Μια νέα απόπειρα ηλεκτρονικής απάτης χρησιμοποιεί ως «δόλωμα» την επιστροφή φόρου και το όνομα του TAXISnet, επιχειρώντας να οδηγήσει ανυποψίαστους φορολογουμένους στην αποκάλυψη προσωπικών και τραπεζικών στοιχείων. Το πλαστό μήνυμα ενημερώνει τον παραλήπτη ότι δικαιούται επιστροφή φόρου ύψους 1.151 ευρώ και τον καλεί να ακολουθήσει σύνδεσμο προκειμένου να ολοκληρώσει δήθεν τη διαδικασία είσπραξης.
Το ποσό δεν έχει επιλεγεί τυχαία. Είναι αρκετά υψηλό ώστε να τραβήξει την προσοχή, αλλά ταυτόχρονα αρκετά ρεαλιστικό ώστε ένας φορολογούμενος να θεωρήσει πιθανό ότι προέκυψε από την εκκαθάριση κάποιας φορολογικής υποχρέωσης. Στην πραγματικότητα, πρόκειται για κλασική τεχνική phishing, με στόχο να οδηγηθεί το θύμα σε πλαστή ιστοσελίδα που μιμείται κρατική υπηρεσία.
Η ΑΑΔΕ έχει επανειλημμένα προειδοποιήσει ότι οι φορολογούμενοι πρέπει να αντιμετωπίζουν με ιδιαίτερη καχυποψία emails που ζητούν κωδικούς, τραπεζικά στοιχεία ή πρόσβαση μέσω συνδέσμου που περιλαμβάνεται στο μήνυμα.
Πώς λειτουργεί η απάτη των 1.151 ευρώ
Το μήνυμα έχει σχεδιαστεί ώστε να δημιουργεί την εντύπωση επίσημης ενημέρωσης από φορολογική υπηρεσία.
Ο παραλήπτης ενημερώνεται ότι έχει εγκριθεί επιστροφή 1.151 ευρώ και καλείται να προχωρήσει άμεσα στην επιβεβαίωση των στοιχείων του.
Το επικίνδυνο σημείο είναι ο σύνδεσμος.
Πατώντας τον, ο χρήστης μπορεί να μεταφερθεί σε ιστοσελίδα που εμφανισιακά μοιάζει με το TAXISnet, το gov.gr ή άλλη κρατική υπηρεσία. Εκεί μπορεί να του ζητηθούν κωδικοί, στοιχεία κάρτας, IBAN ή άλλες προσωπικές πληροφορίες.
Παρόμοιες απόπειρες έχουν εμφανιστεί επανειλημμένα και το MoneyPress έχει ήδη καταγράψει απάτες μέσω SMS και email με δόλωμα δήθεν επιστροφές φόρου.
Γιατί η «επιστροφή φόρου» είναι αποτελεσματικό δόλωμα
Οι επιτήδειοι εκμεταλλεύονται μια διαδικασία που είναι απολύτως πραγματική.
Χιλιάδες φορολογούμενοι λαμβάνουν επιστροφές από την ΑΑΔΕ και συνεπώς ένα μήνυμα που αναφέρει ότι υπάρχουν χρήματα προς είσπραξη δεν ακούγεται εξ αρχής παράλογο.
Το MoneyPress είχε και στο παρελθόν προειδοποιήσει για πλαστά emails που χρησιμοποιούν δήθεν επιστροφή φόρου, καθώς η συγκεκριμένη μέθοδος επανέρχεται με διαφορετικά ποσά, λογότυπα και διατυπώσεις.
Η βασική ψυχολογική τεχνική παραμένει ίδια: προσδοκία οικονομικού οφέλους και πίεση για γρήγορη αντίδραση.
Ο χρήστης βλέπει τα 1.151 ευρώ και είναι πιθανότερο να πατήσει το κουμπί πριν ελέγξει ποιος πραγματικά έστειλε το email.
Τι δεν θα σας ζητήσει η ΑΑΔΕ
Εδώ βρίσκεται ο ασφαλέστερος τρόπος αναγνώρισης της απάτης.
Η ΑΑΔΕ επισημαίνει ότι δεν πρέπει να καταχωρίζονται προσωπικοί κωδικοί ή στοιχεία καρτών σε ιστοσελίδες στις οποίες οδηγεί ένα ύποπτο email.
Οι επίσημες φορολογικές πληροφορίες πρέπει να ελέγχονται μέσα από το myAADE, στο οποίο ο φορολογούμενος εισέρχεται ο ίδιος πληκτρολογώντας την επίσημη διεύθυνση ή χρησιμοποιώντας την επίσημη εφαρμογή, και όχι ακολουθώντας έναν άγνωστο σύνδεσμο.
Η ΑΑΔΕ τονίζει επίσης ότι δεν αποστέλλει μέσω email ευαίσθητες φορολογικές πληροφορίες με τρόπο που να απαιτεί την εισαγωγή τραπεζικών ή προσωπικών στοιχείων σε εξωτερικό link.
Τα σημάδια που προδίδουν το πλαστό email
Υπάρχουν ορισμένα χαρακτηριστικά που πρέπει να ενεργοποιούν αμέσως τις υποψίες του παραλήπτη.
Το πρώτο είναι η πραγματική διεύθυνση του αποστολέα. Το όνομα που εμφανίζεται στην οθόνη μπορεί εύκολα να παραποιηθεί, γι' αυτό χρειάζεται έλεγχος ολόκληρης της διεύθυνσης email.
Δεύτερο σημάδι είναι η πίεση χρόνου. Φράσεις όπως «ολοκληρώστε άμεσα», «η επιστροφή σας λήγει» ή «επιβεβαιώστε τώρα» χρησιμοποιούνται για να εμποδίσουν το θύμα να σκεφτεί ψύχραιμα.
Ιδιαίτερη προσοχή χρειάζεται επίσης σε ορθογραφικά λάθη, περίεργη σύνταξη, διαφορετικές γραμματοσειρές και κυρίως σε διευθύνσεις ιστοσελίδων που μοιάζουν με τις επίσημες αλλά έχουν μικρές διαφορές.
Η Εθνική Αρχή Κυβερνοασφάλειας έχει προειδοποιήσει ειδικά για καμπάνιες phishing που χρησιμοποιούν ως δόλωμα δήθεν επιστροφή φόρου.
Πώς ελέγχετε αν πραγματικά δικαιούστε επιστροφή
Ο κανόνας είναι απλός: μην χρησιμοποιείτε το link του email.
Ανοίξτε νέο παράθυρο στον browser και μπείτε απευθείας στο myAADE ή χρησιμοποιήστε την επίσημη εφαρμογή myAADEapp.
Εκεί μπορείτε να ελέγξετε τις φορολογικές σας υποχρεώσεις, τις σχετικές ειδοποιήσεις και την εικόνα του λογαριασμού σας.
Εάν στο επίσημο περιβάλλον της ΑΑΔΕ δεν υπάρχει η υποτιθέμενη επιστροφή των 1.151 ευρώ, το email πρέπει να θεωρηθεί ύποπτο και να διαγραφεί.
Τι κάνετε αν πατήσατε το link
Το απλό πάτημα ενός συνδέσμου δεν σημαίνει κατ' ανάγκη ότι έχουν ήδη υποκλαπεί οι τραπεζικοί σας κωδικοί. Το επίπεδο κινδύνου εξαρτάται από το τι ακολούθησε.
Εάν όμως καταχωρίσατε κωδικούς TAXISnet, στοιχεία τραπεζικής κάρτας, e-banking ή άλλες ευαίσθητες πληροφορίες, χρειάζεται άμεση αντίδραση.
Αλλάξτε τους κωδικούς από την επίσημη υπηρεσία, επικοινωνήστε άμεσα με την τράπεζά σας εάν δώσατε τραπεζικά στοιχεία και ελέγξτε για ύποπτες συναλλαγές. Εάν χρησιμοποιείτε τον ίδιο κωδικό και σε άλλες υπηρεσίες, πρέπει να αντικατασταθεί και εκεί.
Οι πολίτες μπορούν επίσης να απευθύνονται στις αρμόδιες υπηρεσίες για ηλεκτρονικό έγκλημα όταν έχουν πέσει θύματα απάτης.
Οι απάτες γίνονται όλο και πιο πειστικές
Το μεγαλύτερο πρόβλημα είναι ότι τα phishing emails δεν μοιάζουν πλέον πάντα πρόχειρα.
Οι απατεώνες αντιγράφουν λογότυπα, χρώματα, σχεδιασμό και διατυπώσεις πραγματικών υπηρεσιών. Παράλληλα, χρησιμοποιούν οικονομικά γεγονότα που βρίσκονται στην επικαιρότητα –επιστροφές φόρου, επιδόματα, πληρωμές ασφαλιστικών φορέων– ώστε το μήνυμα να φαίνεται περισσότερο πιστευτό.
Αντίστοιχες απάτες έχουν χρησιμοποιήσει και το όνομα του e-ΕΦΚΑ, με τον φορέα να έχει προειδοποιήσει για παραπλανητικά emails και να έχει παραπέμψει σχετικές περιπτώσεις στη Δίωξη Κυβερνοεγκλήματος.
Γι' αυτό και ο ασφαλέστερος κανόνας παραμένει εξαιρετικά απλός: όταν ένα email υπόσχεται χρήματα από δημόσιο φορέα και ζητά να πατήσετε σύνδεσμο, δεν ακολουθείτε το link. Μπαίνετε μόνοι σας στην επίσημη υπηρεσία και ελέγχετε αν η ενημέρωση είναι πραγματική.

