Ελλάδα

ΑΑΔΕ: Πώς θα προστατευτείτε από το Smishing

Καμπανάκι από την ΑΑΔΕ, για τα παραπλανητικά μηνύματα SMS που έχουν ως στόχο την υποκλοπή προσωπικών και άλλων ευαίσθητων στοιχείων των πολιτών.

Η Ανεξάρτητη Αρχή Δημοσίων Εσόδων επισημαίνει ότι το τελευταίο διάστημα διαπιστώθηκαν κακόβουλες ενέργειες αποστολής παραπλανητικών μηνυμάτων SMS σε κινητές συσκευές (SMISHING), μέσω πλαστών ιστοσελίδων. Και γνωστοποιεί ότι έχει ήδη προβεί σε όλες τις απαραίτητες ενέργειες αναφοράς και διακοπής λειτουργίας των εν λόγω ιστοσελίδων.

Η ΑΑΔΕ εφιστά την ιδιαίτερη προσοχή των πολιτών καθώς τα συγκεκριμένα μηνύματα:

Φαίνεται ότι αποστέλλονται από την ΑΑΔΕ ή κάποια άλλη αξιόπιστη οντότητα,
Παροτρύνουν τους παραλήπτες να συνδεθούν μέσω link σε κάποια πλαστή ιστοσελίδα.
Για παράδειγμα, τα μηνύματα της πρόσφατης επίθεσης SMISHING που αφορούν την ΑΑΔΕ:

Εμφανίζουν σαν αποστολέα την «AADE»,
Αναφέρουν «Νέα αποζημίωση πληθωρισμού διαθέσιμη στο https://myaadelive-gr.com» ή «Υπενθύμιση: €250 επίδομα διαθέσιμο στο https://myaade-gov.com».
Παροτρύνουν τους παραλήπτες να συνδεθούν μέσω link σε πλαστή ιστοσελίδα, που τους ενημερώνει ότι δικαιούνται επίδομα και πρέπει να υποβάλουν αίτημα συμπληρώνοντας τα προσωπικά τους στοιχεία (Ονοματεπώνυμο, ΑΦΜ, κωδικούς Taxis, Στοιχεία Τραπεζών, κ.λπ.).
Επισημαίνεται ότι η πλαστή αυτή ιστοσελίδα:
Απεικονίζει το λογότυπο της Ελληνικής Δημοκρατίας και του Gov.gr και
Κάνει σωστή χρήση της ελληνικής γλώσσας.
Για την προστασία τους οι πολίτες πρέπει να μην κάνουν click ή tap σε κανένα σύνδεσμο και να διαγράψουν αμέσως το μήνυμα.

Υπενθυμίζουμε ότι η ΑΑΔΕ δεν ζητά ποτέ και για κανένα λόγο από τους φορολογούμενους, να αποκαλύψουν προσωπικά τους στοιχεία (όνομα, ΑΦΜ, ημερομηνία γέννησης, τραπεζικούς λογαριασμούς ή κωδικούς πρόσβασης (Username ή Password) μέσω μηνύματος SMS ή μηνύματος ηλεκτρονικού ταχυδρομείου. Οι πολίτες πρέπει να συνδέονται στην ψηφιακή πύλη myAADE μόνο από τη διεύθυνση myaade.gov.gr ή μέσω της επίσημης ιστοσελίδας της Ανεξάρτητης Αρχής Δημοσίων Εσόδων www.aade.gr.

ΕΡΩΤΟΑΠΑΝΤΗΣΕΙΣ ΚΑΙ ΠΑΡΑΔΕΙΓΜΑΤΑ
Τι είναι το SMISHING;
Με το όρο SMISHING ορίζεται η απόπειρα υποκλοπής προσωπικών στοιχείων, όπως όνομα, ΑΦΜ, ημερομηνία γέννησης, τραπεζικοί λογαριασμοί ή κωδικοί πρόσβασης πολιτών με παραπλανητικά μηνύματα (SMS) σε κινητές συσκευές, από υποτιθέμενες έμπιστες οντότητες (σε αντιστοιχία με το ηλεκτρονικό ψάρεμα «PHISHING», όπου αποστέλλονται παραπλανητικά e-mails αντί SMS). Τα παραπλανητικά αυτά μηνύματα συνήθως περιέχουν κάποιο link προς έναν πλαστό ιστότοπο.

Έχει αναφερθεί κάποια πρόσφατη επίθεση;
Ναι, το τελευταίο διάστημα, σε συνεργασία με τις αρμόδιες αρχές, διαπιστώθηκαν κακόβουλες ενέργειες αποστολής παραπλανητικών μηνυμάτων SMS σε κινητές συσκευές (SMISHING), που αφορούν την ΑΑΔΕ, και έχουν στόχο την υποκλοπή προσωπικών στοιχείων πολιτών και στοιχείων τραπεζικών καρτών.

Πώς θα αναγνωρίσω τα κακόβουλα μηνύματα SMS;
Τα κακόβουλα μηνύματα SMS:

Φαίνεται σαν να αποστέλλονται από την ΑΑΔΕ ή κάποια άλλη αξιόπιστη οντότητα
Παροτρύνουν τους παραλήπτες να συνδεθούν μέσω link σε κάποια πλαστή ιστοσελίδα
Για παράδειγμα, τα μηνύματα πρόσφατης επίθεσης SMISHING που αφορούν την ΑΑΔΕ:

Εμφάνιζαν ως αποστολέα την AADE
Ανέφεραν: «Νέα αποζημίωση πληθωρισμού διαθέσιμη στο https://myaadelive-gr.com» ή «Υπενθύμιση: €250 επίδομα διαθέσιμο στο https://myaade-gov.com»
Έμοιαζαν με τα SMS της παρακάτω εικόνας:

Τι θα συμβεί αν πατήσω το link που αναγράφεται στο κακόβουλο μήνυμα;
Πατώντας το συγκεκριμένο link του παραπάνω μηνύματος ο πολίτης κατευθύνεται σε πλαστή ιστοσελίδα, που τον ενημερώνει πως δικαιούται επίδομα και τον προτρέπει να υποβάλει αίτημα, συμπληρώνοντας τα προσωπικά του στοιχεία (Ονοματεπώνυμο, ΑΦΜ, κωδικούς Taxis, Στοιχεία Τραπεζών, κ.λπ.).

Επισημαίνεται ότι η πλαστή αυτή ιστοσελίδα:

Είναι αρκετά αληθοφανής,
Εμφανίζει το λογότυπο της Ελληνικής Δημοκρατίας και του Gov.gr και
Κάνει σωστή χρήση της ελληνικής γλώσσας.
Ακολουθούν φωτογραφίες και σύντομη περιγραφή από τα βήματα της πλαστής ιστοσελίδας.

1. Πατώντας το link του μηνύματος ο χρήστης κατευθύνεται σε πλαστή ιστοσελίδα της ΑΑΔΕ όπου ενημερώνεται πως δικαιούται επίδομα 250 €
και προτρέπεται να υποβάλει αντίστοιχο αίτημα.

2. Πατώντας «Υποβολή αιτήματος» εμφανίζεται η φόρμα εισαγωγής προσωπικών στοιχείων του πολίτη. Στην φόρμα απεικονίζεται το λογότυπο του gov.gr.

4. Στην συνέχεια ζητούνται τα προσωπικά στοιχεία του χρήστη: email, ονοματεπώνυμο, ημερομηνία γέννησης, διεύθυνση, ΤΚ, πόλη και αριθμός τηλεφώνου.

5. Έπειτα δίνεται η δυνατότητα επιλογής του τρόπου μεταφοράς του επιδόματος, είτε σε τραπεζικό λογαριασμό (που όμως η επιλογή αυτή αναφέρεται ως προσωρινά μη διαθέσιμη) είτε σε πιστωτική κάρτα.

Share

Πρόσφατα άρθρα

Τραμπ: Θα γίνει ο πρώτος πρώην πρόεδρος που προσάγεται σε ποινική δίκη

Λίγους μόλις μήνες πριν από τις προεδρικές εκλογές στις ΗΠΑ ο Ντόναλντ Τραμπ θα γίνει…

15 Φεβρουαρίου 2024

Οι IDF σκότωσαν διοικητή της Χαμάς – «Κρατούσε αιχμάλωτη Ισραηλινή στρατιώτη»

Τον διοικητή της του τάγματος Σάτι της Χαμάς, εξουδετέρωσε το Ισραήλ, ο οποίος σύμφωνα με…

15 Φεβρουαρίου 2024

«Καρφί» Ντόρας Μπακογιάννη στον Σαμαρά: Είδαμε και πάθαμε να αποκτήσουμε δημοκρατία στο κόμμα μας

«Σήμερα είναι μια ιστορική μέρα. Για κάποιους από μας, που είναι τριάντα χρόνια στη Βουλή…

15 Φεβρουαρίου 2024

Νομοσχέδιο για ομόφυλα: Διαπληκτισμός στα θεωρεία στην ομιλία Σαμαρά – Χρειάστηκε παρέμβαση της φρουράς

Οξύνθηκε το κλίμα στη Βουλή κατά την ομιλία του Αντώνη Σαμαρά. Την ώρα που μιλούσε,…

15 Φεβρουαρίου 2024

Νορβηγία: Απορρίφθηκε η προσφυγή του Μπρέιβικ κατά του κράτους – Κατήγγειλε την έκτιση της ποινής του σε απομόνωση

Απορρίφθηκε η προσφυγή του Άντερς Μπέρινγκ Μπρέιβικ κατά του νορβηγικού κράτους, στην οποία ο κατά…

15 Φεβρουαρίου 2024

Ο Βλαντιμίρ Πούτιν στέλνει πυρηνικά στο Διάστημα – O Θεόδωρος Λιόλιος για τα διαστημικά πυρηνικά όπλα που απασχολούν τις ΗΠΑ

Η Ρωσία έχει αναπτύξει επαρκή τεχνολογία για την ασφαλή μεταφορά πυρηνικών στο διάστημα. Όλο και…

15 Φεβρουαρίου 2024