Με λίγα λόγια
Κάθε χρόνο, κυβερνητικές υπηρεσίες όπως το Κέντρο Καταγγελιών για Εγκλήματα Διαδικτύου (IC3) του FBI καταγράφουν εκατοντάδες χιλιάδες καταγγελίες που σχετίζονται με phishing και smishing. Είτε πρόκειται για ένα μήνυμα από την "USPS" που ισχυρίζεται ότι υπάρχει κράτηση σε αποθήκη, είτε για ένα "ψεύτικο SMS της DHL" σχετικά με το τελωνείο, τα μηνύματα αυτά είναι χρονικά προσαρμοσμένα ώστε να συμπίπτουν με τις παγκόσμιες αγοραστικές συνήθειες. Ένα λάθος κλικ μπορεί να εκθέσει την οικονομική σας ταυτότητα σε εξελιγμένα δίκτυα απάτης.
Η απάτη με την ειδοποίηση παράδοσης ακολουθεί συνήθως μια διαδικασία τριών βημάτων: το δόλωμα, το αγκίστρι και η συγκομιδή.
Οι απατεώνες χρησιμοποιούν αυτοματοποιημένα σενάρια για την αποστολή εκατομμυρίων μηνυμάτων, γνωρίζοντας ότι ακόμη και ένα μικρό ποσοστό επιτυχίας αποφέρει τεράστια κέρδη. Για περισσότερες πληροφορίες σχετικά με το πώς στήνονται αυτοί οι τομείς, μπορείτε να δείτε τον οδηγό του Scamadviser για τον εντοπισμό ψεύτικων ιστότοπων.
Οι απατεώνες κρύβονται πίσω από παγκόσμιους γίγαντες όπως η DHL, η FedEx, η UPS και η Royal Mail. Στις Ηνωμένες Πολιτείες, το "USPS phishing text" παραμένει η πιο συνηθισμένη απειλή. Οι εγκληματίες χρησιμοποιούν πρότυπα υψηλής ευκρίνειας για να διασφαλίσουν ότι οι ψεύτικοι ιστότοποί τους είναι δυσδιάκριτοι από τους πραγματικούς. Αντιμετωπίστε κάθε ειδοποίηση με σκεπτικισμό - ακόμη και αν περιμένετε ένα πακέτο.
Οι πραγματικές εταιρείες ταχυμεταφορών δεν στέλνουν τυχαία μηνύματα σε άτομα που δεν είναι στο ενεργό σύστημα παρακολούθησης. Αν δεν περιμένετε παράδοση, είναι σχεδόν βέβαιο ότι πρόκειται για απάτη. Εμπιστευτείτε τη μνήμη σας για τις πρόσφατες αγορές σας αντί για μια τυχαία ειδοποίηση.
Ενώ ορισμένες απάτες χρησιμοποιούν διαρρεύσαντα δεδομένα για την εξατομίκευση των μηνυμάτων, πολλές εξακολουθούν να βασίζονται στο "Αγαπητέ Πελάτη" ή στο "Πολύτιμος Χρήστης". Οι αυθεντικές εταιρείες έχουν συνήθως το όνομά σας στο αρχείο τους. Επιπλέον, εάν ένα κείμενο σας ζητά να κάνετε "κλικ για να δείτε λεπτομέρειες" χωρίς να δώσετε εκ των προτέρων έναν έγκυρο αριθμό παρακολούθησης, πρόκειται για παγίδα.
Ο σύνδεσμος είναι το πιο επικίνδυνο στοιχείο. Οι απατεώνες χρησιμοποιούν συντομεύσεις URL ή "look-alike domains" (π.χ. fedex-parcel-update.net αντί για fedex.com). Πάντα να περνάτε το ποντίκι πάνω από έναν σύνδεσμο στον υπολογιστή ή να πατάτε παρατεταμένα στο κινητό για να δείτε τον πραγματικό προορισμό.
Οι περισσότερες νόμιμες υπηρεσίες χειρίζονται τις χρεώσεις στο σημείο αγοράς. Δεν θα κρατήσουν ένα πακέτο όμηρο για έναν μικρό "φόρο κράτησης" μέσω ενός συνδέσμου κειμένου. Αυτό το μικρό ποσό είναι ένα ψυχολογικό τέχνασμα για να μειώσουν την επιφυλακτικότητά σας- κυνηγούν ολόκληρο το προφίλ της πιστωτικής σας κάρτας, όχι μόνο μερικά δολάρια.
Φράσεις όπως "Απαιτείται ενέργεια εντός 4 ωρών" ή "Τελευταία ειδοποίηση πριν από την επιστροφή" αποτελούν τακτικές κοινωνικής μηχανικής. Οι πραγματικές καθυστερήσεις παράδοσης σπάνια οδηγούν σε άμεση καταστροφή του πακέτου. Εάν ένα μήνυμα σας κάνει να πανικοβληθείτε, έχει σχεδιαστεί για να παρακάμψει τη λογική σας.
Πολλές απάτες εξακολουθούν να διαθέτουν λογότυπα με pixel ή περίεργες διατυπώσεις όπως "Το δέμα σας κρατείται". Οι επαγγελματικές εταιρείες έχουν αυστηρό ποιοτικό έλεγχο- ένα και μόνο τυπογραφικό λάθος αποτελεί σημαντική κόκκινη σημαία ότι το μήνυμα είναι απατηλό.
Οι επίσημες ειδοποιήσεις προέρχονται συνήθως από 5 ή 6ψήφιους σύντομους κωδικούς. Εάν μια ειδοποίηση προέρχεται από έναν τυπικό 10ψήφιο αριθμό κινητού τηλεφώνου ή από έναν διεθνή κωδικό χώρας που δεν αναγνωρίζετε, πρόκειται πιθανότατα για ένα τηλέφωνο καυστήρα ή έναν πλαστό αριθμό.
Προωθήστε τα ύποπτα μηνύματα στο 7726 (δωρεάν υπηρεσία σε πολλές χώρες). Θα πρέπει επίσης να αναφέρετε την απόπειρα στην Ομοσπονδιακή Επιτροπή Εμπορίου (FTC ) ή στην αντίστοιχη τοπική σας υπηρεσία. Η αναφορά βοηθά τις αρχές να εντοπίσουν και να κλείσουν τις υποδομές που χρησιμοποιούν οι απατεώνες.
Συχνές ερωτήσεις (FAQ)
Ερ: Μπορώ να πάθω ιό μόνο και μόνο ανοίγοντας το γραπτό μήνυμα;
Α: Το απλό άνοιγμα του SMS είναι γενικά χαμηλού κινδύνου. Ο κίνδυνος έγκειται στο πάτημα του συνδέσμου, στην παροχή πληροφοριών ή στη λήψη τυχόν συνημμένων "εφαρμογών παρακολούθησης".
Ε: Περιμένω ένα πακέτο και έλαβα ένα μήνυμα. Πώς μπορώ να είμαι σίγουρος;
Α: Ποτέ μην χρησιμοποιείτε τον σύνδεσμο στο κείμενο. Αντιγράψτε τον αριθμό παρακολούθησης και επικολλήστε τον απευθείας στη γραμμή αναζήτησης του επίσημου ιστότοπου. Εάν ο αριθμός δεν λειτουργεί εκεί, το κείμενο είναι απάτη.
Ε: Σημαίνει ένα "https://" στην αρχή ενός συνδέσμου ότι είναι ασφαλής;
Α: Όχι. Σχεδόν όλοι οι ιστότοποι phishing χρησιμοποιούν πλέον HTTPS για να εμφανίζουν το εικονίδιο "λουκέτο". Αυτό σημαίνει μόνο ότι η σύνδεση είναι κρυπτογραφημένη, όχι ότι ο ιστότοπος είναι νόμιμος.
Ε: Γιατί οι απατεώνες ζητούν τόσο μικρή αμοιβή;
Α: Μια αμοιβή ύψους 1,00 ή 2,00 δολαρίων φαίνεται χαμηλού κινδύνου για το θύμα. Ωστόσο, μόλις εισάγετε τα στοιχεία της κάρτας σας, ο απατεώνας τα χρησιμοποιεί για πολύ μεγαλύτερες, μη εξουσιοδοτημένες αγορές.
ΟAdam Collins είναι ερευνητής κυβερνοασφάλειας στο ScamAdviser, ο οποίος λειτουργεί με ψευδώνυμο για λόγους προστασίας της ιδιωτικής ζωής και ασφάλειας. Με πάνω από τέσσερα χρόνια στην ψηφιακή πρώτη γραμμή και 1.500+ ημέρες που πέρασε αποδομώντας χιλιάδες συστήματα απάτης, ειδικεύεται στη μετάφραση πολύπλοκων απειλών σε εφαρμόσιμες συμβουλές. Η αποστολή του: να αποκαλύπτει τις κόκκινες σημαίες ώστε να μπορείτε να περιηγείστε στον ιστό με εμπιστοσύνη.