Καμπανάκι από την ΑΑΔΕ, για τα παραπλανητικά μηνύματα SMS που έχουν ως στόχο την υποκλοπή προσωπικών και άλλων ευαίσθητων στοιχείων των πολιτών.
Η Ανεξάρτητη Αρχή Δημοσίων Εσόδων επισημαίνει ότι το τελευταίο διάστημα διαπιστώθηκαν κακόβουλες ενέργειες αποστολής παραπλανητικών μηνυμάτων SMS σε κινητές συσκευές (SMISHING), μέσω πλαστών ιστοσελίδων. Και γνωστοποιεί ότι έχει ήδη προβεί σε όλες τις απαραίτητες ενέργειες αναφοράς και διακοπής λειτουργίας των εν λόγω ιστοσελίδων.
Η ΑΑΔΕ εφιστά την ιδιαίτερη προσοχή των πολιτών καθώς τα συγκεκριμένα μηνύματα:
- Φαίνεται ότι αποστέλλονται από την ΑΑΔΕ ή κάποια άλλη αξιόπιστη οντότητα,
- Παροτρύνουν τους παραλήπτες να συνδεθούν μέσω link σε κάποια πλαστή ιστοσελίδα.
Για παράδειγμα, τα μηνύματα της πρόσφατης επίθεσης SMISHING που αφορούν την ΑΑΔΕ:
- Εμφανίζουν σαν αποστολέα την «AADE»,
- Αναφέρουν «Νέα αποζημίωση πληθωρισμού διαθέσιμη στο https://myaadelive-gr.com» ή «Υπενθύμιση: €250 επίδομα διαθέσιμο στο https://myaade-gov.com».
- Παροτρύνουν τους παραλήπτες να συνδεθούν μέσω link σε πλαστή ιστοσελίδα, που τους ενημερώνει ότι δικαιούνται επίδομα και πρέπει να υποβάλουν αίτημα συμπληρώνοντας τα προσωπικά τους στοιχεία (Ονοματεπώνυμο, ΑΦΜ, κωδικούς Taxis, Στοιχεία Τραπεζών, κ.λπ.).
Επισημαίνεται ότι η πλαστή αυτή ιστοσελίδα:
- Απεικονίζει το λογότυπο της Ελληνικής Δημοκρατίας και του Gov.gr και
- Κάνει σωστή χρήση της ελληνικής γλώσσας.
Για την προστασία τους οι πολίτες πρέπει να μην κάνουν click ή tap σε κανένα σύνδεσμο και να διαγράψουν αμέσως το μήνυμα.
Υπενθυμίζουμε ότι η ΑΑΔΕ δεν ζητά ποτέ και για κανένα λόγο από τους φορολογούμενους, να αποκαλύψουν προσωπικά τους στοιχεία (όνομα, ΑΦΜ, ημερομηνία γέννησης, τραπεζικούς λογαριασμούς ή κωδικούς πρόσβασης (Username ή Password) μέσω μηνύματος SMS ή μηνύματος ηλεκτρονικού ταχυδρομείου. Οι πολίτες πρέπει να συνδέονται στην ψηφιακή πύλη myAADE μόνο από τη διεύθυνση myaade.gov.gr ή μέσω της επίσημης ιστοσελίδας της Ανεξάρτητης Αρχής Δημοσίων Εσόδων www.aade.gr.
ΕΡΩΤΟΑΠΑΝΤΗΣΕΙΣ ΚΑΙ ΠΑΡΑΔΕΙΓΜΑΤΑ
Τι είναι το SMISHING;
Με το όρο SMISHING ορίζεται η απόπειρα υποκλοπής προσωπικών στοιχείων, όπως όνομα, ΑΦΜ, ημερομηνία γέννησης, τραπεζικοί λογαριασμοί ή κωδικοί πρόσβασης πολιτών με παραπλανητικά μηνύματα (SMS) σε κινητές συσκευές, από υποτιθέμενες έμπιστες οντότητες (σε αντιστοιχία με το ηλεκτρονικό ψάρεμα «PHISHING», όπου αποστέλλονται παραπλανητικά e-mails αντί SMS). Τα παραπλανητικά αυτά μηνύματα συνήθως περιέχουν κάποιο link προς έναν πλαστό ιστότοπο.
Έχει αναφερθεί κάποια πρόσφατη επίθεση;
Ναι, το τελευταίο διάστημα, σε συνεργασία με τις αρμόδιες αρχές, διαπιστώθηκαν κακόβουλες ενέργειες αποστολής παραπλανητικών μηνυμάτων SMS σε κινητές συσκευές (SMISHING), που αφορούν την ΑΑΔΕ, και έχουν στόχο την υποκλοπή προσωπικών στοιχείων πολιτών και στοιχείων τραπεζικών καρτών.
Πώς θα αναγνωρίσω τα κακόβουλα μηνύματα SMS;
Τα κακόβουλα μηνύματα SMS:
- Φαίνεται σαν να αποστέλλονται από την ΑΑΔΕ ή κάποια άλλη αξιόπιστη οντότητα
- Παροτρύνουν τους παραλήπτες να συνδεθούν μέσω link σε κάποια πλαστή ιστοσελίδα
Για παράδειγμα, τα μηνύματα πρόσφατης επίθεσης SMISHING που αφορούν την ΑΑΔΕ:
- Εμφάνιζαν ως αποστολέα την AADE
- Ανέφεραν: «Νέα αποζημίωση πληθωρισμού διαθέσιμη στο https://myaadelive-gr.com» ή «Υπενθύμιση: €250 επίδομα διαθέσιμο στο https://myaade-gov.com»
- Έμοιαζαν με τα SMS της παρακάτω εικόνας:
Τι θα συμβεί αν πατήσω το link που αναγράφεται στο κακόβουλο μήνυμα;
Πατώντας το συγκεκριμένο link του παραπάνω μηνύματος ο πολίτης κατευθύνεται σε πλαστή ιστοσελίδα, που τον ενημερώνει πως δικαιούται επίδομα και τον
προτρέπει να υποβάλει αίτημα, συμπληρώνοντας τα προσωπικά του στοιχεία (Ονοματεπώνυμο, ΑΦΜ, κωδικούς Taxis, Στοιχεία Τραπεζών, κ.λπ.).
Επισημαίνεται ότι η πλαστή αυτή ιστοσελίδα:
- Είναι αρκετά αληθοφανής,
- Εμφανίζει το λογότυπο της Ελληνικής Δημοκρατίας και του Gov.gr και
- Κάνει σωστή χρήση της ελληνικής γλώσσας.
Ακολουθούν φωτογραφίες και σύντομη περιγραφή από τα βήματα της πλαστής ιστοσελίδας.
1. Πατώντας το link του μηνύματος ο χρήστης κατευθύνεται σε πλαστή ιστοσελίδα της ΑΑΔΕ όπου ενημερώνεται πως δικαιούται επίδομα 250 €
και προτρέπεται να υποβάλει αντίστοιχο αίτημα.
2. Πατώντας «Υποβολή αιτήματος» εμφανίζεται η φόρμα εισαγωγής προσωπικών στοιχείων του πολίτη. Στην φόρμα απεικονίζεται το λογότυπο του gov.gr.
4. Στην συνέχεια ζητούνται τα προσωπικά στοιχεία του χρήστη: email, ονοματεπώνυμο, ημερομηνία γέννησης, διεύθυνση, ΤΚ, πόλη και αριθμός τηλεφώνου.
5. Έπειτα δίνεται η δυνατότητα επιλογής του τρόπου μεταφοράς του επιδόματος, είτε σε τραπεζικό λογαριασμό (που όμως η επιλογή αυτή αναφέρεται ως προσωρινά μη διαθέσιμη) είτε σε πιστωτική κάρτα.
Latest News
Ένας Cosmos γεμάτος ανθρωπόμορφα ρομπότ
Θα μπορούν να κάνουν δουλειές στο σπίτι ή σε χώρους εργασίας όπως τα εργοστάσια
Η Google αλλάζει τον τρόπο που μαθαίνουμε τις ειδήσεις – Τι είναι η λειτουργία «Daily listen»
Η Google δοκιμάζει μια νέα λειτουργία, με τη βοήθεια της τεχνητής νοημοσύνης, που θα αλλάξει για πάντα τον τρόπο ενημέρωσης των χρηστών.
Η Τεχνητή νοημοσύνη κατά της φοροδιαφυγής - Το σχέδιο της ΑΑΔΕ
Η εφορία δημιουργεί ενιαίο προφίλ για κάθε φορολογούμενο - Οι άξονες του Στρατηγικού Σχεδίου
Τα μοντέλα ΑΙ... ξέμειναν από ανθρώπινα δεδομένα - Τι προβλέπει ο Μασκ
Το σωρευτικό άθροισμα της ανθρώπινης γνώσης έχει εξαντληθεί στην εκπαίδευση μοντέλων για την τεχνητή νοημοσύνη
Απώλειες 200.000 θέσεων εργασίας φέρνει η AI στη Wall Street
Ποια τμήματα των παγκόσμιων τραπεζών θα επηρεαστούν περισσότερο από την Τεχνητή Νοημοσύνη
Το θηριώδες ποσό που εξασφάλισε η startup που ανταγωνίζεται την OpenAI
Η startup τεχνητής νοημοσύνης Anthropic πλησιάζει σε συμφωνία για να συγκεντρώσει επιπλέον 2 δισεκατομμύρια δολάρια
Επένδυση 11 δισ. από την AWS για υποδομές τεχνητής νοημοσύνης
Η Amazon και άλλες μεγάλες εταιρείες τεχνολογίας επενδύουν δισεκατομμύρια δολάρια σε υποδομές τεχνητής νοημοσύνης
Mega deal για τις ανάγκες της ΑΙ - Σε πορεία συγχώνευσης Getty Images και Shutterstock
Ο Craig Peters, CEO της Getty θα παραμείνει διευθύνων σύμβουλος της νέας συνδυασμένης επιχείρησης αξιας 3,7 δισ. δολ. - Υπολογίζουν σε συνέργειες μεταξύ 150 και 200 εκατ. δολ.
Χρηματοδότηση-ρεκόρ για τις startup τεχνητής νοημοσύνης το 2024
Το συνολικό ποσό χρηματοδότησης για startup επιχειρήσεις αυξήθηκε το περασμένο έτος, κατά περίπου ένα τρίτο σε σχέση με το 2023
Νέα πανίσχυρα gaming chips με τη χρήση ΑΙ ανακοίνωσε η Nvidia
Η Nvidia ανέφερε ότι τα τσιπ της σειράς RTX 50 θα υποστηρίζουν μια δυνατότητα που ονομάζεται DLSS 4 που χρησιμοποιεί AI