- CITY GUIDE
- PODCAST
-
17°
Μην ανοίγετε μηνύματα που περιέχουν αυτά τα 3 γράμματα
Οι απάτες του κυβερνοχώρου και πώς να τις αποφύγετε
Μηνύματα και mail που περιλαμβάνουν αυτή την κατάληξη απλώς δεν τα ανοίγουμε – τα σβήνουμε αμέσως
Μερικές φορές το να είστε ασφαλείς από τους εγκληματίες του κυβερνοχώρου είναι πραγματικά τόσο εύκολο: τα ανορθόγραφα μηνύματά τους, τα κακο-αντιγεγραμμένα λογότυπα γνωστών εταιρειών κούριερ που σας ζητούν τάχα να παραλάβετε το πακέτο που έχετε αμελήσει, βγάζουν... μάτι. Όμως, υπάρχουν και οι καλλιτέχνες. Και κυρίως, τώρα πια, υπάρχει και η τεχνητή νοημοσύνη που κάνει τα πάντα στον κυβερνοχώρο όλο και πιο τρομακτικά, όλο και πιο δύσκολα, όλο και πιο ρεαλιστικά και κυρίως κάνει τρομερά δύσκολο το να μπορούμε να εντοπίσουμε μία απάτη.
Αλλά αν δείτε ποτέ αυτά τα τρία γράμματα σε ένα μήνυμα στο κινητό σας ή κάποιο μέιλ, θα πρέπει να αγνοήσετε τα υπόλοιπα. Είναι επικίνδυνο. Είναι επίθεση με στόχο να αδειάσει τον τραπεζικό σας λογαριασμό ή να υποκλέψει τα δεδομένά σας. Πατήστε delete.
Είτε πρόκειται για απλήρωτα διόδια, είτε για ένα πακέτο που δεν παραδόθηκε, είτε για ένα πρόβλημα με έναν από τους λογαριασμούς σας, τα κακόβουλα μηνύματα κειμένου περιλαμβάνουν σχεδόν πάντα ένα δέλεαρ και έναν σύνδεσμο. Το κείμενο στην κορυφή είναι το πειστικό στοιχείο, συμπεριλαμβανομένου του οργανισμού που μιμείται, και ο σύνδεσμος είναι η πρόσκληση για δράση: Πληρώστε το λογαριασμό σας, ενημερώστε το λογαριασμό σας, ανακτήστε το πακέτο σας.
Για να τροφοδοτήσουν τέτοιες επιθέσεις, οι εγκληματίες του κυβερνοχώρου καταχωρούν εκατοντάδες χιλιάδες νέα domains, διαμορφώνοντας ονόματα που ταιριάζουν σε μια επίθεση με σχετικές λέξεις-κλειδιά και εμπορικά σήματα. Τέτοια domains συνήθως μένουν ζωντανά για λιγότερο από μία ημέρα, μερικές φορές για μόλις δέκα λεπτά. Αλλά αυτό είναι το μόνο που χρειάζεται όταν κάποιος στέλνει εκατομμύρια κακόβουλα μηνύματα κάθε μήνα.
Τι σημαίνει ένα μήνυμα ή μέιλ με τέτοια κατάληξη
Κάθε ένα από αυτά τα domains βρίσκεται κάτω από ένα top level domain (TLD), ένα ισοδύναμο με το .COM ή το .NET. Υπάρχουν πλέον αμέτρητα TLD, τα οποία διαχειρίζονται διάφοροι παίκτες στην αγορά. Αλλά όπως ακριβώς ένα μεγάλο μέρος της αγοράς κακόβουλων μηνυμάτων κατευθύνεται από κινεζικές συμμορίες, έτσι και οι πιο επικίνδυνοι TLD εκδίδονται από κινεζικούς καταχωρητές.
Πείτε γεια στον τομέα .TOP, τον πιο επικίνδυνο από όλους. Αν βρίσκεστε στις Ηνωμένες Πολιτείες ή στην Ευρώπη και λάβετε οποιοδήποτε κείμενο με σύνδεσμο κάτω από αυτό το TLD με αυτά τα τρία γράμματα, διαγράψτε το αμέσως. Δεν έχει σημασία τι λέει ο υπόλοιπος σύνδεσμος ή το κείμενο.
«Το .TOP εισήχθη για πρώτη φορά το 2014 με στόχο επιχειρήσεις που ήθελαν να αναδείξουν premium ή 'κορυφαίες' υπηρεσίες», εξηγεί το Spamhaus, αλλά μέχρι το 2017 «αυτό το TLD είχε γίνει το πιο καταχωρημένο όνομα τομέα στην Κίνα, ξεπερνώντας ακόμα και τα .com και .cn domains. Ωστόσο, οι χαμηλού κόστους καταχωρίσεις και η ελάχιστη εποπτεία του το έχουν καταστήσει hotspot για κατάχρηση και εξαπάτηση».
Και όπως πάντα υπάρχει και η αλήθεια των αριθμών. Σύμφωνα με την Interisle, «σε τέσσερις από τους 10 κορυφαίους TLD - .TOP, .XYZ, .CC και .VIP - είχε αναφερθεί ότι πάνω από το 10% των υπό διαχείριση domains τους χρησιμοποιούνταν σε δραστηριότητες ηλεκτρονικού εγκλήματος.
Το χειρότερο μεταξύ αυτών ήταν το .TOP, όπου το 30% των domains αυτού του TLD αναφέρθηκε για χρήση σε εγκλήματα στον κυβερνοχώρο. Συγκριτικά, τα 3,2 εκατομμύρια τομείς κυβερνοεγκλήματος που αναφέρθηκαν στο .COM αντιπροσώπευαν μόνο το 2% των τομέων αυτού του TLD». Αυτό το 30% είναι μόνο ο αριθμός που αναφέρθηκε - και χειροτερεύει. Αύξηση πάνω από 300% σε σχέση με το προηγούμενο έτος.
Τι λένε οι ειδικοί - Τι είναι το smishing
Τι γίνεται λοιπόν με το υπόλοιπο 70%; Θα μπορούσαν να είναι νόμιμοι τομείς; Η Ομάδα Εργασίας για την Αντι-phishing δραστηριότητα (APWG) προειδοποιεί ότι «οι phishers δημιουργούν αυτούς τους ιστότοπους phishing χρησιμοποιώντας φτηνά ονόματα τομέα που καταχωρούν σε λιγότερο γνωστούς τομείς ανωτάτου επιπέδου, όπως .TOP, .CYOU και .XIN. Αυτός είναι ένας τρόπος για να εντοπίσετε αυτά τα μηνύματα απάτης. Το μητρώο τομέων .TOP λειτουργεί στην Κίνα και έχει αξιοσημείωτο ιστορικό χρήσης από phishers». Είναι πέρα για πέρα απίθανο ένας νόμιμος δυτικός οργανισμός να χρησιμοποιήσει ένα .TOP domain.
Οπότε, τώρα γνωρίζετε ποια μηνύματα πρέπει να διαγράψετε με το που προσγειωθούν στο mail σας!
Όσο για το smishing, αυτό είναι μια μορφή cyberattack που χρησιμοποιεί γραπτά μηνύματα SMS (Short Message Service) για να εξαπατήσει ανθρώπους, παρόμοια με το phishing μέσω email. Οι επιτιθέμενοι στέλνουν πλαστά μηνύματα, συχνά υποδυόμενοι αξιόπιστες οντότητες (τράπεζες, εταιρείες κλπ.), για να ξεγελάσουν τους στόχους τους να μοιραστούν προσωπικές πληροφορίες ή να κάνουν κλικ σε κακόβουλους συνδέσμους.
Αν έχετε πέσει θύμα κυβερνοαπάτης μπορείτε να απευθυνθείτε εδώ
Με στοιχεία από Forbes.com
ΤΑ ΠΙΟ ΔΗΜΟΦΙΛΗ
ΔΙΑΒΑΖΟΝΤΑΙ ΠΑΝΤΑ
ΔΕΙΤΕ ΕΠΙΣΗΣ
Έντονες αντιδράσεις για το αποκλειστικό προνόμιο των premium συνδρομητών
Τέλος στο «Τι προτείνει ο κόσμος» μετά από ανησυχίες για την ασφάλεια των χρηστών και την εγκυρότητα των πληροφοριών
Όταν η Ελληνική Επανάσταση γίνεται παιχνίδι δράσης
Ο αστροναύτης Ρόναλντ Γκάραν περιγράφει πώς η παρατήρηση της Γης από τον Διεθνή Διαστημικό Σταθμό τον έκανε να δει διαφορετικά την ανθρωπότητα.
Στο τραπέζι περικοπές άνω του 20% του προσωπικού - Ο Μαρκ Ζάκερμπεργκ ποντάρει δισεκατομμύρια στην AI
Τι δείχνει νέα έρευνα
Το πλήρωμα ετοιμάζεται για την πρώτη επανδρωμένη πτήση γύρω από το φεγγάρι μετά από μισό αιώνα
Η ιδέα βασίζεται στην έννοια της «τριβής» στη συμπεριφορά του χρήστη
Πάρα πολλές δουλειές ήδη γίνονται από ΑΙ, ή Τεχνητή Νοημοσύνη, και ο/η Τζέμιναϊ έχει μπει για τα καλά στη ζωή μας
Παρατηρήθηκε για πρώτη φορά η δημιουργία magnetar μέσα σε υπερφωτεινή υπερκαινοφανή έκρηξη
Υπό ποια δικαιολογία προχώρησε σε αυτές τις διαγραφές
Ποιοι είναι οι λεγόμενοι «hasslers»
O ιαπωνικός κολοσσός προσφεύγει στη δικαιοσύνη ζητώντας επιστροφή δισεκατομμυρίων από την κυβέρνηση των ΗΠΑ
Ραγδαία εξάπλωση της ΑΙ στην Ελλάδα αλλά βαθύ χάσμα αντιλήψεων μεταξύ χρηστών και μη χρηστών
Οι αθέατες πρωτοπόροι της επιστήμης, των ιδεών, των τεχνών και των γραμμάτων: Αυτές είναι οι ιστορίες τους.
Το Coruna στο στόχαστρο της Google - Ποιες εκδόσεις λογισμικού κινδυνεύουν και πώς να προστατευτείτε
Ποια τα χαρακτηριστικά του νέου προϊόντος
Φθορίζουσες πρωτεΐνες με κβαντικές ιδιότητες υπόσχονται πρωτοφανή ακρίβεια στην παρατήρηση των κυττάρων
Αυστηρά μέτρα από τον Έλον Μασκ μετά τον κατακλυσμό παραπλανητικού υλικού για τη σύγκρουση στο Ιράν
Από το πράσινο στο κόκκινο και το χρυσό, το show των δέντρων μαγεύει, αλλά εξηγείται δύσκολα
Έχετε δει 20 από 200 άρθρα.