Στον σημερινό ψηφιακό κόσμο, όπου οι διαδικτυακές αγορές, οι υπηρεσίες ροής και η άμεση επικοινωνία έχουν γίνει αναπόσπαστο μέρος της ζωής μας, οι κίνδυνοι επιθέσεων στον κυβερνοχώρο έχουν επίσης αυξηθεί. Ένας από τους πιο επικίνδυνους τύπους απάτης που έχει γίνει επίκαιρος σήμερα είναι το typosquatting. Αυτό το σχέδιο μπορεί να εξαντλήσει τους τραπεζικούς σας λογαριασμούς με ένα μόνο κλικ και απειλεί τη χρηματοδότηση χιλιάδων χρηστών σε όλο τον κόσμο.
Τι είναι το typosquatting?
Το Typesquatting είναι μια μέθοδος κατά την οποία οι απατεώνες καταγράφουν τομείς που είναι παρόμοιοι με τις δημοφιλείς διευθύνσεις ιστοτόπων, αλλά με μικρές αλλαγές, όπως η προσθήκη, η παράλειψη ή η αντικατάσταση γραμμάτων. Για παράδειγμα, αντί για “amazon.com”, ένας χρήστης μπορεί να εισαγάγει κατά λάθος “amazom.com”. Αυτό το λεπτό σφάλμα μπορεί να τον ανακατευθύνει σε έναν δόλιο ιστότοπο που αντιγράφει πλήρως το πρωτότυπο και το χρησιμοποιεί για να κλέψει προσωπικά στοιχεία: στοιχεία σύνδεσης, κωδικούς πρόσβασης και στοιχεία πιστωτικής κάρτας.
Πώς λειτουργεί αυτό το είδος απάτης?
Οι εισβολείς αναπτύσσουν ψεύτικους ιστότοπους που αντιγράφουν πιστά τη σχεδίαση και τη δομή πραγματικών σελίδων, συμπεριλαμβανομένων λογότυπων και στοιχείων επωνυμίας. Αυτό εμποδίζει τον χρήστη να υποψιαστεί ότι έχει προσγειωθεί σε έναν ψεύτικο ιστότοπο. Μόλις ένα άτομο εισάγει τα προσωπικά ή οικονομικά του στοιχεία, οι απατεώνες αποκτούν πρόσβαση στα δεδομένα τους και μπορούν να τα χρησιμοποιήσουν για δικούς τους σκοπούς. Αυτό το είδος δραστηριότητας όχι μόνο βλάπτει τους χρήστες, αλλά υπονομεύει επίσης την εμπιστοσύνη σε καθιερωμένες επωνυμίες και μπορεί να βλάψει τη φήμη τους.
Πώς να προστατευτείτε από το typosquatting?
Η πρόληψη είναι το κλειδί για να αποφύγετε να πέσετε στην παγίδα αυτού του τύπου απάτης. Ακολουθούν μερικές συμβουλές από ειδικούς στον τομέα της κυβερνοασφάλειας:
- Ελέγξτε προσεκτικά τις διευθύνσεις URL. Πριν εισαγάγετε τα στοιχεία σας στον ιστότοπο, βεβαιωθείτε πάντα ότι η διεύθυνση έχει εισαχθεί σωστά. Δώστε προσοχή σε μικρές αλλαγές, όπως επιπλέον γράμματα, χαρακτήρες που λείπουν ή ασυνήθιστους τομείς.
- Χρησιμοποιήστε σελιδοδείκτες ή μηχανές αναζήτησης. Αντί να εισάγετε μη αυτόματα διευθύνσεις, προσθέστε αξιόπιστους ιστότοπους σε σελιδοδείκτες ή αναζητήστε τους μέσω αξιόπιστων μηχανών αναζήτησης.
- Αποφύγετε να κάνετε κλικ σε συνδέσμους από email. Εάν λάβετε έναν σύνδεσμο, ειδικά από ανεπιθύμητα μηνύματα, ελέγξτε πρώτα τη γνησιότητά του.
- Ενεργοποιήστε πρόσθετα μέτρα ασφαλείας. Ρυθμίστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) για τους λογαριασμούς σας, ο οποίος προσθέτει ένα επιπλέον επίπεδο ασφάλειας.
Συχνοί ψεύτικοι τομείς στο typosquatting
Οι συνήθεις ψεύτικοι τομείς που χρησιμοποιούνται από εγκληματίες του κυβερνοχώρου περιλαμβάνουν:
- google.co
- google.com
- amazon.com
- facebook.com
- microrosft.com
- google.login.com
Αυτοί οι τομείς έχουν σχεδιαστεί για να εξαπατούν τους χρήστες και να τους ανακατευθύνουν σε κακόβουλους πόρους.
Με τις γιορτές να πλησιάζουν και τις διαδικτυακές αγορές να αυξάνονται, οι ειδικοί προειδοποιούν ότι οι εγκληματίες του κυβερνοχώρου γίνονται όλο και πιο ενεργοί. Η κύρια σύσταση είναι να είστε προσεκτικοί και να δίνετε μεγάλη προσοχή στις διευθύνσεις URL πριν επισκεφτείτε έναν ιστότοπο. Ακόμα κι αν ένα κλικ μπορεί να φαίνεται ακίνδυνο, οι συνέπειες μπορεί να είναι καταστροφικές.