LATEST NEWS
 
Ειδήσεις /ΟικονομίαΔημοσίευση: 10 Ιουλίου 2024 09:59

Απάτη - “Man in the middle”: Του πήραν πάνω από 50000 ευρώ

Νέος τρόπος απάτης βρήκε "χώρο" και στη χώρα μας. Πώς λειτουργούν οι απατεώνες και αδειάζουν λογαριασμούς. Ποιους στοχεύουν και πώς μπορείτε να προστατευτείτε.

απάτη - τηλεφώνημα

Το ποσό των 51.106 ευρώ έχασε ένας Λαρισαίος επιχειρηματίας που δραστηριοποιείται – κατά πληροφορίες του onlarissa.gr – στο χώρο της συσκευασίας, πέφτοντας θύμα ενός εξελιγμένου τύπου απάτης. Πρόκειται για τη «μέθοδο του ενδιάμεσου» (man in the middle), που κόστισε στον ηλικίας περίπου 40 ετών, ένα τόσο σημαντικό ποσό.

Τι είναι όμως το συγκεκριμένο είδος απάτης; Όπως τονίζει στην προσωπική του ιστοσελίδα ο ανθυπαστυνόμος κ. Απόστολος Καψάλης, στέλεχος της Αστυνομικής Διεύθυνσης Λάρισας, στο γραφείο Ηλεκτρονικού Εγκλήματος, «ότι ο συγκεκριμένος τρόπος δράσης «Business Email Compromise (BEC) – Απάτη με τη μέθοδο του ενδιάμεσου», είναι μια εξελιγμένη απάτη που στοχεύει στις επιχειρήσεις και τα άτομα που εκτελούν πληρωμές μέσω τραπεζικών εμβασμάτων.

Η συγκεκριμένη μορφή απάτης που λαμβάνει χώρα στο κυβερνοχώρο, αφορά κατά κύριο λόγο τους επαγγελματίες, εμπόρους, προμηθευτές, ιδιοκτήτες εταιρειών. Η συγκεκριμένη μορφή απάτης έχει ονομαστεί σε ευρωπαϊκό – διεθνές επίπεδο ως απάτη «man in the middle».

Ειδικότερα, οι δράστες παρεμβαίνουν σε τμήματα της επικοινωνίας μεταξύ συναλλασσόμενων επαγγελματιών και εμπόρων με επιχειρήσεις του εξωτερικού και τους πείθουν να καταθέσουν χρήματα σε τραπεζικούς λογαριασμούς, διαφορετικούς από αυτούς που είχαν αρχικά συμφωνηθεί.

Modus operandi:

Οι δράστες αποκτούν με διάφορες τεχνικές μη εξουσιοδοτημένη πρόσβαση και παρεμβαίνουν σε τμήματα της ηλεκτρονικής αλληλογραφίας, μεταξύ συναλλασσόμενων επαγγελματιών και εμπόρων με προμηθευτές ή πελάτες και μόλις εντοπίσουν μηνύματα που αφορούν επικείμενη πληρωμή σε τραπεζικό λογαριασμό, παρεμβαίνουν αποστέλλοντας απατηλά μηνύματα, από διευθύνσεις ηλεκτρονικού ταχυδρομείου που προσομοιάζουν με τις πραγματικές.

Στη συνέχεια υποδύονται υπαλλήλους της συνεργαζόμενης επιχείρησης και πείθουν τους συναλλασσόμενους να καταθέσουν χρήματα σε απατηλούς τραπεζικούς λογαριασμούς, διαφορετικούς από αυτούς που είχαν συμφωνηθεί.

Πώς λειτουργούν οι απάτες BEC;

Οι απατεώνες μελετούν τους στόχους τους και βρίσκουν πώς να πλαστογραφήσουν την ταυτότητά τους. Ορισμένες φορές δημιουργούν πλαστές τοποθεσίες web ή ακόμη και καταχωρούν εταιρείες με το ίδιο όνομα με το δικό σας σε διαφορετική χώρα ή περιοχή.
Μόλις αποκτήσουν πρόσβαση, οι απατεώνες παρακολουθούν τα μηνύματα ηλεκτρονικού ταχυδρομείου για να διαπιστώσουν ποιος μπορεί να στείλει ή να λάβει χρήματα. Εξετάζουν επίσης μοτίβα συνομιλίας και τιμολόγια ή την ρουτίνα των συναλλασσόμενων.
Κατά τη διάρκεια μιας συνομιλίας μέσω ηλεκτρονικού ταχυδρομείου, ο απατεώνας μιμείται ένα από τα μέρη πλαστογραφώντας τον τομέα ηλεκτρονικού ταχυδρομείου. (Η διεύθυνση ηλεκτρονικού ταχυδρομείου μπορεί να διαφέρει κατά ένα ή δύο γράμματα π.χ. suspicius@bec.com αντί για suspicius@bec.corn ή μπορεί να είναι η σωστή διεύθυνση ηλεκτρονικού ταχυδρομείου “μέσω” ενός διαφορετικού τομέα)

Ο απατεώνας προσπαθεί να αποκτήσει την εμπιστοσύνη του στόχου και στη συνέχεια, ζητά χρήματα, δωροκάρτες ή πληροφορίες.
Εάν μια επίθεση παραβίασης επιχειρησιακού ηλεκτρονικού ταχυδρομείου είναι επιτυχής, ο οργανισμός σας θα μπορούσε:

  • Να χάσει εκατοντάδες χιλιάδες έως εκατομμύρια ευρώ ή δολλάρια.
  • Να αντιμετωπίσει εκτεταμένη κλοπή δεδομένων, αν κλαπούν προσωπικά στοιχεία.
  • Κατά λάθος διαρροή εμπιστευτικών δεδομένων, όπως πνευματική ιδιοκτησία υπαλλήλων ή πελατών.

Τι μπορείς να κάνεις;

Ως Εταιρεία

  • Έχετε επίγνωση των κινδύνων και βεβαιωθείτε ότι οι εργαζόμενοι είναι επίσης ενημερωμένοι και ενήμεροι.
  • Ενθαρρύνετε το προσωπικό σας να προσεγγίζει τα αιτήματα πληρωμής με προσοχή.
  • Εφαρμογή εσωτερικών πρωτοκόλλων σχετικά με τις πληρωμές.
  • Εφαρμόστε μια διαδικασία για την επαλήθευση της νομιμότητας των αιτημάτων πληρωμής που λαμβάνονται μέσω email.
  • Καθιερώστε ρουτίνες αναφοράς για τη διαχείριση της απάτης.
  • Ελέγξτε τις πληροφορίες που δημοσιεύονται στον ιστότοπο της εταιρείας σας, περιορίστε τις πληροφορίες και δείξτε προσοχή όσον αφορά τα μέσα κοινωνικής δικτύωσης.
  • Αναβάθμιση και ενημέρωση τεχνικής ασφάλειας.
  • Πάντα να επικοινωνείτε με την αστυνομία σε περιπτώσεις απόπειρας απάτης, ακόμα κι αν δεν είστε θύμα απάτης.

Ως υπάλληλος

  • Εφαρμόστε αυστηρά τις ισχύουσες διαδικασίες ασφαλείας για πληρωμές και προμήθειες. Μην παραλείψετε κανένα βήμα και μην υποκύψετε στην πίεση.
  • Πάντα να ελέγχετε προσεκτικά τις διευθύνσεις email όταν αντιμετωπίζετε ευαίσθητες πληροφορίες – μεταφορές χρημάτων.
  • Σε περίπτωση αμφιβολίας για εντολή μεταφοράς, συμβουλευτείτε έναν αρμόδιο συνάδελφο.
  • Μην ανοίγετε ποτέ ύποπτους συνδέσμους ή συνημμένα που λαμβάνονται μέσω email. Να είστε ιδιαίτερα προσεκτικοί όταν ελέγχετε το ιδιωτικό email σας στους υπολογιστές της εταιρείας.
  • Περιορίστε τις πληροφορίες και δείξτε προσοχή σε σχέση με τα μέσα κοινωνικής δικτύωσης.
  • Αποφύγετε να μοιράζεστε πληροφορίες σχετικά με την ιεραρχία, την ασφάλεια ή τις διαδικασίες της εταιρείας.
  • Εάν λάβετε ένα ύποπτο email ή κλήση, ενημερώστε πάντα το τμήμα πληροφορικής σας».

Ειδήσεις σήμερα:  

Γάζα: Εκατόμβη νεκρών στον νέο βομβαρδισμό σχολείου

Ενδοοικογενειακή βία: Αλληλομηνύσεις γονιών με τρία παιδιά

Φωτιά στην Αλβανία κοντά στα σύνορα με την Ελλάδα (εικόνες)

Σημαντικότερες ειδήσεις στη κατηγορίαΜητσοτάκης: Οι Πανελλαδικές εξετάσεις, ΟΠΕΚΕΠΕ και ο προσωπικός αριθμόςΣήμερα 10:31 | Ειδήσεις

Τι αναφέρει στην εβδομαδιαία του ανάρτηση ο πρωθυπουργός.

Θεσσαλονίκη: Στην Εισαγγελία οδηγήθηκε ο Τούρκος που πυροβόλησε πράκτορα της ΕΥΠΣήμερα 11:57 | Ειδήσεις

Διώκεται, μεταξύ άλλων, για απόπειρα ανθρωποκτονίας, κατά συναυτουργία σε βαθμό κακουργήματος.

Κρήτη: Προφυλακίστηκε 48χρονος για τη σεξουαλική κακοποίηση του ανήλικου ανιψιού τουΣήμερα 10:08 | Ειδήσεις

Ο φερόμενος ως δράστης, κατηγορείται ότι βίαζε τον ανιψιό του, επί σειρά ετών, από τα 9 του χρόνια.

Τροχαίο δυστύχημα στου Ζωγράφου: Μηχανή παρέσυρε γυναίκαΣήμερα 08:31 | Ειδήσεις

Το τροχαίο συνέβη το βράδυ του Σαββάτου, με την άτυχη γυναίκα να τραυματίζεται θανάσιμα, όταν αρχικά χτυπήθηκε από μηχανή και μετά έπεσε σε σταθμευμένα οχήματα.

Pοή στη κατηγορία: Ειδήσεις
Πάτρα: Άνδρας έβριζε και απειλούσε με πιστόλι20:03Τι καιρό θα κάνει τη Δευτέρα19:49Ισραήλ: Ο Κατς διέταξε τον IDF να προωθηθεί στη Γάζα ανεξάρτητα από τις συνομιλίες για εκεχειρία19:34Champions League: Οπαδοί της Μίλαν “κήδεψαν” την Ίντερ μετά την μεγάλη ήττα από την Παρί19:17Πήλιο: Εκτός λειτουργίας οι φωτεινοί σηματοδότες για το καλοκαίρι19:00Ουκρανία: Μεγάλη επιχείρηση με στόχο ρωσικά αεροσκάφη18:43Formula 1: «Πάρτι» για Πιάστρι και McLaren στην Ισπανία 18:29Μαρινάκης: Κανονικά η ηλεκτρική διασύνδεση με το Ισραήλ, είναι έργο ευρωπαϊκού ενδιαφέροντος18:15Κέρκυρα: Τουρίστας έπεσε από ύψος σε βράχια στη θάλασσα18:00Ζελένσκι: Στέλνει αντιπροσωπεία στις συνομιλίες στην Κωνσταντινούπολη – Ποιοι είναι οι όροι του Κιέβου 17:46Αγρίνιο: Συνελήφθη ιδιοκτήτης καφενείου επειδή απείλησε πελάτη με μαχαίρι17:31Οι χάκερ των ρωσικών υπηρεσιών πληροφοριών και οι κυβερνοεπιθέσεις στην Ελλάδα 17:17Θεσσαλονίκη: Αυτοκίνητο βγήκε εκτός δρόμου - Πυροσβέστες απεγκλώβισαν τον οδηγό17:00Αναζητούν άνδρα που χαρακώνει αυτοκίνητα στη Λιοσίων - Δίνουν αμοιβή σε όποιον βοηθήσει για τον εντοπισμό του (βίντεο)16:45Χανιά: Τουρίστρια τραυματίστηκε στο μονοπάτι Ε4 - Στο σημείο η πυροσβεστική16:30Οι 4 ειδήσεις της ημέρας (βίντεο)16:16Φιορεντίνα: Φωτιά σε προπονητικό κέντρο16:00Φωτιά στην Αργολίδα15:44Ουάσινγκτον: Εκατομμύρια μέλισσες "δραπέτευσαν" μετά από ανατροπή φορτηγού που τις μετέφερε (βίντεο)15:30Παρί Σεν Ζερμέν: Δυο νεκροί στους πανηγυρισμούς για το Champions League15:13
Δεν υπάρχει καταχώρηση
BlogsΔεν υπάρχει περιεχόμενο