Κυβερνοασφάλεια: Πώς οι επιτήδειοι βρίσκουν τον αριθμό του κινητού σας και πώς μπορείτε να προστατευθείτε

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης

Προσθήκη του VoiceNews στην Google

Η ραγδαία εξέλιξη της τεχνητής νοημοσύνης, ιδίως στις τεχνολογίες κλωνοποίησης και μετάφρασης φωνής, έχει κάνει τις τηλεφωνικές και γραπτές απάτες (vishing και smishing) πιο εύκολες και πιο πειστικές από ποτέ.

Φανταστείτε να δεχθείτε ένα τηλεφώνημα από κάποιον που ισχυρίζεται ότι εκπροσωπεί την τράπεζά σας και σας ενημερώνει για ύποπτη δραστηριότητα στον λογαριασμό σας, ζητώντας άμεση επιβεβαίωση προσωπικών στοιχείων. Ο επείγων τόνος και η αγωνία στη φωνή του «υπαλλήλου» μπορεί εύκολα να σας ωθήσουν να αποκαλύψετε ευαίσθητα δεδομένα. Ωστόσο, όπως προειδοποιεί η ESET, η φωνή αυτή ενδέχεται να μην ανήκει ούτε σε πραγματικό άνθρωπο ούτε σε εκπρόσωπο της τράπεζάς σας, αλλά να έχει παραχθεί ψηφιακά με εντυπωσιακό ρεαλισμό.

Παρόμοια περιστατικά δεν είναι σπάνια. Το 2019, στέλεχος ενεργειακής εταιρείας στο Ηνωμένο Βασίλειο εξαπατήθηκε από φωνή deepfake που μιμούνταν τον διευθύνοντα σύμβουλο της μητρικής εταιρείας, οδηγώντας σε μεταφορά περίπου 220.000 ευρώ. Αντίστοιχα, το 2024, υπάλληλος λογιστηρίου πολυεθνικής πείστηκε μέσω πλαστής βιντεοκλήσης, προκαλώντας ζημιά 25 εκατ. δολαρίων στην εταιρεία του.

Οι σύγχρονες δυνατότητες της ΑΙ έχουν μειώσει δραστικά τα εμπόδια για τους κυβερνοεγκληματίες. Όπως επισημαίνει ο Τζέικ Μουρ, σύμβουλος κυβερνοασφάλειας της ESET, σήμερα σχεδόν οποιοσδήποτε μπορεί να δημιουργήσει μια πειστική απομίμηση της φωνής ενός άλλου προσώπου, ακόμη και κάποιου οικείου. Αυτό σημαίνει ότι δεν μπορούμε πλέον να βασιζόμαστε απόλυτα ούτε στην όραση ούτε στην ακοή μας.

Η τεχνητή νοημοσύνη λειτουργεί ως εργαλείο πολλαπλών χρήσεων: διευκολύνει τη συλλογή δεδομένων, αυτοματοποιεί διαδικασίες και επιτρέπει στους δράστες να προσεγγίζουν θύματα σε παγκόσμια κλίμακα. Δεν είναι τυχαίο ότι, σύμφωνα με μελέτη της Enea, οι επιθέσεις phishing αυξήθηκαν κατά 1.265% μετά την εμφάνιση του ChatGPT στα τέλη του 2022, με τα μεγάλα γλωσσικά μοντέλα να συμβάλλουν καθοριστικά στη μαζική παραγωγή κακόβουλου περιεχομένου.

Έρευνα του Consumer Reports το 2022 έδειξε ότι οι χρήστες είναι πλέον πιο ευαισθητοποιημένοι σε θέματα ιδιωτικότητας, με το 75% να δηλώνει ανησυχία για τα προσωπικά δεδομένα που συλλέγονται διαδικτυακά, συμπεριλαμβανομένων των αριθμών τηλεφώνου. Παρ’ όλα αυτά, παραμένει το ερώτημα: πώς, χωρίς τηλεφωνικούς καταλόγους, οι αριθμοί αυτοί καταλήγουν σε διαφημιστές ή απατεώνες;

Χαρακτηριστικό παράδειγμα αποτελεί η περίπτωση χρήστη που πρόσθεσε εισιτήρια σε εφαρμογή πώλησης, χωρίς να ολοκληρώσει την αγορά. Λίγο αργότερα, δέχθηκε τηλεφώνημα με προσφορά έκπτωσης, παρότι δεν θυμόταν να έχει δώσει τον αριθμό του. Η απάντηση βρίσκεται στις τεχνολογίες παρακολούθησης (tracking).

Ορισμένοι μηχανισμοί παρακολούθησης μπορούν να συλλέγουν στοιχεία που εισάγονται σε φόρμες ιστοσελίδων, αποθηκεύοντάς τα για τη δημιουργία εξατομικευμένων προφίλ. Αυτό συνδέεται άμεσα με το επιχειρηματικό μοντέλο των data brokers, όπου η διακίνηση δεδομένων γίνεται συχνά χωρίς να απαιτείται παραβίαση συστημάτων.

Οι data brokers συγκεντρώνουν προσωπικές πληροφορίες από δημόσιες πηγές, εμπορικές συναλλαγές και τη διαδικτυακή σας δραστηριότητα και στη συνέχεια τις μεταπωλούν. Το ζήτημα είναι ότι τα δεδομένα αυτά μπορεί να καταλήξουν και σε κακόβουλα χέρια, είτε μέσω πώλησης είτε λόγω διαρροών ασφαλείας.

Η ESET επισημαίνει ότι οι απατεώνες μπορούν να αποκτήσουν αριθμούς τηλεφώνου με διάφορους τρόπους:

  1. Δημόσιες πηγές: Προφίλ σε κοινωνικά δίκτυα ή πλατφόρμες εργασίας που εμφανίζουν τον αριθμό σας, συχνά λόγω ανεπαρκών ρυθμίσεων απορρήτου.
  2. Παραβιασμένοι λογαριασμοί: Υπηρεσίες που ζητούν αριθμό τηλεφώνου για ταυτοποίηση ή παραγγελίες μπορεί να διαρρεύσουν δεδομένα αν υποστούν επίθεση.
  3. Αυτόματες κλήσεις: Τυχαία τηλεφωνήματα που επιβεβαιώνουν αν ένας αριθμός είναι ενεργός.
  4. Αλληλογραφία: Έγγραφα ή δέματα με εμφανή στοιχεία επικοινωνίας που μπορεί να κλαπούν ή να αναζητηθούν σε απορρίμματα.

Χαρακτηριστική είναι και η υπόθεση της AT&T, όπου αποκαλύφθηκε μαζική διαρροή δεδομένων κλήσεων και μηνυμάτων εκατομμυρίων χρηστών το 2022, εξαιτίας παραβίασης πλατφόρμας cloud τρίτου παρόχου.

Για να μειώσετε τον κίνδυνο, οι ειδικοί  προτείνουν:

  1. Να αντιμετωπίζετε με καχυποψία ανεπιθύμητες κλήσεις και μηνύματα και να αποφεύγετε συνδέσμους από άγνωστες πηγές.

  2. Να ενημερωθείτε από τον πάροχό σας για δυνατότητες προστασίας της SIM, όπως κλείδωμα έναντι SIM swapping.
  3. Να χρησιμοποιείτε έλεγχο ταυτότητας δύο παραγόντων, κατά προτίμηση μέσω εφαρμογών ή βιομετρικών στοιχείων αντί για SMS.
  4. Να σκέφτεστε προσεκτικά πριν δώσετε τον αριθμό σας σε ιστοσελίδες και να προτιμάτε εναλλακτικές μεθόδους επαλήθευσης.
  5. Για online αγορές, να εξετάζετε τη χρήση προπληρωμένης SIM ή υπηρεσιών VoIP.
  6. Να εγκαθιστάτε αξιόπιστες λύσεις ασφάλειας στο κινητό και να περιορίζετε τα cookies τρίτων.

Σε μια εποχή όπου τα δεδομένα αποθηκεύονται σχεδόν παντού, είναι δύσκολο να μην υπάρχει κάπου καταγεγραμμένος ο αριθμός σας. Όπως δείχνουν και μεγάλα περιστατικά διαρροών, η ασφάλεια δεν εξαρτάται μόνο από τους παρόχους. Χωρίς υπερβολές, η σωστή «κυβερνο-υγιεινή» και η διαρκής επαγρύπνηση παραμένουν τα πιο αποτελεσματικά όπλα απέναντι σε έναν ψηφιακό κόσμο που γίνεται ολοένα και πιο επικίνδυνος, ιδίως με τη συμβολή της τεχνητής νοημοσύνης.