Με λίγα λόγια
Η δεξιότητα που σταματά σχεδόν κάθε απάτη: να βλέπετε σε ποιον ανήκει ένας σύνδεσμος. Με παραδείγματα ψεύτικων διευθύνσεων και σελίδων σύνδεσης.
Τα βασικά προειδοποιητικά σημάδια: Η επωνυμία εμφανίζεται, αλλά όχι ως το πραγματικό domain · Ονόματα που μοιάζουν πολύ · Επιπλέον λέξεις.
Το πρώτο που πρέπει να κάνετε: Μη συνδέεστε από συνδέσμους που σας έρχονται σε μηνύματα. Χρησιμοποιήστε την εφαρμογή ή πληκτρολογήστε μόνοι σας τη διεύθυνση.
Πώς λειτουργεί η απάτη
Οι σελίδες phishing αντιγράφουν τέλεια λογότυπα και εμφάνιση. Το μόνο που δεν μπορεί να πλαστογραφήσει ένας απατεώνας είναι το πραγματικό όνομα τομέα (domain): το όνομα ακριβώς πριν από την πρώτη μονή «/», μαζί με την κατάληξή του (.gr, .com.cy, .com και ούτω καθεξής).
Προειδοποιητικά σημάδια
- Η επωνυμία εμφανίζεται, αλλά όχι ως το πραγματικό domain. Το paypal.com.account-verify.info ανήκει στο account-verify.info. Διαβάστε το από τα δεξιά προς τα αριστερά.
- Ονόματα που μοιάζουν πολύ. paypa1, arnazon, micros0ft, ή ειδικοί χαρακτήρες που μοιάζουν με κανονικά γράμματα.
- Επιπλέον λέξεις. secure-login-, -verify, -support, -refund, -pliromi.
- Συντομευμένοι σύνδεσμοι. Το bit.ly και παρόμοιες υπηρεσίες κρύβουν τον προορισμό. Ο έλεγχός μας τους ακολουθεί για εσάς.
- Ολοκαίνουργια domain. Μια ιστοσελίδα λίγων ημερών που σας ζητά να συνδεθείτε είναι σχεδόν πάντα phishing.
Τι να κάνετε αν λάβετε κάτι τέτοιο
- Μη συνδέεστε από συνδέσμους που σας έρχονται σε μηνύματα. Χρησιμοποιήστε την εφαρμογή ή πληκτρολογήστε μόνοι σας τη διεύθυνση.
- Επικολλήστε στο TapSafely όποιον σύνδεσμο σας φαίνεται ύποπτος. Σας δείχνουμε τον πραγματικό ιδιοκτήτη, πόσο παλιό είναι το domain και πού οδηγεί πραγματικά ο σύνδεσμος.
- Χρησιμοποιήστε διαχειριστή κωδικών πρόσβασης: δεν θα συμπληρώσει τον κωδικό σας σε ψεύτικο domain, και αυτό είναι μια πολύ χρήσιμη έγκαιρη προειδοποίηση.
Διαβάζετε τους συνδέσμους από τα δεξιά προς τα αριστερά
| Σύνδεσμος | Πραγματικός ιδιοκτήτης | Συμπέρασμα |
|---|---|---|
https://www.skroutz.gr/account | skroutz.gr | Γνήσιο domain |
https://skroutz.gr.kentro-epistrofon[.]top | kentro-epistrofon.top | Ψεύτικο |
https://login.microsoftonline.com | microsoftonline.com | Γνήσιο domain |
https://micros0ft-login[.]com | micros0ft-login.com | Ψεύτικο (μηδέν αντί για o) |
Αν έχετε ήδη πληρώσει ή δώσει στοιχεία
Κινηθείτε γρήγορα. Κάνει διαφορά.
- Αλλάξτε τον κωδικό στην πραγματική ιστοσελίδα και σε κάθε άλλο σημείο όπου τον χρησιμοποιούσατε.
- Ενεργοποιήστε την επαλήθευση σε δύο βήματα και ελέγξτε τις ρυθμίσεις του λογαριασμού σας για νέους κανόνες προώθησης ή νέες συσκευές.
- Αν γράψατε τα στοιχεία της κάρτας σας, καλέστε την τράπεζά σας.
Συχνές ερωτήσεις
Ένας σύνδεσμος είναι ασφαλής αν ξεκινά με https;
Όχι. Το https σημαίνει μόνο ότι η σύνδεση είναι κρυπτογραφημένη, όχι ότι η ιστοσελίδα είναι έντιμη.
Επίσημες πηγές και περισσότερες πληροφορίες
Ελέγχουμε τους οδηγούς μας με βάση τις συμβουλές δημόσιων φορέων και οργανώσεων προστασίας καταναλωτών.
- How To Recognize and Avoid Phishing Scams (US Federal Trade Commission)
- Phishing scams: how to spot and report them (UK National Cyber Security Centre)
- Phishing scams (Scamwatch, Australian Competition and Consumer Commission)