Περιεχόμενο Μαθήματος
Είδη phishing
Ανάλογα με το κανάλι επικοινωνίας μέσω του οποίου πραγματοποιείται η επίθεση, διακρίνουμε διάφορες συγκεκριμένες μορφές phishing, γεγονός που καταδεικνύει τη συνεχή προσαρμογή των κυβερνοεγκληματιών στις νέες τεχνολογίες:
0/5
Phishing – μην πέφτετε σε απατεώνες στο Διαδίκτυο!

Καθημερινά χρησιμοποιούμε έναν τεράστιο αριθμό παγκόσμιων ψηφιακών υπηρεσιών, οι οποίες έχουν γίνει αναπόσπαστο μέρος της ζωής μας. Ανεξάρτητα από τη χώρα διαμονής τους, οι άνθρωποι χρησιμοποιούν μαζικά πλατφόρμες όπως το Amazon για αγορές, ακούν μουσική και podcast στο Spotify ή το YouTube και περνούν τα βράδια τους παρακολουθώντας ταινίες και τηλεοπτικές σειρές στο Netflix ή το Prime Video. Αυτό το φαινόμενο της ευρείας υιοθέτησης παγκόσμιων εμπορικών σημάτων είναι καθοριστικής σημασίας για τους κυβερνοεγκληματίες.

Αυτές οι υπηρεσίες είναι τόσο δημοφιλείς και διαθέτουν τόσο τεράστια βάση χρηστών, ώστε όταν οι εγκληματίες στέλνουν μια μαζική εκστρατεία phishing – είτε με τη μορφή μηνύματος SMS είτε μέσω email σε χιλιάδες, και συχνά σε εκατομμύρια ανθρώπους – είναι σχεδόν εκατό τοις εκατό σίγουροι ότι ένα μεγάλο και σημαντικό ποσοστό των παραληπτών είναι πράγματι πελάτες ή χρήστες μιας από αυτές τις παγκόσμιες πλατφόρμες.

Και αυτό ακριβώς είναι το ψυχολογικό τέχνασμα. Έτσι, όταν βλέπουμε ένα μήνυμα στο inbox μας ή στην οθόνη του smartphone μας που υποτίθεται ότι προέρχεται από μια υπηρεσία που χρησιμοποιούμε πραγματικά τακτικά και με την οποία νιώθουμε στενή σχέση (π.χ. πληροφορίες σχετικά με πρόβλημα πληρωμής στο Netflix, αναστολή λογαριασμού στο Amazon ή επαλήθευση κωδικού πρόσβασης στο Spotify), η φυσική, λογική επαγρύπνησή μας μειώνεται. Αντικαθίσταται από μια άμεση αίσθηση επείγοντος, την ανάγκη για γρήγορη αντίδραση και, το πιο σημαντικό, το ενδιαφέρον μας για το περιεχόμενο του μηνύματος που λάβαμε αυξάνεται. Είμαστε διατεθειμένοι να κάνουμε κλικ στον σύνδεσμο επειδή θέλουμε να «διορθώσουμε» γρήγορα το πρόβλημα, το οποίο πιστεύουμε ότι αφορά τον πραγματικό μας λογαριασμό. Με αυτόν τον τρόπο, οι εγκληματίες εκμεταλλεύονται την εμπιστοσύνη μας σε δημοφιλείς μάρκες και την επιθυμία μας να διατηρήσουμε την πρόσβαση στις αγαπημένες μας υπηρεσίες.

Πηγή: https://phishing.iu.edu/stories

Αυτός είναι ο λόγος για τον οποίο τα μηνύματα phishing που προσποιούνται ότι προέρχονται από ψηφιακούς γίγαντες (καθώς και από τράπεζες και εταιρείες ταχυμεταφορών) είναι τόσο αποτελεσματικά και αποτελούν τη βάση πολλών παγκόσμιων εκστρατειών κυβερνοεγκλήματος. Το πραγματικό περιεχόμενο και η φύση του μηνύματος περνούν σε δεύτερη μοίρα, δίνοντας τη θέση τους σε μια συναισθηματική αντίδραση απέναντι σε ένα οικείο λογότυπο και ένα μήνυμα που αφορά πιθανή απώλεια.