρεσίες των τραπεζών τους που παρέχουν ειδοποιήσεις μέσω SMS, Viber και ηλεκτρονικού ταχυδρομείου όταν χρεώνονται οι λογαριασμοί τους.

• Να ενημερώνουν άμεσα την τράπεζά τους σε περίπτωση που έχουν διαπιστώσει συναλλαγές οι οποίες δεν έχουν την έγκρισή τους ή δεν έχουν πραγματοποιηθεί από αυτούς.

Εθνική Τράπεζα: Μπαράζ phishing μέσω Κουβέιτ

Τις τελευταίες ημέρες καταγράφεται έξαρση στην αποστολή ψεύτικων μηνυμάτων, μέσω των οποίων οι επιτήδειοι επιχειρούν να υφαρπάξουν τραπεζικούς κωδικούς και να αποκτήσουν πρόσβαση σε στα χρηματικά ποσά των λογαριασμών.

Δείτε εικόνες

Πατώντας στο link ο λήπτης του μηνύματος βρίσκεται δήθεν σε περιβάλλον e-banking της ΕΤΕ, με μια προσεκτική ματιά όμως φαίνεται πως πρόκειται για προσπάθεια υποκλοπής κωδικών.

Οι κυβερνοαπατεώνες είναι ξεκάθαρο πως συνεχώς εφευρίσκουν όλο και περισσότερες νέες μεθόδους επίθεσης είτε μέσω μηνυμάτων SMS είτε μέσω ηλεκτρονικού ταχυδρομείου με αποτέλεσμα οι πιθανότητες να παρασύρουν κάποιον στην απάτη τους να αυξάνονται δραματικά.

Μερικές από αυτές τις μεθόδους ανήκουν στις εξής κατηγορίες:

  • Απατηλά μηνύματα με email και SMS (phishing ή ηλεκτρονικό ψάρεμα).
  • Eξαπάτηση μέσω αγγελιών για αγορά ή πώληση προϊόντων.
  • Εξαπάτηση για διαμεσολάβηση στη μεταφορά παράνομου χρήματος (money muling).
  • Εξαπάτηση με πρόφαση επιδιόρθωση υπολογιστή.
  • Επενδυτικές απάτες.

Προσοχή με νέα απάτη: Email δήθεν από την Εθνική για επιβεβαίωση αριθμού (εικόνα)

Το νέο email που στέλνουν:

«AW: Γραμματοκιβώτιο – ταιριάζει με τον αριθμό του κινητού σας τηλεφώνου – 11542132021

NATIONAL BANK OF GREECE

Χαίρετε,

Έχετε λάβει ένα νέο μήνυμα από την Ταχυδρομική Τράπεζα στο οποίο, ο ασφαλής αριθμός τηλεφώνου σας έχει επαληθευτεί ώστε να μπορείτε να χρησιμοποιήσετε το διαδίκτυο.

Οι υπηρεσίες μπορούν να συνεχίσουν να χρησιμοποιούνται χωρίς περιορισμούς.

Πρέπει να ενημερώσετε πριν από τις 20/09/2022 ή το δικό σας ο λογαριασμός έχει αποκλειστεί και πρέπει να χρησιμοποιήσετε ένα από τα υποκαταστήματά μας NGB επίσκεψη

Επιβεβαιώστε τον αριθμό τηλεφώνου σας κάνοντας κλικ στα παρακάτω κάντε κλικ στον σύνδεσμο»

Προσοχή σε νέα απάτη μέσω SMS

Μία νέα απάτη φαίνεται πως εξελίσσεται, καθώς επιτήδειοι στέλνουν SMS δήθεν από την Εθνική Τράπεζα. Το νέο SMS ενημερώνει τους πελάτες της τράπεζας πως η κάρτα τους έχει μπλοκαριστεί, ενώ δίνει και ένα link στο οποίο μπορούν να πατήσουν οι χρήστες ώστε να μπορέσουν δήθεν να λύσουν το πρόβλημά τους.

Στη συνέχεια, γίνεται ανακατεύθυνση σε μία σελίδα που μοιάζει με της Εθνικής Τράπεζας, όμως αν βάλετε τα στοιχεία σας τότε έχετε δώσει όλα σας τα στοιχεία στους επιτήδειους. Αν και δεν φαίνεται εκ πρώτης όψεως στο μήνυμα, η ιστοσελίδα αναγράφει “ngb” και όχι “nbg”, μία μικρή διαφορά που πολλοί μπορεί να μην παρατηρήσουν καν.

Όπως εύκολα καταλαβαίνει κάνεις πρόκειται για ένα email που έχει γίνει μια πολύ κακή μετάφραση. Όμως έχει τα σήματα της Εθνικής Τράπεζας και αν κάποιος δεν διαβάσει καλά το μήνυμα μπορεί να κλικάρει τον σύνδεσμο και να πέσει θύμα απάτης.