- CITY GUIDE
- PODCAST
-
17°
Μην ανοίγετε μηνύματα που περιέχουν αυτά τα 3 γράμματα
Οι απάτες του κυβερνοχώρου και πώς να τις αποφύγετε
Μηνύματα και mail που περιλαμβάνουν αυτή την κατάληξη απλώς δεν τα ανοίγουμε – τα σβήνουμε αμέσως
Μερικές φορές το να είστε ασφαλείς από τους εγκληματίες του κυβερνοχώρου είναι πραγματικά τόσο εύκολο: τα ανορθόγραφα μηνύματά τους, τα κακο-αντιγεγραμμένα λογότυπα γνωστών εταιρειών κούριερ που σας ζητούν τάχα να παραλάβετε το πακέτο που έχετε αμελήσει, βγάζουν... μάτι. Όμως, υπάρχουν και οι καλλιτέχνες. Και κυρίως, τώρα πια, υπάρχει και η τεχνητή νοημοσύνη που κάνει τα πάντα στον κυβερνοχώρο όλο και πιο τρομακτικά, όλο και πιο δύσκολα, όλο και πιο ρεαλιστικά και κυρίως κάνει τρομερά δύσκολο το να μπορούμε να εντοπίσουμε μία απάτη.
Αλλά αν δείτε ποτέ αυτά τα τρία γράμματα σε ένα μήνυμα στο κινητό σας ή κάποιο μέιλ, θα πρέπει να αγνοήσετε τα υπόλοιπα. Είναι επικίνδυνο. Είναι επίθεση με στόχο να αδειάσει τον τραπεζικό σας λογαριασμό ή να υποκλέψει τα δεδομένά σας. Πατήστε delete.
Είτε πρόκειται για απλήρωτα διόδια, είτε για ένα πακέτο που δεν παραδόθηκε, είτε για ένα πρόβλημα με έναν από τους λογαριασμούς σας, τα κακόβουλα μηνύματα κειμένου περιλαμβάνουν σχεδόν πάντα ένα δέλεαρ και έναν σύνδεσμο. Το κείμενο στην κορυφή είναι το πειστικό στοιχείο, συμπεριλαμβανομένου του οργανισμού που μιμείται, και ο σύνδεσμος είναι η πρόσκληση για δράση: Πληρώστε το λογαριασμό σας, ενημερώστε το λογαριασμό σας, ανακτήστε το πακέτο σας.
Για να τροφοδοτήσουν τέτοιες επιθέσεις, οι εγκληματίες του κυβερνοχώρου καταχωρούν εκατοντάδες χιλιάδες νέα domains, διαμορφώνοντας ονόματα που ταιριάζουν σε μια επίθεση με σχετικές λέξεις-κλειδιά και εμπορικά σήματα. Τέτοια domains συνήθως μένουν ζωντανά για λιγότερο από μία ημέρα, μερικές φορές για μόλις δέκα λεπτά. Αλλά αυτό είναι το μόνο που χρειάζεται όταν κάποιος στέλνει εκατομμύρια κακόβουλα μηνύματα κάθε μήνα.
Τι σημαίνει ένα μήνυμα ή μέιλ με τέτοια κατάληξη
Κάθε ένα από αυτά τα domains βρίσκεται κάτω από ένα top level domain (TLD), ένα ισοδύναμο με το .COM ή το .NET. Υπάρχουν πλέον αμέτρητα TLD, τα οποία διαχειρίζονται διάφοροι παίκτες στην αγορά. Αλλά όπως ακριβώς ένα μεγάλο μέρος της αγοράς κακόβουλων μηνυμάτων κατευθύνεται από κινεζικές συμμορίες, έτσι και οι πιο επικίνδυνοι TLD εκδίδονται από κινεζικούς καταχωρητές.
Πείτε γεια στον τομέα .TOP, τον πιο επικίνδυνο από όλους. Αν βρίσκεστε στις Ηνωμένες Πολιτείες ή στην Ευρώπη και λάβετε οποιοδήποτε κείμενο με σύνδεσμο κάτω από αυτό το TLD με αυτά τα τρία γράμματα, διαγράψτε το αμέσως. Δεν έχει σημασία τι λέει ο υπόλοιπος σύνδεσμος ή το κείμενο.
«Το .TOP εισήχθη για πρώτη φορά το 2014 με στόχο επιχειρήσεις που ήθελαν να αναδείξουν premium ή 'κορυφαίες' υπηρεσίες», εξηγεί το Spamhaus, αλλά μέχρι το 2017 «αυτό το TLD είχε γίνει το πιο καταχωρημένο όνομα τομέα στην Κίνα, ξεπερνώντας ακόμα και τα .com και .cn domains. Ωστόσο, οι χαμηλού κόστους καταχωρίσεις και η ελάχιστη εποπτεία του το έχουν καταστήσει hotspot για κατάχρηση και εξαπάτηση».
Και όπως πάντα υπάρχει και η αλήθεια των αριθμών. Σύμφωνα με την Interisle, «σε τέσσερις από τους 10 κορυφαίους TLD - .TOP, .XYZ, .CC και .VIP - είχε αναφερθεί ότι πάνω από το 10% των υπό διαχείριση domains τους χρησιμοποιούνταν σε δραστηριότητες ηλεκτρονικού εγκλήματος.
Το χειρότερο μεταξύ αυτών ήταν το .TOP, όπου το 30% των domains αυτού του TLD αναφέρθηκε για χρήση σε εγκλήματα στον κυβερνοχώρο. Συγκριτικά, τα 3,2 εκατομμύρια τομείς κυβερνοεγκλήματος που αναφέρθηκαν στο .COM αντιπροσώπευαν μόνο το 2% των τομέων αυτού του TLD». Αυτό το 30% είναι μόνο ο αριθμός που αναφέρθηκε - και χειροτερεύει. Αύξηση πάνω από 300% σε σχέση με το προηγούμενο έτος.
Τι λένε οι ειδικοί - Τι είναι το smishing
Τι γίνεται λοιπόν με το υπόλοιπο 70%; Θα μπορούσαν να είναι νόμιμοι τομείς; Η Ομάδα Εργασίας για την Αντι-phishing δραστηριότητα (APWG) προειδοποιεί ότι «οι phishers δημιουργούν αυτούς τους ιστότοπους phishing χρησιμοποιώντας φτηνά ονόματα τομέα που καταχωρούν σε λιγότερο γνωστούς τομείς ανωτάτου επιπέδου, όπως .TOP, .CYOU και .XIN. Αυτός είναι ένας τρόπος για να εντοπίσετε αυτά τα μηνύματα απάτης. Το μητρώο τομέων .TOP λειτουργεί στην Κίνα και έχει αξιοσημείωτο ιστορικό χρήσης από phishers». Είναι πέρα για πέρα απίθανο ένας νόμιμος δυτικός οργανισμός να χρησιμοποιήσει ένα .TOP domain.
Οπότε, τώρα γνωρίζετε ποια μηνύματα πρέπει να διαγράψετε με το που προσγειωθούν στο mail σας!
Όσο για το smishing, αυτό είναι μια μορφή cyberattack που χρησιμοποιεί γραπτά μηνύματα SMS (Short Message Service) για να εξαπατήσει ανθρώπους, παρόμοια με το phishing μέσω email. Οι επιτιθέμενοι στέλνουν πλαστά μηνύματα, συχνά υποδυόμενοι αξιόπιστες οντότητες (τράπεζες, εταιρείες κλπ.), για να ξεγελάσουν τους στόχους τους να μοιραστούν προσωπικές πληροφορίες ή να κάνουν κλικ σε κακόβουλους συνδέσμους.
Αν έχετε πέσει θύμα κυβερνοαπάτης μπορείτε να απευθυνθείτε εδώ
Με στοιχεία από Forbes.com
ΤΑ ΠΙΟ ΔΗΜΟΦΙΛΗ
ΔΙΑΒΑΖΟΝΤΑΙ ΠΑΝΤΑ
ΔΕΙΤΕ ΕΠΙΣΗΣ
Βιολόγοι εξηγούν πώς η εξέλιξη και η ανατομία δημιούργησαν τη μοναδικότητα της ανθρώπινης φωνής
«Η Ευρώπη δεν έχει χάσει τη μάχη της AI, αλλά κινδυνεύει να αυτοϋπονομευθεί», λέει ο CEO του 28 Digital
Η κλινική δοκιμή περιέλαβε περίπου 900 νεοδιαγνωσθέντες ασθενείς,
Η κλινική δοκιμή περιέλαβε περισσότερους από 4.400 ασθενείς
Νέα έρευνα δείχνει ότι οι επιχειρήσεις σχεδιάζουν μαζικές αλλαγές και λιγότερους εργαζόμενους
Ο 48χρονος προγραμματιστής και μουσικός με οπτική αναπηρία μιλά για τη ζωή σε μια αφιλόξενη Ελλάδα, την AI και τη μάχη να αντιμετωπίζεται ως άνθρωπος
Η πλατφόρμα δημιουργεί το Pornhub Sapphic, με περιεχόμενο εστιασμένο στη γυναικεία απόλαυση
Πρόκειται περί αληθινής αγγελίας – Τα προσόνα που πρέπει να έχουν οι ενδιαφερόμενοι
Βίντεο δείχνει τον πύραυλο να τυλίγεται στις φλόγες
Η Κίνα προχωρά στα δικά της σχέδια για την αποστολή ανθρώπων στη Σελήνη έως το 2030
Χρήστες εκφράζουν φόβους για τον ρόλο της τεχνητής νοημοσύνης στη μουσική
Ο επικεφαλής της OpenAI βλέπει πλέον τα πράγματα διαφορετικά
Η τεχνολογία εντυπωσιάζει, αλλά δημιουργεί ερωτήματα για την ασφάλεια και την εμπιστοσύνη
Η τεχνολογία θα προσφέρει τα εργαλεία, αλλά η ιατρική πιθανολογείται ότι θα παραμείνει, στην ουσία της, μια βαθιά ανθρώπινη επιστήμη.
Οι ευκαιρίες, οι κίνδυνοι και η ανάγκη για ρύθμιση
Νέα μελέτη συνδέει τα χέρια, τον εγκέφαλο και το περπάτημα
Ο επικεφαλής της εκδότριας εταιρείας έβαλε τέλος στα σενάρια που ήθελαν το πολυαναμενόμενο παιχνίδι να καθυστερεί ξανά
Ο Ντεξ Χάντερ-Τόρικ προειδοποίησε στην Αθήνα για το σοκ της τεχνητής νοημοσύνης στην εργασία
Ιδιαίτερο ενδιαφέρον παρουσιάζουν και τα νέα δεδομένα για τις παρενέργειες
Έχετε δει 20 από 200 άρθρα.