Συχνό θέμα απασχόλησης αποτελούν οι τρόποι αποτροπής κινδύνων για την ασφάλεια στον κυβερνοχώρο και έχουν παρουσιαστεί αρκετά ενδεχόμενα παραβίασης λογαριασμού ή κλοπής του κινητού σας τηλεφώνου. Σήμερα, ας αντιμετωπίσουμε μία πιο περίπλοκη περίπτωση κατά την οποία κάποιος προσπαθεί να σας εξαπατήσει, αλλά δεν είστε βέβαιος για την έκταση του προβλήματος. Για παράδειγμα:

  • Ακολουθήσατε έναν σύνδεσμο μέσω email ή διαφήμισης και προβληματίζεστε για την αξιοπιστία του εν λόγω συνδέσμου.
  • Κάποιος που αυτοπροσδιορίζεται ως υπάλληλος της Microsoft σας ζητά να αφαιρέσει έναν ιό από τον υπολογίστη σας.
  • Λάβατε ένα email από το Customer Support με έναν σύνδεσμο για την επίλυση του προβλήματος και την αποφυγή υπερπληρωμής μίας λανθασμένης χρέωσης.

Τι πρέπει να κάνετε για να αποτρέψετε την παραβίαση;

Μη δώσετε περαιτέρω πληροφορίες

Πρόκειται για τον πρωταρχικό κανόνα που πρέπει να ακολουθείτε. Εάν ένας ιστότοπος ζητάει ονοματεπώνυμο, email, τηλέφωνο ή πληροφορίες της τραπεζικής σας κάρτας, κλείστε το απευθείας. Εάν μιλάτε με κάποιον στο κινητό σας τηλέφωνο – ακόμη κι αν ισχυρίζεται πως καλεί από την τράπεζα ή για τεχνική υποστήριξη – και η συζήτηση σας φαίνεται αλλόκοτη, τερματίστε αμέσως την κλήση και μην απαντήσετε σε περίπτωση που ξανά καλέσει. Οι απατεώνες (scammers) συχνά χρησιμοποιούν ποικίλες μεθόδους και μπορούν να σας καλέσουν από διαφορετικό αριθμό. Στην περίπτωση που η επικοινωνία σας πραγματοποιείται διαδικτυακά, τερματίστε τη συνάντηση και κλείστε την εφαρμογή.

Αποσυνδέστε τη συσκευή σας από το διαδίκτυο.

Αποτελεί βασικό βήμα σε περίπτωση που εγκαταστήσατε οποιαδήποτε εφαρμογή κατόπιν αιτήματος κάποιου ή κάποιος δραστηριοποιήθηκε στον υπολογίστη σας μέσω απομακρυσμένης πρόσβασης – συμπεριλαμβανομένων εφαρμογών όπως το Zoom, Skype, MS Teams ή Google Meet. Εάν συνέβη αυτό, υπάρχει μεγάλη πιθανότητα το κακόβουλο λογισμικό να εγκαταστάθηκε στον υπολογιστή ή στην κινητή σας συσκευή. Για να αποτρέψετε τους εγκληματίες να ελέγχουν τη συσκευή σας απομακρυσμένα, αποσυνδέστε απευθείας τον υπολογιστή/ κινητό σας από το Internet απενεργοποιώντας το Wi-Fi και τα δεδομένα κινητής τηλεφωνίας.

Σκεφτείτε τι πληροφορίες άντλησαν οι hackers

Εάν επισκεφθήκατε έναν ύποπτο ιστότοπο ή μιλήσατε στο τηλέφωνο, προσπαθήστε να θυμηθείτε ποιες πληροφορίες γνωστοποιήσατε. Διεύθυνση και ονοματεπώνυμο; Αριθμό τηλεφώνου; Αριθμό τραπεζικής κάρτας; Κωδικούς; Εάν κοινοποιήσατε μόνο όνομα, διεύθυνση και αριθμό τηλεφώνου, δεν απαιτούνται περαιτέρω ενέργειες, αλλά παραμείνετε προσεκτικοί. Σε περίπτωση γνωστοποίησης κωδικών, φωτογραφιών, προσωπικών εγγράφων ή τραπεζικών πληροφοριών, η κατάσταση είναι πιο σοβαρή και πρέπει να ακολουθήσετε τις παρακάτω συμβουλές.

Αλλαγή κωδικών

Συνδεθείτε άμεσα σε όλες τις υπηρεσίες που χρησιμοποιήθηκε ο κωδικός και αλλάξτε τον. Εάν έχετε αποσυνδέσει τη συσκευή σας από το Internet, χρησιμοποιήστε διαφορετική συσκευή. Πληκτρολογείστε χειροκίνητα την ηλεκτρονική διεύθυνση ιστοτόπου ή ανοίξτε την μέσω σελιδοδεικτών του προγράμματος περιήγησης.

Επικοινωνία με την τράπεζα

Επικοινωνήστε άμεσα με την τράπεζα. Συνήθως, δύναται να αποκλείσετε τις κάρτες σας μέσω εφαρμογών στο κινητό σας είτε μέσω του προσωπικού σας λογαριασμού στον αντίστοιχο ιστότοπο. Για πληροφορίες, όπως στοιχεία τραπεζικού λογαριασμού, συμβουλευτείτε ειδικούς από την τράπεζα σχετικά με τα μέτρα προστασίας που πρέπει να λάβετε. Καλέστε εσείς στους αριθμούς επικοινωνίας που αναγράφονται στην ιστοσελίδα της τράπεζας ή στην εφαρμογή του κινητού.

Ελέγχος υπολογιστή

Εάν αποσυνδέσατε τον υπολογιστή σας από το διαδίκτυο, ελέγξτε προσεχτικά για το κακόβουλο λογισμικό πρωτού συνδεθείτε ξανά στο δίκτυο. Εάν διαθέτετε ήδη εγκατεστημένο ένα πρόγραμμα προστασίας βεβαιωθείτε πως οι βάσεις δεδομένων έχουν ενημερωθεί πρόσφατα και όλες οι τεχνολογίες προστασίας και σάρωσης είναι ενεργοποιημένες. Είναι πολύ σημαντικό να εκτελέσετε τη βαθύτερη δυνατή σάρωση εφαρμόζοντας ρυθμίσεις που μπορούν να ανιχνεύσουν όχι μόνο το κακόβουλο λογισμικό αλλά και το δυνητικά επικίνδυνο. Αφαιρέστε τυχόν εντοπισμένο κακόβουλο λογισμικό σύμφωνα με τις οδηγίες εφαρμογής ασφαλείας.

Σε περίπτωση που ο υπολογιστής σας δε διαθέτει προστασία, χρησιμοποιήστε διαφορετικό υπολογιστή για να κατεβάσετε κάποιο πρόγραμμα προστασίας από επίσημη πηγή και μεταφέρετε τα αρχεία του προγράμματος προστασία  στον μολυσμένο υπολογιστή χρησιμοποιώντας ένα USB φλασάκι.

Έλεγχος ύποπτης δραστηριότητας

Αφότου ακολουθήσετε τα παραπάνω βήματα, βεβαιωθείτε πως οι επιτιθέμενοι δεν κατάφεραν να βλάψουν τους λογαριασμούς σας. Αναφορικά με τους τραπεζικούς λογαριασμούς, ελέγξτε τις πρόσφατες αγορές. Εάν δείτε αγορές που δεν πραγματοποιήσατε εσείς, προσπαθήστε να  τις ακυρώσετε επικοινωνώντας  με το διαδικτυακό κατάστημα ή την τράπεζα.

Αναφορικά με τα μέσα κοινωνικής δικτύωσης ελέγξτε την πρόσφατη δραστηριότητα σας όπως δημοσιεύσεις, φωτογραφίες, αιτήματα φιλίας καθώς και τις συνομιλίες σας για τυχόν παραπλανητικές συνομιλίες

Επαληθεύστε τα προσωπικά σας στοιχεία, τα στοιχεία επικοινωνίας, πληρωμών και φωτογραφίες σας σε όλους τους λογαριασμούς σας. Εάν παρατηρήσετε αλλαγές, σημαίνει ότι ο λογαριασμός σας παραβιάστηκε, συνεπώς αλλάξτε τους κωδικούς πρόσβασης και εάν είναι δυνατόν εφαρμόστε 2factor authenticator. Οι hackers, έχοντας παραβιάσει τον λογαριασμό σας, θα προσπαθήσουν να διατηρήσουν τη σύνδεση τους σε αυτόν. Ανάλογα την υπηρεσία, η σύνδεση μπορεί να διατηρηθεί ακόμη κι αν αλλάξετε τον κωδικό πρόσβασης. Είναι σημαντικό να αναγνωρίζετε όλες τις συσκευές που βρίσκονται στην κατηγορία Security (ενδεχομένως να τη βρείτε ως Συνδεδεμένες Συσκευές ή Πρόσφατες Συνδέσεις). Δίπλα στην εκάστοτε συνδεδεμένη συσκευή, υπάρχει η επιλογή Αποσύνδεση συσκευής ή Τερματισμός σύνδεσης που σας επιτρέπει να τοποθετείτε τους ξένους εκτός δικτύου.

Το δυσκολότερο κομμάτι έγκειται στην παραβιάση της ηλεκτρονικής αλληλογραφίας. Πρωτίστως, πρέπει να ελέγξετε τους κανόνες προώθησης αλληλογραφίας και δευτερευόντως, εάν εντοπίσετε ύποπτη δραστηριότητα στο mail σας, θα πρέπει να αλλάξετε τους κωδικούς όλων των υπηρεσιών που συνδέονται με αυτό.

Για να μειώσετε τους κινδύνους παραβίασης, καλό είναι να λάβετε προληπτικά μέτρα, πρωτού βρεθείτε αντιμέτωποι με hackers.

  • Προστατέψτε την κινητή σας συσκευή από ενδεχόμενη κλοπή ή απώλεια.
  • Χρησιμοποιείτε μοναδικούς κωδικούς και έλεγχο ταυτότητας δύο παραγόντων για κάθε λογαριασμό. Ένας διαχειριστής κωδικών με ενσωματωμένο έλεγχο ταυτότητας θα σας βοηθήσει να δημιουργήσετε νέους μοναδικούς κωδικούς πρόσβασης και παράλληλα να τους αποθηκεύσετε μαζί με τα διακριτικά ελέγχου ταυτότητας.
  • Εγκαταστήστε ένα ολοκληρωμένο σύστημα ασφαλείας σε όλους τους υπολογιστές και τα smartphones σας. Αυτό θα αποτρέψει τις περισσότερες απόπειρες phishing μέσω κακόβουλων μηνυμάτων ηλεκτρονικού ταχυδρομείου και συνδέσμων.

Πηγή: https://www.kaspersky.com/blog/what-to-do-if-someone-tries-to-hack-you/49175/