Προσοχή! Αδειανά σπίτια γίνονται στόχοι κυβερνοεγκληματιών!


Η Εξάπλωση των Επιχειρήσεων Απάτης: Μια Νέα Προοπτική

Στον σύγχρονο κόσμο της ψηφιακής εποχής, οι επιχειρήσεις απάτης δεν περιορίζονται μόνο σε παραδοσιακές μεθόδους hacking. Αντίθετα, έχουν εξελιχθεί, υιοθετώντας καινοτόμες τακτικές που εκμεταλλεύονται νόμιμες υπηρεσίες και υποδομές του φυσικού κόσμου. Αυτές οι μέθοδοι, που αξιοποιούν δημόσια διαθέσιμα δεδομένα και διαδικασίες επαλήθευσης ταυτότητας, καθιστούν δύσκολη την ανίχνευση και την καταγραφή τους.

Κατανόηση των Νέων Τεχνικών Απάτης

Σε πρόσφατο σεμινάριο που αναλύθηκε από την Φωτοβολίδα, αναδείχθηκαν νέες πρακτικές που οι φορείς απειλής χρησιμοποιούν προκειμένου να αποκτήσουν πρόσβαση σε ευαίσθητες πληροφορίες. Αυτές οι συνομιλίες προσφέρουν βήμα προς βήμα οδηγίες για την αναγνώριση και εκμετάλλευση κενών, αποκαλύπτοντας μια προσέγγιση που, αν και χαμηλής τεχνολογίας, επηρεάζει την κλοπή ταυτότητας και την οικονομική απάτη.

Σε αντίθεση με παραδοσιακές επιθέσεις στα συστήματα, που βασίζονται σε κιτ phishing ή εισβολές δικτύου, οι τεχνικές που περιγράφονται εστιάζουν στη χρήση νόμιμων υπηρεσιών και υποδομών, γεγονός που καθιστά τις απάτες αυτές εξαιρετικά επικερδείς και δύσκολες στην ανίχνευση.

Μετατροπή των Κενών Ακινήτων σε Υποδομές Απάτης

Η διαδικασία ξεκινά με την αναζήτηση «διευθύνσεων απόρριψης», που αναφέρονται ως πραγματικά ακίνητα που είναι προσωρινά ακατοίκητα. Οι φορείς απειλής χρησιμοποιούν πλατφόρμες ακινήτων, όπως το Zillow, το Rightmove και το Zoopla, προκειμένου να προσδιορίσουν ενοικιαζόμενα ακίνητα. Ειδικότερα, εστιάζουν σε πρόσφατες καταχωρίσεις, αυξάνοντας την πιθανότητα το ακίνητο αυτό να είναι άδειο ή μεταξύ ενοικιαστών.

  • Καθοδήγηση για την επανεξέταση παλαιότερων καταχωρίσεων για αυξημένη αξιοπιστία.
  • Φυσική διατήρηση εγκαταλελειμμένων ιδιοκτησιών για να φαίνονται κατειλημμένες.

Οι φορείς απειλής διανέμουν πληροφορίες σχετικά με τη διαδικασία αυτή μέσω σκοτεινών φόρουμ και καναλιών Telegram, εξασφαλίζοντας ότι οι τεχνικές τους είναι προσβάσιμες σε άλλους επιτήδειους.

Ένα σεμινάριο 'απόθεση διεύθυνσης' κυκλοφόρησε στο Telegram
Ένα σεμινάριο “απόθεση διεύθυνσης” κυκλοφόρησε στο Telegram

Παρακολούθηση Εισερχόμενης Αλληλογραφίας

Αφότου εντοπιστεί μια κατάλληλη διεύθυνση, ακολουθεί η χρήση νόμιμων ψηφιοποιημένων ταχυδρομικών υπηρεσιών για την παρακολούθηση της εισερχόμενης αλληλογραφίας. Για παράδειγμα, η υπηρεσία Informed Delivery παρέχει ψηφιακές προεπισκοπήσεις της εισερχόμενης αλληλογραφίας. Οι εισβολείς μπορούν να παρακολουθούν την αλληλογραφία και, εφόσον τη ζητήσουν, να λάβουν στοιχεία που είναι πολύτιμα για την απάτη.

Ο συνδυασμός νόμιμων διαδικασιών με αμφίβολες ταυτότητες μπορεί να μετατρέψει μια απλή περιστασιακή κίνηση σε μια μεθοδευμένη ενέργεια κλοπής ταυτότητας.

Καθιέρωση Επιμονής μέσω της Προώθησης Αλληλογραφίας

Αφού επιβεβαιωθεί η παράδοση της πολύτιμης αλληλογραφίας, επόμενο βήμα είναι η επίμονη πρόσβαση μέσω υπηρεσιών προώθησης αλληλογραφίας. Δημιουργώντας λογαριασμούς μέσω ψεύτικων ταυτοτήτων ή κλεμμένων διαπιστευτηρίων, οι εισβολείς μπορούν να ανακατευθύνουν εισερχόμενα μηνύματα σε μια τοποθεσία που ελέγχουν.

  • Χρήση πλαστών ταυτοτήτων και εγγράφων.
  • Δημιουργία μόνιμης πρόσβασης χωρίς να απαιτείται φυσική παρουσία.

Η επέκταση αυτής της μεθόδου επηρεάζει ευρύτερα συστήματα απάτης, από τις απάτες λογαριασμών μέχρι την κλοπή οικονομικών στοιχείων.

Ένα Υβριδικό Μοντέλο Απάτης

Η εν λόγω μέθοδος απάτης συνδυάζει διαδικασίες ψηφιακής και φυσικής παρακολούθησης. Φορείς χρησιμοποιούν ακόμα και πρόσωπα από ευάλωτους πληθυσμούς για πρόσβαση σε γραμματοκιβώτια.

Η πρόοδος αυτή αντικατοπτρίζει αυξανόμενα ποσοστά κλοπής αλληλογραφίας, με τις αναφορές να δείχνουν αύξηση 139% από το 2019 έως το 2023, σύμφωνα με δεδομένα της Υπηρεσίας Επιθεώρησης Ταχυδρομείων των ΗΠΑ.

Νέοι Προβληματισμοί και Προκλήσεις

Οι υπηρεσίες ταχυδρομικής ανακατεύθυνσης και οι διαδικασίες ελέγχου ταυτότητας συχνά υποβάλλονται σε επανεξέταση, καθώς αναγνωρίζεται η κατάχρηση που βιώνουν. Η πρόοδος αυτή απαιτεί αποτελεσματική παρακολούθηση και αναγνώριση των κινδύνων.

Συνεπώς, η ανίχνευση των επιθέσεων που βασίζονται σε νόμιμες υπηρεσίες απαιτεί έναν νέο, συνολικό δρόμο στο κυβερνοασφαλιστικό τοπίο. Χωρίς αυτή την ορατότητα, οι παραδοσιακοί έλεγχοι ασφαλείας δεν θα είναι σε θέση να εντοπίσουν τον κίνδυνο.

Μάθετε περισσότερα και ελέγξτε τις πιο πρόσφατες τάσεις απάτης καταχωρώντας μας.

Χορηγός και γραμμένος από Φωτοβολίδα.

Dimitris Marizashttps://starlinkgreece.gr
Μεταφράζω bits και bytes σε απλά ελληνικά. Λατρεύω την τεχνολογία που λύνει προβλήματα και αναζητώ πάντα το επόμενο "big thing" πριν γίνει mainstream.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisement -

Stay Connected

0ΥποστηρικτέςΚάντε Like
0ΑκόλουθοιΑκολουθήστε
- Advertisement -

Most Popular Articles

- Advertisement -

Latest Articles