Όλοι οι οδηγοί

Κάνατε κλικ σε σύνδεσμο phishing; Κάντε αυτά τα 6 πράγματα τώρα

Πάρτε μια ανάσα. Το κλικ σε έναν σύνδεσμο phishing δεν είναι αυτόματα καταστροφή. Στις περισσότερες περιπτώσεις, το ίδιο το κλικ δεν παραβιάζει τους λογαριασμούς ή τη συσκευή σας. Αυτό που μετρά είναι τι συνέβη στα δευτερόλεπτα μετά το κλικ — και τι θα κάνετε στα επόμενα λίγα λεπτά.

Αυτός ο οδηγός σας καθοδηγεί ακριβώς σε αυτό: διαλογή, βήματα δράσης και πώς να εξασφαλίσετε ότι δεν θα ξανασυμβεί.


Πρώτα: τι πραγματικά συνέβη όταν κάνατε κλικ;

Οι σύγχρονοι browsers και τα λειτουργικά συστήματα είναι φτιαγμένα για να περιορίζουν τις απειλές. Το απλό γεγονός ότι προσγειωθήκατε σε μια κακόβουλη σελίδα σπάνια εγκαθιστά κάτι από μόνο του. Η πραγματική ζημιά σχεδόν πάντα απαιτεί να κάνετε μια περαιτέρω ενέργεια — να πληκτρολογήσετε κάτι, να κατεβάσετε κάτι ή να εγκρίνετε μια ειδοποίηση.

Αναρωτηθείτε ποιο από αυτά τα σενάρια ταιριάζει στην περίπτωσή σας:

Απλώς έκανα κλικ, μετά έκλεισα αμέσως την καρτέλα. Χαμηλός κίνδυνος. Η συσκευή σας είναι πολύ πιθανό να είναι εντάξει. Ακολουθήστε παρ' όλα αυτά τα βήματα 1 και 4 παρακάτω, αλλά μην πανικοβάλλεστε.

Εισήγαγα τον κωδικό ή το όνομα χρήστη μου. Υψηλός κίνδυνος. Θεωρήστε τα διαπιστευτήριά σας παραβιασμένα. Πηγαίνετε κατευθείαν στο βήμα 2 και δράστε γρήγορα — η κλοπή διαπιστευτηρίων είναι το πιο συνηθισμένο αποτέλεσμα ενός κλικ phishing.

Κατέβασα και άνοιξα ένα αρχείο. Υψηλός κίνδυνος. Ένα αρχείο που κατεβάσατε μπορεί να εκτελέσει κώδικα. Το βήμα 4 — μια σάρωση για κακόβουλο λογισμικό — γίνεται η κορυφαία σας προτεραιότητα, μαζί με την αλλαγή τυχόν κωδικών για λογαριασμούς στους οποίους αποκτήσατε πρόσβαση σε εκείνη τη συσκευή.

Εισήγαγα στοιχεία πιστωτικής ή χρεωστικής κάρτας. Υψηλός κίνδυνος. Επικοινωνήστε αμέσως με την τράπεζά σας (βήμα 5) για να παγώσετε ή να παρακολουθήσετε την κάρτα. Ο χρόνος μετράει εδώ.

Ενέκρινα μια ειδοποίηση ελέγχου ταυτότητας ή έδωσα δικαιώματα σε μια εφαρμογή. Υψηλός κίνδυνος. Οι επιτιθέμενοι χρησιμοποιούν επιθέσεις «κόπωσης MFA» και εκχωρήσεις δικαιωμάτων OAuth για να καταλάβουν λογαριασμούς ακόμη και χωρίς να κλέψουν τον κωδικό σας. Πηγαίνετε στις ρυθμίσεις ασφαλείας του λογαριασμού σας και ανακαλέστε τυχόν άγνωστα δικαιώματα εφαρμογών.

Αν εξακολουθείτε να μην είστε σίγουροι τι συνέβη, δουλέψτε και τα έξι βήματα με τη σειρά. Παίρνει λιγότερο από 20 λεπτά και καλύπτει κάθε σενάριο.


Τα 6 βήματα που πρέπει να κάνετε τώρα

1. Αποσυνδεθείτε από τη σελίδα και μην εισαγάγετε τίποτε άλλο

Κλείστε αμέσως την καρτέλα, αν δεν το έχετε ήδη κάνει. Μην επιστρέψετε σε αυτήν, μην ξαναεισαγάγετε τίποτα, και μην κάνετε κλικ σε δευτερεύοντα αναδυόμενα παράθυρα ή κουμπιά «κλείσιμο» μέσα στην ίδια τη σελίδα — ορισμένες σελίδες phishing τα χρησιμοποιούν για να ενεργοποιήσουν λήψεις.

Αν βρίσκεστε ακόμη σε μια σελίδα που σας φαίνεται ύποπτη, κλείστε ολόκληρο το παράθυρο του browser αντί να απομακρυνθείτε πλοηγούμενοι. Σε τηλέφωνο, τερματίστε βίαια την εφαρμογή.

Δεν χρειάζεται να αποσυνδέσετε τη συσκευή σας από το διαδίκτυο. Οι επιθέσεις phishing βασίζονται στο να παρέχετε πληροφορίες — δεν είναι συνήθως drive-by exploits που τρέχουν σιωπηλά στο παρασκήνιο τη στιγμή που φορτώνει μια σελίδα.

2. Αλλάξτε αμέσως τον εκτεθειμένο κωδικό — και οπουδήποτε αλλού τον επαναχρησιμοποιείτε

Αν πληκτρολογήσατε έναν κωδικό στη σελίδα phishing, θεωρήστε ότι αυτός ο κωδικός είναι πλέον στα χέρια του επιτιθέμενου. Αλλάξτε τον στον νόμιμο ιστότοπο τώρα, προτού ολοκληρώσετε την υπόλοιπη λίστα.

Έπειτα σταματήστε. Σκεφτείτε πού αλλού χρησιμοποιείτε τον ίδιο κωδικό. Κάθε λογαριασμός που τον μοιράζεται είναι πλέον ευάλωτος, επειδή οι επιτιθέμενοι δοκιμάζουν αυτόματα κλεμμένα διαπιστευτήρια σε δεκάδες δημοφιλείς ιστότοπους (αυτό λέγεται credential stuffing). Αλλάξτε τον κωδικό σε κάθε λογαριασμό όπου τον επαναχρησιμοποιείτε.

Χρησιμοποιήστε έναν μοναδικό, τυχαία δημιουργημένο κωδικό για κάθε ιστότοπο. Ένας διαχειριστής κωδικών το κάνει αυτό πρακτικό.

3. Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων

Μόλις αλλάξετε τον παραβιασμένο κωδικό, ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε εκείνον τον λογαριασμό — και σε κάθε άλλον σημαντικό λογαριασμό που δεν τον έχει ακόμη.

Το 2FA σημαίνει ότι ακόμη κι αν ένας επιτιθέμενος έχει τον νέο σας κωδικό αύριο, εξακολουθεί να μην μπορεί να μπει χωρίς τον δεύτερο παράγοντά σας. Χρησιμοποιήστε μια εφαρμογή authenticator (όπως το Google Authenticator ή το Authy) αντί για SMS όπου είναι δυνατόν — οι κωδικοί SMS μπορούν να υποκλαπούν, αν και είναι πάντα καλύτεροι από το τίποτα.

4. Εκτελέστε σάρωση για κακόβουλο λογισμικό και παρακολουθήστε τη συμπεριφορά της συσκευής σας

Αν κατεβάσατε και ανοίξατε ένα αρχείο από τη σελίδα phishing, εκτελέστε μια πλήρη σάρωση για κακόβουλο λογισμικό με το λογισμικό ασφαλείας σας. Στα Windows, το Microsoft Defender (ενσωματωμένο) είναι μια αξιόπιστη αρχή. Σε Mac, το Malwarebytes έχει μια αξιόπιστη δωρεάν βαθμίδα.

Ακόμη κι αν δεν κατεβάσατε τίποτα, κρατήστε τη συσκευή σας υπό παρακολούθηση για τις επόμενες 48 ώρες:

  • Απρόσμενη επιβράδυνση ή υψηλή χρήση CPU
  • Νέες επεκτάσεις browser ή γραμμές εργαλείων που δεν εγκαταστήσατε
  • Email επαναφοράς κωδικού που δεν ζητήσατε
  • Άγνωστη δραστηριότητα σύνδεσης στο ιστορικό του λογαριασμού σας

Αν δείτε κάτι από αυτά, κλιμακώστε — επικοινωνήστε με την ομάδα IT σας αν αυτό συνέβη σε εργασιακή συσκευή, ή εξετάστε την επαγγελματική βοήθεια.

5. Ειδοποιήστε την τράπεζά σας αν εμπλέκονταν στοιχεία πληρωμής

Αν εισαγάγατε αριθμό κάρτας, ημερομηνία λήξης, CVV ή τραπεζικά διαπιστευτήρια, καλέστε την τράπεζα ή τον πάροχο της κάρτας σας τώρα. Οι περισσότεροι έχουν 24ωρες γραμμές για απάτες. Ζητήστε τους να:

  • Επισημάνουν την κάρτα για παρακολούθηση ή να εκδώσουν αντικαταστάτη
  • Ελέγξουν τις πρόσφατες συναλλαγές για οτιδήποτε άγνωστο
  • Μπλοκάρουν τυχόν πληρωμές προς άγνωστους εμπόρους

Το να δράσετε μέσα σε ώρες αυξάνει δραματικά την πιθανότητα να σταματήσετε ή να αναστρέψετε δόλιες χρεώσεις. Μην περιμένετε μέχρι το πρωί.

6. Αναφέρετε την απόπειρα phishing

Η αναφορά παίρνει δύο λεπτά και βοηθά πραγματικά στην προστασία των άλλων. Δείτε πού να αναφέρετε:

  • Στον πάροχο email σας: Χρησιμοποιήστε το κουμπί «Αναφορά phishing» στο Gmail, το Outlook ή το Apple Mail. Αυτό εκπαιδεύει τα φίλτρα τους ώστε να πιάνουν την ίδια επίθεση που στοχεύει άλλους.
  • Στην ομάδα IT ή ασφαλείας σας (αν επρόκειτο για εργασιακό λογαριασμό): Πρέπει να ξέρουν, ώστε να διερευνήσουν αν στοχεύθηκαν και άλλοι στον οργανισμό σας.
  • Στην εταιρεία της οποίας γινόταν η μίμηση: Αν το email phishing προσποιούνταν ότι ήταν από την τράπεζά σας, το Netflix, το PayPal ή οποιαδήποτε άλλη μάρκα, προωθήστε το στην ομάδα κατάχρησης ή ασφαλείας εκείνης της εταιρείας (οι περισσότερες δημοσιεύουν μια διεύθυνση αναφοράς phishing, π.χ. phishing@paypal.com). Μπορούν να ενεργήσουν ώστε να κατέβει η σελίδα.
  • Στις εθνικές υπηρεσίες κυβερνοεγκλήματος: Στις ΗΠΑ, αναφέρετε στο Anti-Phishing Working Group στο reportphishing@apwg.org και προωθήστε το email στο phishing-report@us-cert.gov. Στο Ηνωμένο Βασίλειο, χρησιμοποιήστε το εργαλείο αναφοράς του National Cyber Security Centre.

Μια σημείωση αν κάνατε κλικ στο iPhone ή στο Android σας

Πολλοί άνθρωποι αναζητούν «έκανα κλικ σε phishing σύνδεσμο στο iPhone» ή «έκανα κλικ σε phishing σύνδεσμο στο Android» πανικόβλητοι. Ορίστε η ειλικρινής απάντηση: τα σύγχρονα λειτουργικά συστήματα κινητών διαθέτουν ισχυρό sandboxing. Ένα άγγιγμα σε έναν σύνδεσμο — ακόμη και κακόβουλο — πολύ σπάνια οδηγεί σε αυτόματη εκτέλεση κώδικα ή μόλυνση.

Ο πραγματικός κίνδυνος στο κινητό είναι πανομοιότυπος με τον υπολογιστή: είναι αυτό που πληκτρολογήσατε. Οι οθόνες των κινητών είναι μικρότερες, τα URL δυσκολότερα στην επιθεώρηση, και οι επιτιθέμενοι το ξέρουν — οι σελίδες phishing σχεδιάζονται ολοένα και περισσότερο ώστε να φαίνονται τέλειες σε ένα τηλέφωνο. Αν εισαγάγατε διαπιστευτήρια ή στοιχεία πληρωμής σε μια σελίδα κινητού, ακολουθήστε τα βήματα 2 και 5 παραπάνω ανεξάρτητα από τη συσκευή που χρησιμοποιήσατε.

Η επαναφορά εργοστασιακών ρυθμίσεων στο τηλέφωνό σας μετά από κλικ σε έναν σύνδεσμο (χωρίς λήψη ή εγκατάσταση οτιδήποτε) σχεδόν ποτέ δεν είναι απαραίτητη. Κρατήστε την επαναφορά εργοστασιακών ρυθμίσεων για περιπτώσεις όπου εγκαταστήσατε μια ύποπτη εφαρμογή και δεν μπορείτε να την αφαιρέσετε.


Πρόληψη: ελέγξτε τον σύνδεσμο πριν κάνετε κλικ την επόμενη φορά

Ο απόλυτα καλύτερος τρόπος για να αποφύγετε αυτή την κατάσταση είναι να επαληθεύετε έναν σύνδεσμο προτού τον ανοίξετε στην πραγματική σας συσκευή.

Δύο επιλογές το κάνουν εύκολο:

Μάθετε πρώτα να διαβάζετε τον σύνδεσμο. Ο οδηγός ασφαλούς ελέγχου συνδέσμων εξηγεί γιατί οι στατικοί σαρωτές URL χάνουν τα ολοκαίνουρια domains phishing — και πώς να επιθεωρήσετε αντ' αυτού έναν ύποπτο σύνδεσμο με ασφάλεια. Παίρνει λίγα λεπτά και δεν κοστίζει τίποτα.

Ανοίξτε τον σε έναν browser που δεν θα υπάρχει σε λίγα λεπτά. Ο Αναλυτής του Tempbrowser ανοίγει τον σύνδεσμο μέσα σε ένα προσωρινό cloud sandbox με ροή στην οθόνη σας. Η σελίδα τρέχει σε ένα απομονωμένο περιβάλλον — όχι στη συσκευή σας. Όταν η συνεδρία σας τελειώσει, ολόκληρο το sandbox διαγράφεται: χωρίς ιστορικό, χωρίς cookies, χωρίς ίχνη. Αν η σελίδα προσπαθήσει να κάνει κάτι, αυτό συμβαίνει κάπου αλλού εντελώς. Το πρόγραμμα Free δεν απαιτεί εγγραφή ούτε πιστωτική κάρτα — έχετε τρεις εκκινήσεις την ημέρα, καθεμία έως 3 λεπτά. Αυτό είναι υπεραρκετό για να επιθεωρήσετε έναν ύποπτο σύνδεσμο προτού αποφασίσετε αν θα τον εμπιστευτείτε.

Για περισσότερα σχετικά με την αξιολόγηση ύποπτων συνδέσμων, δείτε τον οδηγό μας: Είναι ασφαλής αυτός ο σύνδεσμος; Πώς να το ελέγξετε πριν κάνετε κλικ.


FAQ

Μπορεί το κλικ και μόνο σε έναν σύνδεσμο να παραβιάσει το τηλέφωνό μου;

Στη συντριπτική πλειονότητα των πραγματικών περιπτώσεων, όχι. Το κλικ σε έναν σύνδεσμο και η φόρτωση μιας σελίδας δεν εγκαθιστά από μόνο του κακόβουλο λογισμικό ούτε παραβιάζει τους λογαριασμούς σας. Εξελιγμένα exploits τύπου «zero-click» υπάρχουν αλλά είναι σπάνια, στοχευμένα και διορθώνονται γρήγορα. Η συντριπτική πλειονότητα των επιθέσεων phishing απαιτεί να εισαγάγετε κάτι — έναν κωδικό, αριθμό κάρτας ή κωδικό ελέγχου ταυτότητας. Αν κάνατε κλικ αλλά δεν πληκτρολογήσατε τίποτα, ο κίνδυνός σας είναι πολύ χαμηλός.

Τι γίνεται αν έκανα κλικ αλλά δεν εισήγαγα τίποτα;

Το πιθανότερο είναι ότι είστε εντάξει. Κλείστε την καρτέλα, εκτελέστε μια γρήγορη σάρωση για κακόβουλο λογισμικό αν κατεβάσατε κάποιο αρχείο, και κρατήστε τους λογαριασμούς σας υπό παρακολούθηση για ασυνήθιστη δραστηριότητα τις επόμενες δύο ημέρες. Δεν χρειάζονται αλλαγές κωδικών εκτός αν πραγματικά πληκτρολογήσατε τα διαπιστευτήριά σας.

Πρέπει να κάνω επαναφορά εργοστασιακών ρυθμίσεων μετά από κλικ σε σύνδεσμο phishing;

Σχεδόν σίγουρα όχι — ειδικά αν το μόνο που κάνατε ήταν να κάνετε κλικ και να κλείσετε. Η επαναφορά εργοστασιακών ρυθμίσεων είναι έσχατη λύση για καταστάσεις όπου μια κακόβουλη εφαρμογή έχει εγκατασταθεί και δεν μπορεί να αφαιρεθεί. Για ένα κλικ phishing όπου δεν κατεβάσατε ούτε εγκαταστήσατε τίποτα, μια επαναφορά εργοστασιακών ρυθμίσεων θα ήταν τεράστια υπερβολή και θα σας έκανε να χάσετε δεδομένα χωρίς λόγο.

Πώς ελέγχω έναν ύποπτο σύνδεσμο χωρίς να κάνω κλικ σε αυτόν;

Δύο προσεγγίσεις λειτουργούν καλά. Πρώτον, τοποθετήστε τον δρομέα πάνω από τον σύνδεσμο (στον υπολογιστή) για να δείτε το πραγματικό URL στη γραμμή κατάστασης του browser σας — αναζητήστε ορθογραφικά λάθη γνωστών μαρκών ή ασυνήθιστες καταλήξεις domain. Δεύτερον, ανοίξτε τον κάπου αναλώσιμο: επικολλήστε το URL στον αναλυτή του Tempbrowser, όπου οποιοδήποτε κακόβουλο περιεχόμενο τρέχει σε ένα απομονωμένο περιβάλλον cloud που δεν αγγίζει ποτέ τη συσκευή σας. Ο οδηγός ασφαλούς ελέγχου συνδέσμων εξηγεί γιατί οι στατικοί σαρωτές από μόνοι τους δεν αρκούν.

Ποιο είναι το πιο συνηθισμένο αποτέλεσμα μετά από κλικ σε σύνδεσμο phishing;

Η κλοπή διαπιστευτηρίων είναι μακράν το πιο συνηθισμένο αποτέλεσμα. Οι επιτιθέμενοι φτιάχνουν πειστικές ψεύτικες σελίδες σύνδεσης για τράπεζες, παρόχους email και δημοφιλείς εφαρμογές, συλλέγουν το όνομα χρήστη και τον κωδικό σας, και έπειτα χρησιμοποιούν αμέσως εκείνα τα διαπιστευτήρια — συχνά μέσα σε λεπτά. Γι' αυτό η γρήγορη αλλαγή ενός εκτεθειμένου κωδικού είναι τόσο κρίσιμη.


Αν το διαβάζετε αυτό εκ των υστέρων, τώρα έχετε μια ξεκάθαρη λίστα ενεργειών. Δουλέψτε την με τη σειρά, και έχετε κάνει ό,τι μπορεί να κάνει ένας λογικός άνθρωπος. Στο εξής, ένας έλεγχος δύο δευτερολέπτων προτού κάνετε κλικ είναι το μόνο που χρειάζεται για να κάνετε τις επιθέσεις phishing δραματικά λιγότερο επικίνδυνες.

Ανοίξτε τον επόμενο ύποπτο σύνδεσμό σας με ασφάλεια — χωρίς εγγραφή: Αναλυτής Tempbrowser