Όταν η ψηφιακή απάτη «χτυπήσει» την πόρτα μας

Της Στέλλας Τσιτσούλα*
Μέχρι πριν από λίγα χρόνια μια ψηφιακή απάτη αναγνωριζόταν σχετικά εύκολα: ένα ύποπτο email περιείχε έναν περίεργο σύνδεσμο ή ένα μήνυμα που ήταν γεμάτο ορθογραφικά λάθη. Σήμερα όμως τα πράγματα είναι διαφορετικά.
Η απάτη μπορεί να είναι άψογα γραμμένη, να χρησιμοποιεί τον λογότυπο μιας τράπεζας, μιας εταιρείας ή ακόμη και ενός συνεργάτη μας, να γνωρίζει το όνομά μας και να εμφανίζεται στην οθόνη του κινητού μας ως ένας απολύτως πραγματικός αριθμός τηλεφώνου.
Η τεχνολογία και ιδιαίτερα η τεχνητή νοημοσύνη έχουν δώσει στους απατεώνες τόσο εξελιγμένα εργαλεία, ώστε πλέον δεν τα χρησιμοποιούν μόνο για να επιτίθενται στις συσκευές μας, αλλά κυρίως για να επιτίθενται στην εμπιστοσύνη μας.
Για τον πολίτη οι παγίδες είναι πολλές: SMS για δήθεν παράδοση δέματος, τηλεφωνήματα από «την τράπεζα», email για επιστροφή χρημάτων από την εφορία, ψεύτικες ειδοποιήσεις από δημόσιες υπηρεσίες για πρόστιμα ή αγγελίες που ζητούν προκαταβολή. Σε πολλές περιπτώσεις ο στόχος είναι να αποκαλύψουμε έναν κωδικό, να πατήσουμε έναν σύνδεσμο ή να πραγματοποιήσουμε μια συναλλαγή.
Εκτός όμως από την εμπιστοσύνη μας, οι απατεώνες αξιοποιούν και τις διαφορετικές ανάγκες και συνήθειες κάθε ηλικιακής ομάδας. Οι μεγαλύτεροι σε ηλικία πολίτες χρειάζονται ιδιαίτερη υποστήριξη και ενημέρωση. Συχνά οι δράστες αξιοποιούν την τηλεφωνική επικοινωνία και δημιουργούν φόβο ή αίσθηση επείγοντος.
Οι νεότεροι πολίτες αντιμετωπίζουν διαφορετικού τύπου κινδύνους: ψεύτικες αγγελίες, ηλεκτρονικές αγορές, παραβιασμένους λογαριασμούς κοινωνικών δικτύων και μηνύματα από δήθεν γνωστούς. Η ψηφιακή εξοικείωση από μόνη της δεν σημαίνει αυτομάτως και ψηφιακή ασφάλεια.
Αντίστοιχα, οι επαγγελματίες και οι επιχειρήσεις αντιμετωπίζουν κινδύνους που μπορούν να έχουν ακόμη μεγαλύτερες οικονομικές συνέπειες. Ένα παραποιημένο εταιρικό email μπορεί να οδηγήσει σε πληρωμή σε λάθος λογαριασμό. Μια κλεμμένη συνθηματική πληροφορία μπορεί να ανοίξει τον δρόμο για ransomware ή για κλοπή εταιρικών δεδομένων. Μια κοινή καλή πρακτική είναι, πριν κάνουμε οτιδήποτε απέναντι σε ένα ύποπτο μήνυμα ή τηλεφώνημα, να υιοθετήσουμε μια απλή αλλά πολύτιμη συνήθεια: να σταματάμε, να ελέγχουμε και να επιβεβαιώνουμε.
Δεν απαντάμε υπό πίεση, δεν ακολουθούμε οδηγίες επειδή κάποιος δημιουργεί την αίσθηση του επείγοντος και, κυρίως, δεν προχωρούμε σε μεταφορά χρημάτων χωρίς να έχουμε προηγουμένως ελέγξει ότι το αίτημα είναι πραγματικό. Στη συνέχεια ελέγχουμε.
Δεν πατάμε έναν σύνδεσμο που περιλαμβάνεται σε ένα ύποπτο SMS ή email, αλλά επισκεπτόμαστε μόνοι μας την επίσημη εφαρμογή ή την επίσημη ιστοσελίδα της τράπεζας, πληκτρολογώντας την και όχι κάνοντας κλικ σε χορηγούμενους συνδέσμους που μπορεί να εμφανιστούν, της εταιρείας ή του οργανισμού που υποτίθεται ότι επικοινωνεί μαζί μας. Και, τέλος, επιβεβαιώνουμε.
Αν κάποιος τηλεφωνεί υποστηρίζοντας ότι είναι εκπρόσωπος τράπεζας, εταιρείας ή συνεργάτης μας, κλείνουμε την κλήση και επικοινωνούμε εμείς στον επίσημο αριθμό. Στις επιχειρήσεις, ιδιαίτερα όταν πρόκειται για μια επείγουσα οικονομική συναλλαγή ή για αλλαγή τραπεζικού λογαριασμού προμηθευτή, η εντολή πρέπει να επιβεβαιώνεται μέσω ενός δεύτερου, ανεξάρτητου καναλιού επικοινωνίας.
Μερικά δευτερόλεπτα καθυστέρησης μπορούν να αποτρέψουν μια απώλεια που μπορεί να κοστίσει πολύ περισσότερο. Ιδιαίτερη προσοχή χρειάζεται όταν μας ζητούν κωδικούς πρόσβασης, κωδικούς μιας χρήσης (OTP) ή άλλα στοιχεία ασφαλείας. Το ίδιο ισχύει για κάθε απρόσμενο αίτημα μεταφοράς χρημάτων, ιδιαίτερα όταν συνοδεύεται από πίεση, απειλή ή απαίτηση για άμεση ενέργεια.
Κανένας κωδικός ασφαλείας δεν πρέπει να παραδίδεται σε τρίτους. Και αν πέσουμε θύμα απάτης, το σημαντικότερο είναι να μην καθυστερήσουμε. Επικοινωνούμε άμεσα με την τράπεζά μας, αλλάζουμε τους κωδικούς που ενδέχεται να έχουν αποκαλυφθεί και καταγγέλλουμε το περιστατικό στις αρμόδιες αρχές.
* Πρόεδρος Ελληνικού Ινστιτούτου Κυβερνοασφάλειας