Bitcoin price
€ 80015.9+1.6%
Ethereum price
€ 1744.43-1.7%
Tether price
€ 0.92539+0.0%
XRP price
€ 1.97681-0.3%
BNB price
€ 555.480-1.5%
Solana price
€ 119.806+1.4%
USDC price
€ 0.92346-0.2%
Cardano price
€ 0.63126-0.3%
Dogecoin price
€ 0.15801-1.2%
TRON price
€ 0.22004+0.2%
QRL
€ 0.50897+20.9%
KEEP
€ 0.11095+19.5%
EOS
€ 0.76786+19.1%
MEW
€ 0.00305+17.3%
WOLF
€ 0.00003+13.3%
CUSD
€ 0.92935-93.3%
MASK
€ 1.24235-38.2%
NEO
€ 4.15737-21.3%
GAS
€ 1.88101-18.4%
API3
€ 0.84561-15.8%

06/12/24

Απάτες μέσω τηλεφωνικών κλήσεων από οργανωμένα εκγληματικά δίκτυα. Τι πρέπει να κάνετε?

 

Οργανωμένα εγκληματικά δίκτυα που διαπράττουν ηλεκτρονικές απάτες χρησιμοποιώντας τη μέθοδο τηλεφωνικών κλήσεων (vishing)

Με την σταδιακή πρόοδο της τεχνολογίας πληροφοριών, ο αριθμός των θυμάτων φωνητικού phishing αυξάνεται. Στο παρελθόν, όταν γίνονταν μόνο φωνητικές κλήσεις, οι προσωπικές ή οικονομικές πληροφορίες κλέβονταν κυρίως μέσω άμεσων τηλεφωνικών κλήσεων. Ωστόσο, πρόσφατα, καθώς τα smartphones έχουν γίνει ευρέως χρησιμοποιούμενα, έχει εξελιχθεί σε μεθόδους όπως το smishing, που οδηγεί σε πρόσβαση σε ιστότοπους με κακόβουλους κώδικες. Δεδομένου ότι είναι εύκολο για τους εγκληματίες να διαφύγουν μετά την τέλεση ενός εγκλήματος και σπάνια αφήνουν ίχνη σε περιπτώσεις φωνητικού phishing, είναι δύσκολο να εντοπιστεί ο δράστης. Επιπλέον, είναι πολύ πιθανό ότι ένα θύμα θα εκτεθεί σε περαιτέρω ζημιά από μια άλλη απόπειρα φωνητικού phishing. Η τεχνική διαφοροποιείται και γίνεται πιο εξελιγμένη μέρα με τη μέρα. Ως αποτέλεσμα, ο αριθμός των θυμάτων αυξάνεται. Προηγούμενες έρευνες επικεντρώθηκαν κυρίως στον τομέα νομικών σπουδών, ενώ οι παράγοντες που εκτίθενται στο φωνητικό phishing δεν έχουν εξεταστεί. Επομένως, αυτή η μελέτη ανέλυσε τα πρότυπα στα οποία συμβαίνει το φωνητικό phishing για να εξάγει τα ευρήματά της ως εξής. Κατ' αρχάς, ένα θύμα εμπιστεύεται τον εγκληματία με βάση παράγοντες όπως η ευνοϊκότητα, η σπανιότητα των μηνυμάτων και η αμοιβαιότητα. Δεύτερον, όσο πιο εξελιγμένη είναι η τεχνική ενός εγκληματία, τόσο πιο πιθανό είναι ένα θύμα να εκτεθεί σε φωνητικό phishing.

Στην Ελλάδα, μετά την οικονομική κρίση του 2010–2020 και την πανδημία COVID-19, γύρω στο 2021, νέες τάσεις εμφανίστηκαν στο τοπίο των υψηλού κινδύνου εγκληματικών δικτύων που προσαρμόστηκαν και εκμεταλλεύτηκαν τις συνθήκες που δημιουργήθηκαν, όπως η επικείμενη ενεργειακή κρίση. Μία από αυτές τις νέες τάσεις, που ξεκίνησε τις δραστηριότητές της στο πρόσφατο παρελθόν, είναι η μέθοδος απάτης μέσω τηλεφωνικού phishing και η αίτηση προσωπικών πληροφοριών για την υποτιθέμενη πληρωμή επιδομάτων προτίμησης ή τροφίμων, που οδηγεί σε παράνομο χρηματικό κέρδος, γνωστός με τον όρο “Vishing”.

Αφού η χώρα άρχισε να ανακάμπτει από την οικονομική κρίση και την πανδημία, άρχισε η αποκατάσταση της εθνικής οικονομίας, και ακολούθησαν συγκεκριμένες πολιτικές για την παροχή οικονομικής υποστήριξης στους ευάλωτους πολίτες που επηρεάστηκαν από τις προαναφερόμενες συνθήκες. Το αποτέλεσμα αυτών των πολιτικών, μεταξύ άλλων, ήταν η ίδρυση κοινωνικών παροχών με τη μορφή τραπεζικών μεταφορών ή άυλων καρτών πληρωμής (για ανέπαφες συναλλαγές με κάρτες τοποθετημένες σε ηλεκτρονικά πορτοφόλια). Ορισμένα χαρακτηριστικά παραδείγματα των προαναφερόμενων παροχών που καθιερώθηκαν κατά την περίοδο 2021-2023 περιλαμβάνουν τα επιδόματα: fuelpass, powerpass, youthpass, κ.λπ.

Τα εγκληματικά δίκτυα στην Ελλάδα εκμεταλλεύτηκαν αυτή την κατάσταση και την ξαφνική είσοδο της ελληνικής κοινωνίας στην ταχεία αύξηση των νέων τεχνολογιών, συγκεκριμένα την εισαγωγή της ηλεκτρονικής τραπεζικής στη ζωή των Ελλήνων. Εκτενείς έρευνες από την Ελληνική Αστυνομία αποκάλυψαν ότι τα εγκληματικά δίκτυα σχηματίστηκαν από δράστες που εντάχθηκαν σε εγκληματικές οργανώσεις με διάρκεια, συγκεκριμένη δομή και οργάνωση, στοχεύοντας σε απάτες που ανέρχονται σε εκατομμύρια ευρώ. Η λειτουργία αυτών των εγκληματικών δικτύων δομείται ως εξής: ηγετικά μέλη – εγκέφαλοι και δράστες, περιφερειακά μέλη – συνεργάτες και συνεργάτες, και money mules ή στυλοβάτες – απλοί συνεργάτες. Οι αξιόποινες πράξεις σύμφωνα με τον Ποινικό Κώδικα της Ελλάδας που διαπράττονται σε αυτές τις περιπτώσεις εγκληματικών δικτύων περιλαμβάνουν τη συγκρότηση και διεύθυνση εγκληματικής οργάνωσης, την συμμετοχή σε εγκληματική οργάνωση, απάτη, ηλεκτρονική απάτη σε συνέργεια και επίμονα, παράνομη απόκτηση άυλων μέσων πληρωμής, παραποίηση, αποδοχή και διάθεση εσόδων από εγκληματικές δραστηριότητες και ξέπλυμα χρημάτων από εγκληματικές ενέργειες.

Χαρακτηριστικό της λειτουργίας τους είναι οι ειδικευμένες τεχνικές γνώσεις και οι δεξιότητες που έχουν αναπτύξει όσον αφορά τη δημιουργία και διαχείριση δόλιων ιστότοπων, καθώς και η άριστη γνώση της διαχείρισης ηλεκτρονικών τραπεζικών συστημάτων. Για να πετύχουν τους στόχους τους, επιδεικνύουν ευελιξία και προσαρμοστικότητα, καθώς διαπιστώθηκε ότι ολοκληρώνουν τις δραστηριότητές τους σε πολύ σύντομο χρονικό διάστημα από τη στιγμή της παρεμβολής των δεδομένων.

Μεθοδολογία:

Τα μέλη αυτών των εγκληματικών δικτύων προσέγγιζαν τα θύματα μέσω τηλεφωνικής επικοινωνίας, καμιά φορά παρουσιάζοντας τον εαυτό τους ως ενδιαφερόμενα μέρη για την παροχή υπηρεσιών ή ως πιθανή αγοραστές προϊόντων που προσδιορίζονται σε διαδικτυακές διαφημίσεις, και άλλες φορές ως υπαλλήλους εταιρειών ή δημόσιων υπηρεσιών (ΔΕΔΔΗΕ, εφορίες, δημοτικούς υπαλλήλους, λογιστές, κ.λπ.) σχετικά με την επιστροφή χρηματικών ποσών ή την παροχή επιδομάτων όπως "marketpass", "fuelpass", "powerpass", κ.λπ. Στη συνέχεια, αρχικά μέσω λεκτικής χειραγώγησης και έπειτα μέσω δόλιων υπερσυνδέσμων (phishing links) που παρέπεμπαν σε τράπεζες, κατάφεραν να παρεμποδίσουν τα στοιχεία σύνδεσης (όνομα χρήστη και κωδικό) και να αποκτήσουν παράνομη πρόσβαση στους ηλεκτρονικούς τραπεζικούς λογαριασμούς των θυμάτων (e-banking).

Στη συνέχεια, μετέφεραν το σύνολο του διαθέσιμου ποσού σε τραπεζικούς λογαριασμούς ατόμων που είχαν στρατολογηθεί (money mules), ενώ άλλα μέλη withdrew τις κλεμμένες χρηματικές ποσότητες από διάφορα ΑΤΜ σε όλη τη χώρα, οι οποίες μεταφέρονταν ιεραρχικά στους ηγέτες της οργάνωσης. Πράγματι, όταν δεν ήταν εφικτό να μεταφερθούν τα χρήματα σε τραπεζικούς λογαριασμούς, μέλη της οργάνωσης είτε ενεργοποίησαν τις κάρτες χρέωσης των θυμάτων σε άυλη μορφή στα ψηφιακά πορτοφόλια των επιχειρησιακών κινητών τηλεφώνων που ανήκαν στην οργάνωση, είτε εξέδωσαν νέες κάρτες, οι οποίες χρησιμοποιήθηκαν στη συνέχεια για αγορές μέσω ανέπαφων συναλλαγών σε καταστήματα που πωλούσαν κυρίως τεχνολογικά προϊόντα, τα οποία στη συνέχεια επαναπωλήθηκαν από άλλα μέλη της οργάνωσης.

Όσον αφορά τη μέθοδο λειτουργίας των εγκληματικών δικτύων για αυτή την συγκεκριμένη απάτη, σημειώνεται ότι γίνονται μαζικές τηλεφωνικές κλήσεις σε τυχαίους τηλεφωνικούς αριθμούς και από ανοιχτές διαδικτυακές πηγές (ηλεκτρονικοί τηλεφωνικοί κατάλογοι, κ.λπ.), με κύριο στόχο ηλικιωμένα άτομα ηλικίας 60 έως 80 ετών, αλλά συχνά και νεότερα άτομα. Προσποιούμενοι τον βοηθό του λογιστή των θυμάτων ή έναν συγγενή του λογιστή, εκμεταλλεύονται την άγνοια των θυμάτων σχετικά με τις ηλεκτρονικές τραπεζικές πλατφόρμες και τη λειτουργία τους, πείθοντάς τους τελικά να μεταφέρουν χρηματικά ποσά σε τρίτους λογαριασμούς (στυλοβάτες ή στρατολογημένα money mules). Στην ίδια περίπτωση, αν το πιθανό θύμα φαίνεται να μην πείθεται να εισέλθει στην ηλεκτρονική τραπεζική, στέλνουν έναν δόλιο υπερσύνδεσμο στο κινητό τηλέφωνο του θύματος με παραπλανητικούς κλώνους ιστότοπους. Επιπλέον, σε πολλές περιπτώσεις όπου τα θύματα δεν κατέχουν λογαριασμό ηλεκτρονικής τραπεζικής και δεν ήταν σε θέση να δημιουργήσουν έναν σύμφωνα με τις δόλιες οδηγίες που παρέχονται, αυτά τα εγκληματικά δίκτυα έχουν καταφέρει να παραπλανήσουν τα θύματα να επισκεφτούν ένα κοντινό ΑΤΜ και να εισάγουν τη μεταφορά χρηματικών ποσών σε τρίτους λογαριασμούς.

 Όπως έχει καθοριστεί από την αποδόμηση τέτοιων εγκληματικών δικτύων με την συγκεκριμένη μέθοδο λειτουργίας, η οποία εξακολουθεί να πλήττει τη χώρα μας, και από την αστυνομική έρευνα των ελληνικών αρχών, υπάρχει συγκεκριμένη δομή και ιεραρχία σε αυτά τα δίκτυα, με σαφώς καθορισμένους ρόλους που κατανεμημένοι σε τέσσερα ιεραρχικά επίπεδα:

- Επίπεδο 1: Αρχηγείο της εγκληματικής οργάνωσης

- Επίπεδο 2: Λειτουργικό τηλεφωνικό κέντρο – Κέντρο συλλογής τραπεζικών λεπτομερειών & εσόδων εγκλήματος

- Επίπεδο 3: Τμήμα συλλογής & προετοιμασίας τραπεζικών καρτών, τμήμα αναλήψεων μετρητών και τμήμα λήψης και επαναπώλησης εσόδων εγκλήματος

- Επίπεδο 4: “Money mules”.

Άρα λοιπόν, σημαντική αύξηση των θυμάτων vishing λόγω της εξέλιξης της τεχνολογίας πληροφοριών. Αρχικά, το φωνητικό phishing συνέβαινε κυρίως μέσω άμεσων τηλεφωνικών κλήσεων, όπου κλάπηκαν προσωπικές ή οικονομικές πληροφορίες. Ωστόσο, με τη διάδοση των smartphones, οι τακτικές εξελίχθηκαν ώστε να περιλαμβάνουν το smishing (phishing μέσω SMS) και την πρόσβαση σε κακόβουλους ιστότοπους, διευκολύνοντας έτσι τους εγκληματίες να διαφύγουν της ανίχνευσης.

 


Κύρια ευρήματα περιλαμβάνουν:

i. Αυξημένη Ευαλωτότητα.

Τα θύματα συχνά εμπιστεύονται τους εγκληματίες βάσει παραγόντων όπως η αντιληπτή νομιμότητα του μηνύματος και η χρήση αμοιβαιότητας. Όσο πιο εξελιγμένη είναι η τεχνική που χρησιμοποιεί ο δράστης, τόσο υψηλότερη είναι η πιθανότητα να εκτεθεί το θύμα σε φωνητικό phishing.

ii. Οικονομικό Πλαίσιο.

Μετά την οικονομική κρίση της Ελλάδας (2010-2020) και την πανδημία COVID-19, νέες τάσεις υψηλού κινδύνου εγκληματικών δικτύων εμφανίστηκαν το 2021. Οι εγκληματίες εκμεταλλεύτηκαν τα κυβερνητικά επιδόματα που αποσκοπούσαν στην υποστήριξη πολιτών που πλήττονται από αυτές τις κρίσεις, όπως προγράμματα χρηματοδοτικής βοήθειας όπως το "fuelpass" και το "powerpass".

iii. Οργανωτική Δομή των Εγκληματικών Δικτύων.

Οι έρευνες αποκάλυψαν ότι αυτά τα δίκτυα απαρτίζονται από καλά οργανωμένες εγκληματικές οργανώσεις που στοχεύουν στην εκτέλεση απάτης εκατομμυρίων ευρώ. Η ιεραρχία τους περιλαμβάνει:

Ηγεσία. Επικεφαλής και εγκέφαλοι της οργάνωσης.

Περιφερειακά Μέλη. Συνεργάτες και συνεργάτες.

Money Mules. Άτομα που χρησιμοποιούνται για τη διευκόλυνση χρηματοοικονομικών συναλλαγών.

iv. Μέθοδος Λειτουργίας. Οι εγκληματίες προσέγγιζαν τα θύματα μέσω τηλεφωνικών κλήσεων, προσποιούμενοι τους παρόχους υπηρεσιών ή δημόσιους υπαλλήλους, συχνά οδηγώντας στην παράνομη απόκτηση διαδικτυακών τραπεζικών διαπιστευτηρίων μέσω λεκτικής χειραγώγησης και phishing links. Αφού αποκτηθεί η πρόσβαση, τα κεφάλαια μεταφέρονται γρήγορα σε λογαριασμούς που ελέγχονται από συνεργάτες, και αναλήψεις γίνονται από ΑΤΜ.

v. Δημογραφικά Στοιχεία-Στόχοι. Τα δίκτυα στοχεύουν κυρίως ηλικιωμένα άτομα (60-80 ετών) αλλά και νεότερους. Χειραγωγούν την έλλειψη κατανόησης των συστημάτων ηλεκτρονικής τραπεζικής από τα θύματα, πείθοντάς τους να μεταφέρουν κεφάλαια σε τρίτους λογαριασμούς, συχνά μέσω παραπλανητικών πρακτικών στα ΑΤΜ.

vi. Τεχνολογική Εκμετάλλευση. Οι εγκληματίες επιδεικνύουν εξειδικευμένες γνώσεις στη δημιουργία δόλιων ιστότοπων και στη χρήση ηλεκτρονικών τραπεζικών συστημάτων. Προσαρμόζονται γρήγορα για να παρακάμψουν τα μέτρα ασφαλείας, εκτελώντας συχνά τα σχέδιά τους σε σύντομο χρονικό διάστημα μετά την κλοπή πληροφοριών.

vii. Τα ευρήματα υποδηλώνουν την επιτακτική ανάγκη για δημόσιες εκστρατείες ευαισθητοποίησης σχετικά με τη φωνητική phishing, καθώς και ενισχυμένες στρατηγικές επιβολής του νόμου για την καταπολέμηση αυτών των εξελισσόμενων εγκληματικών τακτικών.

 


Τι πρέπει να προσέξετε - τι πρέπει να κάνετε σε περίπτωση που πέσετε θύματα



03/10/24

Πυραμιδικές απάτες και απάτες σχήματος "Ponzi"

Τελευταία εμφανίστηκε για άλλη μια φορά, στην πόλη μας, εκτός όλης της επικράτειας που είχε διαδοθεί μια απάτη με τη μέθοδο του σχήματος Ponzi. Αυτή τη φορά μέσα είχε λίγο από επένδυση χρηματικού ποσού σε γνωστές διαδικτυακές πλατφόρμες κρύπτο, οι οποίες αντικατοπτρίζονταν αντίστοιχα σε ψεύτικο απατηλό site της δήθεν εταιρείας, με τους επίδοξους επενδυτές να χρειάζονται «τρία κλικ» την ημέρα προκειμένου εντός μηνός να αποφέρουν μεγάλες αποδόσεις, πολύ περισσότερο βέβαια εάν είχες referrals, λαϊκιστί εάν έβαζες και άλλους στο κόλπο με τον δικό σου κωδικό τότε γινόσουν για μια στιγμή «πλούσιος» …!!! 😁

Λειτουργούσε πάντα ανεπίσημα μέσα από 5 domains που ήταν από 12/23 μέχρι 08/24, με τους Κινέζους ως φερόμενους κατόχους και προσέλκυσε αρκετό κόσμο, τολμώ να πω χιλιάδες στη χώρα μας.

Ήταν βέβαιο ότι θα «σκάσει» κάποια στιγμή όπως όλα τα σχήματα Ponzi, αλλά η ελπίδα να κρατήσει περισσότερο ήταν αυτή που προσέλκυε όλο και περισσότερους που ήθελαν να δουν την επένδυση τους να διπλασιάζεται κλπ... (αναλυτικά για το συγκεκριμένο εδώ 👈 

Οι συναλλαγές που εμφάνιζε ήταν φυσικά ψεύτικες και οι τιμές που παρουσιάζονταν δεν αντιπροσωπεύουν τις αληθινές. Η προτροπή συμμετοχής ατόμων σε τέτοια σχήματα είναι πάντα παράνομη. 


Η απάτη πυραμίδα και το σχήμα Ponzi είναι δύο τύποι χρηματικής απάτης, αλλά έχουν διαφορετικές δομές.


Απάτη πυραμίδα

Σε αυτό το σύστημα, οι συμμετέχοντες κερδίζουν χρήματα κυρίως από τις εισφορές νέων μελών. Ο καθένας προσπαθεί να εγγράψει άλλους για να κερδίσει προμήθειες, και η δομή μοιάζει με μια πυραμίδα, όπου οι πάνω κερδίζουν από τους κάτω.



Σχήμα Ponzi

Σε αυτήν την περίπτωση, οι παλαιότεροι επενδυτές πληρώνονται με τα χρήματα που εισφέρουν οι νέοι επενδυτές, χωρίς να υπάρχει πραγματική επένδυση ή κέρδος. Η απάτη συνήθως αποκαλύπτεται όταν δεν υπάρχουν αρκετοί νέοι επενδυτές για να πληρώσουν τους παλιούς.

Και οι δύο είναι παράνομες και επικίνδυνες, καθώς βασίζονται στη συνεχή προσέλκυση νέων συμμετεχόντων για να διατηρηθούν.


Μια από τις δημοφιλέστερες απάτες βασισμένες στο σχήμα Ponzi είναι η περίπτωση του Bernie Madoff. 

Ας πούμε λίγα λόγια για αυτή τη μεγάλη απάτη που μεταφέρθηκε και στις αίθουσες των Κινηματογράφων με πρωταγωνιστή τον Robert De Niro.

Ο Madoff δημιούργησε ένα επενδυτικό σύστημα που υποσχόταν σταθερές και υψηλές αποδόσεις, με αποτέλεσμα να προσελκύσει πολλούς επενδυτές. Στην πραγματικότητα, χρησιμοποιούσε τα χρήματα των νέων επενδυτών για να πληρώνει τους παλιούς, χωρίς να υπάρχει καμία πραγματική επένδυση πίσω από τα κέρδη.

Όταν η οικονομική κρίση του 2008 οδήγησε σε μαζικές αποσύρσεις, το σύστημα κατέρρευσε, αποκαλύπτοντας ότι ο Madoff είχε καταφέρει να κλέψει δισεκατομμύρια δολάρια, με χιλιάδες επενδυτές να χάνουν τα κεφάλαιά τους. 




🔔 Για να αναγνωρίσεις απάτες τέτοιων τύπων, πρόσεξε τα κάτωθι :


1. Υπόσχεση υψηλών κερδών

Αν ακούσεις για απίθανα κέρδη με μικρή ή καμία εργασία, αυτό είναι κακό σημάδι.


2. Επικέντρωση στην προσέλκυση νέων μελών.

Αν το σύστημα απαιτεί κυρίως την προσέλευση νέων συμμετεχόντων για κέρδη, αυτό είναι ένδειξη απάτης.


3. Έλλειψη προϊόντων ή υπηρεσιών.

Αν δεν υπάρχει κάποιο αξιόπιστο προϊόν ή υπηρεσία πίσω από την επιχείρηση, είναι πιθανό να είναι απάτη.


4. Πίεση για γρήγορη εγγραφή.

Αν σου ασκείται πίεση να εγγραφείς γρήγορα, να είσαι επιφυλακτικός.


5. Δυσκολία στην αποχώρηση.

Αν έχεις δυσκολίες να αποσυρθείς ή να πάρεις τα χρήματά σου πίσω, αυτό είναι ένα αρνητικό σημάδι.


6. Καθόλου διαφάνεια.

Αν οι όροι και οι διαδικασίες δεν είναι σαφείς ή αν υπάρχουν κρυφές χρεώσεις.


Είναι πάντα καλύτερο να είσαι προσεκτικός και να κάνεις έρευνα πριν συμμετάσχεις σε οποιαδήποτε επένδυση ή πρόγραμμα.

13/09/24

"Η απόφαση για την απαγόρευση των κινητών τηλεφώνων στα σχολεία και οι επιπτώσεις"

 


Η απόφαση για την απαγόρευση των κινητών τηλεφώνων στα σχολεία μπορεί να έχει ποικίλες επιπτώσεις στην ψυχολογία των μαθητών τη νέα σχολική χρονιά. Αυτές οι επιπτώσεις μπορεί να είναι θετικές αλλά και αρνητικές, ανάλογα με την προσαρμογή των μαθητών και το περιβάλλον του σχολείου. Ας δούμε μερικές από τις πιο πιθανές ψυχολογικές επιδράσεις:

Θετικές επιπτώσεις

1.       Αύξηση της συγκέντρωσης και της απόδοσης.

Χωρίς την απόσπαση της προσοχής από τα κινητά, οι μαθητές ενδέχεται να είναι πιο συγκεντρωμένοι στο μάθημα. Αυτό μπορεί να βελτιώσει την κατανόηση και την απόδοσή τους στα μαθήματα.

2.       Καλύτερη κοινωνική αλληλεπίδραση - φυσιολογική παιδική ηλικία.

 Η απουσία κινητών μπορεί να ενισχύσει την πρόσωπο-με-πρόσωπο επικοινωνία, βελτιώνοντας τις σχέσεις των μαθητών μεταξύ τους. Θα προκύψουν περισσότερες ευκαιρίες για συζητήσεις και συνεργασίες, πράγμα που μπορεί να ενισχύσει το αίσθημα της κοινότητας.

3.       Μείωση του άγχους και του φόβου απουσίας από το κοινωνικό περιβάλλον (FοMO).

 Η συνεχής σύνδεση με τα κοινωνικά δίκτυα μπορεί να προκαλέσει άγχος στους μαθητές λόγω του φόβου ότι "χάνουν" σημαντικά γεγονότα. Χωρίς την άμεση πρόσβαση, ορισμένοι μαθητές ενδέχεται να βιώσουν λιγότερη πίεση.

Αρνητικές επιπτώσεις

1.       Άγχος αποστέρησης.

 Οι μαθητές που είναι πολύ συνδεδεμένοι με τα κινητά τους μπορεί να αισθανθούν άγχος, εκνευρισμό ή απογοήτευση που δεν μπορούν να έχουν άμεση πρόσβαση σε αυτά. Η εξάρτηση από την τεχνολογία μπορεί να κάνει δύσκολη την προσαρμογή.

2.       Αίσθημα περιορισμού της ελευθερίας.

Ορισμένοι μαθητές μπορεί να δουν την απαγόρευση ως περιορισμό της προσωπικής τους ελευθερίας, κάτι που μπορεί να επηρεάσει αρνητικά τη σχέση τους με το σχολικό περιβάλλον.

3.       Προβλήματα σε καταστάσεις έκτακτης ανάγκης.

Μπορεί να υπάρχει μια αίσθηση ανασφάλειας, ειδικά από τους γονείς, αν οι μαθητές δεν έχουν γρήγορη πρόσβαση στα κινητά τους για επείγουσες καταστάσεις. Αυτό μπορεί να δημιουργήσει επιπλέον άγχος στους μαθητές.

Η προσαρμογή των μαθητών χωρίς τα κινητά εξαρτάται από την ευρύτερη σχολική κουλτούρα και τη στήριξη που θα λάβουν από εκπαιδευτικούς και γονείς. Προγράμματα που ενισχύουν τις κοινωνικές δεξιότητες και υποστηρίζουν τη χρήση τεχνολογίας με μέτρο θα μπορούσαν να διευκολύνουν αυτή τη μετάβαση.

17/07/24

«ΑΠΑΤΕΣ ΣΕ ΒΑΡΟΣ ΕΠΙΧΕΙΡΗΜΑΤΙΩΝ με το ΔΙΑΥΓΕΙΑ»

 

Τηλεφωνικές απάτες (Vishing) καταγράφονται το τελευταίο χρονικό διάστημα σε διάφορους δήμους της χώρας. Άγνωστοι δράστες, ημεδαποί, επικοινωνούν με επιχειρηματίες, τα στοιχεία επικοινωνίας των οποίων εντοπίζουν στο «Διαύγεια» και ζητούν να καταβάλουν κρατήσεις ή να αποπληρώσουν το τιμολόγιο από οφειλές που έχουν με τον δημόσιο οργανισμό. Ο τρόπος τέλεσης της συγκεκριμένης απάτης έχει ως εξής: Κάποιος τηλεφωνεί από κινητό τηλέφωνο του οποίου η σύνδεση αντιστοιχεί πάντα σε «αχυρανθρώπους», αλλοδαπούς που έχουν ενεργοποιηθεί επ’ ονόματί τους δεκάδες τηλεφωνικές συνδέσεις καρτοκινητής, με ελλιπή στοιχεία ως μηδαμινά, γνωστές ως “ghostcards”, προσποιούμενος ότι είναι από την οικονομική Υπηρεσία του δημοσίου οργανισμού και του ζήτησε να καταβάλει κρατήσεις ενταλμάτων που δήθεν όφειλε.

Τα εν δυνάμει θύματα είναι επιχειρηματίες που έχουν συνάψει σύμβαση με δημόσιο οργανισμό, συνήθως Δήμους (ΟΤΑ) και έχουν αναλάβει ένα έργο το οποίο μοιραία πρέπει βάσει Νομοθεσίας να «ανεβάσουν» - γνωστοποιήσουν στο «ΔΙΑΥΓΕΙΑ». Εκεί λοιπόν έχουν πρόσβαση οι «πανούργοι» απατεώνες που με μια απλή αναζήτηση σε ανοιχτές πηγές του διαδικτύου και έχοντας μικρό χάρισμα στο «λέγειν» τηλεφωνούν στα επίδοξα θύματα, επικαλούμενοι ονόματα δήθεν υπαλλήλων του δήμου ζητούν στοιχεία κωδικών τραπεζικών λογαριασμών προκειμένου να τους καταβάλουν τις οφειλές και από εκεί και πέρα αρχίζει και εκτυλίσσεται η απάτη.

Ένα χαρακτηριστικό παράδειγμα: Ο άγνωστος απατεώνας, αρκετές φορές και με «αξάν» δυτικών προαστίων της Αττικής, τηλεφωνεί, προσποιούμενος ότι είναι υπάλληλος από την οικονομική Υπηρεσία του Δήμου και ζητάει να καταβάλει κρατήσεις ενταλμάτων που δήθεν όφειλε, ο επιχειρηματίας που συνειδητοποίησε το ύποπτο του τηλεφωνήματος, επικοινώνησε με τις αρμόδιες υπηρεσίες του δήμου, όπου και διαπιστώθηκε η επιχειρούμενη απάτη. Το εν λόγω τηλεφώνημα προς τον επιχειρηματία, ευτυχώς δεν τον αιφνιδίασε, καθώς γνώριζε ότι η ίδια απάτη συνέβη και σε άλλους δήμους και έτσι, αντιλήφθηκε άμεσα και εγκαίρως περί τίνος πρόκειται. Σε άλλες περιπτώσεις όμως έχουν μεταφερθεί αρκετά μεγάλα χρηματικά ποσά σε τραπεζικούς λογαριασμούς από “money mules” οι οποίοι δίνουν λογαριασμούς (διαπιστευτήρια ebanking) και κάρτες ανάληψης  (με τα PIN) έναντι μικρής χρηματικής αμοιβής.

  •        Προς ενημέρωση των ανυποψίαστων επιχειρηματιών και υπαλλήλων αυτών να σημειωθεί ότι είναι αρκετά εύκολο να αντληθούν πληροφορίες από δημόσιες υπηρεσίες, εξάλλου στα τιμολόγια που κοινοποιούνται στο «Διαύγεια» έχουν αρκετά στοιχεία που μπορεί να κάνουν πειστικότερο το τηλεφώνημα.
  •      Προκειμένου πάντως να αποφευχθεί αυτό το ενδεχόμενο, διάφοροι Δήμοι ανά την επικράτεια έχουν εκδώσει δελτία τύπου όπου κρούουν τον κώδωνα του κινδύνου.


09/07/24

Απάτες με τη μέθοδο του «ενδιάμεσου» – εξαπάτηση επαγγελματιών στο διαδίκτυο (Business E-mail Compromise-BEC)

 


Σημειώνεται ότι ο συγκεκριμένος τρόπος δράσης «Business Email Compromise (BEC) – Απάτη με τη μέθοδο του ενδιάμεσου», είναι μια εξελιγμένη απάτη που στοχεύει στις επιχειρήσεις και τα άτομα που εκτελούν πληρωμές μέσω τραπεζικών εμβασμάτων.

Η συγκεκριμένη μορφή απάτης που λαμβάνει χώρα στο κυβερνοχώρο, αφορά κατά κύριο λόγο τους επαγγελματίες, εμπόρους, προμηθευτές, ιδιοκτήτες εταιρειών. Η συγκεκριμένη μορφή απάτης έχει ονομαστεί σε ευρωπαϊκό - διεθνές επίπεδο ως απάτη «man in the middle». 


Ειδικότερα, οι δράστες παρεμβαίνουν σε τμήματα της επικοινωνίας μεταξύ συναλλασσόμενων επαγγελματιών και εμπόρων με επιχειρήσεις του εξωτερικού και τους πείθουν να καταθέσουν χρήματα σε τραπεζικούς λογαριασμούς, διαφορετικούς από αυτούς που είχαν αρχικά συμφωνηθεί.


Modus operandi:


Οι δράστες αποκτούν με διάφορες τεχνικές μη εξουσιοδοτημένη πρόσβαση και παρεμβαίνουν σε τμήματα της ηλεκτρονικής αλληλογραφίας, μεταξύ συναλλασσόμενων επαγγελματιών και εμπόρων με προμηθευτές ή πελάτες και μόλις εντοπίσουν μηνύματα που αφορούν επικείμενη πληρωμή σε τραπεζικό λογαριασμό, παρεμβαίνουν αποστέλλοντας απατηλά μηνύματα, από διευθύνσεις ηλεκτρονικού ταχυδρομείου που προσομοιάζουν με τις πραγματικές.

Στη συνέχεια υποδύονται υπαλλήλους της συνεργαζόμενης επιχείρησης και πείθουν τους συναλλασσόμενους να καταθέσουν χρήματα σε απατηλούς τραπεζικούς λογαριασμούς, διαφορετικούς από αυτούς που είχαν συμφωνηθεί.


Πώς λειτουργούν οι απάτες BEC; 

1. Οι απατεώνες μελετούν τους στόχους τους και βρίσκουν πώς να πλαστογραφήσουν την ταυτότητά τους. Ορισμένες φορές δημιουργούν πλαστές τοποθεσίες web ή ακόμη και καταχωρούν εταιρείες με το ίδιο όνομα με το δικό σας σε διαφορετική χώρα ή περιοχή.

2. Μόλις αποκτήσουν πρόσβαση, οι απατεώνες παρακολουθούν τα μηνύματα ηλεκτρονικού ταχυδρομείου για να διαπιστώσουν ποιος μπορεί να στείλει ή να λάβει χρήματα. Εξετάζουν επίσης μοτίβα συνομιλίας και τιμολόγια ή την ρουτίνα των συναλλασσόμενων.

3. Κατά τη διάρκεια μιας συνομιλίας μέσω ηλεκτρονικού ταχυδρομείου, ο απατεώνας μιμείται ένα από τα μέρη πλαστογραφώντας τον τομέα ηλεκτρονικού ταχυδρομείου. (Η διεύθυνση ηλεκτρονικού ταχυδρομείου μπορεί να διαφέρει κατά ένα ή δύο γράμματα π.χ. αντί για το ορθό suspicius@bec.com να είναι το suspicius@bec.corn ή μπορεί να είναι η σωστή διεύθυνση ηλεκτρονικού ταχυδρομείου "μέσω” ενός διαφορετικού τομέα)

4. Ο απατεώνας προσπαθεί να αποκτήσει την εμπιστοσύνη του στόχου και στη συνέχεια, ζητά χρήματα, δωροκάρτες ή πληροφορίες.



Εάν μια επίθεση παραβίασης επιχειρησιακού ηλεκτρονικού ταχυδρομείου είναι επιτυχής, ο οργανισμός σας θα μπορούσε:


  • Να χάσει εκατοντάδες χιλιάδες έως εκατομμύρια ευρώ ή δολλάρια.
  • Να αντιμετωπίσει εκτεταμένη κλοπή δεδομένων, αν κλαπούν προσωπικά στοιχεία.
  • Κατά λάθος διαρροή εμπιστευτικών δεδομένων, όπως πνευματική ιδιοκτησία υπαλλήλων ή πελατών.


Τι μπορείς να κάνεις;

Ως Εταιρεία

  • Έχετε επίγνωση των κινδύνων και βεβαιωθείτε ότι οι εργαζόμενοι είναι επίσης ενημερωμένοι και ενήμεροι.
  • Ενθαρρύνετε το προσωπικό σας να προσεγγίζει τα αιτήματα πληρωμής με προσοχή.
  • Εφαρμογή εσωτερικών πρωτοκόλλων σχετικά με τις πληρωμές.
  • Εφαρμόστε μια διαδικασία για την επαλήθευση της νομιμότητας των αιτημάτων πληρωμής που λαμβάνονται μέσω email.
  • Καθιερώστε ρουτίνες αναφοράς για τη διαχείριση της απάτης.
  • Ελέγξτε τις πληροφορίες που δημοσιεύονται στον ιστότοπο της εταιρείας σας, περιορίστε τις πληροφορίες και δείξτε προσοχή όσον αφορά τα μέσα κοινωνικής δικτύωσης.
  • Αναβάθμιση και ενημέρωση τεχνικής ασφάλειας.
  • Πάντα να επικοινωνείτε με την αστυνομία σε περιπτώσεις απόπειρας απάτης, ακόμα κι αν δεν είστε θύμα απάτης.

Ως υπάλληλος

  • Εφαρμόστε αυστηρά τις ισχύουσες διαδικασίες ασφαλείας για πληρωμές και προμήθειες. Μην παραλείψετε κανένα βήμα και μην υποκύψετε στην πίεση.
  • Πάντα να ελέγχετε προσεκτικά τις διευθύνσεις email όταν αντιμετωπίζετε ευαίσθητες πληροφορίες - μεταφορές χρημάτων.
  • Σε περίπτωση αμφιβολίας για εντολή μεταφοράς, συμβουλευτείτε έναν αρμόδιο συνάδελφο.
  • Μην ανοίγετε ποτέ ύποπτους συνδέσμους ή συνημμένα που λαμβάνονται μέσω email. Να είστε ιδιαίτερα προσεκτικοί όταν ελέγχετε το ιδιωτικό email σας στους υπολογιστές της εταιρείας.
  • Περιορίστε τις πληροφορίες και δείξτε προσοχή σε σχέση με τα μέσα κοινωνικής δικτύωσης.
  • Αποφύγετε να μοιράζεστε πληροφορίες σχετικά με την ιεραρχία, την ασφάλεια ή τις διαδικασίες της εταιρείας.
  • Εάν λάβετε ένα ύποπτο email ή κλήση, ενημερώστε πάντα το τμήμα πληροφορικής σας.


16/06/24

Ελληνικά eshops τεχνολογίας που βάζουν ξαφνικό «λουκέτο»…

 

Μια μάστιγα που αρχίζει και αγγίζει και τους εκατοντάδες χιλιάδες καθημερινούς καταναλωτές στη χώρα μας. Γνωστά πρώην «scroutzoμάγαζα» - φυσικά καταστήματα τεχνολογίας που διαθέτουν και eshops ρίχνουν «πιστόλι» και αφήνουν μετέωρους πελάτες και παραγγελίες…

Αρχίζουν και κάνουν τεράστιες πωλήσεις και παραγγελίες, με την αρχική τους ένταξη σε πλατφόρμες κατάταξης φθηνότερων καταστημάτων (skroutz, bestprice κλπ...) και συνεχίζουν με τις παραγγελίες να εκτοξεύονται σύμφωνα με την ψυχολογία του Έλληνα καταναλωτή που «πανηγυρίζει» ότι πέτυχε την καλύτερη δυνατή τιμή, με την ενδεχόμενη ψευδαίσθηση ότι παραπλάνησε μέχρι και τον πωλητή με την απίθανη τιμή που πέτυχε.

Τελευταία γίναμε μάρτυρες δυο τέτοιων περιστατικών που κλυδώνισαν την κοινή γνώμη επαρχιακών πόλεων διότι διέθεταν και φυσικό κατάστημα. Για το πρώτο κατάστημα ακολούθησαν ανακοινώσεις και πρόστιμα του αρμόδιου Υπουργείου, φαντάζομαι και για το δεύτερο, για παραβάσεις που αφορούν τους κανόνες και την νομοθεσία περί εμπορίου. Στην συνέχεια εγείρεται και θέμα ποινικών κυρώσεων διότι υπάρχει και παράνομο περιουσιακό όφελος από παραγγελίες που ποτέ δεν τελεσφόρησαν.

Πληρωμένες παραγγελίες που δεν φθάνουν ποτέ, ημερομηνίες παράδοσης που συνεχώς μετατίθενται, ακυρωμένες παραγγελίες όπου τα χρήματα επιστρέφονται μετά από μήνες ή και καθόλου. Βέβαια, υπάρχουν και κάποιες εξαιρέσεις και στέλνουν τα προϊόντα με δωροεπιταγή για νέα παραγγελία ως «συγγνώμη» για την ταλαιπωρία.

Η ανωτέρω κατάσταση πάντως αποδεικνύει και κοινωνικά θέματα που γεννώνται στη Χώρα μας, όπως το γεγονός ότι παρά την οικονομική ένδεια και κρίση της εποχής μας, ο Έλληνας καταναλωτής δεν διστάζει να καταθέσει μεγάλα χρηματικά ποσά σε τραπεζικούς λογαριασμούς αγνώστων σε αυτούς ιδιοκτητών καταστημάτων.  Επίσης, αποδείχθηκε ότι αφού έχουν παραγγείλει ένα προϊόν με διαθεσιμότητα μέχρι ενός μήνα, δεν υπήρχε από μέρους τους υπομονή ούτε για μια εβδομάδα αναμονής. Οπότε, δεν υπάρχει κανένας λόγος να αναμένεις ένα προϊόν μέχρι 30 ημέρες και να έχεις νεύρα τεντωμένα μέχρι να το παραλάβεις. Τέλος, αποδείχθηκε μια απεγνωσμένη επιθυμία, του ελληνικού καταναλωτικού κοινού του διαδικτύου για κορυφαία τεχνολογικά προϊόντα (π.χ. flagship κινητά όλων των εταιρειών και τελευταίας γενιάς κινητά τηλέφωνα) και ένα ένστικτο που θα τον έκανε να προβεί σε αδικήματα του κοινού ποινικού δικαίου, λαϊκιστί «θα σκότωνε για ένα iPhone 15 pro max».

Το χαρακτηριστικό των καταστημάτων αυτών ήταν ότι παρουσίαζαν εξαιρετικά χαμηλές τιμές, πείθοντας τους χρήστες του διαδικτύου να τα επιλέξουν αλλά με αναμονή παράδοσης προϊόντος 15-30 ημέρες. Προσωπικά εγώ προτείνω πως εάν ένα κατάστημα έχει τέτοια αναμονή στην συντριπτική πλειοψηφία των προϊόντων του είναι «καμπανάκι». Επίσης, κατάστημα που έχει σε διαθεσιμότητα όλα του τα προϊόντα, όλων των κατηγοριών κάτι παίζει, με ελάχιστες εξαιρέσεις μεγάλων πολυεθνικών καταστημάτων που στις περισσότερες των περιπτώσεων έχουν πλήρως ενημερωμένα τα προϊόντα και την διαθεσιμότητα τους στα eshops τους.   

Σε κάθε περίπτωση, όπως έχω γράψει και σε προηγούμενο άρθρο μου στο blog για τα eshops, να πληρώνεις πάντα με πιστωτική ή PayPal για να μπορείς να πραγματοποιήσεις αμφισβήτηση της συναλλαγής ή στην καλύτερη των περιπτώσεων αντικαταβολή. Εάν δεις ότι δεν υπάρχουν αυτές οι δυνατότητες και υπάρχει μόνο τραπεζική μεταφορά, επίσης χτυπάει δυνατό «καμπανάκι». Σε eshops που διαθέτουν και φυσικά καταστήματα, κάνε ένα τηλέφωνο να δεις εάν υπάρχει και λειτουργεί εύρυθμα ή καλύτερα ψάξε σε μια μηχανή αναζήτησης “google it”. Στις περιπτώσεις των δυο αυτών eshops το τηλεφωνικό κέντρο δεν δούλευε κανονικά και δύσκολα τους έβρισκες στις περισσότερες περιπτώσεις.

06/06/24

Ελεύθερα δίκτυα WiFi σε ξενοδοχεία και κίνδυνοι



Το σχήμα διεύθυνσης 172.16.42.x  δεν είναι μια κοινή προεπιλογή για ένα κανονικό ρούτερ. Είναι η προεπιλογή για μια συσκευή που ονομάζεται "WiFi Pineapple" 📶🍍, η οποία είναι ένα εργαλείο hacking που προορίζεται κυρίως για pentesting, δηλαδή για εύρεση εκμεταλλεύσιμων σημείων ευπάθειας σε ένα σύστημα υπολογιστών ή δικτύων, επαγγελματίες χάκερ, επαγγελματίες διεισδυτές (pentesters), το χρησιμοποιούν για να δοκιμάσουν την ασφάλεια των δικτύων τους, αλλά στην συγκεκριμένη περίπτωση κάποιος το χρησιμοποιεί για να κάνει κάτι άσχημο με το free WiFi του ξενοδοχείου.

“Είναι όμως τα πράγματα όσο καλά φαίνονται ή το δωρεάν προσφερόμενο Wi-Fi είναι  ένας δούρειος ίππος που κρύβει μέσα του κινδύνους; ”

Τι κινδύνους μπορεί να κρύβει ένα δημόσιο Wi-Fi;

Όταν είστε συνδεδεμένοι σε ένα δημόσιο Wi-Fi μπορείτε να θεωρείτε δεδομένο ότι κάθε κίνησή σας μπορεί να παρακολουθείται από τρίτους. Τα δεδομένα που μοιράζεστε, μηνύματα, στοιχεία σύνδεσης σε διάφορες σελίδες (username, password), τίποτα δεν είναι απόρρητο και προσωπικό σε ένα δημόσιο δίκτυο. Οι κίνδυνοι που αντιμετωπίζετε συνδεόμενοι σε ένα δημόσιο Wi-Fi είναι κυρίως:

·        Υποκλοπή στοιχείων σύνδεσης.

Εάν οι εφαρμογές και οι ιστοσελίδες στις οποίες συνδέεστε δε χρησιμοποιούν κρυπτογράφηση, τα προσωπικά σας στοιχεία στέλνονται ως απλό κείμενο και είναι εύκολο για κάποιον επιτήδειο να υποκλέψει το όνομα και τον κωδικό πρόσβασης που χρησιμοποιείτε. Αφού αποκτήσει κάποιος αυτές τις πληροφορίες, μπορεί να έχει πρόσβαση στους λογαριασμούς σας, είτε πρόκειται για ένα λογαριασμό Facebook, ένα e-mail ή ακόμα και έναν τραπεζικό λογαριασμό.

·        Παρεμβολή σε προσωπικές συνομιλίες και μηνύματα

Όταν δεν είναι κρυπτογραφημένες οι υπηρεσίες ανταλλαγής μηνυμάτων online είτε πρόκειται για κάποια εφαρμογή είτε για μία υπηρεσία που προσφέρουν διάφορες ιστοσελίδες, τότε είναι δυνατόν να αποκτήσει πρόσβαση κάποιος κακοπροαίρετος. Έτσι μπορεί και να αποκομίσει πληροφορίες από το περιεχόμενό τους, αλλά και να το αλλάξει.

·        Πρόσβαση από τρίτους στα αρχεία που είναι αποθηκευμένα στη συσκευή σας.

Όταν συνδέεστε σε ένα δημόσιο δίκτυο και έχετε ενεργοποιημένη την «Κοινή χρήση αρχείων και εκτυπωτών» ο οποιοσδήποτε μπορεί να συνδεθεί στον υπολογιστή σας και να αντιγράψει αρχεία από το σκληρό δίσκο σας. Με τον ίδιο τρόπο μπορεί και να μεταφέρει αρχεία στη συσκευή σας, όπως κάποιο κακόβουλο πρόγραμμα (ιός).


Η Ασφάλεια που είναι το… παν!

Οι admins που διαχειρίζονται το δημόσιο Wi-Fi δίκτυο οφείλουν να κατανοήσουν την τεράστια σημασία της ασφάλειας. Από τη στιγμή που στην καθημερινότητα μας καλούμαστε να διαχειριστούμε δεκάδες προσωπικά δεδομένα (προσωπικής ή επαγγελματικής φύσεως), θα πρέπει από τον υπεύθυνο του δικτύου της ξενοδοχειακής μονάδας, να υψωθεί ένα αποτελεσματικό τείχος προστασίας, τόσο στους servers, όσο και στη διαδικασία ταυτοποίησης, έτσι ώστε οι hackers να κρατηθούν… μακριά για πάντα!

 

πηγές: facebook.com, lab.com.gr