«Παρατηρήσαμε σύνδεση από νέα συσκευή»: Η απάτη στο X που αδειάζει λογαριασμούς

Ένα νέο κύμα ηλεκτρονικών επιθέσεων έχει βάλει στο στόχαστρο χρήστες του X (πρώην Twitter), με τους χάκερ να χρησιμοποιούν ένα μήνυμα που μοιάζει απόλυτα αληθινό για να κλέψουν στοιχεία σύνδεσης και να αποκτήσουν πρόσβαση σε λογαριασμούς.

Το μήνυμα εμφανίζεται συνήθως με τίτλο «Παρατηρήσαμε σύνδεση από νέα συσκευή» και προειδοποιεί τον χρήστη ότι κάποιος συνδέθηκε στον λογαριασμό του από άγνωστη τοποθεσία ή άγνωστη συσκευή. Στη συνέχεια τον καλεί να πατήσει έναν σύνδεσμο για να «επιβεβαιώσει» ή να «ασφαλίσει» τον λογαριασμό του.

Εκεί ακριβώς βρίσκεται η παγίδα.
Ο σύνδεσμος δεν οδηγεί στην επίσημη ιστοσελίδα του X, αλλά σε μια ψεύτικη σελίδα που έχει σχεδιαστεί ώστε να μοιάζει σχεδόν πανομοιότυπη με την πραγματική. Αν ο χρήστης πληκτρολογήσει το όνομα χρήστη και τον κωδικό πρόσβασής του, οι πληροφορίες αποστέλλονται απευθείας στους επιτήδειους.
Σε αρκετές περιπτώσεις, οι χάκερ επιχειρούν να παρακάμψουν ακόμη και τον έλεγχο ταυτότητας δύο παραγόντων (2FA), ζητώντας από το θύμα να εισαγάγει και τον κωδικό επιβεβαίωσης που λαμβάνει στο κινητό του.

Πώς να προστατευτείτε
• Μην πατάτε συνδέσμους που περιέχονται σε ύποπτα email ή ιδιωτικά μηνύματα.
• Ελέγχετε πάντα ότι η διεύθυνση της ιστοσελίδας ανήκει πραγματικά στο x.com πριν εισαγάγετε τα στοιχεία σύνδεσής σας.
• Αν λάβετε ειδοποίηση για νέα σύνδεση, ανοίξτε μόνοι σας την εφαρμογή ή πληκτρολογήστε χειροκίνητα τη διεύθυνση του X στον φυλλομετρητή σας, αντί να χρησιμοποιήσετε τον σύνδεσμο του μηνύματος.
• Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA), κατά προτίμηση μέσω εφαρμογής δημιουργίας κωδικών και όχι μόνο με SMS.
• Αν υποψιάζεστε ότι δώσατε τα στοιχεία σας σε ψεύτικη σελίδα, αλλάξτε αμέσως τον κωδικό πρόσβασης και αποσυνδέστε όλες τις άγνωστες συσκευές από τις ρυθμίσεις ασφαλείας του λογαριασμού σας.

Οι επιθέσεις ηλεκτρονικού «ψαρέματος» (phishing) γίνονται ολοένα και πιο πειστικές, αξιοποιώντας λογότυπα, χρώματα και διατυπώσεις που θυμίζουν τις επίσημες ειδοποιήσεις των μεγάλων πλατφορμών. Για τον λόγο αυτό, οι ειδικοί υπενθυμίζουν ότι η καλύτερη άμυνα είναι η προσοχή: καμία επείγουσα ειδοποίηση δεν πρέπει να σας κάνει να πληκτρολογήσετε βιαστικά τους κωδικούς σας σε έναν σύνδεσμο που λάβατε μέσω email ή μηνύματος.

photo: pixabay

ΠΟΛΙΤΙΚΟΛΟΓΙΕΣ

ΠΡΕΠΕΙ ΝΑ ΔΙΑΒΑΣΕΤΕ

ΠΑΡΑΞΕΝΑ

Κύρια Θέματα

ΕΥΚΑΙΡΙΕΣ ΑΓΟΡΩΝ

Κάθε μέρα μαζί