Νέα προειδοποίηση απευθύνεται στους πολίτες για παραπλανητικά email που εμφανίζονται ψευδώς ως μηνύματα του e-ΕΦΚΑ και χρησιμοποιούνται σε εκστρατεία ηλεκτρονικού «ψαρέματος» (phishing).
Σύμφωνα με την ενημέρωση, τα επίμαχα μηνύματα αναφέρουν ότι η κάρτα υγείας του παραλήπτη έχει τεθεί προσωρινά σε αναστολή και ότι απαιτείται επικαιροποίηση στοιχείων. Στη συνέχεια, ο πολίτης καλείται να επιλέξει σύνδεσμο με τίτλο «Ενημέρωση Στοιχείων», δήθεν για να επιβεβαιώσει τα στοιχεία του και να επανενεργοποιήσει την κάρτα υγείας.
Η συγκεκριμένη πρακτική είναι ιδιαίτερα επικίνδυνη, καθώς στόχος των δραστών είναι να οδηγήσουν τα θύματα σε ψεύτικες ιστοσελίδες που μιμούνται επίσημους φορείς, με σκοπό την υποκλοπή προσωπικών δεδομένων, κωδικών πρόσβασης ή τραπεζικών στοιχείων.
Πώς Εμφανίζονται τα Παραπλανητικά Email
Τα παραπλανητικά email επιχειρούν να δημιουργήσουν την εντύπωση ότι προέρχονται από τον e-ΕΦΚΑ. Το μήνυμα συνήθως περιλαμβάνει αναφορά σε δήθεν προσωρινή αναστολή της κάρτας υγείας και ζητά από τον παραλήπτη να ενεργήσει άμεσα.
Η χρήση φράσεων που δημιουργούν πίεση, όπως η ανάγκη άμεσης επικαιροποίησης στοιχείων, αποτελεί συνηθισμένη μέθοδο στις επιθέσεις phishing. Με αυτόν τον τρόπο οι δράστες προσπαθούν να κάνουν τον πολίτη να πατήσει τον σύνδεσμο χωρίς να ελέγξει προσεκτικά την προέλευση του μηνύματος.
Τι Ζητούν από τους Πολίτες
Στα συγκεκριμένα μηνύματα οι αποδέκτες καλούνται να επιλέξουν σύνδεσμο με τίτλο «Ενημέρωση Στοιχείων». Ο σύνδεσμος αυτός δεν πρέπει να χρησιμοποιείται, καθώς μπορεί να οδηγεί σε ιστοσελίδα που μιμείται επίσημη υπηρεσία.
Σκοπός των απατεώνων είναι να αποσπάσουν στοιχεία που μπορούν να χρησιμοποιηθούν για περαιτέρω εξαπάτηση, όπως προσωπικά δεδομένα, στοιχεία σύνδεσης σε ηλεκτρονικές υπηρεσίες ή τραπεζικά στοιχεία.
Τι Πρέπει να Προσέξετε
Οι πολίτες πρέπει να είναι ιδιαίτερα προσεκτικοί με κάθε email που εμφανίζεται ως μήνυμα δημόσιου φορέα και ζητά άμεση ενέργεια μέσω συνδέσμου.
- Μην εμπιστεύεστε email που σας ενημερώνουν για δήθεν αναστολή της κάρτας υγείας και σας πιέζουν να ενεργήσετε άμεσα.
- Μην επιλέγετε συνδέσμους που περιέχονται σε τέτοια μηνύματα.
- Μην καταχωρίζετε προσωπικά στοιχεία, τραπεζικά στοιχεία ή κωδικούς πρόσβασης σε ιστοσελίδες στις οποίες οδηγεί το email.
- Για έλεγχο υπηρεσιών του e-ΕΦΚΑ, πληκτρολογήστε εσείς τη διεύθυνση της επίσημης ιστοσελίδας στον φυλλομετρητή σας.
Τι να Κάνετε αν Έχετε ήδη Πατήσει τον Σύνδεσμο
Αν έχετε ήδη ακολουθήσει τον σύνδεσμο και καταχωρίσατε προσωπικά ή τραπεζικά στοιχεία, χρειάζεται άμεση αντίδραση.
- Επικοινωνήστε άμεσα με την τράπεζά σας για την προστασία των λογαριασμών και των καρτών σας.
- Αλλάξτε τους κωδικούς πρόσβασης των λογαριασμών που ενδέχεται να έχουν εκτεθεί.
- Παρακολουθείτε τις κινήσεις των τραπεζικών λογαριασμών σας για τυχόν μη εξουσιοδοτημένες συναλλαγές.
Γιατί οι Απάτες Χρησιμοποιούν Ονόματα Δημόσιων Φορέων
Οι επιθέσεις ηλεκτρονικού «ψαρέματος» αξιοποιούν συχνά την ταυτότητα δημόσιων φορέων και οργανισμών, επειδή οι πολίτες είναι πιο πιθανό να εμπιστευθούν ένα μήνυμα που φαίνεται να προέρχεται από επίσημη υπηρεσία.
Η αναφορά σε ζητήματα υγείας, ασφάλισης ή πρόσβασης σε υπηρεσίες δημιουργεί επιπλέον πίεση στον παραλήπτη. Αυτό ακριβώς εκμεταλλεύονται οι δράστες, ώστε να οδηγήσουν τον πολίτη σε γρήγορη και απρόσεκτη ενέργεια.
Πώς να Προστατευτείτε από Παρόμοια Μηνύματα
Η βασική άμυνα απέναντι σε τέτοιου είδους απάτες είναι η προσεκτική εξέταση κάθε ηλεκτρονικού μηνύματος. Πριν επιλέξετε οποιονδήποτε σύνδεσμο, ελέγξτε τον αποστολέα, τη γλώσσα του μηνύματος, την ύπαρξη πιεστικών διατυπώσεων και το αν σας ζητούνται προσωπικά ή τραπεζικά στοιχεία.
Οι πολίτες δεν πρέπει να καταχωρίζουν ευαίσθητα στοιχεία σε ιστοσελίδες που άνοιξαν μέσω email. Η ασφαλέστερη πρακτική είναι να επισκέπτονται τις επίσημες ηλεκτρονικές υπηρεσίες πληκτρολογώντας οι ίδιοι τη διεύθυνση στον φυλλομετρητή τους.
Τι Πρέπει να Κρατήσετε
Τα email που αναφέρουν δήθεν αναστολή κάρτας υγείας και ζητούν επικαιροποίηση στοιχείων μέσω συνδέσμου πρέπει να αντιμετωπίζονται με ιδιαίτερη προσοχή. Μην πατάτε σε συνδέσμους, μην καταχωρίζετε στοιχεία και μην εμπιστεύεστε μηνύματα που δημιουργούν αίσθηση επείγοντος.
Η επαγρύπνηση και ο έλεγχος της αυθεντικότητας κάθε ηλεκτρονικού μηνύματος αποτελούν την πιο αποτελεσματική προστασία απέναντι σε απάτες phishing που χρησιμοποιούν το όνομα δημόσιων φορέων.
Πηγή: Ενημέρωση της Διεύθυνσης Δίωξης Κυβερνοεγκλήματος για παραπλανητικά email που εμφανίζονται ως μηνύματα του e-ΕΦΚΑ.











































