Eurobank: Χάκερς ψαρεύουν στοιχεία στο web banking
ΚΥΒΕΡΝΟΕΠΙΘΕΣΕΙΣ
Posted by Youmagazine Staff
Μαζική επίθεση υποκλοπής στοιχείων πελατών του web-banking της Eurobank από χάκερς είναι σε εξέλιξη από χθες.
Image credit: Pixabay20
ν
ΜΑΖΙΚΗ επίθεση υποκλοπής στοιχείων πελατών του web-banking της Eurobank είναι σε εξέλιξη από χθες. Τα στοιχεία μάλιστα, δημοσιοποιούνται άμεσα από άλλη πλατφόρμα! Η Eurobank, πάντως, σε ανακοίνωσή της συνιστά προσοχή στους χρήστες.
Οι πελάτες της τράπεζας αφού δεχτούν το κακόβουλο email, νομίζουν ότι μπαίνουν στο σύστημα των ηλεκτρονικών συναλλαγών της τράπεζας, αντ’ αυτού όμως «οδηγούνται» σε άλλη σελίδα όπου καταγράφονται και υποκλέπτονται τα στοιχεία τους: Τόσο προσωπικά δεδομένα όσο και οι κωδικοί τους στην ηλεκτρονική τραπεζική.
Η επίθεση “phishing attack”, όπως έχει επικρατήσει να λέγονται διεθνώς οι υποκλοπές «ψάρεμα» στοιχείων χρηστών δεν γίνεται αντιληπτή από τους χρήστες, όμως, τα στοιχεία που υποκλέπτονται δημοσιοποιούνται στην πλατφόρμα Telegram. Οι χάκερς έχουν αυτομάτως στη διάθεσή τους τα στοιχεία των πελατών που έχουν κάνει συναλλαγές τις τελευταίες ώρες, πράγμα που τους δίνει τη δυνατότητα να μπουν στους λογαριασμούς τους και να αφαιρέσουν χρήματα.
Να σημειωθεί ότι η μέθοδος “phishing attack” βλάπτει τον χρήστη και όχι την τράπεζα. Γι’ αυτό το λόγο οι χρήστες πρέπει να είναι ιδιαίτερα προσεχτικοί, σε ποιες σελίδες περιηγούνται στο διαδίκτυο. Με παρόμοιο τρόπο έχουν χτυπηθεί και πελάτες άλλων τραπεζών στην Ελλάδα τους τελευταίους μήνες.
ν
ΟΔΗΓΙΕΣ ΠΡΟΣΤΑΣΙΑΣ
Αποφεύγετε να δημοσιοποιείται σε τρίτους στοιχεία όπως αριθμό κάρτας, password, τριψήφιο κωδικό, όνομα κατόχου κτλ., μέσω email ή μηνυμάτων. Στο κινητό σας να τα έχετε κωδικοποιημένα, ή καλύτερα να μην τα έχετε καθόλου, γιατί είναι πολύ εύκολο να υποκλαπούν μέσω bluetooth. Το ίδιο εύκολο να υποκλαπούν είναι και τα emails σας.
Επίσης, εάν σας έρθει κάποιο email στα «Ανεπιθύμητα», από κάποια τράπεζα, λογιστή σας ή γνωστό σας πρόσωπο, ΜΗΝ το ανοίξετε και κυρίως ΜΗΝ πατήσετε τον σύνδεσμο που περιέχει. Εάν το κάνετε, ενεργοποιείτε μια εντολή υποκλοπής των στοιχείων σας και των συναλλαγών σας με τράπεζες ή άλλους.
Να σημειωθεί ότι εκτός από τις τράπεζες, στόχος των χάκερς είναι φοροτεχνικοί και λογιστικά γραφεία.
ν
ΤΙ ΛΕΕΙ Η EUROBANK
Μετά τη δημοσιοποίηση της επίθεση, η τράπεζα εξέδωσε την εξής ανακοίνωση:
Η Eurobank ενημερώνει ότι τα συστήματα της και ειδικά το ebanking και mbanking είναι ασφαλή και δεν έχουν δεχθεί καμία επίθεση από hackers ή άλλους κακόβουλους χρήστες.
Επίσης επιστεί την προσοχή των πελατών της να μην ανοίγουν emails από άγνωστες πηγές και να είναι ιδιαίτερα προσεχτικοί σε ποιες σελίδες περιηγούνται στο διαδίκτυο, καθώς υπάρχει ο κίνδυνος να γίνουν θύματα υποκλοπής στοιχείων μέσα από τη διαδικασία «ψαρέματος» στοιχείων χρηστών.
Η Τράπεζα ουδέποτε έχει ζητήσει, δεν ζητά και δεν θα ζητήσει ποτέ τα στοιχεία των πελατών κατ΄ αυτόν τον τρόπο.
Είναι χαρακτηριστικό, ότι χρήστες του web banking οδηγούνταν σε σελίδα -«αντίγραφο» της πραγματικής ιστοσελίδας της Τράπεζας, όπως φαίνεται στη φωτογραφία:
ν
ν