Περιμένεις ένα δέμα, σου έρχεται μήνυμα στο κινητό και βλέπεις μέσα το πραγματικό σου όνομα ή ακόμη και τη διεύθυνσή σου. Λογικό να πιστέψεις ότι είναι αυθεντικό. Κι όμως, μετά την παραβίαση συστήματος της Skroutz Last Mile, ακριβώς τέτοιες επικοινωνίες χρειάζονται πλέον διπλό έλεγχο. Η εταιρεία ανακοίνωσε το πρωί της Τετάρτης 23 Σεπτεμβρίου ότι άγνωστοι απέκτησαν μη εξουσιοδοτημένη πρόσβαση σε πληροφοριακό της σύστημα, στο οποίο αποθηκεύονταν δεδομένα σχετικά με αποστολές δεμάτων.

Από την επίθεση επηρεάστηκαν ονοματεπώνυμα, διευθύνσεις παράδοσης και αριθμοί τηλεφώνου. Πρόκειται, δηλαδή, για στοιχεία που όλοι δίνουμε σχεδόν μηχανικά όταν πραγματοποιούμε μια ηλεκτρονική παραγγελία, αλλά στα κατάλληλα –ή μάλλον στα ακατάλληλα– χέρια μπορούν να χρησιμοποιηθούν για ιδιαίτερα πειστικές απόπειρες εξαπάτησης.

 

Δε διέρρευσαν στοιχεία καρτών

Τα καλά νέα είναι ότι, σύμφωνα με τη Skroutz Last Mile, δεν επηρεάστηκαν αριθμοί πιστωτικών καρτών, δεδομένα πληρωμών ή κωδικοί πρόσβασης. Η εταιρεία εξηγεί ότι οι συγκεκριμένες πληροφορίες δεν αποθηκεύονται στα συστήματά της και, επομένως, δεν σχετίζονται με το περιστατικό. Αυτό σημαίνει ότι δεν υπάρχει λόγος πανικού ή άμεσης ακύρωσης κάποιας κάρτας μόνο εξαιτίας της συγκεκριμένης παραβίασης.

Αυτό, βέβαια, δεν κάνει αδιάφορη τη διαρροή. Το όνομα, το τηλέφωνο και η ακριβής διεύθυνση ενός ανθρώπου είναι υπεραρκετά για να στηθεί ένα μήνυμα που μοιάζει τρομακτικά αληθινό.

 

Το επόμενο ύποπτο SMS μπορεί να γνωρίζει το όνομά σου

Οι περισσότεροι έχουμε λάβει κάποιο κακογραμμένο SMS που μας ενημερώνει ότι δήθεν το δέμα μας «δεν μπόρεσε να παραδοθεί». Συνήθως το καταλαβαίνουμε αμέσως: περίεργο λεξιλόγιο, άγνωστος αριθμός και ένας ακόμη πιο περίεργος σύνδεσμος.

Τι γίνεται, όμως, αν το επόμενο μήνυμα γνωρίζει το όνομά μας; Αν αναφέρει τη σωστή διεύθυνση ή μοιάζει να ξέρει ότι πράγματι περιμένουμε κάποια παραγγελία;

Αυτός είναι ο πραγματικός κίνδυνος τέτοιων διαρροών. Οι απατεώνες δεν χρειάζεται να έχουν ήδη τα στοιχεία της κάρτας μας. Αρκεί να διαθέτουν αρκετές αληθινές πληροφορίες για να μας πείσουν να τους τα δώσουμε εμείς.

Μπορεί, για παράδειγμα, να εμφανιστούν ως εταιρεία ταχυμεταφορών και να ζητήσουν ένα μικρό ποσό για «επαναπρογραμματισμό παράδοσης». Ή να μας καλέσουν να επιβεβαιώσουμε τα στοιχεία μας μέσω μιας πλαστής ιστοσελίδας που έχει στηθεί ώστε να μοιάζει με την πραγματική.

 

Τι ανακοίνωσε η Skroutz Last Mile

Η εταιρεία αναφέρει ότι προχώρησε άμεσα στην αντιμετώπιση του περιστατικού και έλαβε τα απαραίτητα μέτρα ασφαλείας, σε συνεργασία με τις αρμόδιες εποπτικές αρχές.

Παράλληλα, καλεί τους πελάτες της να προσέχουν ιδιαίτερα μηνύματα, emails και τηλεφωνικές κλήσεις που δεν φαίνεται να προέρχονται από τα επίσημα κανάλια επικοινωνίας της.

Από εδώ και πέρα, οποιοδήποτε μήνυμα ζητά χρήματα, στοιχεία κάρτας, κωδικούς ή άμεσο πάτημα σε κάποιο link θα πρέπει να αντιμετωπίζεται ως πιθανή απόπειρα phishing – ακόμη κι αν περιλαμβάνει πραγματικά προσωπικά στοιχεία.

Ο ασφαλέστερος τρόπος είναι να μην ανοίγουμε τον σύνδεσμο που λάβαμε, αλλά να μπαίνουμε μόνοι μας στην επίσημη εφαρμογή ή στην ιστοσελίδα του Skroutz και να ελέγχουμε από εκεί την πορεία της παραγγελίας.