Παρασκευή, 11 Δεκεμβρίου 2020 08:45

Καταγγελίες για προσπάθεια υποκλοπής δεδομένων - Τι πρέπει να προσέχετε

 

Καταγγελίες για την προσπάθεια υποκλοπής δεδομένων προσωπικού χαρακτήρα μέσω phishing, με εμφανιζόμενο αποστολέα εταιρεία παροχής υπηρεσιών ταχυδρομείου (courier) δέχτηκε η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος.

Σύμφωνα με το περιεχόμενο των καταγγελιών, η υποκλοπή των δεδομένων επιχειρήθηκε μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου (emails) με τη χρήση τεχνικών «ηλεκτρονικού ψαρέματος» (phishing).

Συγκεκριμένα, μέσω emails, που αποστέλλονται μαζικά προς τους πολίτες, με εμφανιζόμενο αποστολέα εταιρεία παροχής υπηρεσιών ταχυδρομείου, άγνωστοι δράστες επιχειρούν να υποκλέψουν δεδομένα προσωπικού χαρακτήρα με πρόφαση απαίτηση για πληρωμή εξόδων μεταφοράς και φύλαξης προϊόντων. Τα emails εμπεριέχουν συνδέσμους (links), που οδηγούν σε ιστοσελίδες στις οποίες πρέπει να συμπληρωθούν τα στοιχεία εισόδου σε online λογαριασμούς (email, social media, web banking) αλλά και καρτών πληρωμών. Στη συνέχεια, εφόσον ο παραλήπτης του email συμπληρώσει τα στοιχεία που του ζητούνται, οι δράστες τα αξιοποιούν είτε για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε λογαριασμούς του θύματος, είτε για να προβούν σε ηλεκτρονικές συναλλαγές χωρίς εξουσιοδότηση, με χρήση των υποκλαπέντων στοιχείων καρτών. Επισημαίνεται ότι τα emails αυτά χρήζουν μεγάλης προσοχής, καθότι παρουσιάζονται εξαιρετικά αληθοφανή.

ΑΣΦΑΛΕΙΣ ΑΓΟΡΕΣ ΑΛΛΑ ΚΑΙ ΠΑΡΑΛΑΒΕΣ

Κι επειδή το ηλεκτρονικό εμπόριο έχει την… τιμητική του αυτό τον καιρό ελέω των απαγορεύσεων που επιβάλλει η πανδημία, ας δούμε πώς θα κάνουμε ασφαλείς τις αγορές μας, αλλά και τις παραλαβές και ποιοι είναι οι χρυσοί κανόνες των διαδικτυακών αγορών. Καταρχάς επιλέγουμε να αγοράσουμε από αξιόπιστες πηγές, ενώ ελέγχουμε τις χρεώσεις πριν αποθηκεύσουμε τα στοιχεία πληρωμής. Επίσης, μια καλή λύση είναι να χρησιμοποιούμε προπληρωμένες κάρτες και δεν ξεχνάμε να αναζητήσουμε τα πρωτόκολλα HTTPS & SSL. Τέλος, διατηρούμε όλα τα emails. Αυτά συνοπτικά, καθώς ακολουθούν αναλυτικές οδηγίες προφύλαξης από την Ελληνική Αστυνομία, για να μην πέσουμε θύμα απατεώνων.

ΔΙΑΔΙΚΤΥΑΚΕΣ ΑΓΟΡΕΣ

Ο όρος διαδικτυακές αγορές αναφέρεται σε συναλλαγές μέσω ηλεκτρονικού υπολογιστή, ή μέσω smartphone/tablet. Μπορείς να κάνεις τις διαδικτυακές αγορές σου με ή χωρίς πλήρη αυθεντικοποίηση (Verified by Visa/MasterCard Secure Code). Η χρήση κάρτας αποτελεί μια ασφαλή μέθοδο πληρωμής στις διαδικτυακές αγορές σου, εφόσον δείχνεις την ίδια προσοχή όπως και στις υπόλοιπες αγορές σου.

ΠΡΙΝ ΥΠΟΒΑΛΛΕΙΣ ΤΗΝ ΠΑΡΑΓΓΕΛΙΑ

  • Διάβασε προσεκτικά τους όρους και τις προϋποθέσεις, συμπεριλαμβανομένων των “ψιλών γραμμάτων”. Οι όροι και οι προϋποθέσεις θα πρέπει να είναι διαθέσιμοι στην ιστοσελίδα του πωλητή.
  • Ελέγξτε ότι τα στοιχεία της διεύθυνσης του πωλητή είναι διαθέσιμα στην ιστοσελίδα και αποθήκευσε ή εκτύπωσέ τα, σε περίπτωση που χρειαστεί να επιστρέψεις το προϊόν. Εάν δεν υπάρχει διαθέσιμη διεύθυνση, προχώρησε διατηρώντας επιφυλάξεις. Σημείωσε την ηλεκτρονική διεύθυνση (url) του καταστήματος.
  • Διάβασε τι αναφέρει ο πωλητής σχετικά με τα έξοδα αποστολής, την νομισματική ισοτιμία και τους εφαρμοστέους φόρους.

Τα περισσότερα διαδικτυακά καταστήματα στέλνουν στους πελάτες επιβεβαίωση μέσω email, αποθήκευσε αυτά τα μηνύματα!

ΟΤΑΝ ΠΡΑΓΜΑΤΟΠΟΙΕΙΣ ΜΙΑ ΑΓΟΡΑ

  • Αποθήκευσε ή εκτύπωσε την περιγραφή και τους όρους και τις προϋποθέσεις που αναφέρονται από τον πωλητή, τους οποίους πρέπει να αποδεχθείς πριν την υποβολή της παραγγελίας.
  • Αποδέξου την αγορά εισάγοντας τον αριθμό και ημερομηνία λήξης της κάρτας σου στη διαδικτυακή φόρμα και ακολούθησε τις οδηγίες του πωλητή. Εάν το διαδικτυακό κατάστημα χρησιμοποιεί πλήρη αυθεντικοποίηση, θα ανακατευθυνθείς/μεταφερθείς άμεσα στην υπηρεσία ηλεκτρονικής τραπεζικής (της τράπεζάς σου) για αυθεντικοποίηση.
  • Αποθήκευσε ή εκτύπωσε το αποδεικτικό πληρωμής που εμφανίζεται/διατίθεται από τον πωλητή.
  • Διατήρησε τις αποθηκευμένες ή εκτυπωμένες πληροφορίες σε περίπτωση που χρειαστούν σε μετέπειτα έλεγχο ή σύγκριση.

ΛΑΘΟΣ ΧΡΕΩΣΗ;

Συνήθη λάθη σε διαδικτυακές αγορές αποτελούν η παράδοση λάθος/διαφορετικών προϊόντων ή υπηρεσιών, ελαττωματικών ή κατεστραμμένων προϊόντων και η μη παραλαβή των προϊόντων.

  • Εάν αντιμετωπίσεις πρόβλημα με κάποιο προϊόν ή την παράδοση αυτού, επικοινώνησε πρώτα με το κατάστημα που πραγματοποίησες την αγορά. Κατά προτίμηση, χρησιμοποίησε την αποστολή email, ώστε να υπάρχει καταχωρισμένη η επικοινωνία.
  • Εάν δεν μπορείς να επιλύσεις το πρόβλημα με τον πωλητή, επικοινώνησε με την εξυπηρέτηση πελατών της τράπεζάς σου. Θα σου παρέχουν περαιτέρω πληροφορίες, όπως για παράδειγμα εάν χρειαστεί να υποβάλεις καταγγελία στην Αστυνομία.

ΘΥΜΗΣΟΥ…

  • Αποθήκευσε όλα τα έγγραφα που σχετίζονται με την αγορά.
  • Η πρώτη σου ενέργεια είναι πάντα η επικοινωνία με τον πωλητή για την επίλυση του θέματος.
  • Εάν προσφύγεις στην τράπεζα, προσκόμισε αντίγραφο της ηλεκτρονικής σου αλληλογραφίας με τον πωλητή.
  • Εάν επιστρέψεις ελαττωματικά ή κατεστραμμένα προϊόντα, πάντα κάνε το μέσω συστημένου ταχυδρομείου. Διατήρησε την απόδειξη με τον αριθμό αποστολής, καθώς μπορεί να το χρειαστείς αργότερα.

ΕΠΕΣΑ ΘΥΜΑ ΔΙΑΔΙΚΤΥΑΚΗΣ ΑΠΑΤΗΣ. ΤΙ ΠΡΕΠΕΙ ΝΑ ΚΑΝΩ;

  • Κατάγγειλέ το στην Αστυνομία.
  • Εάν πλήρωσες το προϊόν με πιστωτική, χρεωστική ή προπληρωμένη κάρτα, ανάφερέ το στην τράπεζά σου. Ίσως να έχεις το δικαίωμα επιστροφής των χρημάτων σου.

* Μάθε για τις οικονομικές συναλλαγές. Όταν ελέγχεις τους μηνιαίους λογαριασμούς της τράπεζάς σου, θα πρέπει να είσαι σε θέση να αναγνωρίζεις κάθε πραγματοποιηθείσα αγορά. Να θυμάσαι ότι είναι πιθανό ένας έμπορος να έχει διαφορετικό όνομα στο κατάστημα από αυτό που θα αναφέρεται στην τραπεζική συναλλαγή. Ανάφερε στην τράπεζά σου οποιαδήποτε παράξενη δραστηριότητα.

Να είσαι πολύ προσεκτικός/ή με τις ελκυστικές προσφορές και πληροφορίες που μπορείς να βρεις ηλεκτρονικά ή μέσω ηλεκτρονικού ταχυδρομείου. Εάν ακούγεται πολύ καλό για να είναι αλήθεια, πιθανότατα να μην είναι.

Να είσαι επιφυλακτικός/ή με ανεπιθύμητα emails. Μην ανοίγεις συνημμένα ή κλικάρεις σε συνδέσμους που μπορεί να περιέχονται σε αυτά, ακόμα κι αν φαίνεται ότι προέρχονται από έναν έμπιστο έμπορο, καθώς ενδέχεται να αποτελούν μέρος ηλεκτρονικής απάτης “ψαρέματος”.