National CSIRT-CY | National Computer Security Incident Response Team of Cyprus

Η Εθνική Ομάδα Αντιμετώπισης Ηλεκτρονικών Επιθέσεων προβλέπει την αύξηση της ηλεκτρονικής ασφαλείας ενισχύοντας την προστασία του κυβερνοχώρου των Εθνικών Κρίσιμων Πληροφοριακών Υποδομών, των τραπεζών και των παροχών επικοινωνίας της Κυπριακής Δημοκρατίας.

Απατηλά μηνύματα SMS - Smishing

16 Φεβρουαρίου 2023

Ο όρος «Smishing» (είναι ένας συνδυασμός των λέξεων “SMS” και “Phishing”). Πρόκειται για μια μορφή απάτης ηλεκτρονικού «ψαρέματος» η οποία πραγματοποιείται μέσω σύντομων μηνυμάτων κειμένου (SMS) μέσω κινητού τηλεφώνου.

Οι χρήστες λαμβάνουν ένα μήνυμα κειμένου που συνήθως ζητά να κάνετε κλικ σε έναν ηλεκτρονικό σύνδεσμο (link). Κάνοντας κλικ ο ανυποψίαστος χρήστης κατεβάζει στη συσκευή του κακόβουλο λογισμικό (malware) ή ανακατευθύνεται σε παραπλανητική ιστοσελίδα (malicious website) όπου του ζητείται να παραχωρήσει δεδομένα του, όπως ευαίσθητα ιδιωτικά στοιχεία (κωδικούς, στοιχεία ταυτότητας ή διαβατηρίου, τραπεζικό λογαριασμό, τραπεζική κάρτα κλπ).

Επίσης, μπορεί να λάβετε μήνυμα κειμένου και να σας ζητά να καλέσετε έναν αριθμό τηλεφώνου, προκειμένου να επαληθεύσετε, ενημερώσετε ή επανανεργοποιήσετε τον λογαριασμό σας, οποίος να οδηγεί στον απατεώνα που ισχυρίζεται ότι εκπροσωπεί τη νόμιμη επιχείρηση.

Η Αρχή Ψηφιακής Ασφάλειας προτείνει:

  • Να είστε προσεκτικοί στα SMS μηνύματα που λαμβάνεται
  • Μην αποκαλύπτετε προσωπικές πληροφορίες μέσω συνδέσμου η/και τηλεφώνου
  • Η τράπεζα συνεργασίας σας δεν θα ζητήσει ποτέ προσωπικά στοιχεία όπως PIN της κάρτας σας ή κωδικό πρόσβασης.
  • Μην μεταφέρετε χρήματα σε άλλο τραπεζικό λογαριασμό κατόπιν αιτήματός τους. Η τράπεζα συνεργασίας σας δεν θα σας ζητήσει ποτέ να προβείτε σε τέτοια ενέργεια.
  • Αν νομίζετε ότι πρόκειται για απατηλό μήνυμα SMS, αναφέρετέ το στον οργανισμό συνεργασίας σας ή στην Αστυνομία.

Cyber threats require heightened defences

Working towards a trusted and cyber secure Europe

Protect your cyber hygiene

Cyber Europe 2022 [exercise]