TECHNEWS

H νέα απάτη στο X και πώς να την αποφύγετε

Μία νέα εκστρατεία ηλεκτρονικής απάτης βρίσκεται σε εξέλιξη, με στόχο τους χρήστες του X (πρώην Twitter), από επιτήδειους που στέλνουν ψεύτικα emails ως ειδοποιήσεις ασφαλείας της πλατφόρμας.

Το μήνυμα ενημερώνει τον παραλήπτη ότι εντοπίστηκε σύνδεση στον λογαριασμό του από νέα συσκευή και τον καλεί να επιβεβαιώσει αν η πρόσβαση έγινε από τον ίδιο.

Πώς λειτουργεί η απάτη

Στο email αναφέρεται συνήθως ότι πραγματοποιήθηκε σύνδεση από διαφορετική τοποθεσία, όπως για παράδειγμα η Αριζόνα, ενώ ο χρήστης μπορεί να βρίσκεται σε άλλη χώρα, όπως το Λονδίνο. Παράλληλα εμφανίζεται ως συσκευή σύνδεσης ένας Firefox Desktop σε υπολογιστή Mac, δημιουργώντας την εντύπωση ότι κάποιος απέκτησε πρόσβαση στον λογαριασμό.

Το μήνυμα συνεχίζει με την προειδοποίηση: «Παρατηρήσαμε μια σύνδεση στον λογαριασμό σας από μια νέα συσκευή. Ήσασταν εσείς;»

Αν ο χρήστης επιλέξει ότι δεν ήταν ο ίδιος, το email τον προτρέπει να ακολουθήσει συγκεκριμένα βήματα για την προστασία του λογαριασμού.

Συγκεκριμένα, προτείνεται:

  • αλλαγή κωδικού πρόσβασης,
  • αποσύνδεση από όλες τις ενεργές συνεδρίες του X, εκτός από την τρέχουσα,
  • έλεγχος των εφαρμογών που έχουν πρόσβαση στον λογαριασμό και αφαίρεση όσων δεν αναγνωρίζονται.

Αν και αυτές οι οδηγίες είναι ίδιες με τις πραγματικές συστάσεις του X, οι σύνδεσμοι που περιλαμβάνονται στο συγκεκριμένο email δεν οδηγούν στην επίσημη ιστοσελίδα της πλατφόρμας αλλά σε κακόβουλες σελίδες που έχουν σχεδιαστεί για την υποκλοπή στοιχείων.

Τι επιδιώκουν οι χάκερ

Σύμφωνα με τον Τζέικ Μουρ, παγκόσμιο σύμβουλο κυβερνοασφάλειας της ESET, οι δράστες προσπαθούν είτε να αποσπάσουν το όνομα χρήστη και τον κωδικό πρόσβασης του λογαριασμού είτε να παραπλανήσουν το θύμα ώστε να εγκρίνει κακόβουλη εφαρμογή, η οποία αποκτά πρόσβαση στον λογαριασμό ακόμη και χωρίς να χρειάζεται ο κωδικός.

Αφού αποκτήσουν πρόσβαση, οι κυβερνοεγκληματίες μπορούν να χρησιμοποιήσουν τον λογαριασμό για:

  • απάτες με κρυπτονομίσματα (crypto scams),
  • επιθέσεις phishing,
  • εκστρατείες παραπληροφόρησης,
  • αποστολή παραπλανητικών μηνυμάτων σε άλλους χρήστες.

Γιατί είναι τόσο πειστικά τα email

Τα πλαστά email αποτελούν σχεδόν πιστή αντιγραφή των πραγματικών ειδοποιήσεων που αποστέλλει το X.

Χρησιμοποιούν:

  • το λογότυπο της πλατφόρμας,
  • την ίδια μορφοποίηση,
  • παρόμοια χρώματα,
  • σωστή γραμματική και ορθογραφία,
  • σχεδόν πανομοιότυπο κείμενο.

Παρ’ όλα αυτά υπάρχουν ορισμένες λεπτομέρειες που μπορούν να προδώσουν την απάτη.

Συχνά:

  • δεν εμφανίζεται το όνομα χρήστη (handle) του λογαριασμού,
  • η τοποθεσία της δήθεν σύνδεσης είναι ασαφής,
  • η διεύθυνση του αποστολέα δεν είναι η επίσημη,
  • οι σύνδεσμοι οδηγούν σε διαφορετικά domains.

Ο Τζέικ Μουρ επισημαίνει ότι τα δύο σημαντικότερα σημεία που πρέπει να ελέγχουν οι χρήστες είναι η διεύθυνση email του αποστολέα και η πραγματική διεύθυνση URL στην οποία οδηγούν οι σύνδεσμοι.

Τι αναφέρει το ίδιο το X

Η πλατφόρμα ξεκαθαρίζει ότι αποστέλλει email μόνο από διευθύνσεις που καταλήγουν σε:

  • @X.com
  • @e.X.com

Επιπλέον υπογραμμίζει ότι:

  • δεν αποστέλλει ποτέ email με συνημμένα αρχεία,
  • δεν ζητά ποτέ τον κωδικό πρόσβασης μέσω email,
  • δεν ζητά στοιχεία σύνδεσης μέσω προσωπικών μηνυμάτων (DM),
  • δεν ζητά ποτέ την αποκάλυψη του κωδικού σε απάντηση email.

Τι συμβαίνει αν πατήσετε τον σύνδεσμο

Οι σύνδεσμοι των παραπλανητικών email οδηγούν σε ψεύτικες ιστοσελίδες που έχουν δημιουργηθεί για δύο σκοπούς:

  • να υποκλέψουν τον κωδικό πρόσβασης,
  • να εξουσιοδοτήσουν κακόβουλη εφαρμογή να αποκτήσει πρόσβαση στον λογαριασμό, παρουσιάζοντάς την ως εργαλείο «ελέγχου ασφαλείας» ή «επίλυσης προβλημάτων».

Τι πρέπει να κάνετε αν λάβετε τέτοιο email

Οι ειδικοί συμβουλεύουν τους χρήστες να μην πανικοβληθούν και κυρίως να μην πατήσουν κανέναν σύνδεσμο του μηνύματος.

Αντί γι’ αυτό:

  • ανοίξτε απευθείας την επίσημη εφαρμογή ή τον επίσημο ιστότοπο του X,
  • ελέγξτε αν υπάρχει πραγματική ειδοποίηση ασφαλείας,
  • επιβεβαιώστε ότι το email προέρχεται από το domain X.com,
  • εξετάστε τις κεφαλίδες (headers) του email και τη διεύθυνση URL,
  • αναφέρετε το μήνυμα ως spam ή phishing στον πάροχο του email σας.

Αν έχετε ήδη πατήσει τον σύνδεσμο

Σύμφωνα με τον Τζέικ Μουρ, αν απλώς ανοίξατε τον σύνδεσμο χωρίς να εισαγάγετε στοιχεία σύνδεσης, κατά πάσα πιθανότητα δεν υπάρχει πρόβλημα.

Αν όμως:

  • πληκτρολογήσατε τον κωδικό πρόσβασής σας,
  • εισαγάγατε κωδικό μίας χρήσης (One-Time Password),
  • εγκρίνατε κάποια εφαρμογή,

θα πρέπει άμεσα να:

  • αλλάξετε τον κωδικό πρόσβασης,
  • ενεργοποιήσετε τον έλεγχο ταυτότητας δύο παραγόντων (2FA),
  • ελέγξετε τις συνδεδεμένες εφαρμογές του λογαριασμού.

Σε περίπτωση που υποψιάζεστε ότι ο λογαριασμός σας έχει παραβιαστεί, ακολουθήστε τις οδηγίες του επίσημου κέντρου βοήθειας του X. Η εταιρεία επισημαίνει ότι, όταν διαπιστώνει πιθανή παραβίαση, μπορεί να επαναφέρει τον κωδικό πρόσβασης και να αποστείλει ασφαλή σύνδεσμο μέσω email για τη δημιουργία νέου.

POPAGANDA

Share
Published by
POPAGANDA
Tags: Twitter