back to top
26.5 C
Athens
Κυριακή 6 Σεπτεμβρίου 2026

Τι είναι το smishing και πώς να μην πέσετε θύματα

Χρήσιμες οδηγίες για την ενίσχυση της ασφάλειας και της ιδιωτικότητας των πολιτών καθώς το τελευταίο διάστημα παρατηρούνται αυξημένες αναφορές για αποστολή παραπλανητικών μηνυμάτων τύπου smishing (SMS phishing) απευθύνει η Εθνική Αρχή Κυβερνοασφάλειας.

Το Smishing (γνωστό και ως phishing μέσω SMS) συνιστά μια μορφή απόπειρας ηλεκτρονικής απάτης η οποία πραγματοποιείται μέσω σύντομων μηνυμάτων κειμένου (SMS) μέσω κινητού τηλεφώνου.

- Advertisement -

Μια επίθεση τύπου smishing εξελίσσεται ως εξής:

• Το θύμα λαμβάνει ένα μήνυμα SMS στο οποίο ο αποστολέας υποδύεται μία αξιόπιστη οντότητα, οργανισμό ή πρόσωπο.

- Advertisement -

• Το SMS είναι σύντομο, και περιέχει ένα σύνδεσμο (link).

• Κάνοντας κλικ ο ανυποψίαστος χρήστης κατεβάζει στη συσκευή του κακόβουλο λογισμικό (malware) ή ανακατευθύνεται σε παραπλανητική ιστοσελίδα (malicious website) όπου του ζητείται να παραχωρήσει δεδομένα του, όπως ευαίσθητα ιδιωτικά στοιχεία, κωδικούς, στοιχεία ταυτότητας ή διαβατηρίου, τραπεζικό λογαριασμό, τραπεζική κάρτα και άλλα.

Περιστατικά τύπου smishing αντιμετωπίζονται σε παγκόσμια κλίμακα. Ειδικά για την Ελληνική επικράτεια έχουν αναφερθεί κακόβουλα μηνύματα που φαίνεται να αφορούν δήθεν κάποια έκδοση εγγράφου από την Ενιαία Ψηφιακή Πύλη (Gov.gr), ή να έχουν περιεχόμενο φορολογικού ενδιαφέροντος (όπως επιστροφή φόρου), η να προέρχονται από τραπεζοπιστωτικά ιδρύματα, ή ακόμα και από εταιρείες εντοπισμού/παράδοσης δεμάτων.

Η Εθνική Αρχή Κυβερνοασφάλειας στην ανακοίνωσή της καλεί τους πολίτες να διαχειρίζονται με προσοχή και υπομονή τα SMS και γενικότερα τα μηνύματα που λαμβάνουν ακόμα και αν με μια πρώτη ματιά φαίνονται αληθή. Ειδικότερα συστήνονται τα ακόλουθα μέτρα πρόληψης και προστασίας:

• Δεν θα πρέπει να πατήσετε κανένα σύνδεσμο (link) που περιλαμβάνεται μέσα στο μήνυμα.

• Δε θα πρέπει να απαντάτε και να αντιδράτε βιαστικά σε τέτοια μηνύματα ακόμα και αν παρουσιάζονται ως επείγοντα. Αφιερώστε λίγο χρόνο αναζήτησης στο διαδίκτυο για να διερευνήσετε την γνησιότητα του μηνύματος. Αν είναι δυνατό επικοινωνήστε με τον φερόμενο ως αποστολέα για να επιβεβαιώσετε τη γνησιότητα του.

• Μην δίνετε προσωπικά στοιχεία όπως κωδικούς πρόσβασης, αριθμούς/PIN καρτών, όνομα χρήστη κλπ.

• Σε κάθε περίπτωση η πρόσβαση στον εκάστοτε φορέα δεν πρέπει να πραγματοποιείται μέσω συνδέσμων από κάποιο SMS μήνυμα ή email που λάβατε. Θα πρέπει να γίνεται μέσω της επίσημης ιστοσελίδας του φορέα, του οργανισμού ή της τράπεζας (ή μέσω της επίσημης εφαρμογής στο κινητό).

• Διατηρείτε τη συσκευή σας και τις εφαρμογές σας ενημερωμένες.

Σχετικές δημοσιεύσεις

ΕΟΠΥΥ: Προειδοποίηση για νέα παραπλανητικά SMS – Πώς να προστατευτούν οι ασφαλισμένοι

Τα μηνύματα φέρουν το λογότυπο του οργανισμού και στοχεύουν στην υποκλοπή τραπεζικών κωδικών και προσωπικών δεδομένων

Κυβερνοασφάλεια και τεχνητή νοημοσύνη στο AIForum25

Οι ομιλητές του σχετικού πάνελ ανέλυσαν πώς η τεχνητή νοημοσύνη αναβαθμίζει τους κινδύνους αλλά και τις δυνατότητες άμυνας

Αξιολόγηση νοσοκομείων μέσω SMS: Το 75% ικανοποιημένο από την περίθαλψη στο ΕΣΥ

Η συμπλήρωση του ερωτηματολογίου απαιτεί λίγα λεπτά, αλλά μπορεί να οδηγήσει σε διορθώσεις αδυναμιών δεκαετιών

Από την ίδια κατηγορία δημοσιεύσεων

Με Digital Insurance Hub η INTERLIFE αναβαθμίζει την ψηφιακή εμπειρία συνεργατών και ασφαλισμένων

Μέσω συμφωνίας με την COGNITY η ασφαλιστική επενδύει στον ψηφιακό μετασχηματισμό των πληροφοριακών της συστημάτων

Τι πρέπει να κάνετε αν βρείτε μια ξένη τραπεζική κάρτα

Mη δημοσιεύετε φωτογραφίες της κάρτας ή τα στοιχεία της σε ομαδικές συνομιλίες ή στα ΜΚΔ, συμβουλεύει μεταξύ άλλων η Kaspersky

Δωρεάν Wi-Fi, ακριβό ρίσκο: Όταν η σύνδεση σε ξενοδοχείο ή beach bar γίνεται κυβερνοπαγίδα!

Η σχετική σύσταση της AIG, ύστερα από πρόσφατα περιστατικά, αποκτά ιδιαίτερη βαρύτητα για χρήστες και επιχειρήσεις

my-Ygeia: Ο προσωπικός φάκελος υγείας περνά στο κινητό

Ένα ακόμη βήμα προς την ψηφιακή διαχείριση της υγείας κάνει ο Όμιλος HHG

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Την Κυριακή το μεσημέρι τα εγκαίνια του περιπτέρου του ΕΕΑ στην 90ή ΔΕΘ

Με τη συμμετοχή εκπροσώπων της πολιτικής, της Τοπικής Αυτοδιοίκησης, των Επιμελητηρίων και της επιχειρηματικής κοινότητας

Παράταση προθεσμίας εγγραφής στο πρόγραμμα «EIAS Certified Specialist in Group Insurance and Corporate Risk Underwriting»

Δυνατότητα εγγραφής έως Τρίτη 8 Σεπτεμβρίου στις 14:00 αλλά και έκπτωσης μέσω εγγραφής στην EIAS Alumni Society

Στην κορυφή της ψηφιακής καινοτομίας η Anytime Romania – Το βραβείο παρέλαβε ο Αντώνης Τσακνάκης

Μια στιγμή που επιβεβαιώνει τη θέση της Anytime στη νέα γενιά των ψηφιακών ασφαλιστικών μοντέλων

Χαμηλότερη η τιμολόγηση των ομολογιών της Εθνικής Ασφαλιστικής, πάνω από 600 εκατ. οι εντολές

Υπερκάλυψη συναλλαγής x 3, θεσμικοί επενδυτές κυρίως από Γαλλία, Βρετανία, την 9η Σεπτεμβρίου στο Euro MTF Market