Τετάρτη, 3 Δεκεμβρίου, 2025
Ολύμπιο Βήμα - Τα Νέα της Κατερίνης και της Πιερίας - Καθημερινή Ενημέρωση
ΒΗΜΑ...τίζοντας
  • Όλες οι Ειδήσεις
  • Κατερίνη
  • Πιερία
  • Επικαιρότητα
  • Ελλάδα
  • Κόσμος
  • Οικονομία
  • Περιβάλλον
  • Πολιτισμός
  • Τουρισμός
  • Υγεία
  • Αθλητικά
  • Απόψεις
  • Αγγελίες
No Result
View All Result
  • Όλες οι Ειδήσεις
  • Κατερίνη
  • Πιερία
  • Επικαιρότητα
  • Ελλάδα
  • Κόσμος
  • Οικονομία
  • Περιβάλλον
  • Πολιτισμός
  • Τουρισμός
  • Υγεία
  • Αθλητικά
  • Απόψεις
  • Αγγελίες
No Result
View All Result
Ολύμπιο Βήμα - Τα Νέα της Κατερίνης και της Πιερίας - Καθημερινή Ενημέρωση
No Result
View All Result
  • Όλες οι Ειδήσεις
  • Κατερίνη
  • Πιερία
  • Φεστιβάλ Ολύμπου
  • ΒΗΜΑ…τίζοντας
  • Επικαιρότητα
  • Ελλάδα
  • Κόσμος
  • Οικονομία
  • Πολιτισμός
  • Υγεία
  • Τεχνολογία
  • Τουρισμός
  • Άρθρα – Απόψεις
  • Αθλητικά
  • Αγγελίες
  • Καιρός Live
  • Κλιματική Αλλαγή
  • Επικοινωνία
  • Αναγγελία γάμου με ένα κλικ
  • Live οι τιμές καυσίμων
  • Εφημερεύοντα Φαρμακεία Κατερίνης
  • Χρήσιμα Τηλέφωνα – Πρώτες βοήθειες
Θετικό Φροντιστήριο
Hondos Center

Ολύμπιο Βήμα » Επιστήμη » Τεχνολογία » Νέα μέθοδος phishing για να αδειάζουν τραπεζικούς λογαριασμούς – Πώς λειτουργεί

Νέα μέθοδος phishing για να αδειάζουν τραπεζικούς λογαριασμούς – Πώς λειτουργεί

Ολύμπιο ΒήμαΑπόΟλύμπιο Βήμα
Κυριακή, 25 Αυγούστου 2024, 11:51

Πρόκειται για ηλεκτρονική απάτη με εκστρατεία phishing μέσω της τεχνολογίας των Προοδευτικών Εφαρμογών Ιστού (PWA) και στοχεύει χρήστες Android και iPhone

ADVERTISEMENT

ΙΕΛ ΛΥΔΙΑ

Μαριάννα Τριανταφύλλου


Ελένη Ελευθεριάδου - Ψυχολόγος
Επισκεφθείτε το Spiroulina Shop
Κωνσταντινίδης Εμπόριο Σιδήρου
ADVERTISEMENT
Ακούστε το

Απάτες σε ηλικιωμένους: Πώς θα τους προστατέψετε από οικονομική και ψηφιακή εξαπάτηση

ΠΡΟΣΟΧΗ – ΕΟΠΥΥ: Προσοχή σε ηλεκτρονική απάτη για επιστροφή χρημάτων

Μία ασυνήθιστη εκστρατεία phishing σε χρήστες κινητών τηλεφώνων εντόπισε το Ερευνητικό Κέντρο της εταιρείας κυβερνοασφάλειας ESET και ανέλυσε περιστατικό ηλεκτρονικού ψαρέματος (phishing) που είχε βάλει στο στόχαστρο πελάτες γνωστής τσεχικής τράπεζας.

Η εκστρατεία και η μέθοδος phishing είναι δυνατές μόνο λόγω της τεχνολογίας των PWA

Αυτή η μέθοδος χρήζει προσοχής επειδή εγκαθιστά την εφαρμογή phishing από μια ιστοσελίδα τρίτου φορέα, χωρίς ο χρήστης να δώσει άδεια εγκατάστασης εφαρμογών τρίτων φορέων.

Στο Android, αυτό μπορεί να οδηγήσει στη «σιωπηλή» εγκατάσταση ενός ειδικού αρχείου APK, το οποίο μάλιστα παρουσιάζεται σα να έχει εγκατασταθεί από το Google Play. Η εκστρατεία είχε στόχο και χρήστες iPhone (iOS).

Οι ιστοσελίδες phishing που έχουν στόχο το λογισμικό iOS καλούν τα θύματα να προσθέσουν μια Προοδευτική Εφαρμογή Ιστού (PWA) στην αρχική τους οθόνη, ενώ στο Android, η PWA εγκαθίσταται μετά την επιβεβαίωση αναδυόμενων παραθύρων στο πρόγραμμα περιήγησης.

Σε αυτό το σημείο, και στα δύο λειτουργικά συστήματα, οι εφαρμογές phishing μοιάζουν σε μεγάλο βαθμό με τις πραγματικές τραπεζικές εφαρμογές τις οποίες μιμούνται.

Οι PWAs είναι ουσιαστικά ιστοσελίδες που μοιάζουν με αυτόνομες εφαρμογές, με την αίσθηση αυτή να ενισχύεται από τη χρήση εντολών του συστήματος.

Οι PWAs είναι cross-platform, γεγονός που εξηγεί πώς αυτές οι εκστρατείες έχουν ως στόχο τόσο χρήστες iOS όσο και χρήστες Android. Η νέα τεχνική παρατηρήθηκε στην Τσεχία από τους ερευνητές της ESET που εργάζονται στην υπηρεσία ESET Brand Intelligence Service, η οποία παρακολουθεί τις απειλές κατά των εμπορικών σημάτων ενός πελάτη.

Hondos-InPost

Πώς λειτουργεί

Η εκστρατεία phishing που αποκάλυψαν οι ερευνητές της ESET, χρησιμοποιούσε τρεις διαφορετικούς μηχανισμούς για τη διανομή διευθύνσεων URL. Αυτοί οι μηχανισμοί περιλαμβάνουν αυτοματοποιημένες φωνητικές κλήσεις, μηνύματα SMS και κακόβουλη διαφήμιση στα μέσα κοινωνικής δικτύωσης.

Στην μια περίπτωση η διανομή της διεύθυνσης URL γίνεται μέσω μιας αυτοματοποιημένης κλήσης που προειδοποιεί το χρήστη για μια τραπεζική εφαρμογή που χρειάζεται ενημέρωση και του ζητά να πατήσει ένα κουμπί στο πληκτρολόγιο. Αφού πατηθεί το σωστό κουμπί, αποστέλλεται μέσω SMS μια διεύθυνση URL phishing.

Η διανομή μέσω SMS πραγματοποιήθηκε με την αποστολή μηνυμάτων αδιακρίτως σε αριθμούς τηλεφώνου στην Τσεχία. Το μήνυμα που εστάλη περιλάμβανε μια διεύθυνση URL phishing και κείμενο για την εξαπάτηση των θυμάτων.

Η κακόβουλη εκστρατεία διαδόθηκε επίσης μέσω διαφημίσεων σε πλατφόρμες της Meta, όπως το Instagram και το Facebook. Αυτές οι διαφημίσεις περιλάμβαναν κάποια περιορισμένη προσφορά για τους χρήστες που θα «κατεβάσουν την ακόλουθη ενημέρωση».

Μετά το άνοιγμα της διεύθυνσης URL που παραδόθηκε στο πρώτο στάδιο, οι χρήστες Android κατευθύνονται είτε σε μια σελίδα phishing που μιμείται την επίσημη σελίδα του καταστήματος Google Play για τη συγκεκριμένη τραπεζική εφαρμογή, είτε σε μια ψεύτικη ιστοσελίδα της εν λόγω εφαρμογής. Από εδώ, τα θύματα καλούνται να εγκαταστήσουν μια «νέα έκδοση» της τραπεζικής εφαρμογής.

Η τεχνολογία των PWA

Η εκστρατεία και η μέθοδος phishing είναι δυνατές μόνο λόγω της τεχνολογίας των Προοδευτικών Εφαρμογών Ιστού (PWA). Εν συντομία, αυτές είναι εφαρμογές που έχουν δημιουργηθεί με τη χρήση παραδοσιακών τεχνολογιών εφαρμογών ιστού και μπορούν να τρέξουν σε πολλαπλές πλατφόρμες και συσκευές.

Τα WebAPKs θα μπορούσαν να θεωρηθούν μια αναβαθμισμένη έκδοση των Προοδευτικών Εφαρμογών Ιστού (PWA), καθώς το πρόγραμμα περιήγησης Chrome παράγει μια εφαρμογή Android από μια PWA: με άλλα λόγια, ένα APK. Αυτά τα WebAPKs μοιάζουν με κανονικές εφαρμογές. Επιπλέον, η εγκατάσταση ενός WebAPK δεν προκαλεί καμία από τις προειδοποιήσεις για «εγκατάσταση από μη αξιόπιστη πηγή». Η εφαρμογή θα εγκατασταθεί ακόμη και αν η εγκατάσταση από τρίτες πηγές δεν επιτρέπεται.

Μια ομάδα χρησιμοποίησε bot του Telegram για να καταγράφει όλες τις εισαγόμενες πληροφορίες σε ομαδική συνομιλία του Telegram μέσω του επίσημου API της εφαρμογής, ενώ μια άλλη ομάδα χρησιμοποίησε έναν παραδοσιακό διακομιστή Command & Control (C&C) με έναν πίνακα διαχείρισης. Οι περισσότερες από τις γνωστές περιπτώσεις συνέβησαν στην Τσεχία, ενώ μόνο δύο εφαρμογές phishing εμφανίστηκαν εκτός της χώρας (συγκεκριμένα στην Ουγγαρία και τη Γεωργία).

Όλες οι ευαίσθητες πληροφορίες που εντοπίστηκαν από την έρευνα της ESET για το θέμα αυτό στάλθηκαν αμέσως στις επηρεαζόμενες τράπεζες για επεξεργασία. Η ESET βοήθησε επίσης στη διακοπή της λειτουργείας πολλαπλών διευθύνσεων phishing στο διαδίκτυο και διακομιστών C&C.

Για περισσότερες τεχνικές πληροφορίες σχετικά με τη νέα απειλή phishing, ανατρέξτε στο blogpost «Be careful what you pwish for – Phishing in PWA applications» στο WeLiveSecurity.com.

Πηγή: ΟΤ



Μεθοδικό-Μεταίχμιο
Θέματα: phishingηλεκτρονική απάτη
Ολύμπιο Βήμα

Ολύμπιο Βήμα

Δημιουργός περιεχομένου στο olympiobima.gr.
Καθημερινή Ενημέρωση για τοπικές ειδήσεις, με άρθρα - απόψεις, για την πολιτική, την οικονομία, τα αθλητικά, τον πολιτισμό, τον καιρό.
Η καθημερινή εφημερίδα για την Κατερίνη και την Πιερία, από το 1974, στην ηλεκτρονική της έκδοση.

Πληροφορίες για το Ολύμπιο Βήμα
Επικοινωνία

Ακολουθήστε το Ολύμπιο Βήμα

Μείνετε ενημερωμένοι με αξιόπιστες ειδήσεις από την Κατερίνη, την Πιερία, την Ελλάδα και τον κόσμο, καθημερινά στο olympiobima.gr.

Ολύμπιο Βήμα στο Google News Ακολουθήστε μας στο Google News
Προηγούμενο Άρθρο

Τουρισμός: Οι Ινδοί ταξιδιώτες βάζουν πλώρη για να… κατακτήσουν τον κόσμο

Επόμενο Άρθρο

Πιερία: Φωτιά στον Όλυμπο σε χαράδρα – Επιχειρούν εναέρια μέσα και είναι υπο έλεγχο (εικόνες)

Σχετικά άρθρα

Η Google διαψεύδει διαρροή 183 εκατ. κωδικών Gmail – Οι χρήστες παραμένουν ασφαλείς
Τεχνολογία

Η Google διαψεύδει διαρροή 183 εκατ. κωδικών Gmail – Οι χρήστες παραμένουν ασφαλείς

29 Οκτωβρίου 2025
Ο Γρηγόρης Δημητριάδης στο Cyber Greece 2025
Τεχνολογία

Ο Γρηγόρης Δημητριάδης στο Cyber Greece 2025

23 Οκτωβρίου 2025
Η επόμενη γενιά εκατομμυριούχων οι ηλεκτρολόγοι και υδραυλικοί
News

Η επόμενη γενιά εκατομμυριούχων οι ηλεκτρολόγοι και υδραυλικοί

22 Οκτωβρίου 2025
Η Φούσκα των Τρισεκατομμυρίων: Γιατί η Τεχνητή Νοημοσύνη (ai) Οδηγεί τις Αγορές με Χρέος και Υπερεπένδυση
Τεχνολογία

Η Φούσκα των Τρισεκατομμυρίων: Γιατί η Τεχνητή Νοημοσύνη (AI) Οδηγεί τις Αγορές με Χρέος και Υπερεπένδυση

7 Οκτωβρίου 2025
Ψηφιακοί νομάδες στην Ελλάδα – Που ζουν, πως δουλεύουν, τι αλλάζει
Τεχνολογία

Ψηφιακοί νομάδες στην Ελλάδα – Που ζουν, πως δουλεύουν, τι αλλάζει

7 Οκτωβρίου 2025
Τα κορίτσια δημιουργούν τον ψηφιακό κόσμο του αύριο
Τεχνολογία

Τα κορίτσια δημιουργούν τον ψηφιακό κόσμο του αύριο

4 Οκτωβρίου 2025
ADVERTISEMENT

ΙΕΛ ΛΥΔΙΑ

Μαριάννα Τριανταφύλλου


Ελένη Ελευθεριάδου - Ψυχολόγος
Επισκεφθείτε το Spiroulina Shop
Κωνσταντινίδης Εμπόριο Σιδήρου
ADVERTISEMENT
ADVERTISEMENT

ΔΗΜΗΤΡΙΑΔΗΣ ΒΙΤΩΡΟΣ ΚΑΙ ΣΥΝΕΡΓΑΤΕΣ


Σχάρα & Λεμόνι

Επιδοτούμενα Πρόγραμματα
Επιδοτούμενα Πρόγραμματα



Παραλία Κατερίνης - Kassapidis Exchange

Σχολή Διαιτησίας Πιερίας 2025

Αναγγελία Γάμου με ένα Κλικ
ADVERTISEMENT

Πιο Δημοφιλή

No Content Available

Μη χάσετε

Κατερίνη: Σύσκεψη Πολιτικής Προστασίας για χιονοπτώσεις και παγετό – Σχεδιασμός χειμερινής περιόδου

Σπύρος Κουλκουδίνας: Να στηρίξουμε γονείς μονογονεϊκών οικογενειών με κίνητρα και αυξημένη μοριοδότηση

10ο Τουρνουά Μπάσκετ Μέριμνας Παιδιού για Ειδικά και Γενικά Σχολεία – Στο επίκεντρο η συμπερίληψη και η ισότητα στα σχολεία

Πιερία: Αυξημένη επιχειρησιακή ετοιμότητα για την κακοκαιρία – Έκτακτη σύγκλιση Συντονιστικού – Κόκκινη προειδοποίηση ΕΜΥ

Μπλόκα Αγροτών και Κυβέρνηση: «Επικοινωνώ Άρα…Υπάρχω;»      

Αγγελίες

Η ΒΙΟΖΩΚΑΤ Α.Ε., Βιομηχανία Ζωοτροφών Κατερίνης, αναζητά Υπάλληλο Τιμολόγησης 

Η εταιρεία «ΑΛΦΑ ΓΕΥΣΗ», εργοστάσιο παραγωγής σαλατών, ζητάει βοηθό Παραγωγής

ΖΗΤΕΙΤΑΙ  άτομο που  να γνωρίζει  γραφιστική  για  σελιδοποίηση  εφημερίδων

Ενοικιάζεται, στην Κατερίνη, διαμέρισμα 64 τ.μ ισόγειο υπερυψωμένο

Από Γνωστή Εταιρεία Τροφίμων ζητείται οδηγός με εμπειρία στη διανομή και διεκπεραίωση παραγγελιών

Αρθρογράφοι στο Ολύμπιο Βήμα

Αρθρογράφοι στο Ολύμπιο Βήμα
Γιώργος Πιπερόπουλος
Μπλόκα Αγροτών και Κυβέρνηση: «Επικοινωνώ Άρα…Υπάρχω;»      
Αρθρογράφοι στο Ολύμπιο Βήμα
Θόδωρος Δημητριάδης
Προδιαβητικός 
Αρθρογράφοι στο Ολύμπιο Βήμα
Απόστολος Παπαδημητρίου (Μακρυγιάννης)
Σύναξη χριστιανών ηγετών στη Νίκαια
Αρθρογράφοι στο Ολύμπιο Βήμα
Αντώνης Κάλφας
Ο ιστορικός συνοικισμός των Ευαγγελικών της Κατερίνης μέσα από...

Διαβάστε ακόμη...

Επιμελητήριο Πιερίας: Ενημερωτική εκδήλωση για τον εκσυγχρονισμό της ΜΕΘ στο Γενικό Νοσοκομείο Κατερίνης
Υγεία

Επιμελητήριο Πιερίας: Ενημερωτική εκδήλωση για τον εκσυγχρονισμό της ΜΕΘ στο Γενικό Νοσοκομείο Κατερίνης

3 Δεκεμβρίου 2025
Βουλευτής Κ. Δελβερούδης: Ψηφιακή Επιτήρηση με το πρόσχημα της Οδικής Ασφάλειας
Δελτία Τύπου

Βουλευτής Κ. Δελβερούδης: Ψηφιακή Επιτήρηση με το πρόσχημα της Οδικής Ασφάλειας

3 Δεκεμβρίου 2025
Ενίσχυση Γενικού Νοσοκομείου Κατερίνης: Επιστολή Μαυρίδου για προσωπικό και εξοπλισμό
Δελτία Τύπου

Σοφία Μαυρίδου: Υψηλό το επίπεδο υπηρεσιών υγείας που προσφέρει στους πολίτες τo Γενικό Νοσοκομείο Κατερίνης  

3 Δεκεμβρίου 2025
«Χειμωνιάτικες Ψηφίδες Πολιτισμού» του ΟΡ.ΦΕ.Ο.
Εκδηλώσεις

«Χειμωνιάτικες Ψηφίδες Πολιτισμού» του ΟΡ.ΦΕ.Ο.

3 Δεκεμβρίου 2025
Η Ελληνική Γλώσσα ως συντελεστής ήπιας ισχύος και μέσο επιρροής για την ενίσχυση της γεωπολιτικής θέσης της Ελλάδας
Άρθρα - Απόψεις

Η Ελληνική Γλώσσα ως συντελεστής ήπιας ισχύος και μέσο επιρροής για την ενίσχυση της γεωπολιτικής θέσης της Ελλάδας

3 Δεκεμβρίου 2025
Αυτόματο προσχέδιο
Κατερίνη

Κατερίνη: Σε πραγματικό χρόνο οι θέσεις στάθμευσης μέσω της εφαρμογής Novoville

3 Δεκεμβρίου 2025

Η Κατερίνη και η Πιερία σήμερα: Καθημερινή Ενημέρωση


© 2025 Ολύμπιο Βήμα
Εκδοτική Ενημερωτική Ι. Κορομήλης Α.Ε.
Βότση 18, 601 00, Κατερίνη
Τηλ. 23510 33633
Α.Φ.Μ.: 094329106
Δ.Ο.Υ. Κατερίνης
E-mail: info@olympiobima.gr
Ιδιοκτήτης: Εκδοτική Ενημερωτική Ι Κορομήλης Α.Ε.
Νόμιμος Εκπρόσωπος: Μαρία Κορομήλη
Διευθυντής Σύνταξης: Μαρία Κορομήλη
Διευθυντής Ιστοσελίδας: Άγγελος Κεσανλής
Διαχειριστής Ιστοσελίδας: Άγγελος Κεσανλής
Δικαιούχος του Ονόματος Τομέα - Domain Name:
Εκδοτική Ενημερωτική Ι Κορομήλης Α.Ε.

Καθημερινή ενημέρωση με τοπικές ειδήσεις, νέα και άρθρα.

  • Το Ολύμπιο Βήμα
  • Επικοινωνία
  • Πρωτοσέλιδα της Εφημερίδας
  • Πρωτοσέλιδα Εφημερίδων
  • Πολιτική Cookies
  • Πολιτική Απορρήτου
  • Πολιτική κατά της Διαφθοράς
  • Δήλωση Εχεμύθειας
  • Όροι Χρήσης
  • Δήλωση συμμόρφωσης
  • SiteMap

Το Ολύμπιο Βήμα στα Social Media


  • Κατερίνη
  • Δίον – Όλυμπος
  • Όλυμπος
  • Πύδνα – Κολινδρός
  • Φεστιβάλ Ολύμπου
  • Πιερία
  • Εκδηλώσεις
  • ΒΗΜΑ…τίζοντας
No Result
View All Result
ΒΗΜΑ...τίζοντας
  • Όλες οι Ειδήσεις
  • Κατερίνη
  • Πιερία
  • Φεστιβάλ Ολύμπου
  • ΒΗΜΑ…τίζοντας
  • Επικαιρότητα
  • Ελλάδα
  • Κόσμος
  • Οικονομία
  • Πολιτισμός
  • Υγεία
  • Τεχνολογία
  • Τουρισμός
  • Άρθρα – Απόψεις
  • Αθλητικά
  • Αγγελίες
  • Καιρός Live
  • Κλιματική Αλλαγή
  • Επικοινωνία
  • Αναγγελία γάμου με ένα κλικ
  • Live οι τιμές καυσίμων
  • Εφημερεύοντα Φαρμακεία Κατερίνης
  • Χρήσιμα Τηλέφωνα – Πρώτες βοήθειες

© 2024 Ολύμπιο Βήμα Εκδοτική Ενημερωτική Ι. Κορομήλης Α.Ε. Βότση 18, 601 00, Κατερίνη Τηλ. 23510 33633 Α.Φ.Μ.: 094329106 Δ.Ο.Υ. Κατερίνης E-mail: info@olympiobima.gr
No Result
View All Result
ΒΗΜΑ...τίζοντας
  • Όλες οι Ειδήσεις
  • Κατερίνη
  • Πιερία
  • Φεστιβάλ Ολύμπου
  • ΒΗΜΑ…τίζοντας
  • Επικαιρότητα
  • Ελλάδα
  • Κόσμος
  • Οικονομία
  • Πολιτισμός
  • Υγεία
  • Τεχνολογία
  • Τουρισμός
  • Άρθρα – Απόψεις
  • Αθλητικά
  • Αγγελίες
  • Καιρός Live
  • Κλιματική Αλλαγή
  • Επικοινωνία
  • Αναγγελία γάμου με ένα κλικ
  • Live οι τιμές καυσίμων
  • Εφημερεύοντα Φαρμακεία Κατερίνης
  • Χρήσιμα Τηλέφωνα – Πρώτες βοήθειες

© 2024 Ολύμπιο Βήμα Εκδοτική Ενημερωτική Ι. Κορομήλης Α.Ε. Βότση 18, 601 00, Κατερίνη Τηλ. 23510 33633 Α.Φ.Μ.: 094329106 Δ.Ο.Υ. Κατερίνης E-mail: info@olympiobima.gr