Γνωρίστε μια άλλη απάτη: "Avast - Σάρωση του λογαριασμού email σας"
Το Διαδίκτυο είναι γεμάτο με απάτες που έχουν σχεδιαστεί για να εξαπατήσουν τους χρήστες να αποκαλύψουν ευαίσθητες πληροφορίες. Μια τέτοια απάτη περιλαμβάνει έναν ιστότοπο phishing που παρουσιάζεται ψευδώς ως επίσημη σελίδα της Avast. Η Avast, μια γνωστή εταιρεία κυβερνοασφάλειας, δεν έχει καμία σχέση με αυτήν τη δόλια σελίδα. Ο στόχος της απάτης είναι να κλέψει τα διαπιστευτήρια σύνδεσης του email σας με το πρόσχημα της σάρωσης για επιβλαβείς απειλές.
Table of Contents
Τι είναι η απάτη “Avast Scan Your Email Account”;
Αυτή η απάτη λειτουργεί μέσω μιας παραπλανητικής ιστοσελίδας (www-avast.pages.dev) που παρουσιάζεται ως νόμιμος ιστότοπος της Avast. Οι επισκέπτες παρασύρονται από μια ψεύτικη προσφορά που υποστηρίζει ότι οι λογαριασμοί email τους έχουν παραβιαστεί από έναν «θανατηφόρο ιό». Ο ιστότοπος προτρέπει τους χρήστες να σαρώσουν αμέσως τους λογαριασμούς email τους για να αφαιρέσουν την υποτιθέμενη απειλή.
Το βασικό στοιχείο της απάτης είναι το κουμπί "Σάρωση γραμματοκιβωτίου", το οποίο προτρέπει τους χρήστες να ελέγχουν την ταυτότητα των λογαριασμών email τους εισάγοντας τα διαπιστευτήρια σύνδεσής τους. Με αυτόν τον τρόπο, τα θύματα παρέχουν εν αγνοία τους τις διευθύνσεις email και τους κωδικούς πρόσβασης σε απατεώνες. Αντί να λάβουν σάρωση για ιούς, παρουσιάζεται στους χρήστες ένα μήνυμα που δηλώνει ότι ο κωδικός πρόσβασής τους είναι λανθασμένος, ενθαρρύνοντάς τους να προσπαθήσουν ξανά — επαληθεύοντας περαιτέρω τα διαπιστευτήριά τους για τους απατεώνες.
Δείτε πώς φαίνεται το ψεύτικο μήνυμα:
avast
SCAN PROCESSING….
Scan your email account to delete the deadly
Virus
Antivirus
[Scan Mailbox]
Your email account will be free from virus
Τι συμβαίνει όταν κλαπούν τα διαπιστευτήρια;
Μόλις οι απατεώνες αποκτήσουν πρόσβαση στα διαπιστευτήρια του λογαριασμού email σας, μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για διάφορες κακόβουλες δραστηριότητες. Η διείσδυση του email σας τους επιτρέπει να συλλέγουν ευαίσθητα δεδομένα, να σας μιμούνται σε απόπειρες phishing και να στέλνουν κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου στις επαφές σας. Αυτό μπορεί να έχει ένα κυματιστικό αποτέλεσμα, εκθέτοντας άλλους στην απάτη και δυνητικά διακυβεύοντας πρόσθετους λογαριασμούς.
Μερικές φορές οι απατεώνες προσπαθούν να συνδεθούν σε άλλες πλατφόρμες —όπως μέσα κοινωνικής δικτύωσης, ηλεκτρονική τραπεζική ή άλλους λογαριασμούς— χρησιμοποιώντας τα ίδια διαπιστευτήρια. Αυτό οφείλεται στο γεγονός ότι πολλοί χρήστες επαναχρησιμοποιούν κωδικούς πρόσβασης σε διαφορετικούς λογαριασμούς, γεγονός που διευκολύνει τους απατεώνες να αποκτήσουν πρόσβαση σε πολλές πλατφόρμες.
Πώληση των διαπιστευτήριών σας στο Dark Web
Τα διαπιστευτήρια ηλεκτρονικού ταχυδρομείου είναι πολύτιμα στον σκοτεινό ιστό. Οι κλεμμένες διευθύνσεις email και οι κωδικοί πρόσβασης μπορούν να πωληθούν σε άλλους εγκληματίες του κυβερνοχώρου, οι οποίοι ενδέχεται να τα χρησιμοποιήσουν για περαιτέρω εκμετάλλευση παραβιασμένων λογαριασμών. Από την έναρξη εκστρατειών ηλεκτρονικού ψαρέματος έως την πρόσβαση σε εμπιστευτικά δεδομένα, οι δυνατότητες είναι ατελείωτες για όσους αποκτούν τα διαπιστευτήριά σας μέσω αυτής της απάτης.
Επομένως, η προστασία των στοιχείων σύνδεσής σας είναι απαραίτητη και η κοινή χρήση τους με ύποπτους ιστότοπους μπορεί να οδηγήσει σε μια σειρά ζητημάτων που εκτείνονται πέρα από έναν μόνο λογαριασμό email.
Πώς λειτουργούν οι ιστότοποι Phishing
Οι ιστότοποι ηλεκτρονικού ψαρέματος, όπως αυτός που χρησιμοποιείται σε αυτήν την απάτη, έχουν σχεδιαστεί για να μιμούνται νόμιμες ιστοσελίδες για να εξαπατήσουν τους χρήστες να αποκαλύψουν προσωπικές πληροφορίες. Συχνά χρησιμοποιούν λογότυπα, επωνυμία και σχεδιασμό αξιόπιστων εταιρειών για να κάνουν τις σελίδες τους να φαίνονται αξιόπιστες. Σε αυτή την περίπτωση, οι απατεώνες έχουν εκμεταλλευτεί το εμπορικό σήμα της Avast, αλλά πολλές άλλες εταιρείες έχουν στοχοποιηθεί παρόμοια.
Ο σκοπός αυτών των ιστότοπων phishing δεν είναι απλώς η κλοπή διαπιστευτηρίων email αλλά και η εκτέλεση άλλων επιβλαβών δραστηριοτήτων. Μπορεί να χρησιμοποιηθούν για την κλοπή χρημάτων, την ώθηση των χρηστών προς την εγκατάσταση πρόσθετου ανεπιθύμητου λογισμικού ή για περαιτέρω επιθέσεις phishing εκμεταλλευόμενοι προσωπικά δεδομένα που συγκεντρώθηκαν από την πρώτη αλληλεπίδραση.
Πώς προσγειώνονται οι χρήστες σε σελίδες ηλεκτρονικού “ψαρέματος” όπως αυτή;
Οι ιστότοποι ηλεκτρονικού ψαρέματος συχνά προωθούνται μέσω παραπλανητικών διαφημίσεων, αναδυόμενων παραθύρων και παραπλανητικών συνδέσμων. Οι χρήστες μπορεί να τους σκοντάψουν ενώ περιηγούνται σε αναξιόπιστους ιστότοπους ή κάνουν κλικ σε ύποπτες διαφημίσεις. Σε ορισμένες περιπτώσεις, οι χρήστες κατευθύνονται σε αυτές τις σελίδες μέσω ηλεκτρονικών μηνυμάτων ηλεκτρονικού ψαρέματος ή μηνυμάτων που παρέχουν έναν σύνδεσμο προς τον δόλιο ιστότοπο. Αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου έχουν σχεδιαστεί για να φαίνονται επίσημα και συχνά περιέχουν μια αίσθηση επείγοντος, εξαπατώντας τους χρήστες να κάνουν κλικ στον παρεχόμενο σύνδεσμο.
Επιπλέον, ορισμένες μορφές adware προωθούν αναξιόπιστους ιστότοπους, οι οποίοι μπορεί να περιλαμβάνουν σελίδες ηλεκτρονικού "ψαρέματος" όπως αυτή που συζητήθηκε. Το Adware εμφανίζει υπερβολικές διαφημίσεις και ανακατευθύνει τους χρήστες σε δυνητικά επιβλαβείς σελίδες κατά τη διάρκεια κανονικών δραστηριοτήτων περιήγησης.
Πώς να προστατεύσετε τον εαυτό σας από απάτες ηλεκτρονικού ψαρέματος
Η αποφυγή απατών ηλεκτρονικού "ψαρέματος" όπως το σύστημα "Σάρωση του λογαριασμού email σας" απαιτεί έναν συνδυασμό επαγρύπνησης και ασφαλών συνηθειών περιήγησης. Ακολουθούν μερικές συμβουλές που θα σας βοηθήσουν να παραμείνετε ασφαλείς:
- Μην κάνετε κλικ σε αυτόκλητους συνδέσμους: Να είστε προσεκτικοί με συνδέσμους σε μηνύματα ηλεκτρονικού ταχυδρομείου, μηνύματα ή διαφημίσεις από άγνωστες ή ύποπτες πηγές. Οι απατεώνες χρησιμοποιούν συχνά email για να κατευθύνουν τα θύματα σε ιστότοπους ηλεκτρονικού ψαρέματος.
- Επαληθεύστε τη νομιμότητα του ιστότοπου: Προτού εισαγάγετε προσωπικά στοιχεία σε έναν ιστότοπο, ελέγξτε ξανά τη διεύθυνση URL για να βεβαιωθείτε ότι είναι επίσημος τομέας. Αναζητήστε ενδείξεις όπως "https" ή σύμβολο λουκέτου στη γραμμή διευθύνσεων.
- Χρησιμοποιήστε μοναδικούς, ισχυρούς κωδικούς πρόσβασης: Αποφύγετε την επαναχρησιμοποίηση κωδικών πρόσβασης σε διαφορετικούς λογαριασμούς. Εάν ένας λογαριασμός παραβιαστεί, οι απατεώνες θα επιχειρήσουν να χρησιμοποιήσουν αυτά τα διαπιστευτήρια για πρόσβαση σε άλλους λογαριασμούς.
- Να είστε προσεκτικοί με τα αναδυόμενα παράθυρα και τις διαφημίσεις: Αποφύγετε να κάνετε κλικ σε αναδυόμενα παράθυρα ή ύποπτες διαφημίσεις, ειδικά σε αμφισβητούμενες ιστοσελίδες. Αυτά μπορεί συχνά να οδηγήσουν σε απόπειρες phishing ή άλλες ανεπιθύμητες ανακατευθύνσεις.
Τελικές Σκέψεις
Η απάτη "Avast - Σάρωση του λογαριασμού σας email" είναι μόνο ένα παράδειγμα του τρόπου με τον οποίο οι ιστότοποι ηλεκτρονικού ψαρέματος μπορούν να μεταμφιεστούν ως νόμιμες επωνυμίες για να κλέψουν τις πληροφορίες σας. Αυτή η απάτη εξαπατά τους χρήστες να αποκαλύψουν τα διαπιστευτήρια σύνδεσής τους προσφέροντας μια ψεύτικη υπηρεσία που ισχυρίζεται ότι σαρώνει το email σας για ιούς. Η κατανόηση του τρόπου με τον οποίο λειτουργούν οι απάτες ηλεκτρονικού ψαρέματος και η προσοχή κατά την κοινή χρήση προσωπικών πληροφοριών στο διαδίκτυο μπορεί να βοηθήσει στην προστασία των λογαριασμών σας από αυτά τα συστήματα. Πάντα να επαληθεύετε τη νομιμότητα ενός ιστότοπου πριν αλληλεπιδράσετε μαζί του και να έχετε υπόψη σας τα ανεπιθύμητα αιτήματα για τα διαπιστευτήρια σύνδεσής σας.





