E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Αστυνομία: Προσοχή στους επαγγελματίες για την εξαπάτηση σε συναλλαγές

Τι είναι η μέθοδος «man in the middle»

Δημοσίευση 16/11/2016 | 20:46

Αστυνομία: Προσοχή στους επαγγελματίες για την εξαπάτηση σε συναλλαγές

Προσοχή σε περιστατικά εξαπάτησης στις επαγγελματικές σας συναλλαγές, με τη μέθοδο «man in the middle» συστήνει η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος και ενημερώνει τους επαγγελματίες για περιστατικά εξαπάτησης, μέσω της παραβίασης ροής επικοινωνίας μηνυμάτων ηλεκτρονικού ταχυδρομείου.

Συγκεκριμένα, το τελευταίο χρονικό διάστημα, επιτήδειοι με χρήση της μεθόδου «man in the middle», παρεμβαίνουν σε τμήματα της επικοινωνίας μεταξύ συναλλασσόμενων επαγγελματιών και εμπόρων με επιχειρήσεις του εξωτερικού και τους πείθουν να καταθέσουν χρήματα σε τραπεζικούς λογαριασμούς, διαφορετικούς από αυτούς που είχαν αρχικά συμφωνηθεί.

Πιο αναλυτικά, η μέθοδος δράσης για τη συγκεκριμένη μορφή απάτης είναι η ακόλουθη:

  • Ο επαγγελματίας επικοινωνεί μέσω ηλεκτρονικού ταχυδρομείου με την προμηθεύτρια εταιρεία του στο εξωτερικό και συμφωνεί για την πραγματοποίηση συναλλαγής (πραγματοποίηση παραγγελίας και εξόφληση μέσω τραπεζικού λογαριασμού).
  • Παράλληλα, ο δράστης υποκλέπτει, με τη χρήση κακόβουλου λογισμικού ή άλλες εξειδικευμένες τεχνικές (λ.χ. καταγραφή δεδομένων επικοινωνίας μέσω μη ασφαλών συνδέσεων διαδικτύου ή αλίευση στοιχείων πρόσβασης στο λογαριασμό ηλεκτρονικού ταχυδρομείου με τεχνικές «phishing»), το περιεχόμενο των συνομιλιών στο ηλεκτρονικό ταχυδρομείο μεταξύ του εμπόρου και του προμηθευτή.
  • Ακολούθως, ο δράστης, προσποιούμενος τον προμηθευτή, αποστέλλει μήνυμα ηλεκτρονικού ταχυδρομείου στον έμπορο, κάνοντας χρήση μιας διεύθυνσης ηλεκτρονικού ταχυδρομείου που ομοιάζει, αλλά δεν ταυτίζεται, με αυτή που χρησιμοποιεί ο προμηθευτής (π.χ. [email protected] αντί για [email protected] ), απαιτώντας, για διάφορους λόγους, η πληρωμή της παραγγελίας να γίνει σε διαφορετικό τραπεζικό λογαριασμό από αυτό που αρχικά συμφωνήθηκε.
  • Ο έμπορος πείθεται και καταθέτει τα χρήματα στο νέο τραπεζικό λογαριασμό, ο οποίος ανήκει στον δράστη.
  • Σημειώνεται ότι αν ο έμπορος δεν αντιληφθεί εγκαίρως την απάτη, ενδέχεται ο δράστης να ζητήσει, με διάφορες προφάσεις, την καταβολή επιπλέον χρημάτων στον λογαριασμό του.

Κατόπιν των ανωτέρω, η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος παρακαλεί τους επαγγελματίες να είναι ιδιαίτερα προσεκτικοί στην περίπτωση που διαπιστώσουν τέτοιου είδους περιστατικά, για την αποφυγή πιθανής οικονομικής εξαπάτησης τους.

Ειδικότερα, συνίσταται στους επαγγελματίες:

  • όταν τους ζητείται η καταβολή χρημάτων σε διαφορετικό τραπεζικό λογαριασμό από αυτό που χρησιμοποιούν συνήθως, να προβαίνουν σε επαλήθευση του αιτήματος, μέσω τηλεφωνικής ή άλλης επικοινωνίας με τον προμηθευτή,
  • να αλλάζουν τακτικά τους κωδικούς πρόσβασης στο ηλεκτρονικό τους ταχυδρομείο και να χρησιμοποιούν τεχνικές αυθεντικοποίησης δύο βημάτων (two - step verification) για την είσοδό τους στο ηλεκτρονικό ταχυδρομείο,
  • να χρησιμοποιούν προγράμματα προστασίας από κακόβουλο λογισμικό, τόσο στον υπολογιστή τους, όσο και στις φορητές συσκευές (smartphones, tablets), τα οποία να ενημερώνουν τακτικά,
  • να εγκαθιστούν τις διαθέσιμες αναβαθμίσεις και ενημερώσεις / διορθώσεις ασφαλείας του λειτουργικού τους συστήματος και των προγραμμάτων και εφαρμογών που χρησιμοποιούν,
  • να μην ανοίγουν συνδέσμους (links) που εμπεριέχονται σε μηνύματα ηλεκτρονικού ταχυδρομείου ή μηνύματα κειμένου (sms) από αγνώστους, καθώς οι σύνδεσμοι αυτοί ενδέχεται να παραπέμπουν σε κακόβουλες ιστοσελίδες ή/και να προκαλούν την εγκατάσταση κακόβουλου λογισμικού,
  • να αποφεύγουν την εγκατάσταση προγραμμάτων και εφαρμογών από μη ασφαλείς πηγές,
  • να αποφεύγουν τη σύνδεση σε μη ασφαλή ελεύθερα δίκτυα Wi - Fi , μέσω των οποίων μπορεί να γίνει υποκλοπή των δεδομένων επικοινωνίας τους,
  • να χρησιμοποιούν ασφαλή και κρυπτογραφημένα κανάλια επικοινωνίας και
  • να μην απαντούν σε μηνύματα ηλεκτρονικού ταχυδρομείου όπου τους ζητείται η αποκάλυψη των στοιχείων πρόσβασης (username & password) σε ηλεκτρονικούς τους λογαριασμούς (μέθοδος «phishing»).

ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Μαρούσι: Σoκαριστικό βίντεο ντοκουμέντο από τη φονική συμπλoκή

Ελλάδα 28.04.2024
Κοντά στη σύλληψη του δράστη η Αστυνομία

Πέθανε ο Κώστας Πάντζιος – Υπήρξε ιστορικό στέλεχος του ΠΑΣΟΚ

Ελλάδα 28.04.2024
Σε ηλικία 91 ετών άφησε την τελευταία του πνοή

Χωρίς σούπερ μάρκετ για τρεις ημέρες ‑ Πότε κλείνουν

Ελλάδα 28.04.2024
Για τρεις ημέρες θα κατεβάσουν ρολά τα σούπερ μάρκετ τον επόμενο μήνα

Το Διεθνές Δικαστήριο της Χάγης ετοιμάζει ένταλμα σύλληψης για τον Νετανιάχου!

Κόσμος 28.04.2024
Την πληροφορία μεταδίδουν ισραηλινά μέσα ενημέρωσης

Ειδικός κυβερνοασφάλειας προειδοποιεί: Μην googlάρετε ποτέ αυτές τις 6 φράσεις

Tech + Science 28.04.2024
Λάθη που μπορεί να σας κοστίσουν ακριβά

Σάμος: Ένας vεκρός και τέσσερις αγνοούμενοι σε vαυάγιο μεταναστών

Ελλάδα 28.04.2024
Η λέμβος σύμφωνα με τις πρώτες πληροφορίες είχε ξεκινήσει από τα τουρκικά παράλια

Ρίψη βόμβας μέσω drone σε επιχείρηση στην Κρήτη

Ελλάδα 28.04.2024
Αγνωστοι κατέβασαν με drone εμπρηστικό μηχανισμό μέσα στην επιχείρηση με πυροκροτητή και χρονόμετρα

Εργαζόμενοι του «Αττικόν» κατά Καλλιάνου ‑ «Απαράδεκτες οι δηλώσεις του»

Ελλάδα 28.04.2024
Το σωματείο των εργαζομένων βάλλει κατά του βουλευτή της Νέας Δημοκρατίας