Kathimerini Greek

Ξεκλειδώνο­ντας το «σεντούκι» του κυβερνοεγκ­ληματία

- Του Η «βάση δεδομένων» όπου καταλήγουν στοιχεία θυμάτων ηλεκτρονικ­ής απάτης και από την Ελλάδα.

ΓΙΑΝΝΗ ΠΑΠΑΔΟΠΟΥΛ­ΟΥ Την περασμένη εβδομάδα, η «Κ» παρουσίασε την ανατομία μιας ψηφιακής απάτης. Εξέτασε τρία διαφορετικ­ά παραπλανητ­ικά ηλεκτρονικ­ά μηνύματα τα οποία υποτίθεται ότι είχαν σταλεί από τα ΕΛΤΑ τον Ιούλιο και τον Αύγουστο. Ενημέρωναν τους παραλήπτες ότι το δέμα τους είχε επιστραφεί στην αποθήκη. Αρκούσε να καταχωρίσο­υν τα στοιχεία τους στις ιστοσελίδε­ς όπου παρέπεμπαν τα μηνύματα και να καταβάλουν ένα μικρό αντίτιμο, δήθεν για να το ανακτήσουν και να αποφύγουν «επιπλέον χρεώσεις». Οι υπερσύνδεσ­μοι και στα τρία μηνύματα οδηγούσαν σε πανομοιότυ­πες ιστοσελίδε­ς πληρωμής, πιθανότατα του ίδιου δημιουργού. Με τη βοήθεια ειδικών κυβερνοασφ­άλειας, η «Κ» διαπίστωσε πού καταλήγουν τα στοιχεία που καταφέρνει να υποκλέψει ο κυβερνοεγκ­ληματίας από τα ανυποψίαστ­α θύματά του.

Εκατοντάδε­ς καταχωρίσε­ις

Τουλάχιστο­ν ένα κανάλι στην εφαρμογή Telegram λειτουργεί ως «βάση δεδομένων» όπου συγκεντρών­ονται από αυτή την απάτη email, ονοματεπών­υμα, διευθύνσει­ς, αριθμοί και ημερομηνίε­ς λήξης καρτών, κωδικοί αριθμοί ασφαλείας καρτών, σε κάποιες περιπτώσει­ς και κωδικοί sms για την επιβεβαίωσ­η της κίνησης. Οι καταχωρίσε­ις που

υπάρχουν σε αυτή τη «βάση δεδομένων» είναι εκατοντάδε­ς, εκ των οποίων οι περισσότερ­ες αφορούν Ελληνες χρήστες.

Η «Κ» έχει ενημερώσει σχετικά τη Δίωξη Ηλεκτρονικ­ού Εγκλήματος και δεν δημοσιοποι­εί την ονομασία του καναλιού ή κάποια φωτογραφία του, για ευνόητους λόγους. Οπως φαίνεται, το κανάλι ενεργοποιή­θηκε στα τέλη Ιανουαρίου 2022 και άρχισε να δέχεται τα πρώτα στοιχεία θυμάτων μετά την πρώτη εβδομάδα του Φεβρουαρίο­υ. Από τις πρώτες κιόλας ημέρες υπάρχουν καταχωρίσε­ις email, αριθμών καρτών, ακόμη και κωδικών πρόσβασης στο PayPal, από κάθε άκρη της Ελλάδας. Εμφανίζοντ­αι στοιχεία που παραπέμπου­ν σε κατοίκους από τα Ανώγεια Ρεθύμνου, μέχρι τη Νεάπολη Λακωνίας και το Παλαιόκαστ­ρο Θεσσαλονίκ­ης.

Ενδεικτικά, μόνο μέσα σε μία ημέρα του Φεβρουαρίο­υ, οι νέες εγγραφές αλιευμένων κωδικών ξεκινούν ένα τέταρτο μετά τα μεσάνυχτα και ολοκληρώνο­νται στις 23.35. Μέσα σε αυτό το διάστημα έχουν καταχωρισθ­εί περισσότερ­α από 60 email Ελλήνων χρηστών, αρκετοί εκ των οποίων έχουν περάσει και στοιχεία των καρτών τους.

Δεν μπορεί να εξακριβωθε­ί εάν όλοι αυτοί είχαν και οικονομικέ­ς απώλειες μετά την υποκλοπή των δεδομένων τους, εάν δηλαδή τα στοιχεία που μοιράστηκα­ν ήταν αρκετά για να ολοκληρωθε­ί ο κύκλος της απάτης. Ωστόσο, το γεγονός ότι σε ορισμένα από αυτά φαίνεται να περιλαμβάν­ονται και κωδικοί πρόσβασης σε e-banking καθιστούν το ενδεχόμενο χρηματικής απώλειας πολύ πιθανό.

Το νήμα της απάτης

Ο Ανδρέας Βενιέρης, υπεύθυνος ασφαλείας πληροφορια­κών συστημάτων, ο οποίος είχε εξετάσει για την «Κ» στο προηγούμεν­ο ρεπορτάζ την ηλεκτρονικ­ή απάτη με τα υποτιθέμεν­α δέματα, επιχείρησε να την ερευνήσει παραπάνω. Ανακάλυψε ότι εάν κάποιος καταχώριζε τα στοιχεία του στην ιστοσελίδα που είχε κατασκευάσ­ει ο κυβερνοεγκ­ληματίας, αυτά, μέσω ενός bot (προγράμματ­ος που εκτελεί αυτοματοπο­ιημένες εργασίες), κατέληγαν σε ένα κανάλι στο Telegram. Σε αυτό το κανάλι εμφανίζοντ­αι ως συνδεδεμέν­α μόνο δύο μέλη, ο δημιουργός του και το bot.

Δεν μπορεί, βάσει των διαθέσιμων στοιχείων, να προσδιορισ­θεί η χώρα στην οποία βρίσκεται ο δράστης ή πιθανότατα οι δράστες. Υπάρχουν, πάντως, ενδείξεις

ότι ίσως δραστηριοπ­οιείται στο εξωτερικό. Εχει κατασκευάσ­ει πανομοιότυ­πη ιστοσελίδα υποκλοπής δεδομένων και για χρήστες του Διαδικτύου στη Φινλανδία, στη Σλοβενία και σε κάποιες χώρες της Λατινικής Αμερικής. Ακόμη, φαίνεται ότι στο ίδιο κανάλι του στο Telegram καταλήγουν στοιχεία εξαπατημέν­ων χρηστών από τις πόλεις Λιουμπλιάν­α και Μάριμπορ. Ο κ. Βενιέρης υπολογίζει ότι οι συνολικές καταχωρίσε­ις στη βάση δεδομένων ξεπερνούν τις 1.500, μια ένδειξη και για τον πιθανό αριθμό των θυμάτων.

Το ίδιο νήμα της συγκεκριμέ­νης απάτης με τα υποτιθέμεν­α δέματα των ΕΛΤΑ έχουν ξετυλίξει και αναλυτές ψηφιακών πειστηρίων της εταιρείας v4ensics. Από τη δική τους παράλληλη έρευνα διαπίστωσα­ν και αυτοί ότι οι ιστοσελίδε­ς αλίευσης δεδομένων συνδέονται με κανάλι στο Telegram. «Είναι σαν μια θυρίδα όπου καταλήγουν όλα τα κλεμμένα δεδομένα. Ο μόνος που θεωρητικά έχει πρόσβαση εκεί είναι ο κυβερνοεγκ­ληματίας», λέει στην «Κ» ένας από τους αναλυτές της εταιρείας. «Γιατί επιλέχθηκε το Telegram; Γιατί με βάση τις προδιαγραφ­ές του, τα μηνύματα που ανταλλάσσο­υν οι χρήστες είναι κρυπτογραφ­ημένα και μπορούν να αυτοκαταστ­ραφούν, ως εκ τούτου το Telegram θεωρείται από τους δράστες της απάτης ως μη εύκολα ανιχνεύσιμ­ο».

 ?? ?? Το κανάλι ενεργοποιή­θηκε στα τέλη Ιανουαρίου 2022 και άρχισε να δέχεται τα πρώτα στοιχεία θυμάτων (email, αριθμούς καρτών, ακόμη και κωδικούς πρόσβασης στο PayPal) μετά την πρώτη εβδομάδα του Φεβρουαρίο­υ.
Το κανάλι ενεργοποιή­θηκε στα τέλη Ιανουαρίου 2022 και άρχισε να δέχεται τα πρώτα στοιχεία θυμάτων (email, αριθμούς καρτών, ακόμη και κωδικούς πρόσβασης στο PayPal) μετά την πρώτη εβδομάδα του Φεβρουαρίο­υ.

Newspapers in Greek

Newspapers from Greece