Προσοχή σε email με κακόβουλο λογισμικό για χρήστες e-banking
- 30/06/2014, 11:28
- SHARE
H Δίωξη Ηλεκτρονικού Εγκλήματος εξέδωσε ανακοίνωση με συγκεκριμένες οδηγίες.
Η ΕΛ.ΑΣ. προειδοποιεί για ένα κακόβουλο λογισμικό που στοχεύει στην παράνομη πρόσβαση του τραπεζικού λογαριασμού όσων χρησιμοποιούν e-banking.
Συγκεκριμένα σύμφωνα με ανακοίνωση της Δίωξης Ηλεκτρονικού Εγκλήματος, το νέο κακόβουλο λογισμικό μπορεί να υποκλέπτει τα ηλεκτρονικά στοιχεία πρόσβασης του e-banking (username και password) και να «συλλέγει» τα δεδομένα της κίνησης του δικτύου του χρήστη (sniff network traffic), υποκλέπτοντας ευαίσθητα δεδομένα και των υπολοίπων συνδεδεμένων χρηστών. Το νέο κακόβουλο λογισμικό ονομάστηκε ως «EMOTET» και εξαπλώνεται γρήγορα μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου.
Πιο συγκεκριμένα, στον χρήστη αποστέλλεται e-mail, το οποίο τον ενημερώνει για κάποια μεταφορά ποσού, που έγινε στον τραπεζικό του λογαριασμό και το οποίο περιέχει σύνδεσμο (link) για περισσότερες πληροφορίες σχετικά με την επίμαχη τραπεζική μεταφορά. Μόλις ο χρήστης πατήσει στον σύνδεσμο, που περιέχεται στο μήνυμα ηλεκτρονικού ταχυδρομείου, αρχίζει η διαδικασία εγκατάστασης του κακόβουλου λογισμικού, εν αγνοία του χρήστη. Σημειώνεται ότι, το κακόβουλο λογισμικό έχει την ικανότητα να παρακάμπτει ακόμα και την ασφαλή σύνδεση HTTPS (Hypertext Transfer Protocol Secure). Το γεγονός αυτό αυξάνει τον κίνδυνο υποκλοπής των ηλεκτρονικών στοιχείων εισόδου στο e-banking, καθώς οι χρήστες θεωρούν ότι πραγματοποιούν τις online τραπεζικές τους συναλλαγές με ασφάλεια.
Οι πολίτες, που λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου με παρόμοιο περιεχόμενο καλούνται να μην ανοίγουν τους συνδέσμους, ούτε να κατεβάζουν τα αρχεία που περιέχονται σε αυτά. Σε κάθε περίπτωση, συστήνεται σε κάθε χρήστη η επιβεβαίωση των συναλλαγών μέσω του τραπεζικού του ιδρύματος. Κατ’ αυτόν τον τρόπο επιβεβαιώνεται η ορθότητα του μηνύματος ηλεκτρονικού ταχυδρομείου, πριν προχωρήσει σε περαιτέρω ενέργειες.
Επιπλέον, σε περίπτωση που ο χρήστης «πατήσει» τον σύνδεσμο σε παρόμοιο μήνυμα ηλεκτρονικού ταχυδρομείου, το οποίο έχει επιβεβαιωθεί για την πλαστότητά του, συστήνεται η επανεγκατάσταση του λειτουργικού συστήματος.