Μια νέα, ιδιαίτερα πειστική απάτη ηλεκτρονικού ψαρέματος (phishing) βρίσκεται σε εξέλιξη τις τελευταίες ώρες, βάζοντας στο στόχαστρο τους χρήστες της πλατφόρμας X (πρώην Twitter). Οι χάκερ εκμεταλλεύονται το άγχος των χρηστών για την ασφάλεια των προφίλ τους, στέλνοντας μαζικά ψεύτικα μηνύματα που προειδοποιούν για δήθεν παραβίαση.
Πώς στήνεται η παγίδα;
Όλα ξεκινούν με ένα email που φαίνεται να προέρχεται επίσημα από το X. Το θέμα του μηνύματος γράφει: «Παρατηρήσαμε μια σύνδεση στον λογαριασμό σας από μια νέα συσκευή. Εσείς ήσασταν;».
Για να γίνει ακόμα πιο πιεστικό, το κείμενο συνεχίζει αναφέροντας: «Αν δεν ήσασταν εσείς, ολοκληρώστε αυτά τα βήματα τώρα για να προστατεύσετε τον λογαριασμό σας».
Η παγίδα κρύβεται στα βήματα που καλείται να ακολουθήσει το υποψήφιο θύμα:
- Το email περιέχει έναν σύνδεσμο (link) που ζητά από τον χρήστη να αλλάξει άμεσα τον κωδικό πρόσβασής του.
- Ο σύνδεσμος υπόσχεται ότι με αυτόν τον τρόπο θα αποσυνδεθούν «όλες οι ενεργές συσκευές X εκτός από αυτήν που χρησιμοποιείται εκείνη τη στιγμή».
- Μόλις ο χρήστης κάνει το μοιραίο κλικ, μεταφέρεται σε μια κλωνοποιημένη (ψεύτικη) ιστοσελίδα που μοιάζει ολόιδια με το X. Εκεί, ό,τι στοιχεία ή κωδικούς πληκτρολογήσει, πηγαίνουν απευθείας στα χέρια των κυβερνοεγκληματιών.
Πώς να προστατευτείς
Αν λάβεις παρόμοιο μήνυμα, κράτησε την ψυχραιμία σου και ακολούθησε τις παρακάτω βασικές συμβουλές ασφαλείας:
- Μην πατάς ποτέ links από emails: Αν θέλεις να ελέγξεις αν όντως συνδέθηκε κάποιος στον λογαριασμό σου, άνοιξε την εφαρμογή του X ή μπες χειροκίνητα στο
x.com. Πήγαινε στις Ρυθμίσεις > Ασφάλεια και πρόσβαση λογαριασμού > Εφαρμογές και συνεδρίες για να δεις τις πραγματικές συνδεδεμένες συσκευές σου. - Έλεγχε τη διεύθυνση του αποστολέα: Οι χάκερ συχνά χρησιμοποιούν emails που μοιάζουν με τα επίσημα (π.χ.
support@x-security-alert.comαντί για το επίσημο domain της πλατφόρμας). - Ενεργοποίησε το 2FA: Ο έλεγχος ταυτότητας δύο παραγόντων (Two-Factor Authentication) είναι η καλύτερη ασπίδα. Ακόμα και αν οι χάκερ μάθουν τον κωδικό σου, δεν θα μπορούν να μπουν χωρίς τον έξτρα κωδικό από το κινητό σου.
Αν διαχειρίζεσαι σελίδες ή έχεις σημαντικούς λογαριασμούς στο X, έχε τα μάτια σου δεκατέσσερα, καθώς οι επιθέσεις αυτού του τύπου γίνονται όλο και πιο εξελιγμένες!
