Κατοχύρωση domain και κατασκευή eshop μέσω επιδότησης ΕΣΠΑ Ψηφιακό Βήμα.

Psifiako Vima

Κατοχύρωση domain και κατασκευή eshop μέσω επιδότησης ΕΣΠΑ Ψηφιακό Βήμα. Η νέα Δράση στοχεύει στην ψηφιακή αναβάθμιση των πολύ μικρών, μικρών και μεσαίων επιχειρήσεων. Η Δράση συγχρηματοδοτείται από το Ευρωπαϊκό Ταμείο Περιφερειακής Ανάπτυξης (ΕΤΠΑ) της Ευρωπαϊκής Ένωσης και από εθνικούς πόρους.

Update: Νέα επιδότηση για κατασκευή eshop το 2021

Δικαιούχοι της Δράσης

Υφιστάμενες πολύ μικρές, μικρές και μεσαίες επιχειρήσεις, οι οποίες πριν την ημερομηνία ηλεκτρονικής υποβολής της αίτησης χρηματοδότησης:

  • Έχουν κλείσει τουλάχιστον δυο (2) πλήρεις διαχειριστικές χρήσεις και τηρούν βιβλία Β’ και Γ’ κατηγορίας μέχρι τις 31.12.2017,
  • Διαθέτουν έναν τουλάχιστον επιλέξιμο ΚΑΔ δραστηριότητας βάσει του οδηγού του προγράμματος.

     

Επενδυτικά Σχέδια & Επιδότηση

Επενδυτικά σχέδια από 5.000 ευρώ έως 50.000 ευρώ.

Επιδοτείται το 50% των επιλέξιμων δαπανών.

 

Βασικές Προϋποθέσεις Συμμετοχής  

Οι επιχειρήσεις θα πρέπει:

  • Να εμφανίζουν την τελευταία τριετία, τουλάχιστον ένα θετικό αποτέλεσμα προ φόρων, τόκων και αποσβέσεων
  • Να προσκομίσουν κατά την υποβολή της αίτησης χρηματοδότησης αποδεικτικά στοιχεία εξασφάλισης σε ποσοστό τουλάχιστον 30% στον συνολικό προυπολογισμό του επενδυτικού σχεδίου
  • Να λειτουργούν νόμιμα διαθέτοντας την κατάλληλη, σύμφωνα με την κείμενη νομοθεσία, άδεια λειτουργίας
  • Να υποβάλλουν δαπάνες που δεν έχουν χρηματοδοτηθεί και δεν έχουν ενταχθεί σε άλλο πρόγραμμα που χρηματοδοτείται από εθνικούς ή κοινοτικούς πόρους
  • Να μην περιλαμβάνονται ως δικαιούχοι σε αποφάσεις ανάκλησης παλαιότερων δράσεων που αφορούν την ψηφιακή τεχνολογία
  • Να πραγματοποιήσουν μία επενδυτική πρόταση ανά Α.Φ.Μ., αποκλειστικά σε μία μόνο Περιφέρεια
  • Να υποβάλλουν επενδυτικό σχέδιο που να αφορά σε επιλέξιμο ΚΑΔ.

Επιδοτούμενες Δαπάνες

  1. Προμήθεια, μεταφορά, εγκατάσταση και λειτουργία, νέων μηχανημάτων και λοιπού εξοπλισμού ΤΠΕ, απαραίτητου για τη λειτουργία της επιχείρησης και την εξασφάλιση των παρεχόμενων υπηρεσιών
  2. Προμήθεια και παραμετροποίηση λογισμικού
  3. Κατασκευή ιστοσελίδας eshop – Ηλεκτρονικό κατάστημα απαραίτητα με χαρακτηριστικά: 
  • 2 τουλάχιστον γλώσσες
  • Μobile responsive
  • Λογισμικά παραγγελειοληψίας, αποθήκευσης και ηλεκτρονικών πληρωμών
       

Αναλυτικότερα επιδοτούνται υπηρεσίες που αφορούν σε:

  • φιλοξενία ιστοσελίδων (web hosting)
  • κατοχύρωση domain
  • Διασύνδεση στο διαδίκτυο
  • Ηλεκτρονική διαφήμιση (google ads, facebook ads)
  • Ανάπτυξη υλικού διαφήμισης
  • Ανάπτυξη ή/και πιστοποίηση ψηφιακής πολιτικής ασφάλειας
  • Μεταφορά δεδομένων (data migration)
  • Παραμετροποίηση λογισμικού
  • Συμβουλευτικές υπηρεσίες
  • Μισθολογικό κόστος εργαζομένων (νέο προσωπικό).

Περίοδος Υποβολής

Έναρξη Υποβολών: 11 Ιουνίου 2018

Λήξη Υποβολών: 2 Οκτωβρίου 2018   

Οι επιχειρήσεις υποβάλλουν ηλεκτρονική αίτηση χρηματοδότησης που συνοδεύεται και από ηλεκτρονικό φάκελο υποψηφιότητας. στο Πληροφοριακό Σύστημα Κρατικών Ενισχύσεων (ΠΣΚΕ)

Ο ηλεκτρονικός φάκελος υποψηφιότητας περιλαμβάνει τα απαιτούμενα δικαιολογητικά υποβολής/ένταξης του Παραρτήματος Ι σε μη επεξεργάσιμη ηλεκτρονική μορφή αρχείου (π.χ. αρχείο τύπου pdf).

ΠΡΟΣΟΧΗ: Επισημαίνεται ότι κάθε επισυναπτόμενο έγγραφο θα πρέπει να έχει χωρητικότητα μέχρι 10 ΜB.

Οι νέοι χρήστες κατά την εγγραφή τους στο Πληροφοριακό Σύστημα Κρατικών Ενισχύσεων (ΠΣΚΕ):

  • επιλέγουν : “Ενίσχυση Δράσεων Επιχειρηματικότητας”
  • συμπληρώνουν το ΑΦΜ της επιχείρησης και στη συνέχεια 
  • επιλέγουν τη Δράση με τίτλο «Ψηφιακό Βήμα».  

    Περισσότερες πληροφορίες στην σελίδα του ΕΣΠΑ.

Εύρεση σωστού domain (όνομα χώρου)

Εύρεση σωστού domain (όνομα χώρου)

Η εύρεση του domain name (όνομα χώρου) δεν είναι απλή υπόθεση. Παίζει καθοριστικό λόγο στην θέση της σελίδας σας (site) στην κατάταξη των αποτελεσμάτων στις μηχανές αναζήτησης.

Πρέπει να επιλέξετε το domain name (όνομα χώρου) ανάλογα με τα keywords ή key phrases που σας ενδιαφέρουν καθώς το όνομα χώρου καθώς και το όνομα της σελίδας παίζουν σημαντικό ρόλο στην κατάταξη της σελίδας (site) στις μηχανές αναζήτησης στις λέξεις – προτάσεις κλειδιά (keywords – key phrases).

Είναι λάθος να κάνετε την κατοχύρωση domain σύμφωνα μόνο με το όνομα της επιχείρησης σας (branding) γιατί με αυτό τον τρόπο δεν συμπεριλαμβάνετε κανένα keyword στο domain name που εξετάζεται από τις μηχανές αναζήτησης και παίζει ρόλο στην θέση της σελίδας σας στα αποτελέσματα αναζητήσεων. Στο ερώτημα αν τίτλος πρέπει περιέχει το όνομα της επιχείρησης σας (brand name) ή να περιέχει keywords (λέξεις κλειδιά), η απάντηση είναι ότι μπορείτε απλά να επιλέξετε κάποιο όνομα χώρου που να περιέχει και τα δύο. Αν για παράδειγμα το όνομα της εταιρίας σας είναι “sun” και το κεντρικό keyword (λέξη κλειδί) που θέλετε είναι το “host”, μπορείτε απλά να επιλέξετε “hostsun” ή “host-sun”.

Τον Ιούλιο του 2018 ο Chrome θα χαρακτηρίσει όλα τα HTTP site “not secure” στην έκδοση 68.

TreatmentofHTTPPages

Σύμφωνα με ανακοίνωση της Google που έγινε στις 8 Φεβρουαρίου, ξεκινώντας από τον Ιούλιο του 2018 ο Chrome θα χαρακτηρίσει όλα τα HTTP site “not secure” στην έκδοση 68. Δεν είναι το πρώτο βήμα όμως της Google που έχει γίνει πάνω στην απαίτηση για πιστοποιητικό ssl. Τον Ιανουάριο του 2017 σας ενημερώσαμε για τις αλλαγές που ετοιμάζει να κάνει η Google σχετικά με τις ενδείξεις ασφαλείας των sites με το άρθρο μας “Η Google χαρακτηρίζει τα site χωρίς πιστοποιητικό ssl ‘not secure’!“

Και ο Mozilla Firefox Nightly, μια προ-έκδοση του Firefox59 θα προσθέσει μια μόνιμη προειδοποίηση για όλα τα HTTP site για να προειδοποιεί τους χρήστες όταν επιχειρούν να επισκεφτούν οποιαδήποτε ιστοσελίδα χωρίς πιστοποιητικό ssl (http://), ανεξάρτητα από τον τύπο του site.

Πώς να το κάνω το site μου https;

Ένα site γίνεται https με πιστοποιητικό ssl. Μπορείς να αποκτήσεις δωρεάν πιστοποιητικό ssl εύκολα και απλά, με κάθε πακέτο φιλοξενίας ιστοσελίδων της Hostsun, απολαμβάνοντας δωρεάν πιστοποιητικό ssl για ΠΑΝΤΑ! Με το πιστοποιητικό SSL (ssl certificate) δεν θα εμφανίζεται η αρνητική σήμανση, και επιπλέον βελτιώνει το SEO του site σου, απολαμβάνοντας καλύτερη θέση στις μηχανές αναζήτησης. Επίσης, το site σου κερδίζει κύρος και εμπιστοσύνη από πλευράς του επισκέπτη βοηθώντας στην βελτίωση της επισκεψιμότητας του.

Άν έχεις eshop ή κάποια εταιρία, στην Hostsun θα βρεις πιο είδικά πιστοποιητικά SSL όπως EV κλπ εκτός από τα δωρεάν πιστοποιητικά ssl που παρέχουμε στους πελάτες μας με κάθε πακέτο web hosting , καλύπτοντας τις ανάγκες του site σου για ασφαλή περιήγηση!

Η Google χαρακτηρίζει τα site χωρίς πιστοποιητικό ssl ‘not secure’!

Google Ssl

Σύμφωνα με πρόσφατη ανακοίνωση της Google τo SSL δεν αποτελεί πλέον επιλογή. Είναι απαραίτητο, ό,τι site κι αν έχεις! Αυτό γιατί ο Chrome και ο Firefox σηματοδοτεί πλέον αρνητικά όσα sites δεν χρησιμοποιούν ssl certificate.. Δεν έχουν δηλαδή πιστοποιητικό ασφαλείας SSL. Αυτό δεν είχε ξανασυμβεί μέχρι τώρα..

Όσα sites έχουν εγκατεστημένο SSL ανταμείβονται από τη Google με καλύτερο ranking και αποκτούν το χαρακτηριστικό πράσινο λουκετάκι ασφαλείας στη γραμμή του URL του browser. Πολύ σύντομα αναμένεται όσα sites δεν διαθέτουν SSL certificate να χαρακτηρίζονται από τον Chrome και τον Firefox, με αρνητικούς δείκτες ασφάλειας και τη φράση ‘not secure’ στο address bar τους! Να αναφέρουμε ότι μέχρι τώρα ο Chrome χαρακτήριζε τις HTTP συνδέσεις με έναν ουδέτερο δείκτη, που δεν έδειχνε έλλειψη ασφάλειας.

Με τη νέα έκδοση του Chrome 56, η Google χαρακτηρίζει ‘not secure’ τις HTTP σελίδες που δεν διαθέτουν πιστοποιητικό ασφαλείας SSL, ανεξάρτητα με το αν συλλέγουν ή όχι δεδομένα χρηστών (πχ. φόρμες επικοινωνίας, εγγραφή σε newsletter, δημιουργία λογαριασμών) ή πιστωτικών καρτών για την πραγματοποίηση αγορών (ευαίσθητα προσωπικά δεδομένα).

Όλες οι σελίδες που δεν διαθέτουν πιστοποιητικό ασφαλείας SSL, χαρακτηρίζονται πλέον ως  ‘not secure’ και έχει αλλάξει η ένδειξη τους σε κόκκινο προειδοποιητικό τρίγωνο, το οποίο χρησιμοποιείται μέχρι τώρα για τα broken HTTPS. Επίσης το HTTPS αποτελούσε κριτήριο κατάταξης για τη Google, κι αυτό δεν αλλάζει, απλά ενισχύεται!

Στην Hostsun μπορείτε να επιλέξετε το πιστοποιητικό ssl που σας ταιριάζει στις καλύτερες τιμές της αγοράς!

Δωρεάν πιστοποιητικό SSL (Free SSL Certificate) με κάθε πακέτο φιλοξενίας ιστοσελίδων!

Free Ssl Certificates

Η Hostsun σας βοηθά να ακολουθήσετε τις εξελίξεις, χωρίς επιπλέον κόστος, με τη παροχή ενός εντελώς δωρεάν πιστοποιητικού SSL για πάντα με κάθε πακέτο για φιλοξενία ιστοσελίδων! Η Hostsun μια από τις πρώτες και λίγες εταιρίες στην Ελλάδα που παρέχουν δωρεάν πιστοποιητικά SSL (SSL Certificate) για την ιστοσελίδα σας. Δωρεάν πιστοποιητικό ssl για πάντα!

Στην Hostsun σε κάθε πακέτο φιλοξενίας ιστοσελίδων, υπάρχει δωρεάν και εγκατεστημένο το πιστοποιητικό SSL (SSL Certificate) για το domain σας κατά την δημιουργία του. Έτσι, εσείς δεν χρειάζεται να κάνετε τίποτε.. Το πιστοποιητικό SSL (SSL Certificate) για το domain σας είναι έτοιμο προς χρήση και μπορείτε να το διαχειριστείτε μέσω του CPANEL σας, στα μενού “SSL”. Η ανανέωση του πιστοποιητικού SSL (SSL Certificate) γίνεται και αυτή αυτόματα  για πάντα και δωρεάν χωρίς καμία δική σας εμπλοκή!

Πρόσκληση συμμετοχής στην θερμοκοιτίδα Invent ICT

26230978 1655445831181909 907877089295630703 N

Οι Εταιρείες Τηλεπικοινωνιών, ο κόμβος ΕΠΙ.νοώ του
ΕΠΙΣΕΥ/ΕΜΠ και ο μη-κερδοσκοπικός οργανισμός Industry Disruptors – Game
Changers (ID – GC) αρχικά αλλά και το σύνολο των πολυτεχνικών σχολών της χώρας
σε δεύτερο στάδιο, συμπράττουν με στόχο την ανάπτυξη και λειτουργία ενός
εντατικού προγράμματος επώασης καινοτόμων επιχειρηματικών σχημάτων
(Θερμοκοιτίδα) που θα:

 
– συμβάλλει στη διαμόρφωση προϋποθέσεων ανάπτυξης του τομέα
υψηλής τεχνολογίας της ελληνικής οικονομίας
– στηρίξει έμπρακτα την ελληνική επιχειρηματικότητα
– παρέχει εκπαίδευση για την ανάπτυξη επιχειρηματικών δεξιοτήτων &
στήριξη του εγχώριου επιστημονικού δυναμικού με προστιθέμενη αξία
– βοηθήσει στην προσπάθεια συγκράτησης της φυγής νέων επιστημόνων
υψηλής εξειδίκευσης στο εξωτερικό
– εξελίξει μία νέα επιχειρηματική κουλτούρα.
Η συνεργασία προβλέπει τη δημιουργία και λειτουργία ενός εντατικού
προγράμματος επώασης καινοτόμων επιχειρηματικών σχημάτων (incubation), με
βάση τη θερμοκοιτίδα και το πρόγραμμα υποστήριξης του κόμβου ΕΠΙ.νοώ
 
 
ΣΥΝΤΟΜΗ ΠΕΡΙΓΡΑΦΗ ΤΟΥ ΕΡΓΟΥ
2.1. Αντικείμενο προγράμματος
Το πρόγραμμα θα προωθήσει την ανάδειξη νέων δρόμων και ευκαιριών στην
επιχειρηματικότητα, με ιδιαίτερη έμφαση στον τομέα της επιχειρηματικότητας
εντάσεως γνώσης και με την αξιοποίηση των Τεχνολογιών Πληροφορικής και
Επικοινωνιών, δίνοντας τη δυνατότητα διεξόδου σε νέους και νέες που
ενδιαφέρονται να ενασχοληθούν με τον κλάδο, δίνοντάς τους πρόσβαση τόσο στα
μέσα, την πληροφορία, την συμβουλευτική αλλά και στη δικτύωση με άλλα μέλη.
Αποτελεί ένα πρόγραμμα πρακτικής επιχειρησιακής ανάπτυξης, σχεδιασμένο με
τέτοιο τρόπο ώστε να βοηθήσει με προτεραιότητα στους φοιτητές, τους ερευνητές
και τους απόφοιτους του ΕΜΠ και των λοιπών Πολυτεχνικών Σχολών της Ελληνικής
Επικράτειας και δυνητικούς επιχειρηματίες να δημιουργήσουν, διαχειριστούν και
να αναπτύξουν βιώσιμες επιχειρηματικές πρωτοβουλίες.
Κύριος στόχος του προγράμματος είναι η έμπρακτη προώθηση της νεοφυούς
επιχειρηματικότητας στη χώρα και ευρύτερα η ανάδειξη της συμβολής της στην
αντιμετώπιση του φαινομένου του brain drain, δηλαδή της μετανάστευσης νέων
υψηλά εξειδικευμένων επιστημόνων στο εξωτερικό. Παράλληλα, το πρόγραμμα
αναμένεται να συμβάλει σημαντικά στην υποστήριξη των ερευνητών/φοιτητών
στην εμπορική αξιοποίηση – εκμετάλλευση ερευνητικών αποτελεσμάτων και στην
ανάδειξη πρωτότυπων ιδεών στην ευρύτερη οικονομία, οι οποίες μπορούν να
παρουσιάσουν επιχειρηματικό ενδιαφέρον.
2.2. Οι φάσεις υλοποίησης του προγράμματος επώασης (incubation)
Το πρόγραμμα θα έχει συνολική διάρκεια 12 μήνες. Το συγκεκριμένο χρονικό
διάστημα περιλαμβάνει την περίοδο συγκέντρωσης και αξιολόγησης προτάσεων και
τους κύκλους «επώασης» και «αποφοίτησης» (incubation & graduation) των
ομάδων που κατέληξαν στη σύσταση συγκεκριμένων επιχειρήσεων στον ευρύτερο
τομέα της αξιοποίησης των τεχνολογιών πληροφορικής και επικοινωνιών.
2.2.1. Πρόσκληση εκδήλωσης ενδιαφέροντος και επιλογή προτάσεων
Κατά την πρώτη φάση, θα συγκεντρωθούν προτάσεις από ενδιαφερόμενα σχήματα
που επιθυμούν να ενταχθούν στο πρόγραμμα. Αξιολογητές από την ακαδημαϊκή
κοινότητα και τον ιδιωτικό τομέα θα εξετάσουν τις προτάσεις που υποβλήθηκαν, με
σκοπό την προεπιλογή 30 ομάδων που θα προκριθούν στη δεύτερη φάση
αξιολόγησης.
2.2.2. Α φάση επώασης
Κατά τη διάρκεια της φάσης αυτής οι ομάδες που θα προκριθούν θα
μορφοποιήσουν την επιχειρηματική τους ιδέα, θα προσδιορίσουν το
επιχειρηματικό τους μοντέλο για την υλοποίησή της και παράλληλα θα εξετάσουν
δυνατότητες για συνέργειες με άλλα startups εντός της θερμοκοιτίδας. Στη φάση
αυτή, με την υποστήριξη εξειδικευμένων συνεργατών από τον διεθνή χώρο, οι
ομάδες θα παρουσιάσουν τις ιδέες τους με τη μορφή μιας συγκροτημένης
πρότασης σε εξατομικευμένες συναντήσεις που θα γίνουν στο πλαίσιο μιας
Εβδομάδας Επιχειρηματικότητας, ώστε η Επιτροπή Αξιολόγησης να καταλήξει σε
έναν κατάλογο 20 ομάδων που θα ενταχθούν στη επόμενη φάση της θερμοκοιτίδας.
2.2.3. Β φάση επώασης
Η συγκεκριμένη φάση επικεντρώνεται στην υλοποίηση της επιχειρηματικής ιδέας
και οι ομάδες που προκρίθηκαν, θα υποστηριχθούν με ένα εντατικό
εξατομικευμένο πρόγραμμα coaching διαρκείας έξι μηνών. Ειδικότερα, θα
διαμορφωθεί το business concept που θα στηρίζεται στα στοιχεία της ομάδας, στα
χαρακτηριστικά γνωρίσματα του προϊόντος/υπηρεσίας και στη δυναμική της
αγοράς. Επίσης, στη φάση αυτή θα ολοκληρωθεί και ο σχεδιασμός και οι
απαραίτητες δοκιμές για την εφικτότητα του προϊόντος/υπηρεσίας και η περαιτέρω
ανάπτυξη διαφόρων παραλλαγών του.
Στο στάδιο αυτό, θα εφαρμοστεί μεταξύ άλλων μια πολυεπίπεδη μεθοδολογία
εξατομικευμένης συμβουλευτικής υποστήριξης σε συνεργασία με τον Βελγικό
οργανισμό SO Kwadraat (http://www.sokwadraat.be/index-eng.html ), ο οποίος
αποτελεί πρότυπο υποστήριξης και ανάπτυξης τεχνοβλαστών και επιδεικνύει
ιδιαίτερα επιτυχημένα αποτελέσματα στη διάρκεια της τελευταίας δεκαετίας σε
συνεργασία με το Πανεπιστήμιο του Leuven στο Βέλγιο. Συνεργασία θα προωθηθεί
και με το Erasmus Center of Entrepreneurship με έδρα το Rotterdam στην Ολλανδία.
Η συγκεκριμένη φάση θα περιλαμβάνει την εκπόνηση του με την επιχειρηματικού
σχεδίου και τη συνολική αξιολόγηση του επιχειρηματικού εγχειρήματος.
Ταυτόχρονα, με την υποστήριξη του Προγράμματος, τα νεοφυή σχήματα θα
προχωρήσουν στην τεχνική και εμπορική διερεύνηση της αγοράς. Προς τούτο θα
έρθουν σε επαφή με χρήστες-δυνητικούς πελάτες με στόχο την αναζήτηση “willing
to pay customers”, καθώς και την ανατροφοδότηση της διεργασίας σχεδιασμού και
ανάπτυξης του προϊόντος/υπηρεσίας με ευρήματα που προκύπτουν από την
καλύτερη διερεύνηση των απαιτήσεων των υποψηφίων χρηστών.
Επίσης, τα νεοφυή σχήματα θα έρθουν σε επαφή πιθανούς χρηματοδότες, ενώ
παράλληλα θα εξεταστεί το ενδεχόμενο δικτύωσής τους με άλλες επιχειρηματικές
προσπάθειες εκτός της θερμοκοιτίδας.
2.2.4. Γ φάση επώασης
Πρόκειται για την τελική φάση του προγράμματος, όπου οι ιδέες θα έχουν πλέον
υλοποιηθεί και η νεοφυής επιχείρηση θα είναι έτοιμη να αυτονομηθεί από τη
θερμοκοιτίδα. Στο στάδιο αυτό, εκτιμάται ότι θα έχουν ολοκληρώσει επιτυχώς το
πρόγραμμα τουλάχιστον 10 ομάδες, οι οποίες θα οδηγηθούν, με την αντίστοιχη
εξειδικευμένη υποστήριξη, στη σύσταση επιχείρησης, ενώ παράλληλα θα
εξεταστούν πιθανές συνεργασίες..
2.2.5. Αποφοίτηση (Graduation)
Με την ολοκλήρωση του προγράμματος, θα δρομολογηθούν μια σειρά από δράσεις
διάδοσης και δημοσιότητας με στόχο την ανάδειξη των αποτελεσμάτων του
προγράμματος αλλά και την επικοινωνιακή υποστήριξη των νέων επιχειρήσεων. Οι
δράσεις θα περιλαμβάνουν την παρουσίαση των νεοφυών σχημάτων στα ΜΜΕ, την
ελληνική και τη διεθνή αγορά, τη συμμετοχή τους σε roadshows και άλλες ενέργειες
δικτύωσης, οι οποίες θα προσδώσουν δυναμική ώθηση στις νεοϊδρυθείσες
επιχειρήσεις.

Περισσότερα..

Σύγχρονες απειλές ασφάλειας ιστοσελίδων

Who Are Hackers

Οι σύγχρονες απειλές ασφάλειας για ιστοσελίδες έχουν γίνει πιο πολύπλοκες και επικίνδυνες με την πάροδο του χρόνου, καθώς οι εγκληματίες του κυβερνοχώρου αναπτύσσουν νέες μεθόδους για να εκμεταλλευτούν τρωτά σημεία. Οι πιο συχνές και σοβαρές απειλές ασφάλειας για ιστοσελίδες περιλαμβάνουν:


1. DDoS Attacks (Distributed Denial of Service)

  • Τι είναι: Επίθεση που προκαλεί υπερφόρτωση του server με τεράστιες ποσότητες παράνομης κίνησης, με αποτέλεσμα την αδυναμία πρόσβασης στην ιστοσελίδα.

  • Συνέπειες: Καθυστερήσεις ή πλήρης διακοπή λειτουργίας της ιστοσελίδας, απώλεια εσόδων και ζημιά στη φήμη.


2. SQL Injection

  • Τι είναι: Εκμετάλλευση τρωτών σημείων σε φόρμες ή ερωτήματα βάσης δεδομένων για να εισχωρήσει ο εισβολέας και να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα.

  • Συνέπειες: Κλοπή δεδομένων χρηστών (π.χ. κωδικών, πληροφοριών πληρωμών), διαγραφή ή τροποποίηση δεδομένων.


3. Cross-Site Scripting (XSS)

  • Τι είναι: Εισαγωγή κακόβουλων scripts σε μια ιστοσελίδα, τα οποία εκτελούνται στον browser των χρηστών.

  • Συνέπειες: Κλοπή cookies, session hijacking, ανακατεύθυνση χρηστών σε κακόβουλες σελίδες.


4. Malware

  • Τι είναι: Κακόβουλο λογισμικό που εγκαθίσταται στην ιστοσελίδα, συχνά μέσω τρωτών plugins ή κώδικα.

  • Συνέπειες: Ζημιά στη φήμη της ιστοσελίδας, μπλοκάρισμα από μηχανές αναζήτησης (π.χ. Google Safe Browsing), κλοπή δεδομένων.


5. Brute Force Attacks

  • Τι είναι: Προσπάθεια εισβολής με δοκιμή χιλιάδων συνδυασμών κωδικών για να βρεθεί ο σωστός.

  • Συνέπειες: Παραβίαση λογαριασμών διαχειριστών, πρόσβαση σε ευαίσθητα δεδομένα.


6. Phishing

  • Τι είναι: Κακόβουλες σελίδες που μιμούνται νόμιμες ιστοσελίδες για να εξαπατήσουν τους χρήστες να δώσουν ευαίσθητες πληροφορίες.

  • Συνέπειες: Κλοπή ταυτοτήτων, οικονομικές ζημιές για τους χρήστες.


7. Zero-Day Exploits

  • Τι είναι: Εκμετάλλευση τρωτών σημείων που δεν έχουν ακόμα αναγνωριστεί ή διορθωθεί από τους προγραμματιστές.

  • Συνέπειες: Σοβαρές ζημιές λόγω έλλειψης προστασίας.


8. Session Hijacking

  • Τι είναι: Κλοπή session cookies για να αποκτήσει ο εισβολέας πρόσβαση σε λογαριασμούς χρηστών.

  • Συνέπειες: Παραβίαση λογαριασμών, κλοπή δεδομένων.


9. Credential Stuffing

  • Τι είναι: Χρήση κλεμμένων συνδυασμών email/κωδικών από άλλες παραβιάσεις για πρόσβαση σε λογαριασμούς.

  • Συνέπειες: Παραβίαση λογαριασμών, κλοπή δεδομένων.


10. Man-in-the-Middle (MITM) Attacks

  • Τι είναι: Παρακολούθηση και παρεμβολή στην επικοινωνία μεταξύ του χρήστη και της ιστοσελίδας.

  • Συνέπειες: Κλοπή ευαίσθητων πληροφοριών (π.χ. πληρωμές, κωδικοί).


11. Outdated Software

  • Τι είναι: Χρήση παλαιών εκδόσεων CMS (π.χ. WordPress), plugins ή themes με γνωστά τρωτά σημεία.

  • Συνέπειες: Ευκολότερη εκμετάλλευση από εισβολείς.


12. File Upload Vulnerabilities

  • Τι είναι: Κατάχωση κακόβουλων αρχείων (π.χ. scripts) μέσω φορμών ανεβάσματος αρχείων.

  • Συνέπειες: Εκτέλεση κακόβουλου κώδικα στον server.


13. Ransomware

  • Τι είναι: Κακόβουλο λογισμικό που κρυπτογραφεί τα δεδομένα της ιστοσελίδας και απαιτεί λύτρα για την αποκρυπτογράφηση.

  • Συνέπειες: Απώλεια πρόσβασης στα δεδομένα, οικονομικές ζημιές.


14. Third-Party Risks

  • Τι είναι: Τρωτά σημεία σε plugins, themes ή άλλες υπηρεσίες που χρησιμοποιούνται στην ιστοσελίδα.

  • Συνέπειες: Εκμετάλλευση από εισβολείς για πρόσβαση στην ιστοσελίδα.


15. Data Breaches

  • Τι είναι: Παραβίαση και κλοπή ευαίσθητων δεδομένων χρηστών (π.χ. προσωπικά στοιχεία, πληροφορίες πληρωμών).

  • Συνέπειες: Νομικές κυρώσεις, απώλεια εμπιστοσύνης των χρηστών.


Πώς να Προστατευτείτε:

  1. Χρησιμοποιήστε SSL/TLS για κρυπτογράφηση δεδομένων.

  2. Ενημερώνετε τακτικά το CMS, plugins και themes.

  3. Εφαρμόστε WAF (Web Application Firewall) για φιλτράρισμα κακόβουλης κίνησης.

  4. Χρησιμοποιήστε ισχυρούς κωδικούς και Two-Factor Authentication (2FA).

  5. Κάντε τακτικά backups των δεδομένων σας.

  6. Ελέγχετε τα δικαιώματα πρόσβασης και περιορίστε τα δικαιώματα των χρηστών.

  7. Εγκαταστήστε λύσεις ανίχνευσης και πρόληψης εισβολών (IDS/IPS).

  8. Εκπαιδεύστε τους χρήστες σας για να αναγνωρίζουν phishing και άλλες απειλές.

Η προστασία μιας ιστοσελίδας απαιτεί συνεχή ενημέρωση και εφαρμογή των καλύτερων πρακτικών ασφαλείας. Η παραμέληση αυτών των μέτρων μπορεί να οδηγήσει σε σοβαρές οικονομικές και επιχειρηματικές συνέπειες. H φιλοξενία ιστοσελίδων στην Hostsun παρέχει την μέγιστη δυνατή ασφάλεια, σε επίπεδο web hosting.

Email Blacklisting και πως μπορώ να το αποφύγω.

1557986284461

Το email blacklisting συμβαίνει όταν οι διαχειριστές των λιστών αποστολέων (blacklists) ή των spam φιλτρών τοποθετούν τη διεύθυνση IP ή τον mail server σας σε μια μαύρη λίστα, καθιστώντας τα emails σας περισσότερο πιθανό να φτάσουν στον φάκελο ανεπιθύμητης αλληλογραφίας ή να μην παραδοθούν καθόλου. Μπορείτε να ελέγξετε αν το ip σας ή το domain σας είναι blacklisted από εδώ. Παρακάτω είναι μερικά βήματα για να αποφύγετε το email blacklisting.

  1. Κατανόηση των Πολιτικών Αποστολής:

    • Να είστε ενήμεροι για τις πολιτικές αποστολής των παρόχων email και να βεβαιωθείτε ότι τηρείτε όλες τις οδηγίες και περιορισμούς. Για παράδειγμα αν στείλετε σε μία ημέρα πχ 1000 email σε λογαριασμούς google, τώτε πιθανότατα θα γίνετε blacklisted από την google..
  2. Συντηρήστε Καλό Κύρος (domain reputation):

    • Μην στέλνετε ανεπιθύμητα emails (spam) και εξασφαλίστε ότι οι λήπτες έχουν δώσει τη συγκατάθεσή τους για την λήψη email από εσάς.
  3. Χρήση Αξιόπιστου Παρόχου Email:

    • Εάν χρησιμοποιείτε δικό σας mail server, να είναι ρυθμισμένος σωστά και να έχει καλή φήμη. Εάν χρησιμοποιείτε έναν πάροχο email, να επιλέξετε έναν αξιόπιστο πάροχο για φιλοξενία ιστοσελίδων όπως την Hostsun που προσέχουμε πάρα πολύ το θέμα του spam, διαθέτoντας αυτόματα συστήματα ελέγχου και αποτροπής κακόβουλων μαζικών αποστολών spam.
  4. Παρακολούθηση του Επιπέδου Επιστροφών:

    • Παρακολουθήστε τα ποσοστά επιστροφών (bounce rates) και τη συχνότητα καταγγελιών από τους λήπτες. Υψηλά ποσοστά μπορούν να οδηγήσουν σε blacklisting.
  5. Αποφυγή Κακοποίησης του SPF, DKIM, και DMARC:

    • Ρυθμίστε σωστά τα SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail), και DMARC (Domain-based Message Authentication, Reporting, and Conformance) για το domain σας. Αυτές οι ρυθμίσεις είναι προσβάσιμες μέσω του cpanel που σας παρέχουμε στην Hostsun.

Ηλεκτρονικές συναλλαγές: «Συναγερμός» για νέες μορφές απάτης- Τι να προσέξετε με παραδείγματα

Phissing Ape

Στα μέσα του περασμένου μήνα αποφασίστηκε η δημιουργία συντονιστικού κέντρου για τις διαδικτυακές απάτες και την υποκλοπή στοιχείων τραπεζικών καρτών και κωδικών ηλεκτρονικής τραπεζικής με την τεχνική ηλεκτρονικού «ψαρέματος»-phishing, με την συμμετοχή της Ελληνικής Αστυνομίας, της Τράπεζας της Ελλάδος, της Ελληνικής Ένωσης Τραπεζών (ΕΕΤ) και άλλων συναρμόδιων φορέων και υπηρεσιών.

Σε εγρήγορση αναφορικά με την ασφαλή χρήση των ηλεκτρονικών υπηρεσιών και την ενημέρωσή τους για τις σύγχρονες μορφές ηλεκτρονικής απάτης που κυριαρχούν στο διαδίκτυο καλούνται οι συναλλασσόμενοι σε ευρωπαϊκό και κατ’ επέκταση σε εθνικό επίπεδο λόγω της έξαρσης που γνωρίζουν οι σύγχρονες μορφές απάτης που κυριαρχούν στο διαδίκτυο. Στο πλαίσιο αυτό γίνονται συνεχώς συστάσεις στους συναλλασσόμενους για ενδελεχή ενημέρωση και μεγάλη προσοχή στην επικοινωνία μέσω ηλεκτρονικών μηνυμάτων, στην παροχή προσωπικών στοιχείων σε τρίτους, στην επιλογή PIN και γενικότερα στη δραστηριότητα τους στα μέσα κοινωνικής δικτύωσης.

Στο πλαίσιο αυτό η Ελληνική Ένωση Τραπεζών(ΕΕΤ) έχει αναρτήσει στην ιστοσελίδα της ενημερωτικά βίντεο και infographics με οδηγίες αναγνώρισης και προστασίας από διάφορους τύπους ηλεκτρονικής απάτης (phishing, smishing και vishing).

Οι συναλλασσόμενοι μπορούν να δουν όλες τις σχετικές πληροφορίες και το ενημερωτικό υλικό

στο link https://www.hba.gr/News/Details/2061

Αύξηση ηλεκτρονικών συναλλαγών σε ιστορικά υψηλά επίπεδα και ταυτόχρονη εμφάνιση νέων μορφών απάτης

Την ίδια όμως στιγμή που εξαιτίας και της πανδημίας έχουν αυξηθεί ραγδαία οι συναλλαγές μέσω των εναλλακτικών ψηφιακών δικτύων, σε ιστορικά μάλιστα υψηλά επίπεδα, τάση που εκτιμάται ότι θα παραμείνει και μετά το τέλος της πανδημίας, νέες μορφές απάτης κάνουν την εμφάνιση τους διεθνώς αλλά και στην Ελλάδα.

Όπως χαρακτηριστικά αναφέρεται με αφορμή την εκστρατεία ενημέρωσης και ευαισθητοποίησης του κοινού για τις απάτες στον «κυβερνοχώρο» (cyber scams) που εγκαινίασε η Europol, σε συνεργασία με την Ευρωπαϊκή Τραπεζική Ομοσπονδία (ΕΤΟ) στο πλαίσιο του Ευρωπαϊκού Μήνα Ασφάλειας στον Κυβερνοχώρο, στο ενημερωτικό υλικό με την τυπολογία των απατών στον «κυβερνοχώρο» και τους τρόπους πρόληψης, προστέθηκαν οι εξής 4 νέες μορφές απάτης: Απάτες υποτιθέμενης τεχνικής υποστήριξης, ηλεκτρονικές απάτες μέσω τηλεφωνικής επικοινωνίας, κλοπές στοιχείων ταυτότητας, και απάτες μέσω αλλαγής κάρτας SIM (SIM Swapping).

Ήδη στον σχετικό κατάλογο υπήρχαν: η απάτη του CEO (CEO Fraud), η απάτη μέσω τιμολογίων και λοιπών παραστατικών (invoice Fraud), οι απατηλές τηλεφωνικές κλήσεις (vishing), τα απατηλά μηνύματα SMS (smishing), τα απατηλά μηνύματα ηλεκτρονικού ταχυδρομείου (phishing),οι απατηλές ιστοσελίδες τραπεζών (spoofed bank websites), η απάτη μέσω διαδικτυακών ραντεβού (romance scam), και η κλοπή δεδομένων προσωπικού χαρακτήρα (personal data theft). Επίσης απάτες σχετιζόμενες με επενδύσεις (investment scams) και απάτες σε αγορές μέσω διαδικτύου (online shopping scams).

Δημιουργία συντονιστικού οργάνου στην χώρα μας

Στα μέσα του περασμένου μήνα αποφασίστηκε η δημιουργία συντονιστικού κέντρου για τις διαδικτυακές απάτες και την υποκλοπή στοιχείων τραπεζικών καρτών και κωδικών ηλεκτρονικής τραπεζικής με την τεχνική ηλεκτρονικού «ψαρέματος»-phishing, με την συμμετοχή της Ελληνικής Αστυνομίας, της Τράπεζας της Ελλάδος, της Ελληνικής Ένωσης Τραπεζών (ΕΕΤ) και άλλων συναρμόδιων φορέων και υπηρεσιών. Επίσης αποφασίστηκε η άμεση έναρξη μεγάλης εκστρατείας ενημέρωσης των πολιτών, με συμβουλές για την προστασία τους από τους επιτήδειους απατεώνες. Οι αποφάσεις ελήφθησαν σε ευρεία σύσκεψη που πραγματοποιήθηκε στο υπουργείο Προστασίας του Πολίτη, με τον υπουργό Τάκη Θεοδωρικάκο και την συμμετοχή, μεταξύ άλλων, του υφυπουργού Προστασίας του Πολίτη, του αρχηγού της Ελληνικής Αστυνομίας, του διοικητή της Τράπεζας της Ελλάδος, του προέδρου της Ελληνικής Ένωσης Τραπεζών και της γενικής γραμματέως καθώς και μεγάλου αριθμού υπηρεσιακών παραγόντων.

Στη χώρα μας οι τρόποι προστασίας των καταναλωτών έχουν ήδη αρχίσει να γίνονται γνωστοί στο ευρύ κοινό τόσο μέσω της Ελληνικής Ένωσης Τραπεζών και της Δίωξης Ηλεκτρονικού Εγκλήματος που έχουν προχωρήσει σε σχετικές ανακοινώσεις, όσο και μέσω αρμοδίων τραπεζικών στελεχών που με δημόσιες παρεμβάσεις ενημερώνουν τους συναλλασσόμενους, αλλά και ανακοινώσεις τραπεζών στις ιστοσελίδες τους.

Μήνας ενημέρωσης και ευαισθητοποίησης του κοινού για τις απάτες στον «κυβερνοχώρο» (cyber scams)

Σε εξέλιξη βρίσκονται δράσεις στο πλαίσιο του μήνα ενημέρωσης και ευαισθητοποίησης του κοινού για τις απάτες στον «κυβερνοχώρο» (cyber scams) που εγκαινίασε η Europol, σε συνεργασία με την Ευρωπαϊκή Τραπεζική Ομοσπονδία (ΕΤΟ) στο πλαίσιο του Ευρωπαϊκού Μήνα Ασφάλειας στον Κυβερνοχώρο.

Στην ιστοσελίδα της Ελληνικής Ένωσης Τραπεζών ΕΕΤ (https://www.hba.gr/News/Details/1509) υπάρχουν παραπομπές για αναλυτική ενημέρωση στην ιστοσελίδα της Europol για την ενημέρωση και ευαισθητοποίηση του κοινού για τις απάτες στον κυβερνοχώρο. Επίσης η ανακοίνωση της Europol και της ΕΤΟ (ελληνική και αγγλική έκδοση) καθώς και το νέο ενημερωτικό υλικό της εκστρατείας στα ελληνικά. Επίσης το παλαιό (ήδη από το 2018) ενημερωτικό υλικό της εκστρατείας στα ελληνικά.

Από το εκτενές αυτό υλικό που είναι ελεύθερα προσβάσιμο από την ιστοσελίδα της ΕΕΤ αναφέρονται μερικά μόνον ενδεικτικά παραδείγματα σε πρώτο ενικό προς τους καταναλωτές και συστήνονται τρόποι πρόληψης αλλά και ενεργειών σε περίπτωση που ο συναλλασσόμενος πέσει θύμα απάτης.

ΣΕΝΑΡΙΟ 1 : Πώς να αναγνωρίσεις τις διαδικτυακές απάτες

-Λαμβάνεις ένα SMS από το δράστη Γιώργο, ο οποίος υποδύεται ότι εργάζεται στην τράπεζα συνεργασίας σου. Κάνεις κλικ στον ηλεκτρονικό σύνδεσμο του SMS.

-Ανακατευθύνεσαι σε ιστοσελίδα που μοιάζει με εκείνη της τράπεζας συνεργασίας σου

-Εισάγεις τα διαπιστευτήρια ασφαλείας σου (user name & password).

Ο δράστης Γιώργος πλέον έχει πρόσβαση στα οικονομικά σου στοιχεία και στο ιστορικό των πρόσφατων ηλεκτρονικών σου συναλλαγών. Σου τηλεφωνεί υποδυόμενος τον τραπεζικό υπάλληλο και παραθέτει τα στοιχεία σου.

Ο δράστης Γιώργος σε πείθει να προχωρήσεις στη μεταφορά χρημάτων σε άλλο τραπεζικό λογαριασμό τον οποίο ελέγχει ο ίδιος.

Τρόπος προστασίας από τις διαδικτυακές απάτες

1. Προσοχή σε ανεπιθύμητα μηνύματα κειμένου ή μηνύματα ηλεκτρονικού ταχυδρομείου που ισχυρίζονται ότι προέρχονται από την τράπεζα συνεργασίας σου.

2. Εάν περιέχουν ηλεκτρονικούς συνδέσμους (links) και συνημμένα αρχεία, μην τα ανοίξεις.

3. Εάν λάβεις μια ύποπτη κλήση από την τράπεζα με την οποία συνεργάζεσαι, κλείσε το τηλέφωνο και επαλήθευσέ την κλήση καλώντας το τμήμα εξυπηρέτησης πελατών της τράπεζας.

4. Ποτέ μην κοινοποιείς τα διαπιστευτήρια ασφαλείας σου (user name & password) ή τους κωδικούς για την εκτέλεση συναλλαγής πληρωμής (π.χ. SMS OTP).

5. Εάν νομίζεις ότι έχεις πέσει θύμα απάτης, επικοινώνησε αμέσως με την τράπεζα συνεργασίας σου και ανέφερε το σχετικό περιστατικό στην αστυνομία.

ΣΕΝΑΡΙΟ 2 : Πώς να αναγνωρίσεις τις απάτες υποτιθέμενης τεχνικής υποστήριξης

Η δράστης Χριστίνα σε καλεί υποδυόμενη τον πάροχο τεχνικής υποστήριξης, ισχυριζόμενη ότι υπάρχει πρόβλημα με το λογισμικό του υπολογιστή σου. Η υπηρεσία αναγνώρισης του τηλεφώνου σου εμφανίζει έναν τηλεφωνικό αριθμό από μια αξιόπιστη εταιρεία τηλεπικοινωνιών. Η δράστης Χριστίνα σε παροτρύνει να δράσεις γρήγορα, ειδάλλως θα χάσεις όλα σου τα δεδομένα. Σου συνιστά να κάνεις λήψη ενός προγράμματος, το οποίο θα λύσει το πρόβλημα.

Το πρόγραμμα που κατέβασες της δίνει πρόσβαση στον υπολογιστή σου και σε όλα σου τα δεδομένα. Σου ζητάει μια μικρή αμοιβή για την παρεχόμενη υπηρεσία, προκειμένου να σε αναγκάσει να συνδεθείς στο περιβάλλον ηλεκτρονικής τραπεζικής της τράπεζας συνεργασίας σου. Η δράστης Χριστίνα πλέον έχει πρόσβαση στον τραπεζικό σου λογαριασμό και μπορεί να προχωρήσει στην εκτέλεση συναλλαγών.

Προστασία από απάτες υποτιθέμενης τεχνικής υποστήριξης

1. Μην απαντάς σε τηλεφωνικές κλήσεις από οποιονδήποτε ισχυρίζεται ότι υπάρχει πρόβλημα με τον υπολογιστή σου.

2.Κάνε λήψη/αναβάθμιση λογισμικού μόνο από επίσημες ιστοσελίδες.

3. Ανέφερε το συμβάν στην αστυνομία και στον πραγματικό πάροχο υπηρεσιών.

4. Προχώρα σε αποκλεισμό των τηλεφωνικών αριθμών των απατεώνων, προκειμένου να μην μπορούν να σε ξανακαλέσουν.

ΣΕΝΑΡΙΟ 3 – Κλοπή στοιχείων ταυτότητας

Η κλοπή στοιχείων ταυτότητας συμβαίνει όταν κάποιος κλέβει τα προσωπικά σου στοιχεία (π.χ. ονοματεπώνυμο, αριθμός πιστωτικής κάρτας, αριθμός κοινωνικής ασφάλισης, αριθμός άδειας οδήγησης, αριθμός αστυνομικής ταυτότητας ή διαβατηρίου, ΑΦΜ, κ.λπ.) με σκοπό την πραγματοποίηση απάτης

Πώς να αναγνωρίσεις την κλοπή στοιχείων ταυτότητας

Ο απατεώνας Γιώργος δημοσιεύει μια αγγελία εργασίας στα μέσα κοινωνικής δικτύωσης. Υποβάλεις την αίτησή σου (βιογραφικό, συνοδευτική επιστολή κ.λπ) και τα προσωπικά σου στοιχεία (διαβατήριο, ταυτότητα, ΑΦΜ). Ο απατεώνας Γιώργος κάνει χρήση των προσωπικών σου στοιχείων μαζί με τη φωτογραφία του για να δημιουργήσει μια νέα ταυτότητα.

Ο απατεώνας Γιώργος πηγαίνει σε μια τράπεζα και χρησιμοποιεί την πλαστή ταυτότητα για να ανοίξει τραπεζικό λογαριασμό. Χρησιμοποιεί τον τραπεζικό λογαριασμό για να πραγματοποιεί παράνομες συναλλαγές.

Προστασία από την κλοπή στοιχείων ταυτότητας

1. Επαλήθευσε όλα τα αιτήματα για τα προσωπικά σου δεδομένα.

2. Περιόρισε τον αριθμό των προσωπικών σου δεδομένων που μοιράζεσαι μέσω διαδικτύου (π.χ. στα μέσα κοινωνικής δικτύωσης).

3. Να παρακολουθείς τακτικά τις διαδικτυακές σου τραπεζικές δραστηριότητες και τις κινήσεις της πιστωτικής σου κάρτας.

4. Για να διατηρήσεις ασφαλές το email σου, άδειασε τα εισερχόμενά σου το συντομότερο δυνατό.

5. Εάν πιστεύεις ότι είσαι θύμα κλοπής στοιχείων ταυτότητας, επικοινώνησε αμέσως με την τράπεζα συνεργασίας σου, συγκέντρωσε όλα τα πιθανά στοιχεία και ανέφερε το συμβάν στην αστυνομία.

ΣΕΝΑΡΙΟ 4 – Απάτη αλλαγής κάρτας SIM στο κινητό σου τηλέφωνο

Απάτη αλλαγής κάρτας SIM πραγματοποιείται όταν ένας απατεώνας, κάνοντας χρήση τεχνικών κοινωνικής μηχανικής, αναλαμβάνει τον έλεγχο της κάρτας SIM του κινητού σου τηλεφώνου χρησιμοποιώντας τα κλεμμένα προσωπικά σου δεδομένα.

Πως λειτουργεί:

Ένας δράστης αποκτά τα προσωπικά στοιχεία του θύματος μέσω π.χ. παραβιάσεων δεδομένων, ηλεκτρονικού «ψαρέματος», αναζητήσεων στα μέσα κοινωνικής δικτύωσης, κακόβουλων εφαρμογών, αγορών μέσω διαδικτύου, κακόβουλου λογισμικού κ.λπ. Με αυτές τις πληροφορίες, ο απατεώνας εξαπατά τον πάροχο υπηρεσιών κινητής τηλεφωνίας για τη μεταφορά του αριθμού κινητού τηλεφώνου του θύματος σε μια κάρτα SIM που έχει στην κατοχή του.

Το θύμα θα παρατηρήσει την απώλεια σήματος στο κινητό του τηλέφωνο και τελικά θα διαπιστώσει ότι δεν έχει πρόσβαση στον τραπεζικό του λογαριασμό μέσω διαδικτύου. Ο δράστης μπορεί τώρα να λαμβάνει εισερχόμενες κλήσεις και μηνύματα SMS, συμπεριλαμβανομένης της πρόσβασης σε περιβάλλον ηλεκτρονικής τραπεζικής του θύματος, SMS OTP για την έγκριση μιας εγχρήματης συναλλαγής, κ.λπ.

Είσαι θύμα;

Εάν το κινητό σου τηλέφωνο χάσει το σήμα χωρίς λόγο, ανέφερε το συμβάν αμέσως στον τηλεπικοινωνιακό σου πάροχο. Εάν ο τηλεπικοινωνιακός σου πάροχος επιβεβαιώσει ότι έχει γίνει αλλαγή της κάρτας SIM, ανέφερε το συμβάν στην αστυνομία.

Τρόποι προστασίας – Τι μπορείς να κάνεις

•Διατήρησε το λογισμικό σου ενημερωμένο, συμπεριλαμβανομένου του περιηγητή, του αντιικού λογισμικού και του λειτουργικού σου συστήματος (Στην Hostsun παρέχουμε πάντα ενημερωμένο λογισμικό στους διακομιστές μας που παρέχουν:  web hosting – φιλοξενία ιστοσελίδων).

•Περιόρισε το διαμοιρασμό πληροφοριών και δώσε ιδιαίτερη προσοχή όσον αφορά τα κοινωνικά μέσα δικτύωσης.

•Μην ανοίγεις ποτέ ύποπτους ηλεκτρονικούς συνδέσμους ή συνημμένα αρχεία που λαμβάνεις μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου ή μηνυμάτων SMS.

•Μην απαντάς σε ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου ή μην επικοινωνείς τηλεφωνικά με άτομα που ζητούν τα προσωπικά σου στοιχεία.

•Κατέβαζε εφαρμογές μόνο από επίσημους παρόχους και διάβαζε πάντα τα δικαιώματα των εφαρμογών.

•Εάν είναι δυνατόν, μην συσχετίζεις τον αριθμό τηλεφώνου σου με ευαίσθητους διαδικτυακούς λογαριασμούς.

•Καθόρισε τον δικό σου κωδικό PIN για να περιορίσεις την πρόσβαση στην κάρτα SIM σου.

•Μην διαμοιράζεσαι τον κωδικό PIN με κανέναν.

•Έλεγχε συχνά τις οικονομικές σου κινήσεις.

•Ενημέρωνε τακτικά τους κωδικούς πρόσβασής σου ( Στην Hostsun εφαρμόζουμε αυστηρή πολιτική ασφαλείας με υποχρεωτική αλλαγή κωδικών κάθε 3 μήνες).

Εάν το κινητό σου τηλέφωνο χάσει το σήμα χωρίς λόγο, ανέφερε το συμβάν αμέσως στον τηλεπικοινωνιακό σου πάροχο. Εάν ο τηλεπικοινωνιακός σου πάροχος επιβεβαιώσει ότι έχει γίνει αλλαγή της κάρτας SIM, ανέφερε το συμβάν στην αστυνομία.

Πηγή: ΑΠΕ-ΜΠΕ

Προστατευθείτε από το Phishing!

Phishing Working 2 What Is Phishing

Στις μέρες μας, μία από τις πιο κοινές μεθόδους που χρησιμοποιούν απατεώνες για να αποσπάσουν χρηματικά ποσά  εὶναι το phishing.  Το ηλεκτρονικό ψάρεμα ευαίσθητων πληροφοριών δηλαδή… Παρακάτω σας παρουσιάζουμε μερικές πληροφορίες πρέπει να θυμάστε για να αποφύγετε το Phishing.
Τι είναι το Phishing

Είναι ουσιαστικά η πρακτική της χρήσης παραπλανητικών μηνυμάτων ηλεκτρονικού ταχυδρομείου και ιστοσελίδων για την απόκτηση προσωπικών και πληροφοριών από τους χρήστες. Πληροφορίες όπως user name, password, δεδομένα πιστωτικών καρτών, αποσπώνται με ευφάνταστες μεθόδους, με μεγάλη ποικιλία τεχνασμάτων, και χρησιμοποιούνται αργότερα για απάτες.
Προστασία από το Phishing

Καθώς στις μέρες μας το phishing αποτελεί την κύρια μορφή εύκολης απόσπασης ευαίσθητων πληροφοριών από τους χρήστες, μπορεί να γίνει πραγματικά πολύ επικίνδυνο. Με το phishing,  μπορεί να να σας αποσπάσουν χρηματικά ποσά ή να πραγματοποιηθούν τεράστιες παραβιάσεις δεδομένων στην εταιρεία σας που θα έχουν οικονομικό αντίκοιπο στους πελάτες σας! Διστυχώς οι περισσότεροι από εμάς σκέπτονται, σε εμένα θα συμβεί? Και όμως το θέμα αφορά όλους μας καθώς καθημερινά αποστέλλονται αρκετά εκατομμύρια με phishing emails!

 Δώστε προσοχή στον αποστολέα και τη διεύθυνση URL στα email σας

Μια από τις πιο συνηθισμένες απάτες phishing είναι η αποστολή emails με το όνομα και τα χρώματα μιας γνωστής εταιρείας που σας ειδοποιεί ότι κάτι δε πάει καλά και να σας ζητάει να συνδεθείτε στο λογαριασμό σας προκειμένου να το ‘’διορθώσετε’’. Συνήθως, η εμφάνιση του ηλεκτρονικού ταχυδρομείου είναι παρόμοια με την ηλεκτρονική αλληλογραφία  που στέλνει η γνωστή αυθεντική εταιρεία.

Ένας καλός τρόπος για να εντοπίσετε μηνύματα ηλεκτρονικού “ψαρέματος”και να αποφύγετε το Phishing είναι να ελέγξετε τη διεύθυνση ηλεκτρονικού ταχυδρομείου: οι απατεώνες δεν μπορούν να δημιουργήσουν διευθύνσεις ηλεκτρονικού ταχυδρομείου με το πραγματικό domain της εταιρείας, οπότε αντί για
Αυτή η διεύθυνση ηλεκτρονικού ταχυδρομείου προστατεύεται από τους αυτοματισμούς αποστολέων ανεπιθύμητων μηνυμάτων. Χρειάζεται να ενεργοποιήσετε τη JavaScript για να μπορέσετε να τη δείτε.
θα φαίνεται συνήθως
Αυτή η διεύθυνση ηλεκτρονικού ταχυδρομείου προστατεύεται από τους αυτοματισμούς αποστολέων ανεπιθύμητων μηνυμάτων. Χρειάζεται να ενεργοποιήσετε τη JavaScript για να μπορέσετε να τη δείτε.
( .ga και όχι .gr . Tο .ga αν και μοιάζει μ πολύ με το .gr αλλά δεν έχει καμία σχέση με το .gr) Κοιτάξτε προσεκτικά τη διεύθυνση ηλεκτρονικού ταχυδρομείου και όχι μόνο το όνομα που εμφανίζεται στο πρόγραμμα ηλεκτρονικού ταχυδρομείου σας που ο απατεόνας θα έχει αλλάξει με κάποιο κάποιας γνωστής εταιρίας, τράπεζας , οργανισμού κλπ.

Σημαντικό βήμα πριν κάνετε κλικ σε κάποια ηλεκτρονική διεύθυνση την οποία κατά πάσαν πιθανότητα οι απατεώνες έχουν συμπεριλάβει μέσα στην ηλεκτρονική αλληλογραφία που σας έχουν στείλει, είναι να την ελέγξετε. Εάν περάσετε το ποντίκι πάνω από τη διεύθυνση URL που υπάρχει στο μήνυμα ηλεκτρονικού ταχυδρομείου, συνήθως θα σας αποκαλύψει το πραγματικό domain προς το οποίο δείχνει, ώστε να μπορείτε να δείτε πού  σας οδηγεί. Εάν δεν είναι το επίσημο domain της εταιρείας, μην κάνετε κλικ. Για παράδειγμα, το hostsun.com δεν έχει καμία σχέση με το hostsun.com.xxxxx.com.

Αποφύγετε τη λήψη συνημμένων email που δεν περιμένετε

Πολλές φορές τα μηνύματα ηλεκτρονικού ταχυδρομείου που περιέχουν κακόβουλο υλικό μοιάζουν με νόμιμα επαγγελματικά emails τα οποία συμπεριλαμβάνουν ένα συνημμένο αρχείο που εκεί μέσα συνήθως βρίσκεται το κακόβουλο λογισμικό. Τέτοιου είδους emails δίνουν  την εντύπωση ότι αφορούν κάποια επιχειρηματική προσφορά ή κάποιο μήνυμα ηλεκτρονικού ταχυδρομείου που αποστέλλεται από την ίδια την εταιρεία/διοίκηση του παραλήπτη και περιέχει αρχεία με ευαίσθητες πληροφορίες. Και σε αυτή την περίπτωση πρέπει να ελέγξετε την κατάληξη του αρχείου που σας στέλνουν.

Εάν λάβετε ένα email και δεν γνωρίζετε ποιος είναι ο αποστολέας, μην ανοίξετε κανένα συνημμένο αρχείο. Εάν γνωρίζετε τον αποστολέα, αλλά δεν περιμένετε τίποτα από αυτόν ή υπάρχει κάτι ύποπτο σε αυτό, είναι καλύτερα αποφύγετε το Phishing να είστε προσεκτικοί και να έρθετε σε επικοινωνία με τον αποστολέα ώστε να τον ρωτήσετε εάν σας έχει στείλει κάτι σχετικό διότι πολλές φορές οι απατεώνες παραβιάζουν έγκυρα ηλεκτρονικά ταχυδρομεία και τα χρησιμοποιούν για επιθέσεις ηλεκτρονικού “ψαρέματος” (phishing) στέλνοντας spam στις επαφές τους.

Η πιο συνηθισμένη μορφή για τα συνημμένα αρχεία είναι zip (. exe συνήθως δεν επιτρέπεται), ωστόσο, ακόμη και τα αρχεία του Microsoft Office μπορεί να περιέχουν ιούς, τα οποία μπορεί να περιέχουν μακροεντολές που πρέπει να ενεργοποιηθούν. Θα πρέπει να είστε πολλοί προσεκτικοί και υποψιασμένοι με κάθε είδους συνημμένο αρχείο.

 Ελέγχετε πάντα την ιστοσελίδα στην οποία έχετε μεταφερθεί

Αν τύχει να κάνετε κλικ σε έναν σύνδεσμο ηλεκτρονικού “ψαρέματος” (συνήθως μέσω ηλεκτρονικού ταχυδρομείου ή άμεσων μηνυμάτων), συχνά θα σας μεταφέρει σε μία ιστοσελίδα στην οποία θα εμφανίζεται  ένα είδος φόρμας. Χρειάζεται την  προσοχή σας διότι ο σκοπός αυτών των εντύπων είναι να συλλέξουν  ευαίσθητες πληροφορίες σας όπως για παράδειγμα ονόματα χρηστών και κωδικούς πρόσβασης.

Για να αποφύγετε το Phishing πριν συμπληρώσετε οποιαδήποτε στοιχεία, για να βεβαιωθείτε ότι βρίσκεστε στην σωστή ιστοσελίδα, ελέγξτε τη διεύθυνση της ιστοσελίδας στη γραμμή διευθύνσεων του προγράμματος περιήγησης.

Οι απατεώνες μπορούν να δημιουργήσουν μία ιστοσελίδα που να μοιάζει πολύ με την ιστοσελίδα της αντίστοιχης μάρκας, αλλά δεν μπορούν να χρησιμοποιήσουν το επίσημο όνομα μάρκας  τους ή να χρησιμοποιήσουν το domain  /της εταιρείας (εφόσον η μάρκα προστατεύεται από εμπορικό σήμα). Αυτό σημαίνει ότι αυτά τα domains μπορεί να μοιάζουν με το όνομα μιας μάρκας, αλλά δεν θα είναι ποτέ το αυθεντικό και θα έχουν πρόσθετα σύμβολα, γράμματα ή λέξεις.

Πρόσφατο παράδειγμα, μαζική αποστολή phishing emails που έμοιαζαν με email της ΑΑΔΕ, που προέτρεπαν τους χρήστες να μπούν σε ιστοσελίδα που έμοιαζε με αυτή της ΑΑΔΕ και να βάλουν τα στοιχεία εισόδου τους , δήθεν για να λάβουν επιστροφή φόρου..

Τα ψεύτικα domains δε φαίνονται να δίνουν κάποιο νόημα και επίσης ο σχεδιασμός και η γλώσσα είναι επίσης περίεργα (δεν θα δείτε σωστά Ελληνικά συνήθως), ειδικά αν πρόκειται για ένα γνωστό εμπορικό σήμα που βλέπετε συχνά.

Για παράδειγμα, κατά την εγγραφή σας στο Gmail, η Google δεν θα σας ζητήσει ποτέ να επιλέξετε τον πάροχο email σας ή να εισαγάγετε το email σας και τον κωδικό πρόσβασής σας στην ίδια οθόνη. Έτσι, η ροή που θα δείτε συχνά σε ιστοσελίδες phishing έχει σχεδιαστεί για να μοιάζει με την αρχική, αλλά δεν είναι.

 Αγνοήστε τα αιτήματα χρημάτων

Σε γενικές γραμμές, όταν βλέπετε email που σας λέει ότι θα πάρετε χρήματα πρέπει να το ψάχνετε διπλά! Όπως για παράδειγμα ένα πολύ πλούσιο άτομο που αντιμετωπίζει πρόβλημα και ζητά οικονομική βοήθεια. Σας ζητείται να στείλετε ένα μικρό χρηματικό ποσό με την υπόσχεση ότι θα λάβετε πολύ περισσότερα σε αντάλλαγμα. Εάν σας ζητηθούν χρήματα με οποιαδήποτε μορφή από αγνώστους, συνήθως πρόκειται για απάτη. Μην δίνετε ποτέ χρήματα ή οικονομικές πληροφορίες, ανεξάρτητα από το πώς παρουσιάζεται η κατάσταση.

Στην Hostsun, λαμβάνουμε όλα τα μέτρα ασφάλειας στα πλαίσια του εφικτού σε όλα τα πακέτα φιλοξενίας ιστοσελίδων για να αποφεύγονται ανάλογα περιστατικά.