Νέα απάτη – «Αδειάζουν» τραπεζικούς λογαριασμούς τάζοντας επιδότηση ρεύματος

Χρόνος ανάγνωσης: < 1 λεπτά

Με το πρόσχημα της επιδότησης ρεύματος επιτήδειοι έχουν καταφέρει το τελευταίο διάστημα να αδειάσουν τραπεζικούς λογαριασμούς ανυποψίαστων πολιτών με περίτεχνες απάτες.

Συγκεκριμένα, τις τελευταίες μέρες πληθαίνουν οι καταγγελίες για τραπεζικές απάτες, όπου άγνωστοι ζητούν κωδικούς τραπέζης με διάφορα προσχήματα και σηκώνουν ό,τι χρήματα υπάρχουν στον λογαριασμό.

Στην Ασφάλεια  χθες το απόγευμα προσήλθαν δυο άτομα που έπεσαν θύματα διατραπεζικής απάτης. Σύμφωνα με αποκλειστικές πληροφορίες της εφημερίδας «Πελοπόννησος», στην πρώτη περίπτωση ο δράστης επικοινώνησε τηλεφωνικά με άνδρα και προσποιούμενος τον γιο του λογιστή του, ζήτησε τους κωδικούς πρόσβασης προκειμένου να του καταθέσει το επίδομα ρεύματος των 600 ευρώ, λέγοντας του πως ανήκει στους δικαιούχους της οικονομικής ενίσχυσης. Οι κωδικοί τραπέζης δόθηκαν και μαζί «έβγαλαν» φτερά 8.000 ευρώ.

Στη δεύτερη περίπτωση άνδρας δέχθηκε στο κινητό του μήνυμα με σύνδεσμο (link) που προσομοίαζε με εκείνο της τράπεζας στην οποία έχει λογαριασμό. Το περιεχόμενο του μηνύματος ζητούσε επιβεβαίωση των κωδικών του, στο πλαίσιο εργασιών αναβάθμισης του λογισμικού ασφάλειας της τράπεζας. Η πληκτρολόγηση των προσωπικών του δεδομένων έδωσε πρόσβαση σε άγνωστους, που προχώρησαν στη μεταφορά 4.800 ευρώ.

Η πιο διάσημη φωτογραφία στον κόσμο των υπολογιστών – Το λιβάδι των Windows XP

Χρόνος ανάγνωσης: < 1 λεπτά

 

Το 2001 τα Windows XP κυκλοφόρησαν με προεπιλεγμένη ταπετσαρία ένα πράσινο λιβάδι με γαλάζιο ουρανό. Εκτοτε 14 χρόνια μετά υπολογίζεται οτι την συγκεκριμένη φωτογραφία την έχουν δει 2 δισεκατομύρια χρήστες κάνοντας την έτσι την διασημότερη φωτογραφία στον χώρο τον υπολογιστών και μία από τις πιο αναγνωρίσιμες στον κόσμο.

Το όνομα της στα ελληνικά στο μενού επιλογής ταπετσαρίας (Wallpaper) των Windows είναι “Ευτυχία” (στην αγγλική έκδοση “Bliss”)

Στην εκδήλωση για την απόσυρση των Windows XP τον Απρίλιο του 2014 η Microsoft αναζήτησε τον φωτογράφο που την είχε τραβήξει, τον Charles ‘Chuck’ O’Rear, πρώην φωτογράφο του National Geographic που όταν τράβηξε την φωτογραφία το 1996 δεν είχε καν ιδέα οτι θα την χρησιμοποιούσε η Microsoft.

Ο φωτογράφος ταξίδευε από το σπίτι του στην Καλιφόρνια προς το Σαν Φρανσίσκο όταν είδε το λιβάδι και έστησε την μηχανή του.

Φυσικά η φωτογραφία δεν έχει τραβηχτεί με ψηφιακή φωτογραφική μηχανή. Ο O’Rear χρησιμοποίησε την κάμερα Mamiya RZ67 με φίλμ Fujichrome Velvia. Τράβηξε τρείς φωτογραφίες και οταν το φωτογραφικό πρακτορείο Corbis του ζήτησε τα slides, όπως ανάφερε δεν μπορούσε να τα στείλει με   courier λόγω του υψηλού κόστους.

Η φωτογραφία παραμένει ακόμα και σήμερα ιδιαίτερα γνωστή από όσους χρησιμοποιούν Windows XP ενώ είναι αναγνωρίσιμη και από άτομα που δεν χρησιμοποίησαν ποτέ το λειτουργικό σύστημα.

Κακόβουλο λογισμικό αυστηρά για ενηλίκους

Χρόνος ανάγνωσης: 2 λεπτά

 

 

Σημαντικά προβλήματα ασφάλειας προκαλεί το σερφάρισμα σε ιστοσελίδες ακατάλληλου περιεχομένου, καθώς συχνά ΜΠΟΡΕΙ ΝΑ λειτουργούν ως κερκόπορτα για malwares

25,4% των κινητών (mobile) συσκευών που μολύνθηκαν με κακόβουλο λογισμικό – υπολογίζονται σε πάνω από 1,2 εκατ. – δέχτηκαν επίθεση από προγράμματα, τα οποία χρησιμοποίησαν περιεχόμενο αυστηρά για ενηλίκους. Οι επιθέσεις είχαν κύριο στόχο την εγκατάσταση κακόβουλου λογισμικού στις συσκευές των χρηστών και την κλοπή προσωπικών δεδομένων τους.

Σύμφωνα με πρόσφατη έρευνα της Kaspersky Lab, στην Ελλάδα οι μισοί (51%) ενήλικοι σερφάρουν σε ιστοσελίδες πορνογραφικού περιεχομένου τουλάχιστον μία φορά την ημέρα! Σε κάθε επίσκεψή τους ξοδεύουν 21 λεπτά, που ισοδυναμούν με παρακολούθηση αυστηρώς ακατάλληλου περιεχομένου συνολικά άνω των 4 ημερών τον χρόνο!

Επιπλέον, όπως διαπιστώνει η έρευνα, 66% των ενηλίκων στην Ελλάδα έχουν «κολλήσει» κάποιο «ψηφιακό σεξουαλικώς μεταδιδόμενο νόσημα» ενώ περιηγούνταν σε ιστοσελίδες με αυστηρώς ακατάλληλο περιεχόμενο.

Μάλιστα το 5% των χρηστών δήλωσε ότι δεν πραγματοποιεί ασφαλή πλοήγηση, καθώς δεν έχει εγκατεστημένη στον υπολογιστή του κάποια διαδικτυακή ασφάλεια, ενώ το 7% σκέφτηκε ότι ήταν ασφαλές να κοιτάξει πορνογραφικό περιεχόμενο σε smartphones και tablets, καθώς θεωρεί ότι οι συσκευές αυτές δεν είναι δυνατό να μολυνθούν.

ΟΙ ΤΡΟΠΟΙ ΤΗΣ ΜΟΛΥΝΣΗΣ. Οπως επισημαίνεται στην έρευνα της Kaspersky με τίτλο «Οι ψηφιακοί κίνδυνοι που αντιμετωπίζουν χρήστες ιστοσελίδων και εφαρμογών με περιεχόμενο για ενηλίκους», το σεξ στον κυβερνοχώρο δεν χρησιμοποιείται μόνο ως μέθοδος εξασφάλισης αυξημένων πωλήσεων, αλλά και ως εργαλείο για κακόβουλη δραστηριότητα.

Ειδικότερα σε ό,τι αφορά τους πιθανούς τρόπους μόλυνσης, η έρευνα έδειξε ότι κατά το κατέβασμα μιας άγνωστης πορνογραφικής εφαρμογής, οι χρήστες διατρέχουν τον τεράστιο κίνδυνο να μολυνθούν με τα λεγόμενα clickers. Μετά τη μόλυνση, το κακόβουλο λογισμικό αρχίζει να κλικάρει μέσω ad-links ή προσπαθεί να εγγράψει τον χρήστη σε μία WAP συνδρομή, για να του αφαιρέσει το σύνολο της προπληρωμένης mobile πίστωσής του.

Επίσης, τα banking trojans «μεταμφιεσμένα» σε πορνό video players είναι ο δεύτερος πιο διαδεδομένος τύπος κακόβουλου λογισμικού που ενεργοποιείται από πορνογραφικό περιεχόμενο. Αυτά ακολουθούνται από rooting κακόβουλου λογισμικού και ransomware. Το τελευταίο έρχεται, συχνά, με τη μορφή νόμιμων εφαρμογών γνωστών πορνογραφικών ιστοσελίδων.

SCAREWARE. Σε πολλές περιπτώσεις, το πορνογραφικό ransomware χρησιμοποιεί τις τακτικές του scareware. Δηλαδή κλειδώνει την οθόνη της συσκευής και εμφανίζει ένα μήνυμα που δηλώνει ότι παράνομο περιεχόμενο (συνήθως παιδική πορνογραφία) έχει ανιχνευθεί στη συσκευή και συνεπώς, η συσκευή έχει κλειδωθεί. Για να ξεκλειδώσει τη συσκευή, το θύμα πρέπει να πληρώσει λύτρα. Αυτό το μήνυμα, συνήθως, συνοδεύεται από στιγμιότυπα από πραγματικά βίντεο παιδικής πορνογραφίας.

Συνολικά, κατά τη διάρκεια της έρευνας, οι ειδικοί της Kaspersky εντόπισαν 23 «οικογένειες» κακόβουλου λογισμικού, που χρησιμοποιούν πορνογραφικό περιεχόμενο για να αποκρύψουν την πραγματική τους λειτουργία.

Νέα τηλεφωνική απάτη: Αν κάποιος σας ρωτήσει αυτό, κλείστε αμέσως το τηλέφωνο

Χρόνος ανάγνωσης: 2 λεπτά

Στην Ευρώπη «εξαπλώνεται» μια νέα τηλεφωνική απάτη, θύμα της οποίας έχουν ήδη πέσει χιλιάδες πολίτες στις ΗΠΑ, και κυρίως στη Φλόριντα, την Πενσυλβάνια και τη Βιρτζίνια.

Στη Βρετανία, όπου καταγράφηκαν τα πρώτα ευρωπαϊκά κρούσματα, ήδη οι Αρχές τέθηκαν σε συναγερμό και προειδοποιούν τους πολίτες.

Η απάτη είναι απλή: Λαμβάνετε τηλεφώνημα από κάποιον τοπικό αριθμό. Στη συνέχεια, ο συνομιλητής σας, σας ενημερώνει ότι η κλήση καταγράφεται και σας λέει το όνομά του και την εταιρεία που εργάζεται.

Αμέσως μετά, σας ρωτά: «Με ακούτε;».

Αν σας κάνει αυτή την ερώτηση, κλείστε αμέσως το τηλέφωνο, διότι, αν απαντήσετε «ναι», τότε κινδυνεύετε η ηχογράφηση να μονταριστεί και η εταιρεία να σας «δέσει» με φωνητικό συμβόλαιο, αντίστοιχο με το «Συμφωνώ» που «κλικάρουμε» στο τέλος των Όρων Χρήσης κάποιου προγράμματος στον υπολογιστή μας.

Σύμφωνα με βρετανικά ΜΜΕ, η απάτη αυτή έχει αρχίσει να εκδηλώνεται και στη χώρα και θεωρείται δεδομένο ότι θα εξαπλωθεί και στην υπόλοιπη Ευρώπη.

Οι απατεώνες που χρησιμοποιούν αυτή τη μέθοδο επιχειρούν να χρεώσουν τα θύματά τους για υπηρεσίες και προϊόντα και στη συνέχεια απειλούν με προσφυγή στη Δικαιοσύνη, καθώς έχουν στα χέρια τους την ηχογραφημένη συνομιλία.

Μάλιστα, στις ΗΠΑ έχουν καταγραφεί και περιπτώσεις που οι απατεώνες χρησιμοποιούν την ηχογράφηση της φωνής του θύματος για την έκδοση πιστωτικών καρτών!

Η FCC έδωσε μερικές συμβουλές:
Μην απαντάτε σε κλήσεις από άγνωστο τηλεφωνικό αριθμό. Αφήστε να «απαντήσει» ο τηλεφωνητής
Εάν απαντήσετε και αυτός που σας κάλεσε σας ζητήσει να πατήσετε κάποιο κουμπί στο τηλέφωνο για να μην λαμβάνετε πλέον τέτοιες κλήσεις, τερματίστε την κλήση αμέσως. Πολλοί απατεώνες χρησιμοποιούν αυτό το τρικ για να αναγνωρίσουν και στη συνέχεια να στοχοποιήσουν τα θύματά τους

Εάν λάβετε μια ύποπτη κλήση, σημειώστε το τηλέφωνο από το οποίο σας κάλεσαν και προχωρήστε σε καταγγελία για να ληφθούν τα απαραίτητα μέτρα

Ρωτήστε τον τηλεφωνικό σας πάροχο εάν διαθέτει υπηρεσία που μπλοκάρει ύποπτες κλήσεις.

Τα τρωτά σημεία της τηλεφωνίας μέσω Internet (VoIP)

Χρόνος ανάγνωσης: 3 λεπτά

 

Εισαγωγή

Οι ελκυστικές προσφορές πλούσιων πακέτων που προσφέρουν οι πάροχοι καλωδιακών υπηρεσιών και το χαμηλό μηνιαίο κόστος σας βάζουν στον πειρασμό να αντικαταστήσετε την παραδοσιακή τηλεφωνική υπηρεσία με μια γραμμή τηλεφωνίας μέσω Internet (VoIP); Όλο και περισσότερα άτομα σε όλο τον κόσμο εγγράφονται για τηλεφωνικές υπηρεσίες μέσω Internet (VoIP) στο σπίτι τους. Ωστόσο, το VoIP είναι ένα σύστημα που βασίζεται στο Διαδίκτυο, πράγμα που το καθιστά εκτεθειμένο σε μια σειρά τρωτών σημείων για τα οποία δεν χρειαζόταν ποτέ να ανησυχείτε κατά τη χρήση των παραδοσιακών τηλεφωνικών γραμμών. Μάθετε περισσότερα σχετικά με αυτούς τους κινδύνους και τρόπους για να διατηρείτε τη γραμμή VoIP ασφαλή.

Τα τρωτά σημεία της τηλεφωνίας μέσω Internet (VoIP)

Οι γραμμές VoIP είναι ευαίσθητες στους ίδιους τύπους επιθέσεων στους οποίους εκτείθενται η σύνδεση διαδικτύου και το e-mail σας και οι ειδικοί ασφάλειας προβλέπουν ότι οι επιτθέμενοι είναι απασχολημένοι προετοιμάζοντας επιμελώς νέες επιθέσεις και απειλές στις υπηρεσίες VoIP. Πριν εγγραφείτε για υπηρεσία VoIP, πρέπει να γνωρίζετε αυτά τα πιθανά τρωτά σημεία:

  • Αλληλογραφία spam. Η υπηρεσία VoIP υπόκειται στο δικό της τύπο ανεπιθύμητου μάρκετνιγκ, γνωστού ως «Spam over Internet Telephony» (Spam μέσω τηλεφωνίας Internet) ή SPIT.
  • Διακοπές. Επιθέσεις διαδικτύου όπως οι ιοί και ιοί τύπου worm μπορεί να διαταράξουν την υπηρεσία ή ακόμη και να θέσουν την υπηρεσία VoIP εκτός λειτουργίας.
  • Ηλεκτρονικό «ψάρεμα» (phishing) μέσω φωνής Γνωστό και ως «vishing», αυτό συμβαίνει όταν ένας επιτιθέμενος έλθει σε επαφή χρησιμοποιώντας τη γραμμή VoIP και επιχειρεί να σας ξεγελάσει ώστε να αποκαλύψετε πολύτιμα προσωπικά δεδομένα, όπως στοιχεία πιστωτικής κάρτας ή τραπεζικού λογαριασμού.
  • Απώλεια ιδιωτικού απορρήτου. Το μεγαλύτερο μέρος της κυκλοφορίας VoIP δεν είναι κρυπτογραφημένο, καθιστώντας εύκολο για τους εισβολείς να παρακολουθούν τις συνομιλίες μέσω VoIP.
  • Παράνομη πρόσβαση (Hacking). Οι hacker μπορούν να αποκτήσουν πρόσβαση στη σύνδεση VoIP και να χρησιμοποιήσουν τη γραμμή σας για να πραγματοποιούν κλήσεις. Σε ορισμένες περιπτώσεις, μπορεί ακόμη και να πουλήσουν τα στοιχεία της σύνδεσής σας στη μαύρη αγορά. Μόλις βρεθούν εντός του οικιακού δικτύου σας, οι hacker μπορούν να ψάξουν για ευαίσθητα στοιχεία που ενδέχεται να έχουν αποθηκευτεί στον υπολογιστή σας.
  • Εξάρτηση από το διαδίκτυο και το ηλεκτρικό δίκτυο. Οποιαδήποτε στιγμή ο πάροχος της υπηρεσίας Internet ή το ηλεκτρικό δίκτυο τεθεί εκτός λειτουργίας, το ίδιο θα συμβεί και στην υπηρεσία VoIP. Η αδυναμία πραγματοποίησης εξερχόμενων κλήσεων από το οικιακό τηλέφωνό σας σε περίπτωση έκτακτης ανάγκης αποτελεί κίνδυνο, οπότε βεβαιωθείτε ότι έχετε πάντα φορτισμένο ένα κινητό τηλέφωνο ως εφεδρική συσκευή.

Μετριάζοντας τους κινδύνους

Η επικοινωνία μέσω τηλεφωνικών υπηρεσιών μέσω Internet (VoIP) είναι πολύ οικονομική και παρέχει πολλές συναρπαστικές λειτουργίες–απλά βεβαιωθείτε ότι την εγκαθιστάτε με ασφάλεια λαμβάνοντας τις εξής προφυλάξεις:

  • Ασφάλεια του εξοπλισμού. Επιλέξτε εξοπλισμό VoIP που χρησιμοποιεί τα τρέχοντα πρότυπα ασύρματης ασφάλειας όπως τα Wi-Fi Protected Access (WPA), WPA2 και IEEE 802.11i. Μη βασίζεστε στο πρωτόκολλο ασφάλειας Wired Equivalent Privacy (WEP) –είναι μια παλαιότερη και λιγότερη ασφαλής τεχνολογία.
  • Πιστοποίηση γνησιότητας και κρυπτογράφηση Ενεργοποιήστε οποιεσδήποτε λειτουργίες πιστοποίησης γνησιότητας και κρυπτογράφησης που είναι διαθέσιμες στο σύστημα VoIP σας. Με τον τρόπο αυτό δεν θα επιτρέψετε σε μη εξουσιοδοτημένα άτομα να εισέλθουν στο δίκτυό σας και θα διασφαλίσετε το ιδιωτικό απόρρητο για τις κλήσεις σας. Οι συσκευές WPA, WPA2 και IEEE 802.11i διαθέτουν προηγμένη κρυπτογράφηση και τεχνολογία πιστοποίησης γνησιότητας.
  • Τείχος ασφαλείας (firewall) VoIP. Χρησιμοποιήστε firewall ειδικά σχεδιασμένο για κυκλοφορία VoIP. Το firewall θα εντοπίσει ασυνήθιστα πρότυπα κλήσεων και θα παρακολουθεί για ενδείξεις επίθεσης.
  • Δύο συνδέσεις. Αν είναι εφικτό, να έχετε ξεχωριστή σύνδεση Internet για τη γραμμή VoIP σας, ώστε οι ιοί ή οι επιθέσεις που απειλούν το δίκτυο δεδομένων σας να μην επηρεάσουν το τηλέφωνό σας.
  • Ενημερωμένη προστασία από ιούς. Χρησιμοποιήστε ενημερωμένη προστασία από ιούς και τεχνολογία προστασίας από αλληλογραφία spam στις συσκευές σας.
  • Επίγνωση. Μπορείτε να ενεργήσετε ως μια συμπαγής γραμμή άμυνας, προσέχοντας για περίεργες δραστηριότητες στη γραμμή σας VoIP και αποκτώντας εξοικείωση με τις τεχνικές που χρησιμοποιούν οι επιτιθέμενοι.

Συμπέρασμα

Οι ευρυζωνικές συνδέσεις Internet είναι πλέον πανταχού παρούσες, καθιστώντας δυνατή την τηλεφωνία μέσω Internet (VoIP) σε περισσότερες τοποθεσίες από ποτέ. Η γραμμή VoIP είναι ελκυστική διότι έχει χαμηλό πάγιο που περιλαμβάνει έναν αριθμό πρόσθετων λειτουργιών χρήσης, αλλά περιλαμβάνει και ορισμένους κινδύνους, όπως έχετε μάθει εδώ. Εφόσον γνωρίζετε τα πλεονεκτήματα και τα μειονεκτήματα, μπορείτε να αποφασίσετε αν θα πρέπει να αφήσετε τους φόβους για την ασφάλεια να σας αποτρέψουν από τη χρήση της τηλεφωνίας μέσω Internet (VoIP). Αν αποφασίσετε να δοκιμάσετε την υπηρεσία VoIP, βεβαιωθείτε ότι λαμβάνετε τις προφυλάξεις που αναφέρονται εδώ.

http://gr.norton.com/voip-security-a-primer/article

Google: Επείγουσα προειδοποίηση για δισεκατομμύρια χρήστες του Chrome – O browser έπεσε θύμα χάκερ

Χρόνος ανάγνωσης: 2 λεπτά

Ο Google Chrome παραβιάστηκε με επιτυχία για άλλη μια φορά με χάκερ να εκμεταλλεύονται τα τρωτά σημεία του browser που επηρεάζουν το πρόγραμμα περιήγησης σε όλες τις μεγάλες πλατφόρμες. Η Google επιβεβαίωσε την επίθεση στην ανάρτηση του Chrome στο ιστολόγιό της, αποκαλύπτοντας ότι έχουν ανακαλυφθεί 30 νέα κενά ασφαλείας στον Chrome, επτά από τα οποία, όπως λέει, αποτελούν «υψηλό» επίπεδο απειλής για τους χρήστες.

Τα exploits επηρεάζουν το Chrome σε Windows, macOS, Linux και κινητά.

Όπως είναι η συνήθης πρακτική σε αυτές τις περιπτώσεις, η Google περιορίζει προς το παρόν τις πληροφορίες σχετικά με τα τρωτά σημεία «μέχρι να ενημερωθεί η πλειοψηφία των χρηστών με μια διόρθωση» και θα πρέπει να χρησιμοποιήσετε με σύνεση αυτόν τον χρόνο.

Δεν είναι σαφές ποιος παραβίασε την εταιρεία και αν τέθηκε σε κίνδυνο η ασφάλεια των χρηστών.

Περαιτέρω λεπτομέρειες σχετικά με το hack περιορίζονται επί του παρόντος από την εταιρεία «μέχρι να ενημερωθεί η πλειοψηφία των χρηστών με μια διόρθωση».

«Θα διατηρήσουμε επίσης περιορισμούς εάν το σφάλμα υπάρχει σε μια βιβλιοθήκη τρίτου μέρους από την οποία εξαρτώνται ομοίως άλλα έργα, αλλά δεν έχουν ακόμη διορθωθεί», δήλωσε επίσης η εταιρεία.

Τι μπορείτε να κάνετε μέχρι το επίσημο update

 

Για την προστασία των χρηστών, η Google κυκλοφόρησε το Chrome 101.0.4951.41 το οποίο «θα κυκλοφορήσει τις επόμενες ημέρες/εβδομάδες», αλλά μπορείτε να προλάβετε την ουρά αναγκάζοντας το Chrome να ελέγξει χειροκίνητα για την ενημέρωση:

  1. Κάντε κλικ στις τρεις τελείες στην επάνω δεξιά γωνία του Chrome
  2. Κάντε κλικ στις Ρυθμίσεις > Βοήθεια > Σχετικά με το Google Chrome.
  3. Περιμένετε το Chrome να βρει και να εγκαταστήσει την ενημέρωση.
  4. Όταν σας ζητηθεί, κάντε επανεκκίνηση του Chrome

Αυτό το τελευταίο βήμα είναι ζωτικής σημασίας και το Chrome δεν θα προστατεύεται μέχρι να το κάνετε.

Η Google παραδέχτηκε πρόσφατα ότι ο αριθμός των επιτυχημένων παραβιάσεων του Chrome και άλλων προγραμμάτων περιήγησης και πλατφορμών αυξάνεται. Οι μεγάλες εταιρείες τεχνολογίας συνεργάζονται όλο και περισσότερο για την καταπολέμηση αυτής της αυξανόμενης απειλής, αν και για να είναι επιτυχής, απαιτείται επίσης η δέουσα επιμέλεια από τους χρήστες. Πηγαίνετε λοιπόν να προλάβετε την ουρά και αναγκάστε τον Chrome να ενημερώσει αμέσως τώρα.

Ανακοίνωση της Ελληνικής Αστυνομίας – Δεν ανακοινώνουμε στις διακοπές την παρουσία (απουσία) μας με #CheckIn στα social media

Χρόνος ανάγνωσης: < 1 λεπτά

Ερχονται διακοπές του πάσχα και αρκετοί θα φύγουν για διακοπές.

Σε ανακοίνωση της η Ελληνική Αστυνομία μας συμβουλεύει να μην ανακοινώνουμε την παρουσία ή απουσία μας με checkin στα social media για τους ευνόητους λόγους ότι  την δραστηριότητα μας στα μέσα κοινωνικής δικτύωσης μπορούν να την παρακολουθήσουν και επίδοξοι κλέφτες.

 

Πώς οι χάκερ παραβιάζουν δίκτυα υπολογιστών με τη βοήθεια των ψηφιακών αποτυπωμάτων των χρηστών

Χρόνος ανάγνωσης: 2 λεπτά

 

 

Όταν χρησιμοποιείτε το διαδίκτυο, αφήνετε πίσω σας ένα ίχνος δεδομένων, ένα σύνολο ψηφιακών αποτυπωμάτων.


Αυτά περιλαμβάνουν τις δραστηριότητές σας στα μέσα κοινωνικής δικτύωσης, τη συμπεριφορά σας κατά την περιήγηση στο διαδίκτυο,
πληροφορίες για την υγεία, ταξιδιωτικές συνήθειες, χάρτες τοποθεσίας,
πληροφορίες σχετικά με τη χρήση του κινητού σας τηλεφώνου, φωτογραφίες και βίντεο.

Τα δεδομένα αυτά συλλέγονται, ταξινομούνται, αποθηκεύονται και αναλύονται από διάφορους οργανισμούς, από τις μεγάλες εταιρείες μέσων κοινωνικής δικτύωσης έως τους κατασκευαστές εφαρμογών και τους «μεσίτες δεδομένων». Όπως είναι αναμενόμενο, τα ψηφιακά σας αποτυπώματα θέτουν σε κίνδυνο την ιδιωτικότητά σας και επηρεάζουν την ασφάλεια στον κυβερνοχώρο.

Σύμφωνα με τον ερευνητή κυβερνοασφάλειας Ράβι Σεν, αναπληρωτή Καθηγητή Διοίκησης Πληροφοριών και Επιχειρήσεων στο Πανεπιστήμιο Texas A&M, οι χάκερ μπορούν να χρησιμοποιήσουν προσωπικές πληροφορίες που έχουν συγκεντρώσει στο διαδίκτυο, για να ανακαλύψουν απαντήσεις σε ερωτήσεις ασφαλείας, ή για να βελτιώσουν τις επιθέσεις phishing (ηλεκτρονικό «ψάρεμα»). Οι επιθέσεις phishing δίνουν στους χάκερ πρόσβαση σε δίκτυα και συστήματα που τα θύματα έχουν εξουσιοδοτηθεί να χρησιμοποιούν.

Οι επιθέσεις ηλεκτρονικού «ψαρέματος» διπλασιάστηκαν από τις αρχές του 2020.


Η επιτυχία τους εξαρτάται από το πόσο αυθεντικό φαίνεται στον παραλήπτη το περιεχόμενο των μηνυμάτων. Όλες οι επιθέσεις phishing απαιτούν ορισμένες πληροφορίες σχετικά με τα άτομα-στόχους, και οι πληροφορίες αυτές μπορούν να ληφθούν από τα ψηφιακά τους αποτυπώματα.

Οι χάκερ χρησιμοποιούν διαθέσιμα εργαλεία συλλογής πληροφοριών ανοικτού κώδικα για να ανακαλύψουν τα ψηφιακά αποτυπώματα των στόχων τους. Στη συνέχεια, μπορεί να χρησιμοποιήσει αυτές τις πληροφορίες για να δημιουργήσει μηνύματα phishing που μοιάζουν περισσότερο με νόμιμα μηνύματα προερχόμενα από αξιόπιστη πηγή. Ο χάκερ μπορεί να παραδώσει αυτά τα μηνύματα («spear phishing emails»), στο θύμα ή να τα συντάξει υποδυόμενος το θύμα και να στοχεύσει τους συναδέλφους, τους φίλους και την οικογένειά του. Οι επιθέσεις αυτές, προειδοποιεί ο επιστήμονας, μπορούν να ξεγελάσουν ακόμη και όσους έχουν εκπαιδευτεί να αναγνωρίζουν τις επιθέσεις phishing.

Μια από τις πιο επιτυχημένες μορφές επιθέσεων phishing είναι οι επιθέσεις συμβιβασμού ηλεκτρονικού ταχυδρομείου για επιχειρήσεις.


Σε αυτή την περίπτωση, οι χάκερ παραβιάζουν τα συστήματα email μιας
εταιρείας ή δημιουργούν παραπλανητικά πρότυπα email για να πείσουν τους υπαλλήλους να μεταφέρουν χρήματα σε δόλιους τραπεζικούς λογαριασμούς.

Ένα καλό παράδειγμα είναι η επίθεση με στόχο την εταιρεία Ubiquity Networks Inc. το 2015. Ο χάκερ έστειλε στους υπαλλήλους μηνύματα ηλεκτρονικού ταχυδρομείου τα οποία έμοιαζαν ότι προέρχονταν από κορυφαία στελέχη της εταιρείας. Το μήνυμα ηλεκτρονικού ταχυδρομείου ζητούσε από τους υπαλλήλους να πραγματοποιήσουν εμβάσματα, με αποτέλεσμα να γίνουν δόλιες μεταφορές 46,7 εκατομμυρίων δολαρίων.

Τι μπορείτε να κάνετε για να προστατευτείτε

Η εταιρεία ασφάλειας υπολογιστών Trend Micro διαπίστωσε ότι το 91% των επιθέσεων στις οποίες οι χάκερ αποκτούσαν απαρατήρητη πρόσβαση σε δίκτυα και χρησιμοποιούσαν την πρόσβαση αυτή με την πάροδο του χρόνου, ξεκινούσαν με μηνύματα phishing. Η έκθεση της Verizon Data Breach Investigations Report διαπίστωσε ότι το 25% όλων των περιστατικών παραβίασης δεδομένων αφορούσε επιθέσεις phishing.

«Δεδομένου του σημαντικού ρόλου που διαδραματίζει το phishing στις επιθέσεις στον κυβερνοχώρο, πιστεύω ότι είναι σημαντικό οι οργανισμοί να εκπαιδεύουν τους υπαλλήλους και τα μέλη τους σχετικά με τη διαχείριση του ψηφιακού τους αποτυπώματος. Η εκπαίδευση αυτή θα πρέπει να καλύπτει τον τρόπο εύρεσης της έκτασης των ψηφιακών αποτυπωμάτων σας, τον τρόπο ασφαλούς περιήγησης και την υπεύθυνη χρήση των μέσων κοινωνικής δικτύωσης», συμβουλεύει ο Σεν.

 

https://www.ertnews.gr/eidiseis/epistimi/pos-oi-chaker-paraviazoyn-diktya-ypologiston-me-ti-voitheia-ton-psifiakon-apotypomaton-ton-christon/

SOS από την ΕΛ.ΑΣ: Πώς επιτήδειοι μπαίνουν στον υπολογιστή μας και υποκλέπτουν «τα πάντα»

Χρόνος ανάγνωσης: 2 λεπτά

Την προσοχή των πολιτών εφιστά η Ελληνική Αστυνομία έπειτα από καταγγελίες σχετικά με περιστατικά τηλεφωνικής εξαπάτησης από επιτήδειους.

Σύμφωνα με την Αστυνομία οι δράστες χρησιμοποιώντας τηλεφωνικούς αριθμούς από χώρες εξωτερικού με το πρόσχημα της παροχής τεχνικής υποστήριξης σε υπολογιστή χωρίς προηγούμενο σχετικό αίτημα, καταφέρνουν να υποκλέψουν προσωπικά στοιχεία.

Συγκεκριμένα, όπως αναφέρεται σε ανακοίνωσή της η Ελληνική Αστυνομία, άγνωστοι προσποιούμενοι τεχνικούς σε κέντρα υποστήριξης μεγάλης εταιρίας λογισμικού, «προθυμοποιούνται» να βοηθήσουν τους πολίτες στην επίλυση δήθεν τεχνικών προβλημάτων στους υπολογιστές τους ή να πραγματοποιήσουν έλεγχο γνησιότητας των εγκαταστημένων προγραμμάτων στους υπολογιστές τους, ώστε να συνεχίσουν να τα χρησιμοποιούν.

Στο πλαίσιο αυτό ζητούν από τους ανυποψίαστους πολίτες να εγκαταστήσουν στον ηλεκτρονικό τους υπολογιστή λογισμικό απομακρυσμένης πρόσβασης, αποκτώντας έτσι έλεγχο στον υπολογιστή τους και στο σύνολο των δεδομένων που είναι αποθηκευμένα σε αυτόν, όπως:

  •     λογαριασμούς e – banking ,
  •     λογαριασμούς μέσων κοινωνικής δικτύωσης,
  •     φωτογραφίες και βίντεο,
  •     ιστορικό περιήγησης,
  •     κωδικούς πρόσβασης σε εφαρμογές, ιστοτόπους, παιχνίδια κ.ά.,

Στη συνέχεια, οι δράστες πραγματοποιούν είσοδο στους τραπεζικούς λογαριασμούς και προβαίνουν σε οικονομικές συναλλαγές μεταφέροντας σημαντικά χρηματικά ποσά.

Από την Ελληνική Αστυνομία συνίσταται στους πολίτες να είναι ιδιαίτερα προσεκτικοί, να μην ανταποκρίνονται στις κλήσεις αυτές και να μην αποκαλύπτουν προσωπικά δεδομένα και στοιχεία σε διάφορους επιτήδειους.

Περαιτέρω, σε περίπτωση που έχουν αποκαλύψει προσωπικά δεδομένα προτείνεται:

  •     άμεση κατάργηση των εφαρμογών, που οι κυβερνοεγκληματίες ζήτησαν να εγκαταστήσετε,
  •     επαναφορά εργοστασιακών ρυθμίσεων, στις συσκευές που τυχόν απέκτησαν πρόσβαση (κατόπιν λήψης αντιγράφων ασφαλείας – backup ),
  •     εκτέλεση πλήρους σάρωσης ασφαλείας για τον εντοπισμό μολυσμένων ή επικίνδυνων προγραμμάτων, με τη βοήθεια ενημερωμένου λογισμικού ασφαλείας,
  •     αλλαγή κωδικών πρόσβασης και χρήση ισχυρών κωδικών, συνδυαζόμενων χαρακτήρων και πολυπλοκότητας (Κεφαλαία – μικρά – σύμβολα – αριθμούς) και
  •     άμεση επικοινωνία με το αρμόδιο -κατά περίπτωση- τραπεζικό ίδρυμα σε περίπτωση πραγματοποίησης συναλλαγών – μεταφορών χρηματικών ποσών που δεν αναγνωρίζετε.

Επιπλέον:

  •     Να αναφέρετε το περιστατικό απάτης τεχνικής υποστήριξης στην εταιρεία, της οποίας τεχνικούς υποδύθηκαν οι επιτήδειοι,
  •     Να καταγγείλετε το γεγονός, ακόμη και σε κάθε περίπτωση απόπειρας, στην Αστυνομία.

Η Microsoft καταγγέλλει επίθεση από Ρώσους χάκερς

Χρόνος ανάγνωσης: < 1 λεπτά

Η Microsoft ανακοίνωσε χθες ότι παρεμπόδισε προσπάθειες ηλεκτρονικών επιθέσεων από Ρώσους χάκερς – στρατιωτικούς κατασκόπους που επεδίωκαν να πλήξουν με κυβερνοεπιθέσεις στόχους στην Ουκρανία, την Ευρωπαϊκή Ένωση αλλά και τις ΗΠΑ.

Σε μία ανάρτηση, η Microsoft ανακοίνωσε ότι μία ομάδα που είναι γνωστή ως “Strontium” χρησιμοποίησε επτά ηλεκτρονικές διευθύνσεις, στο πλαίσιο προσπαθειών άσκησης κατασκοπείας κατά κυβερνητικών υπηρεσιών και δεξαμενών σκέψης στην ΕΕ, στις ΗΠΑ, όπως επίσης και κατά διαφόρων οντοτήτων και φορέων στην Ουκρανία, όπως ουκρανικά ΜΜΕ.

Ωστόσο, η Microsoft δεν αναφέρθηκε ειδικότερα στον προσδιορισμό των στόχων της ηλεκτρονικής κατασκοπευτικής δράσης.

Με το ψευδώνυμο Strontium, η Microsoft έχει κατονομάσει μία ομάδα χάκερ, η οποία είναι γνωστή σε άλλους ως “Fancy Bear” ή “APT28.” Πρόκειται για μία ομάδα κυβερνοεπιθέσεων που συνδέεται με τις ρωσικές στρατιωτικές υπηρεσίες πληροφοριών.

Η ρωσική πρεσβεία στην Ουάσινγκτον δεν ανταποκρίθηκε άμεσα σε ένα αίτημα για σχολιασμό των εξελίξεων.

Η Ουκρανία έχει βρεθεί στο επίκεντρο ηλεκτρονικών επιθέσεων από τότε που οι ρωσικές δυνάμεις εισέβαλαν στη χώρα τον Φεβρουάριο.

Top