Το γνώριμο μήνυμα που λαμβάνουν οι χρήστες όταν γίνεται σύνδεση στον λογαριασμό τους στο X (πρώην Twitter) αξιοποιούν οι χάκερ ως δόλωμα, επιχειρώντας να υποκλέψουν τα στοιχεία σύνδεσης των θυμάτων τους.
Σύμφωνα με δημοσίευμα της εφημερίδας Guardian, έχει εντοπιστεί νέα απόπειρα ηλεκτρονικής απάτης μέσω της αποστολής του συγκεκριμένου email.
«Παρατηρήσαμε μια σύνδεση στον λογαριασμό σας από νέα συσκευή. Ήσασταν εσείς;», αναφέρει το μήνυμα. Στη συνέχεια καλεί τον παραλήπτη, εφόσον δεν πραγματοποίησε ο ίδιος τη σύνδεση, να ακολουθήσει άμεσα συγκεκριμένα βήματα προκειμένου να προστατεύσει τον λογαριασμό του.
Μεταξύ αυτών περιλαμβάνεται ένας σύνδεσμος που υποτίθεται ότι οδηγεί σε αλλαγή του κωδικού πρόσβασης και αποσύνδεση από όλες τις ενεργές συσκευές του X, εκτός από εκείνη που χρησιμοποιείται εκείνη τη στιγμή. Στη συνέχεια εμφανίζεται ακόμη ένας σύνδεσμος που υποτίθεται ότι επιτρέπει τον έλεγχο των εφαρμογών που έχουν πρόσβαση στον λογαριασμό και τη διαγραφή όσων δεν αναγνωρίζει ο χρήστης.
Αν και οι συγκεκριμένες οδηγίες αποτελούν πραγματικές συστάσεις ασφαλείας του X, οι σύνδεσμοι που περιλαμβάνονται στο συγκεκριμένο email δεν είναι γνήσιοι. Πρόκειται για απόπειρα ηλεκτρονικού «ψαρέματος» (phishing), με στόχο να εξαπατηθούν οι χρήστες ώστε να αποκαλύψουν τον κωδικό πρόσβασής τους ή να παραχωρήσουν στους χάκερ άμεση πρόσβαση στον λογαριασμό τους.
«Οι απατεώνες επιδιώκουν είτε να αποκτήσουν το όνομα χρήστη και τον κωδικό πρόσβασης του λογαριασμού σας στο X είτε να σας πείσουν να εγκρίνετε έναν κακόβουλο σύνδεσμο που τους δίνει πρόσβαση στον λογαριασμό σας χωρίς να χρειάζονται τον κωδικό πρόσβασης», προειδοποιεί ο Τζέικ Μουρ, παγκόσμιος σύμβουλος κυβερνοασφάλειας της ESET, μιλώντας στη Guardian.
Πώς να αναγνωρίσετε το ψεύτικο email
Τα παραπλανητικά μηνύματα μοιάζουν σχεδόν πανομοιότυπα με τις επίσημες ειδοποιήσεις σύνδεσης του X. Φέρουν το λογότυπο της πλατφόρμας και χρησιμοποιούν την ίδια μορφοποίηση, τα ίδια χρώματα και σχεδόν ίδιο κείμενο, χωρίς εμφανή ορθογραφικά ή γραμματικά λάθη.
Ωστόσο, υπάρχουν ορισμένες μικρές διαφορές που μπορούν να προδώσουν την απάτη, όπως η απουσία του ονόματος χρήστη του λογαριασμού ή η ασαφής αναφορά στην τοποθεσία από όπου έγινε η υποτιθέμενη σύνδεση.
«Τα δύο πιο εμφανή σημάδια είναι η διεύθυνση ηλεκτρονικού ταχυδρομείου του αποστολέα και ο πραγματικός προορισμός των συνδέσμων», επισημαίνει ο Μουρ.
Από την πλευρά του, το X υπενθυμίζει ότι αποστέλλει email μόνο από διευθύνσεις που καταλήγουν σε @X.com ή @eX.com. Παράλληλα διευκρινίζει ότι δεν αποστέλλει ποτέ συνημμένα αρχεία μέσω email, ούτε ζητά από τους χρήστες να γνωστοποιήσουν τον κωδικό πρόσβασής τους μέσω email, άμεσου μηνύματος ή απάντησης.
Όποιος πατήσει σε κάποιον από τους συνδέσμους του παραπλανητικού email οδηγείται σε ψεύτικη ιστοσελίδα, σχεδιασμένη είτε για να υποκλέψει τον κωδικό πρόσβασης είτε για να εξουσιοδοτήσει μια κακόβουλη εφαρμογή να αποκτήσει άμεση πρόσβαση στον λογαριασμό του, συνήθως με το πρόσχημα ενός «ελέγχου ασφαλείας» ή μιας διαδικασίας «αντιμετώπισης προβλημάτων».
Τι πρέπει να κάνετε
«Αν λάβετε ένα τέτοιο email, είναι φυσιολογικό να ανησυχήσετε, όμως δεν πρέπει να πανικοβληθείτε ούτε να κάνετε κλικ στους συνδέσμους που περιέχει για να δώσετε προσωπικά στοιχεία. Αντί γι’ αυτό, ανοίξτε την επίσημη εφαρμογή του X και, αν υπάρχει πραγματικά κάποιο ζήτημα ασφαλείας, θα εμφανιστεί εκεί», τονίζει ο Μουρ.
Παράλληλα, συνιστά στους χρήστες να ελέγχουν τόσο τις κεφαλίδες των email όσο και τις διευθύνσεις URL των συνδέσμων, ώστε να επιβεβαιώνουν ότι προέρχονται από τον επίσημο τομέα X.com. Επιπλέον, τα ύποπτα μηνύματα μπορούν να αναφέρονται στον πάροχο ηλεκτρονικού ταχυδρομείου μέσω των διαθέσιμων εργαλείων αναφοράς ανεπιθύμητης αλληλογραφίας και ηλεκτρονικού «ψαρέματος» (phishing).
«Αν απλώς κάνατε κλικ σε έναν σύνδεσμο και ανοίξατε τη σελίδα, πιθανότατα δεν υπάρχει λόγος ανησυχίας», σημειώνει ο Μουρ. «Αν όμως εισαγάγατε τον κωδικό πρόσβασής σας ή έναν κωδικό μίας χρήσης σε ιστοσελίδα της οποίας δεν είχατε επιβεβαιώσει την αυθεντικότητα, αλλάξτε αμέσως τον κωδικό σας και βεβαιωθείτε ότι έχετε ενεργοποιήσει τον έλεγχο ταυτότητας δύο παραγόντων», καταλήγει.
Διαβάστε ακόμη
Στο Μαξίμου η συμφωνία για την είσοδο της Meridiam στην ηλεκτρική διασύνδεση Ελλάδας – Κύπρου
Delvaux: Η ιστορία του οίκου που παράγει αποκλειστικά χειροποίητες τσάντες
Για όλες τις υπόλοιπες ειδήσεις της επικαιρότητας μπορείτε να επισκεφθείτε το Πρώτο ΘΕΜΑ
Σχολίασε εδώ
Για να σχολιάσεις, χρησιμοποίησε ένα ψευδώνυμο.