Η εγκληματική οργάνωση πίσω από τα SMS που ζητούν τα στοιχεία σου
Ποια είναι η εγκληματική οργάνωση που βρίσκεται πίσω από τα SMS-απάτες. Πώς συλλέγουν δεδομένα, ποια εργαλεία χρησιμοποιούν και γιατί η δράση τους εξαπλώνεται παγκοσμίως.
Τα τελευταία χρόνια, εκατομμύρια άνθρωποι σε όλο τον κόσμο λαμβάνουν καθημερινά ύποπτα μηνύματα που υποτίθεται ότι προέρχονται από τράπεζες, ταχυδρομικές υπηρεσίες ή άλλους επίσημους φορείς. Ζητούν μια "μικρή χρέωση", την επιβεβαίωση μιας παράδοσης ή την επίλυση μιας υποτιθέμενης οφειλής. Πίσω από αυτά τα μηνύματα δεν κρύβονται απλοί επιτήδειοι, αλλά μια οργανωμένη και βαθιά ριζωμένη εγκληματική βιομηχανία που λειτουργεί με επαγγελματισμό — και τεράστια κέρδη.
Smishing: Απάτη μέσω μηνυμάτων
Ο τρόπος δράσης της είναι απλός: ένας σύνδεσμος σε SMS οδηγεί σε ιστοσελίδα που μοιάζει απόλυτα με την πραγματική. Μόλις ο χρήστης πληκτρολογήσει στοιχεία κάρτας ή κωδικούς, αυτά καταγράφονται αυτόματα και μεταφέρονται στο δίκτυο των εγκληματιών. Η πρακτική αυτή είναι γνωστή ως smishing (SMS + phishing) και έχει εξελιχθεί σε ένα από τα πιο διαδεδομένα ψηφιακά εγκλήματα παγκοσμίως.
Πολλοί από τους ανθρώπους που πέφτουν θύματα αντιλαμβάνονται άμεσα την απάτη και ακυρώνουν κάρτες ή λογαριασμούς. Ωστόσο, η ζημιά έχει ήδη γίνει: ομάδες κυβερνοεγκληματιών έχουν τη δυνατότητα να συλλέγουν χιλιάδες στοιχεία ταυτόχρονα, χάρη σε εργαλεία που λειτουργούν πλέον ως ολοκληρωμένες "πλατφόρμες απάτης”. Με λίγες δεκάδες ή εκατοντάδες δολάρια τον μήνα, οποιοσδήποτε μπορεί να νοικιάσει λογισμικό που του επιτρέπει να στήσει ένα ολόκληρο σύστημα αποστολής παραπλανητικών SMS και συλλογής δεδομένων, χωρίς να γνωρίζει σχεδόν τίποτα από τεχνολογία.
Η συγκεκριμένη εγκληματική δραστηριότητα φαίνεται να έχει ισχυρή βάση στην Κίνα, όπου πωλητές τέτοιων εργαλείων δραστηριοποιούνται ανοιχτά σε Telegram groups και κανάλια στο YouTube. Το πιο εξελιγμένο από αυτά τα "πακέτα" είναι ένα λογισμικό γνωστό ως Lighthouse. Μέσα από μια απλή διεπαφή, ο αγοραστής μπορεί να επιλέξει ποια εταιρεία θέλει να μιμηθεί, να δημιουργήσει ψεύτικη ιστοσελίδα, να αγοράσει δεδομένα πιθανών θυμάτων και να συνεργαστεί με αποστολείς spam μηνυμάτων που χρησιμοποιούν δεκάδες κινητά τηλέφωνα ή ειδικές συσκευές SMS για να στείλουν χιλιάδες μηνύματα την ημέρα.
Αν κάποιος παγιδευτεί και πληκτρολογήσει τα στοιχεία του, το σύστημα τα τραβά αυτόματα πριν καν πατήσει "υποβολή". Στη συνέχεια τα δεδομένα περνούν σε ένα εξίσου οργανωμένο στάδιο ξεπλύματος χρήματος: ψηφιακά πορτοφόλια, ψεύτικοι έμποροι, συναλλαγές με ανύπαρκτα προϊόντα και διεθνείς αποστολές κινητών φορτωμένων με κλεμμένες κάρτες.
Παρά την οργάνωση, οι εγκληματίες κάνουν συχνά λάθη που αποκαλύπτουν στοιχεία της δράσης τους. Πρόχειροι κωδικοί διαχειριστών, δημόσια βίντεο με οδηγίες, ακόμα και email διευθύνσεις που εμφανίζονται κατά λάθος σε οθόνες, έχουν βοηθήσει ειδικούς της κυβερνοασφάλειας να συνδέσουν επιθέσεις με συγκεκριμένα πρόσωπα ή ομάδες.
Το πρόβλημα έχει πάρει τέτοιες διαστάσεις, ώστε κολοσσοί της τεχνολογίας όπως η Google, η Apple και εταιρείες καρτών πληρωμών έχουν αρχίσει να παρεμβαίνουν, ενισχύοντας τα συστήματα προστασίας και καταθέτοντας νομικές προσφυγές εναντίον όσων βρίσκονται πίσω από αυτές τις πλατφόρμες. Παρότι τέτοιες κινήσεις είναι σημαντικές, η εξάρθρωση ενός διεθνούς δικτύου που λειτουργεί εκτός νομικού πλαισίου πολλών χωρών παραμένει τεράστια πρόκληση.
Και όσο οι εταιρείες ενισχύουν την άμυνα, η εγκληματική βιομηχανία εξελίσσεται. Χρησιμοποιεί πλέον τεχνητή νοημοσύνη για να γράφει πιο πειστικά και προσωποποιημένα μηνύματα, εκμεταλλεύεται τεράστιες βάσεις δεδομένων που έχουν διαρρεύσει από άλλες επιθέσεις και δημιουργεί νέα εργαλεία που γίνονται ολοένα και δυσκολότερα να εντοπιστούν.
Όλα δείχνουν ότι η μάχη κατά του smishing δεν είναι ένας αγώνας με αρχή και τέλος, αλλά μια διαρκής αναμέτρηση. Και όσο ο κόσμος βασίζεται όλο και περισσότερο στο κινητό του για τραπεζικές και καθημερινές συναλλαγές, τόσο οι οργανωμένες ομάδες πίσω από αυτά τα μηνύματα θα αναζητούν νέους τρόπους να εκμεταλλευτούν την εμπιστοσύνη των χρηστών.
Ακολούθησε το Esquire στο Facebook, το Twitter και το Instagram.
Οι πιο πρόσφατες Ειδήσεις
Διαβάστε πρώτοι τις Ειδήσεις για πολιτικές εξελίξεις, συνεντεύξεις διασήμων, συμβουλές για αντρική μόδα και συνταγές για φαγητό και πότο στο esquire.com.gr
Ευάλωτες στις κυβερνοαπειλές οι ελληνικές μικρομεσαίες επιχειρήσεις
Οι κυβερνοεπιθέσεις αυξάνονται με ρυθμούς που δεν θυμίζουν παλιές εποχές και οι ελληνικές μικρομεσαίες επιχειρήσεις βρίσκονται πλέον πιο εκτεθειμένες από ποτέ.
Γραφει Παυλος ΚρουστηςS.Pellegrino x Ferrari: H ιταλική αριστεία προσγειώνεται από τις Άλπεις στις πίστες της F1
Υπάρχουν συναντήσεις που ξεπερνούν τα όρια μιας απλής επιχειρηματικής κίνησης. Που γίνονται manifesto για το τι σημαίνει ιταλική κουλτούρα, δεξιοτεχνία και αφοσίωση στην τελειότητα. Εδώ έχουμε μία από αυτές.
Γιατί η πορνοστάρ Bonnie Blue αντιμετωπίζει 15 χρόνια φυλάκισης
Η πορνοστάρ Bonnie Blue συνελήφθη στο Μπαλί για το διαβόητο "BangBus" project της, με τις αρχές να εξετάζουν αν θα της ασκήσουν δίωξη που μπορεί να οδηγήσει σε πολυετή φυλάκιση.
Γραφει Πωλινα ΦραγκουΠοιο μέρος του σώματος αποκαλύπτει το μέγεθος του πέους μας
Μελέτες υποστηρίζουν ότι ένα εμφανές χαρακτηριστικό του σώματος ίσως συνδέεται με το ανδρικό μέγεθος. Τι λένε οι ειδικοί και πόσο αξιόπιστα είναι τα ευρήματα;
Γραφει Πωλινα ΦραγκουΤελικά τα ηλεκτρικά αυτοκίνητα θα εξαφανίσουν τα θερμικά;
Ίσως είναι η πιο συχνή συζήτηση σχετικά με την αυτοκίνηση τα τελευταία 4-5 χρόνια. Υπάρχουν φανατικοί υποστηρικτές και από τις δύο πλευρές αλλά το θέμα είναι αρκετά πολύπλοκο. Τελικά τα ηλεκτρικά θα εξαφανίσουν τα θερμικά;
Γραφει Γιαννης ΤσακαλοςΓιατί πολλοί άνθρωποι σιχαίνονται τα Χριστούγεννα
Η ψυχολογία δείχνει ότι το να μην απολαμβάνεις τα Χριστούγεννα είναι φυσιολογικό. Πώς οι αναμνήσεις, η πίεση και η κούραση επηρεάζουν τη γιορτινή διάθεση και τι μπορείς να κάνεις γι’ αυτό.
