Προειδοποιούν οι ειδικοί.


Κενό ασφαλείας εντοπίστηκε στον πενταψήφιο αριθμό 13033, όπου στέλνονται sms για τις μετακινήσεις των πολιτών εν μέσω καραντίνας, το οποίο μπορεί να επιτρέπει την υποκλοπή προσωπικών δεδομένων.

Όπως αναφέρει δημοσίευμα του Ελεύθερου Τύπου, η εταιρεία κυβερνοασφάλειας TwelveSec προειδοποιεί πως το κενό αυτό μπορεί να χρησιμοποιηθεί από εγκληματίες για την εξαπάτηση των πολιτών.

«Ενδεχόμενες εγκληματικές ενέργειες θα μπορούσαν να οδηγήσουν στην υποκλοπή προσωπικών δεδομένων, αλλά και σε άλλες εξίσου παράνομες πράξεις, καθώς είναι εφικτό να σταλούν SMS στα οποία θα εμφανίζεται φαινομενικά ως αποστολέας το 13033 και τα οποία ενδεικτικά μπορεί να καλούν τον παραλήπτη να συνδεθεί σε ιστοσελίδες σχεδιασμένες για υποκλοπή στοιχείων ή να ακολουθήσει ψευδείς “κρατικές” οδηγίες», σημειώνει στην έκθεσητης εταιρείας.

Το πρόβλημα εντοπίζεται στην τεχνολογία του δικτύου GSM, μέσα από το οποίο γίνεται η αποστολή των απαντητικών SMS από τον πενταψήφιο αριθμό για την επιβεβαίωση της μετακίνησης των πολιτών.

Ωστόσο, αυτή η αδυναμία δεν αφορά μόνο στην Ελλάδα, αλλά σε όλες τις χώρες που διαθέτουν αντίστοιχες πλατφόρμες μαζικής αποστολής γραπτών μηνυμάτων και είναι γνωστή τα τελευταία 20 χρόνια.

Στελέχη του υπουργείου Ψηφιακής Διακυβέρνησης μιλώντας παραδέχονται ότι υπάρχει αυτός ο κίνδυνος, ωστόσο είναι κάτι που δεν μπορούν να αντιμετωπίσουν, καθώς είναι θέμα των παρόχων κινητής τηλεφωνίας.

Οι ίδιες πηγές συμβουλεύουν τους πολίτες, επισημαίνοντας ότι πρέπει να είναι πολύ προσεκτικοί στα μηνύματα που λαμβάνουν απότο 13033.Ο συγκεκριμένος αριθμός αποστέλλει μόνο επιβεβαίωση για τις μετακινήσεις. Επομένως αν λάβετε μήνυμα το οποίοσας προτρέπει σε κάποια ιστοσελίδα, μην την ανοίξετε!

«Σε καμία περίπτωση ο πενταψήφιος αριθμός δε θα στείλει μήνυμα ως Γενική Γραμματεία Πολιτικής Προστασίας, αλλά ούτε θα ζητήσει ποτέ σε πολίτες να μπουν σε κάποιο λινκ», υπογραμμίζουν κύκλοι του υπουργείου.

Τι πρέπει να κάνετε αν λάβετε τέτοιο μήνυμα

Οι πολίτες σε περίπτωση που λάβουν τέτοια μηνύματα θα πρέπει να τα αγνοούν και να ενημερώνουν τις αρμόδιες αρχές. Από την πλευρά τους, οι πάροχοι κινητής τηλεφωνίας αναφέρουν ότι οι εφαρμογές για μαζική αποστολή SMS είναι πιο «ευάλωτες» σε κακόβουλες ενέργειες, ωστόσο πρακτικά είναι δύσκολη η εξαπάτηση μέσω μηνυμάτων καθώς οι χρήστες που προχωρούν σε τέτοιες ενέργειες μπορούν να εντοπιστούν.

Πηγή