Τα Χριστούγεννα θεωρούνται παραδοσιακά ως μια περίοδος γεμάτη ειρήνη, χαρά και καλή θέληση. Δυστυχώς, οι απατεώνες δεν έχουν λάβει το μήνυμα και θα εκμεταλλευτούν τη σεζόν σε μια προσπάθεια να κλέψουν τα Χριστούγεννα – κυριολεκτικά.
Ακριβώς όπως ο Grinch έκλεψε τα δώρα, τα δέντρα και τα τρόφιμα των Whos, οι χάκερ είναι πρόθυμοι να κλέψουν τα δεδομένα και τα χρήματά σας χρησιμοποιώντας μια σειρά μεθόδων. Βασίζονται στο γεγονός ότι, τα Χριστούγεννα, οι άνθρωποι αγοράζουν ένα
παρτίδα
από πράγματα. Γνωρίζουν επίσης ότι οι άνθρωποι περιμένουν νόμιμες επικοινωνίες από εταιρείες παράδοσης, αναζητούν δώρα και αναμένουν επικοινωνίες από φίλους και συγγενείς. Σε τελική ανάλυση, αυτό σημαίνει ότι είναι πολύ πιο πιθανό να πέσουμε σε απάτη.
Οι χάκερ απλώς λατρεύουν να παρουσιάζονται ως εταιρείες, ακόμη και συγγενείς, για να ξεγελούν τα θύματα ώστε να αποχωριστούν τα οικονομικά τους στοιχεία. Άλλες απάτες περιλαμβάνουν κακόβουλους παράγοντες που δημιουργούν ψεύτικους ιστότοπους που έχουν σχεδιαστεί για να κλέψουν τα δεδομένα σας και να διαδώσουν κακόβουλο λογισμικό.
Λοιπόν, πώς μπορείτε να εντοπίσετε αυτές τις απάτες και να διασφαλίσετε ότι το ψηφιακό σας απόρρητο παραμένει ανέπαφο κατά τη διάρκεια των γιορτών; Θα μοιραστώ τις κορυφαίες συμβουλές μου.
Πώς να αποφύγετε τις απάτες phishing
Οι απάτες ηλεκτρονικού ψαρέματος είναι ένας ιδιαίτερα κοινός (και καταστροφικός) τύπος κυβερνοεπίθεσης. Το 2022, η Ομάδα
Εργα
σίας Anti-Phishing κατέγραψε περισσότερα από
4,7 εκατομμύρια επιθέσεις phishing
με 1,35 εκατομμύρια από αυτές τις επιθέσεις να σημειώνονται μόνο το 4ο τρίμηνο του 2022.
Τα δεδομένα είναι ξεκάθαρα – οι κακόβουλοι παράγοντες μπορούν και θα επωφεληθούν από την περίοδο των εορτών για να θυματοποιήσουν ανυποψίαστους στόχους.
Ενώ οι επιθέσεις phishing παραδοσιακά αναφέρονται σε επιθέσεις που βασίζονται σε email, η εξέλιξη της τεχνολογίας σημαίνει ότι οι χάκερ έχουν περισσότερους τρόπους για να κλέψουν τα δεδομένα σας. Οι επιθέσεις που βασίζονται σε κείμενο αναφέρονται ως “smishing” και αν στοχεύεστε μέσω τηλεφώνου, είναι “vishing”.
Μην κολλάτε
Οι απατεώνες στέλνουν ψεύτικα μηνύματα που σας πιέζουν να κάνετε μια πληρωμή ή να ακολουθήσετε έναν κακόβουλο σύνδεσμο – και μπορούν να προσποιηθούν ότι είναι η τράπεζά σας, μια υπηρεσία παράδοσης ή ακόμα και ένα μέλος της οικογένειας.
Το modus operandi παραμένει το ίδιο παρά το μέσο, ωστόσο. Οι κακόβουλοι ηθοποιοί χρησιμοποιούν τεχνικές κοινωνικής μηχανικής για να επωφεληθούν από την περίοδο των διακοπών. Για παράδειγμα, ένας χάκερ μπορεί να στείλει ένα ψεύτικο κείμενο (συμπεριλαμβανομένου ενός επικίνδυνου συνδέσμου) προσποιούμενος ότι είναι εταιρεία παράδοσης, ισχυριζόμενος ότι υπάρχει
πρόβλημα
με μια παράδοση και μια χρέωση που πρέπει να καταβληθεί.
Το θύμα μπορεί να μην υποψιάζεται τίποτα – ειδικά αν περιμένει πολλά πακέτα – αλλά το να κάνει κλικ σε αυτόν τον σύνδεσμο μπορεί να είναι καταστροφικό. Μερικοί χάκερ εξελίσσονται ακόμη και σε μια διπλή επίθεση κοινωνικής μηχανικής όπου παρουσιάζονται ως η τράπεζα του θύματος, αναγκάζοντάς τους να μεταφέρουν κεφάλαια υπό το πρόσχημα ότι τους βοηθούν να καταπολεμήσουν την απάτη.
Ορισμένοι εγκληματίες του κυβερνοχώρου πηγαίνουν τις απάτες τους σε ένα εντελώς νέο επίπεδο προσποιούμενοι τους φίλους, την οικογένεια ή ακόμα και τα παιδιά του στόχου τους. Αυτές οι επιθέσεις είναι γνωστές στην καθομιλουμένη ως «Γεια σου μαμά» ή «απάτες έκτακτης ανάγκης». Ο απατεώνας θα στείλει ένα ψεύτικο μήνυμα, δηλώνοντας ότι είναι το παιδί του θύματος, δηλώνοντας ότι είναι σε κατάσταση έκτακτης ανάγκης και χρειάζονται χρήματα. Πολλοί άνθρωποι ταξιδεύουν σπίτι για τα Χριστούγεννα και οι διακοπές και οι βλάβες στα τρένα είναι ισοδύναμες για την πορεία. Οι χάκερ το εκμεταλλεύονται γρήγορα, εκμεταλλευόμενοι την ανησυχία των μελών της οικογένειας για να κερδίσουν γρήγορα χρήματα.
Αποφύγετε τις απάτες phishing με:
Επαλήθευση του αποστολέα.
Δείτε το email ή τον αριθμό επικοινωνίας που επικοινωνεί μαζί σας. Έχετε άλλη νόμιμη αλληλογραφία από το άτομο ή την εταιρεία; Προσέξτε επίσης για τυχόν ύποπτους συνδέσμους στο μήνυμα, ειδικά εάν σας πιέζουν να ενεργήσετε γρήγορα και να πληρώσετε ένα τέλος που δεν είχατε ποτέ να πληρώσετε στο παρελθόν.
Οι κακόβουλοι ηθοποιοί είναι κάτι παραπάνω από ικανοί να πλαστογραφούν αριθμούς – βασικά, μπορούν να στέλνουν μηνύματα που μοιάζουν σαν να προέρχονται από μια πραγματική εταιρεία. Μπορεί να χρησιμοποιούν μια διεύθυνση email που μοιάζει πολύ με τη νόμιμη αντίστοιχη, τουλάχιστον με την πρώτη ματιά.
Εάν έχετε οποιεσδήποτε αμφιβολίες σχετικά με οποιοδήποτε μήνυμα, email ή κλήση που λαμβάνετε, επικοινωνήστε απευθείας με το άτομο (ή την εταιρεία).
Να είστε επιφυλακτικοί απέναντι στη συναισθηματική αντίδραση
.
Οι απάτες ηλεκτρονικού ψαρέματος βασίζονται στην κοινωνική μηχανική και οι κακόβουλοι ηθοποιοί θέλουν να αισθάνεστε βιαστικοί και ανήσυχοι – και συχνά το επιτυγχάνουν αυτό υπονοώντας ότι έχετε περιορισμένο χρόνο για να πληρώσετε ένα τέλος ή να αποτρέψετε δόλιες δραστηριότητες. Άλλωστε, αν σε πιάνει πανικός, δεν σκέφτεσαι λογικά.
Κάντε ένα βήμα πίσω, μια βαθιά ανάσα και διαβάστε το μήνυμα με επικριτικό μάτι. Σας ωθεί να κάνετε κάτι γρήγορα; Αυτό θα μπορούσε να είναι κάνοντας κλικ σε έναν σύνδεσμο ή κοινοποίηση των προσωπικών σας στοιχείων. Θυμηθείτε, οι εταιρείες δεν θα σας ζητήσουν ποτέ να μοιραστείτε τα οικονομικά σας στοιχεία ή να τους στείλετε χρήματα απροσδόκητα.
Έλεγχος των δεδομένων σας.
Είναι πιο πιθανό να γίνετε θύμα απάτης εάν τα δεδομένα σας έχουν
εμπ
λακεί σε διαρροή ή παραβίαση. Αυτό συμβαίνει επειδή οι χάκερ αγοράζουν συνήθως παρτίδες πληροφοριών επικοινωνίας που διέρρευσαν από τον σκοτεινό ιστό – και τις χρησιμοποιούν για να στοχεύσουν μαζικά νέα θύματα.
Με έχουν πιάσει
είναι ένας εύχρηστος ιστότοπος όπου μπορείτε να ελέγξετε εάν η διεύθυνση email και ο αριθμός τηλεφώνου σας έχουν εμφανιστεί σε διαρροή. Είναι δωρεάν και σας δίνει μια πολύ σημαντική προειδοποίηση σχετικά με το εάν πρέπει να διπλασιάσετε την ασφάλεια του λογαριασμού σας.
Πώς να αποφύγετε τις απάτες dropshipping
«Είναι η εποχή, και πολλοί από εμάς στρέφονται στα
μέσα κοινωνικής δικτύωσης
για έμπνευση για δώρα. Ωστόσο, είναι επικίνδυνη επιχείρηση, καθώς οι απατεώνες κάνουν ό,τι μπορούν για να μας δελεάσουν με ψεύτικα προϊόντα. Μερικοί χρησιμοποιούν γενετική
τεχνητή νοημοσύνη
για να δημιουργήσουν εικόνες προϊόντων και να στείλουν φθηνά προϊόντα μαζικής παραγωγής από ιστότοπους όπως το Temu ή η Alibaba.
Ενώ το dropshipping (δηλαδή, ένας προμηθευτής που δεν κατέχει φυσικά απόθεμα και αντ’ αυτού στέλνει στους πελάτες αντικείμενα που προέρχονται από αλλού) είναι ένα νόμιμο επιχειρηματικό μοντέλο, οι πελάτες έχουν παγιδευτεί από συμφωνίες που είναι πολύ καλές για να είναι αληθινές. Εκτός από τις ψεύτικες εικόνες, οι απατεώνες προσπαθούν να πιέσουν τους αγοραστές «μειώνοντας» τις τιμές τους, υποστηρίζοντας ότι ορισμένες προσφορές είναι διαθέσιμες μόνο για περιορισμένο χρονικό διάστημα.
Αποφύγετε τις απάτες dropshipping με:
Αναζήτηση της εικόνας του προϊόντος στο Google.
Ελέγξτε εάν υπάρχουν πολλές διαφορετικές καταχωρίσεις σε διάφορους ιστότοπους και πωλητές – και εάν υπάρχει τεράστια διαφορά τιμής. Εάν υπάρχει, υπάρχει μεγάλη πιθανότητα η συμφωνία που έχετε εντοπίσει να είναι απάτη dropshipping.
Ερευνήστε τον πωλητή.
Εάν ένας πωλητής ή μια εταιρεία είναι νόμιμος, θα έχει μια επαγγελματική διεύθυνση και ένα προφίλ στο LinkedIn. Ωστόσο, οι απατεώνες Dropshipping δεν θα το κάνουν. Ρίξτε μια ματιά στη σελίδα προφίλ του πωλητή ή στην αρχική σελίδα της εταιρείας, προτού κλείσετε τη συμφωνία.
Διαβάστε τις κριτικές.
Δυστυχώς, οι άνθρωποι τείνουν να ελέγχουν τις αγορές τους μόνο όταν είναι δυσαρεστημένοι. Ωστόσο, αυτές οι κριτικές μπορούν να σας βοηθήσουν, ειδικά εάν παραπονιούνται για την κακή ποιότητα του προϊόντος. Μπορεί ακόμη και να σας ενημερώσουν ότι το αντικείμενο που έλαβαν δεν μοιάζει καθόλου με την εικόνα της καταχώρισης.
Από την άλλη πλευρά, αν υπάρχουν πολλές σύντομες, μη συγκεκριμένες (αλλά λαμπερές) κριτικές, αυτό είναι σημάδι ότι τα bots χρησιμοποιούνται για να διογκώσουν τεχνητά την κατάταξη του πωλητή. Σε περίπτωση αμφιβολίας, αναζητήστε κριτικές με συνημμένες εικόνες του πραγματικού προϊόντος.
Πώς να αποφύγετε τις δηλητηριασμένες διαφημίσεις Google
Όλοι αγαπάμε τις καλές ευκαιρίες – ειδικά κατά τη διάρκεια των διακοπών, όταν πολλοί από εμάς έχουμε μια μεγάλη λίστα με την οικογένεια και τους φίλους για να ψωνίσουμε. Οι διαφημίσεις της Google μπορούν να είναι μια τεράστια βοήθεια εδώ, υποδεικνύοντας τις καλύτερες προσφορές και βελτιστοποιώντας τη συνολική εμπειρία αγορών, αλλά οι χάκερ μπορούν να «δηλητηριάσουν» αυτές τις διαφημίσεις, καθιστώντας τις εντελώς επικίνδυνες.
Οι εγκληματίες του κυβερνοχώρου συνεπιλέγουν διαφημίσεις και ιστότοπους που ανήκουν σε νόμιμες εταιρείες για να εξαπατήσουν πιθανούς πελάτες ώστε να ακολουθήσουν τον σύνδεσμο και να παραδώσουν τις ευαίσθητες πληροφορίες τους. Για να μεγιστοποιήσουν την απόδοσή τους, αυτοί οι χάκερ θα στοχεύουν στις πιο γνωστές και αξιόπιστες μάρκες.
Η επιτυχία αυτών των απατών εξαρτάται από το γεγονός ότι τείνουμε να υποθέτουμε ότι τα αποτελέσματα στην κορυφή μιας σελίδας αποτελεσμάτων Google είναι νόμιμα – και ότι οι περισσότεροι άνθρωποι δεν θα ελέγξουν ξανά τον σύνδεσμο πριν τον ακολουθήσουν. Οι ψεύτικοι ιστότοποι φτιάχνονται συχνά για να μοιάζουν με τους νόμιμους αντίστοιχους, γεγονός που καθιστά ακόμη πιο δύσκολο τον εντοπισμό τους.
Αποφύγετε τις δηλητηριασμένες διαφημίσεις Google με:
Έλεγχος της διεύθυνσης URL.
Οι ψεύτικοι ιστότοποι είναι γνωστό ότι είναι δύσκολο να εντοπιστούν, αλλά μια πιο προσεκτική εξέταση της διεύθυνσης URL μπορεί να αποκαλύψει κόκκινες σημαίες. Ελέγξτε για να δείτε αν το όνομα της εταιρείας είναι ανορθόγραφο, έχει επιπλέον αριθμούς στον τομέα της ή έχει ασυνήθιστο επίθημα (π.χ. “.org” αντί “.com”). Θα χρειαστεί επίσης να επιβεβαιώσετε την ασφάλεια του ιστότοπου – η διεύθυνση URL του θα πρέπει να ξεκινά με HTTPS και όχι με HTTP.
Κύλιση πέρα από τα χορηγούμενα αποτελέσματα αναζήτησης.
Μπορεί να βιάζεστε, αλλά αξίζει να αφιερώσετε λίγα δευτερόλεπτα για να μετακινηθείτε προς τα κάτω στη σελίδα αποτελεσμάτων για να βρείτε οργανικούς συνδέσμους που είναι πιο πιθανό να είναι αξιόπιστοι.
Χρησιμοποιήστε ένα antivirus.
Χρησιμοποιώντας ένα από τα καλύτερα προϊόντα προστασίας από ιούς στην αγορά, προσθέτετε ένα επιπλέον επίπεδο προστασίας ανάμεσα στον εαυτό σας και σε κάθε κακόβουλο ιστότοπο. Εάν τύχει να κάνετε κλικ σε έναν κακόβουλο σύνδεσμο, το πρόγραμμα προστασίας από ιούς μπορεί να σας βοηθήσει να σταματήσει το κακόβουλο λογισμικό και να αποτρέψει τους χάκερ να ξεφύγουν με τα δεδομένα σας.
Δοκιμάζουμε και εξετάζουμε τις υπηρεσίες VPN στο πλαίσιο νόμιμων ψυχαγωγικών χρήσεων. Για παράδειγμα: 1. Πρόσβαση σε μια υπηρεσία από άλλη χώρα (με την επιφύλαξη των όρων και προϋποθέσεων αυτής της υπηρεσίας). 2. Προστασία της διαδικτυακής σας ασφάλειας και ενίσχυση του διαδικτυακού απορρήτου σας όταν βρίσκεστε στο εξωτερικό. Δεν υποστηρίζουμε ούτε επιδοκιμάζουμε την παράνομη ή κακόβουλη χρήση υπηρεσιών VPN. Η κατανάλωση πειρατικού περιεχομένου που πληρώνεται ούτε εγκρίνεται ούτε εγκρίνεται από την Future Publishing.
VIA:
TomsGuide.com

