Πώς να αποφύγουμε τις ταξιδιωτικές απάτες – Ποια τα συχνότερα λάθη που μας βάζουν σε κίνδυνο

Πώς να αποφύγουμε τις ταξιδιωτικές απάτες – Ποια τα συχνότερα λάθη που μας βάζουν σε κίνδυνο
Photo: Shutterstock
Γνωστά ταξιδιωτικά brands χρησιμοποιούνται ως δόλωμα από hackers που αποκτούν πρόσβαση σε ευαίσθητα δεδομένα.

Ο Αύγουστος είναι ο μήνας που ταυτίζεται απόλυτα με την έννοια της καλοκαιρινής ραστώνης. Οι ρυθμοί πέφτουν, η διάθεσή μας γίνεται πιο χαλαρή, η ψυχολογία ανεβαίνει και η ανάγκη μας για ταξίδια μεγαλώνει. Κοινώς τραβάμε «χειρόφρενο» στους γρήγορους και απαιτητικούς ρυθμούς της καθημερινότητας και βγαίνουμε από τη ρουτίνα μας. 

Ωστόσο, υπάρχουν και κάποιοι που το συγκεκριμένο χρονικό διάστημα είναι σε επαγρύπνηση και αναζητούν τρόπους να θησαυρίσουν παρανόμως χακάροντας τους λογαριασμούς μας και υφαρπάζοντας πολύτιμα προσωπικά δεδομένα. Οι κυβερνοεγκληματίες έχουν την τιμητική τους «ψαρεύοντας» στοιχεία, όσο εμείς διοργανώνουμε αμέριμνοι τις καλοκαιρινές διακοπές μας. Δεδομένου ότι οι ταξιδιώτες βασίζονται πλέον ολοένα και περισσότερο στις ψηφιακές πλατφόρμες σε κάθε στάδιο του ταξιδιού τους, οι hackers αξιοποιούν την τεχνολογία για να κάνουν ψηφιακές επιθέσεις εκεί όπου τα επίπεδα ασφαλείας είναι χαμηλά, έως ανύπαρκτα. 

Ξεπέρασαν τις 270.000 οι απόπειρες κυβερνοεπιθέσεων

Έρευνα της Kaspersky κατέγραψε σχεδόν 270.000 απόπειρες κυβερνοεπιθέσεων που αξιοποιούσαν το όνομα δημοφιλών ταξιδιωτικών brands ως δόλωμα. Όπως εξηγούν στο report τους οι αναλυτές, συχνά, οι ταξιδιώτες χρησιμοποιούν πολλές πλατφόρμες ταυτόχρονα, σε διαφορετικές καρτέλες και συσκευές, αναζητώντας την καλύτερη δυνατή προσφορά πριν αυτή εξαφανιστεί. Ο συνδυασμός της πίεσης χρόνου, της εμπιστοσύνης σε γνωστά brands και της συνεχούς εναλλαγής μεταξύ διαφορετικών πλατφορμών δημιουργεί το ιδανικό περιβάλλον για τους κυβερνοεγκληματίες, οι οποίοι δημιουργούν ιστοσελίδες phishing, ψεύτικες εφαρμογές και παραπλανητικές προσφορές που μιμούνται νόμιμες υπηρεσίες μετακίνησης και ταξιδιών.

Ενδεικτικό παράδειγμα οι επιθέσεις που μιμούνταν την Emirates και αντιστοιχούσαν στο 61% του συνόλου των ανιχνεύσεων που συνδέονταν με εταιρείες μετακίνησης, ενώ ακολουθούσε η Uber με 37%. Η συντριπτική πλειονότητα της κακόβουλης δραστηριότητας στην κατηγορία αυτή βασιζόταν στην κατάχρηση της εικόνας των δύο αυτών ιδιαίτερα αναγνωρίσιμων brands, γεγονός που καταδεικνύει ότι οι επιτιθέμενοι στοχεύουν δημοφιλείς υπηρεσίες με μεγάλο αριθμό χρηστών και συχνές ηλεκτρονικές συναλλαγές.

Η παγίδα του … «δικαιούστε αποζημίωση»

Μεταξύ των περιστατικών που εντόπισαν οι ερευνητές της Kaspersky συγκαταλέγεται και μια κλασική απάτη με το μήνυμα ότι δήθεν «δικαιούστε αποζημίωση» από τη Ryanair. Τα θύματα λαμβάνουν ένα μήνυμα που ισχυρίζεται ότι δικαιούνται αποζημίωση για κάποια πτήση και στη συνέχεια καλούνται είτε να εισαγάγουν τα στοιχεία πρόσβασης στον λογαριασμό τους είτε να καταβάλουν ένα μικρό «τέλος διεκπεραίωσης», προκειμένου να αποδεσμευτούν τα χρήματα. Η απάτη βασίζεται σε μεγάλο βαθμό στη δημιουργία μιας αίσθησης επείγοντος, δίνοντας στα θύματα μόλις λίγα δευτερόλεπτα για να ενεργήσουν πριν από την υποτιθέμενη λήξη της προσφοράς.

Λαμβάνοντας τα απαραίτητα μέτρα 

Για να αποφύγετε τις ταξιδιωτικές απάτες, οι ειδικοί της Kaspersky συνιστούν:

  • Να πραγματοποιείτε κρατήσεις μόνο μέσω των επίσημων ιστοσελίδων ή εφαρμογών. Αποφύγετε να κάνετε κλικ σε συνδέσμους για κρατήσεις ή για «την κράτησή σας» που λαμβάνετε μέσω email, SMS ή μηνυμάτων στα μέσα κοινωνικής δικτύωσης. Αντίθετα, επισκεφθείτε απευθείας την επίσημη ιστοσελίδα ή εφαρμογή της αεροπορικής εταιρείας, της υπηρεσίας μετακίνησης ή της πλατφόρμας κρατήσεων.
  • Να ελέγχετε προσεκτικά τη διεύθυνση (URL) της ιστοσελίδας πριν εισαγάγετε στοιχεία πληρωμής. Οι σελίδες phishing που υποδύονται αεροπορικές εταιρείες, υπηρεσίες μετακίνησης ή πλατφόρμες κρατήσεων χρησιμοποιούν συχνά παραπλήσια domains, τα οποία μπορεί να είναι δύσκολο να εντοπιστούν με μια γρήγορη ματιά.
  • Να είστε επιφυλακτικοί απέναντι σε προσφορές που φαίνονται υπερβολικά καλές για να είναι αληθινές, ιδιαίτερα όταν απαιτούν άμεση ενέργεια ή πληρωμή με ασυνήθιστους τρόπους, όπως μέσω τραπεζικού εμβάσματος ή δωροκαρτών.
  • Να χρησιμοποιείτε ισχυρούς και μοναδικούς κωδικούς πρόσβασης για τους λογαριασμούς σας σε ταξιδιωτικές και μεταφορικές υπηρεσίες και να ενεργοποιείτε τον πολυπαραγοντικό έλεγχο ταυτότητας (MFA), όπου αυτός είναι διαθέσιμος.
  • Να κατεβάζετε εφαρμογές ταξιδιωτικών και μεταφορικών υπηρεσιών μόνο από τα επίσημα app stores, ελέγχοντας παράλληλα τις αξιολογήσεις και τα δικαιώματα πρόσβασης που ζητούν πριν από την εγκατάστασή τους.
  • Να παρακολουθείτε τις κινήσεις του τραπεζικού σας λογαριασμού και των καρτών σας μετά την πραγματοποίηση κρατήσεων και να αναφέρετε άμεσα οποιαδήποτε άγνωστη χρέωση.

ΔΙΑΒΑΣΤΕ ΠΕΡΙΣΣΟΤΕΡΕΣ ΕΙΔΗΣΕΙΣ: