Ένα ειδοποιητήριο για υποτιθέμενη καθυστέρηση δέματος, ένα απρόσμενο «Γεια σου, είσαι η Μαρία;» ή μια επείγουσα προειδοποίηση από την τράπεζα αποτελούν καθημερινό φαινόμενο για εκατομμύρια χρήστες κινητών. Στις περιπτώσεις που κάποιος απαντήσει από περιέργεια με ένα απλό «Ποιος είναι;», ο φόβος για πιθανό χακάρισμα της συσκευής εμφανίζεται σχεδόν αμέσως.
Ωστόσο, οι ειδικοί καθησυχάζουν: μια απλή απάντηση με κείμενο δεν παρέχει στον εισβολέα πρόσβαση στις φωτογραφίες, στους κωδικούς πρόσβασης, στις τραπεζικές εφαρμογές ή στα προσωπικά αρχεία του τηλεφώνου.
Τι αποκαλύπτει μια απλή απάντηση στον απατεώνα
Παρά το γεγονός ότι η συσκευή δεν μολύνεται τεχνικά, η αποστολή απάντησης δεν θεωρείται ασφαλής τακτική.
Η επιβεβαίωση της γραμμής αποτελεί το πρώτο και πολυτιμότερο εύρημα για τον αποστολέα:
- Επιβεβαιώνεται ότι ο αριθμός είναι ενεργός.
- Πιστοποιείται ότι ο κάτοχος διαβάζει και αλληλεπιδρά με τα μηνύματα.
Σύμφωνα με οδηγίες της αμερικανικής Ομοσπονδιακής Επιτροπής Εμπορίου (FTC), η αποφυγή απάντησης σε απρόσμενα SMS είναι κομβική, καθώς οι απατεώνες χρησιμοποιούν τις απαντήσεις για να ξεχωρίσουν τους ενεργούς στόχους και να επανέλθουν με πιο πειστικές απόπειρες εξαπάτησης.
Πώς στήνεται η απάτη
Ο πρωταρχικός στόχος ενός ύποπτου SMS δεν είναι η άμεση μόλυνση της συσκευής, αλλά η παγίδευση του χρήστη ώστε να προβεί ο ίδιος στο επόμενο βήμα.
Η μέθοδος αυτή, γνωστή ως smishing (phishing μέσω SMS), έχει τεθεί στο στόχαστρο προειδοποιήσεων και της Europol. Οι επιτήδειοι επιδιώκουν:
- Την αλληλεπίδραση με κακόβουλους συνδέσμους (links).
- Την ανακατεύθυνση σε πλαστές ιστοσελίδες τραπεζών.
- Την υποκλοπή στοιχείων κάρτας, κωδικών e-banking ή OTP.
- Την εγκατάσταση επικίνδυνων εφαρμογών.
Αν και στη συντριπτική πλειονότητα των μαζικών απατών απαιτείται η ενέργεια του χρήστη, υπάρχουν και οι λεγόμενες επιθέσεις zero-click. Πρόκειται για εξαιρετικά εξελιγμένες και στοχευμένες κυβερνοεπιθέσεις, όπου ένα ειδικά διαμορφωμένο μήνυμα εκμεταλλεύεται κενά ασφαλείας του λογισμικού χωρίς καμία αλληλεπίδραση από το θύμα.
Για την προστασία από τέτοιου τύπου απειλές, κρίνεται απαραίτητη η τακτική ενημέρωση του λειτουργικού συστήματος και των εφαρμογών της συσκευής.
Βήματα αντιμετώπισης και ο «χρυσός κανόνας»
Στην περίπτωση που η αλληλεπίδραση περιορίστηκε αποκλειστικά σε ένα απλό γραπτό μήνυμα (π.χ. «ναι» ή «ποιος είναι;»), δεν συντρέχει λόγος πανικού ούτε απαιτείται αλλαγή κωδικών ή ακύρωση καρτών. Η ενδεδειγμένη ενέργεια είναι η άμεση διακοπή της επικοινωνίας, το μπλοκάρισμα του αριθμού και η αναφορά του ως ανεπιθύμητου.
Αντίθετα, αν ο χρήστης προχώρησε σε καταχώριση ευαίσθητων δεδομένων ή κωδικών σε κάποιον σύνδεσμο, απαιτείται άμεση επικοινωνία με την τράπεζα μέσω των επίσημων διαύλων και άμεση αλλαγή των εκτεθειμένων διαπιστευτηρίων.
Ο βασικός κανόνας ασφαλείας: Σε κάθε απρόσμενο μήνυμα, δεν χρησιμοποιούνται ποτέ οι σύνδεσμοι ή τα τηλέφωνα που περιέχονται σε αυτό. Ο έλεγχος πραγματοποιείται πάντα ανεξάρτητα, μέσω της επίσημης ιστοσελίδας ή της εφαρμογής του εκάστοτε φορέα.