Offcanvas
Offcanvas

Tech

Προστατευθείτε από απάτες στις καλοκαιρινές διακοπές

Προστατευθείτε από απάτες στις καλοκαιρινές διακοπές

Ένα στα 33 νέα domain που κατοχυρώθηκαν και σχετίζονται με τις καλοκαιρινές διακοπές τον Μάιο ήταν κακόβουλο ή ύποπτο

Καθώς πλησιάζει η καλοκαιρινή περίοδος, πολλοί από εμάς σχεδιάζουμε τις πολυαναμενόμενες διακοπές μας, περιμένοντας με ανυπομονησία στιγμές χαλάρωσης και περιπέτειας. Ωστόσο, μέσα στον ενθουσιασμό της κράτησης πτήσεων και καταλυμάτων, είναι ζωτικής σημασίας να παραμείνουμε σε εγρήγορση απέναντι στο αυξανόμενο κύμα κυβερνοαπειλών που στοχεύει τους παραθεριστές.

Ενώ εμείς περιμένουμε με ανυπομονησία τις διακοπές, οι εγκληματίες του κυβερνοχώρου προετοιμάζονται, εκμεταλλευόμενοι τα τρωτά σημεία του προγραμματισμού μας για να εξαπολύσουν απάτες phishing και να αναπτύξουν κακόβουλους ιστότοπους με στόχο την κλοπή προσωπικών πληροφοριών.

Προσοχή σε παραπλανητικά domains

Τον Μάιο του 2024, η Check Point Research (CPR) εντόπισε μια σημαντική αύξηση στον κυβερνοχώρο σε απάτες που σχετίζονται με το καλοκαίρι, υπογραμμίζοντας την ανάγκη οι ταξιδιώτες να είναι ενημερωμένοι και προνοητικοί όσον αφορά την προστασία των προσωπικών τους πληροφοριών. Συγκεκριμένα, παρατηρήθηκε μια αξιοσημείωτη αύξηση σε σύγκριση με την ίδια περίοδο πέρυσι, σε νεοσύστατα domains που σχετίζονται με διακοπές. Από τα 25.668 νέα domains που καταχωρήθηκαν, ένα στα 33 βρέθηκε να είναι είτε κακόβουλο είτε ύποπτο.

Να είστε προσεκτικοί με τις διαδικασίες εγκρίσεων

Η CPR έχει εντοπίσει διάφορα κακόβουλα domains, συμπεριλαμβανομένων ιστότοπων όπως οι booking-secure928[.]com, hotel-housekeeper[.]com και agodabooking[.]top. Αυτοί οι ιστότοποι υποδύονται γνωστούς ιστότοπους ταξιδιωτικών εμπορικών σημάτων και έχουν σχεδιαστεί για να εξαπατούν τους χρήστες ώστε να εισάγουν τα στοιχεία σύνδεσής τους, οδηγώντας ενδεχομένως σε κλοπή προσωπικών πληροφοριών.

Επιπλέον, να είστε προσεκτικοί με μηνύματα ηλεκτρονικού ταχυδρομείου phishing που μεταμφιέζονται σε νόμιμες επικοινωνίες από αξιόπιστες εταιρείες. Για παράδειγμα, μια εκστρατεία ηλεκτρονικού “ψαρέματος” που παρατηρήθηκε τον Μάιο του 2024 περιλάμβανε ένα μήνυμα ηλεκτρονικού ταχυδρομείου με θέμα “Booking.com Invoice 3255753442”, το οποίο εστάλη από την παραπλανητική διεύθυνση ηλεκτρονικού ταχυδρομείου “noreply@b00king[.]biz”.

Το μήνυμα ηλεκτρονικού περιείχε ένα συνημμένο PDF με την ονομασία “Invoice-3255753442.pdf”, το οποίο, όταν ανοίγει, δεν φαίνεται να εκτελείται σωστά (βλ. εικόνα παρακάτω), ενημερώνει ότι ο αναγνώστης δεν υποστηρίζεται και στη συνέχεια ανακατευθύνει σε έναν κακόβουλο ιστότοπο (cloudflare-ipfs[.]com/ipfs/QmZYCr9qyyq2UwPfDvDMyiNGedAsGLgphvaNReTTBMCRiS). Κατά την πρόσβαση σε αυτή τη διεύθυνση URL, ως δόλωμα, ανακατευθύνει τον χρήστη στην κύρια σελίδα του νόμιμου ιστότοπου Booking, ενώ εμφανίζει μια διαδρομή URL που φαίνεται να συνδέεται με το αρχείο (booking[.]com/#lnvoice-3255753442.pdf).

Κατά τη διάρκεια αυτής της περιόδου, δύο κακόβουλα αρχεία JavaScript μεταφορτώνονται στο μηχάνημα (βλ. παρακάτω εικόνα) και έρχονται σε επαφή με έναν άλλο γνωστό κακόβουλο ιστότοπο (mainhotel5may[.]blogspot[.]com//////////////////////hehehehehebeen), από τον οποίο υπάρχουν ενδείξεις λήψης κακόβουλου λογισμικού AgentTesla (π.χ. αρχείο javascript, d5:fffee7bcbf8f724b68d02ebe0c5a133b).

Πως να προστατευτείτε από τέτοιες απειλές

Επαληθεύστε την αυθεντικότητα του ιστότοπου ελέγχοντας αν υπάρχει HTTPS στη διεύθυνση URL και αναζητήστε δείκτες εμπιστοσύνης, όπως σύμβολα λουκέτου ή σφραγίδες ιστότοπου. Αποφύγετε την εισαγωγή προσωπικών πληροφοριών σε ιστότοπους με ύποπτες διευθύνσεις URL ή σε ιστότοπους με ορθογραφικά λάθη.

 Να είστε προσεκτικοί με τα μηνύματα ηλεκτρονικού ταχυδρομείου, ακόμη και αυτά που φαινομενικά προέρχονται από αξιόπιστες πηγές. Να είστε επιφυλακτικοί σε απροσδόκητα συνημμένα αρχεία ή σε αιτήματα για προσωπικές πληροφορίες. Όταν έχετε αμφιβολίες, επικοινωνήστε απευθείας με την εταιρεία χρησιμοποιώντας τα στοιχεία επικοινωνίας από τον επίσημο ιστότοπό της αντί να κάνετε κλικ σε συνδέσμους στο μήνυμα ηλεκτρονικού ταχυδρομείου.

 Παραμείνετε ενημερωμένοι σχετικά με τις τελευταίες απειλές και απάτες στον κυβερνοχώρο, παρακολουθώντας αξιόπιστα ιστολογία για την ασφάλεια στον κυβερνοχώρο, εγγραφόμενοι σε ενημερωτικά δελτία για την ασφάλεια και συμμετέχοντας σε διαδικτυακά φόρουμ ή κοινότητες όπου οι επαγγελματίες της ασφάλειας στον κυβερνοχώρο μοιράζονται γνώσεις και συμβουλές.

 Χρησιμοποιήστε ολοκληρωμένο λογισμικό ασφαλείας, όπως προγράμματα προστασίας από ιούς και κακόβουλο λογισμικό, για να σαρώνετε τακτικά τις συσκευές σας για απειλές. Διατηρείτε αυτά τα προγράμματα ενημερωμένα με τους πιο πρόσφατους ορισμούς, ώστε να διασφαλίζετε ότι μπορούν να ανιχνεύουν και να αποτρέπουν νέες μορφές κακόβουλου λογισμικού.

Καθώς ξεκινάτε τις καλοκαιρινές σας περιπέτειες, δώστε προτεραιότητα στην κυβερνασφάλεια για να εξασφαλίσετε μια ασφαλή και ξέγνοιαστη εμπειρία διακοπών. Παραμένοντας σε εγρήγορση και δρώντας προληπτικά, μπορείτε να ελαχιστοποιήσετε τον κίνδυνο να πέσετε θύμα απάτης στον κυβερνοχώρο και να απολαύσετε τις διακοπές σας με ηρεμία.

Πηγή: ot.gr

Διαβάστε επίσης: Δεν είναι μόνο ο Φειδίας: Νέοι και influencers χτυπούν την πόρτα της Ευρωβουλής

Τελευταία Νέα

Τελευταία νέα

Ιδού τα πιο φθηνά και πιο ακριβά πρατήρια καυσίμων – Στα €2 το πετρέλαιο κίνησης

Ιδού τα πιο φθηνά και πιο ακριβά πρατήρια καυσίμων – Στα €2 το πετρέλαιο κίνησης

Η τιμή της βενζίνης αυξήθηκε 27,5% και του πετρελαίου κίνησης 38% από την 1η Μαρτίου

Νέο τερματικό ΚΟΔΑΠ: Άμεση διάθεση αποθεμάτων σε περίπτωση διακοπής του εφοδιασμού

Νέο τερματικό ΚΟΔΑΠ: Άμεση διάθεση αποθεμάτων σε περίπτωση διακοπής του εφοδιασμού

«Η ολοκλήρωση του τερματικού αποτελεί, συνεπώς, μια ουσιαστική επένδυση στην ενεργειακή ασφάλεια και την ανθεκτικότητα της…

Στην εποχή του tokenisation η ΕΚΤ: Επενδύει μέρος των κεφαλαίων της σε ψηφιακούς τίτλους μέσω της πλατφόρμας Pontes

Στην εποχή του tokenisation η ΕΚΤ: Επενδύει μέρος των κεφαλαίων της σε ψηφιακούς τίτλους μέσω της πλατφόρμας Pontes

Η Ευρωπαϊκή Κεντρική τράπεζα ξεκινά προπαρασκευαστικές εργασίες για να επενδύσει μέρος του μη νομισματικού χαρτοφυλακίου…

UBS: Στηρίζει απρόθυμα την συμβιβαστική πρόταση των Ελβετών για τις κεφαλαιακές απαιτήσεις

UBS: Στηρίζει απρόθυμα την συμβιβαστική πρόταση των Ελβετών για τις κεφαλαιακές απαιτήσεις

Η UBS αποδέχεται ως «ανεκτή» τη συμβιβαστική λύση των AT1 για τις νέες κεφαλαιακές απαιτήσεις, ενώ απορρίπτει τα αυστηρότερα…

Πώς η Μαύρη Θάλασσα μετατρέπεται σε ένα «νέο Ορμούζ» για τα τρόφιμα

Πώς η Μαύρη Θάλασσα μετατρέπεται σε ένα «νέο Ορμούζ» για τα τρόφιμα

Η Μαύρη Θάλασσα αποτελεί κρίσιμο διάδρομο για τις εξαγωγές αγροτικών προϊόντων – Περιορισμένες οι εναλλακτικές διαδρομές…

Απόγευμα η πρώτη κινητοποίηση των εκπαιδευτικών – Τι αποφάσισαν ΠΟΕΔ, ΟΕΛΜΕΚ και ΟΛΤΕΚ

Απόγευμα η πρώτη κινητοποίηση των εκπαιδευτικών – Τι αποφάσισαν ΠΟΕΔ, ΟΕΛΜΕΚ και ΟΛΤΕΚ

Οι τρεις οργανώσεις αποφάσισαν κοινή εκδήλωση διαμαρτυρίας έξω από το Προεδρικό στις 8 Οκτωβρίου – Αγκάθι το σύστημα διορισμών

Συνέχεια με καθημερινές συνεδριάσεις για συνταξιοδοτική μεταρρύθμιση – Ζητούνται διευκρινίσεις και … εισηγήσεις

Συνέχεια με καθημερινές συνεδριάσεις για συνταξιοδοτική μεταρρύθμιση – Ζητούνται διευκρινίσεις και … εισηγήσεις

Κατ' άρθρον συζήτηση του νομοσχεδίου για τον πρώτο πυλώνα στο Συμβούλιο Κοινωνικών Ασφαλίσεων και νέα συνεδρίαση του Εργατικού…

Πετρέλαιο Βενεζουέλας: Τα γερασμένα κοιτάσματα απειλούν το μεγάλο σχέδιο του Τραμπ

Πετρέλαιο Βενεζουέλας: Τα γερασμένα κοιτάσματα απειλούν το μεγάλο σχέδιο του Τραμπ

Η συμφωνία Τραμπ για το πετρέλαιο της Βενεζουέλας αντιμετωπίζει σημαντικές προκλήσεις, καθώς τα περισσότερα κοιτάσματα είναι…

CLOSE X
CLOSE X
CLOSE X