Skip to content
ΕΛ.ΑΣ.: Εξαρθρώθηκε σπείρα που χρησιμοποιούσε «SMS Blaster» για να αδειάζει τραπεζικούς λογαριασμούς

ΕΛ.ΑΣ.: Εξαρθρώθηκε σπείρα που χρησιμοποιούσε «SMS Blaster» για να αδειάζει τραπεζικούς λογαριασμούς


Νίκος Μαυρογιάννης
Τι πρέπει να ξέρετε…
  • Σύλληψη δύο αλλοδαπών που χρησιμοποιούσαν την τεχνολογία SMS Blaster για απάτες.
  • Οι δράστες μετέτρεψαν αυτοκίνητο σε κινητή κεραία για να υποκλέπτουν τηλεφωνικούς αριθμούς.
  • Χρησιμοποιούσαν τη μέθοδο υποβάθμισης σήματος σε 2G για να παρακάμψουν την ασφάλεια.
  • Απέστελλαν phishing SMS παριστάνοντας τράπεζες για να αποσπάσουν στοιχεία καρτών.
  • Εξιχνιάστηκαν ήδη τρεις περιπτώσεις σε Μαρούσι, Σπάτα και Αθήνα.

Στη σύλληψη δύο αλλοδαπών ηλικίας 29 και 31 ετών προχώρησε η Ελληνική Αστυνομία, εξαρθρώνοντας εγκληματική ομάδα που χρησιμοποιούσε την εξελιγμένη μέθοδο «SMS BLASTER» για την υποκλοπή τραπεζικών δεδομένων. Οι δράστες είχαν μετατρέψει ένα αυτοκίνητο σε κινητή κεραία, παγιδεύοντας ανυποψίαστους πολίτες σε περιοχές της Αττικής, με σκοπό την παράνομη πρόσβαση σε πληροφοριακά συστήματα και την πραγματοποίηση αγορών με κλεμμένα στοιχεία καρτών.

Data snapshot
Στοιχεία της Αστυνομικής Επιχείρησης
Πηγή: Υποδιεύθυνση Δίωξης και Εξιχνίασης Εγκλημάτων Βορειοανατολικής Αττικής
ΧαρακτηριστικόΛεπτομέρειες Υπόθεσης
Συλληφθέντες2 αλλοδαποί (29 και 31 ετών)
Τοποθεσία ΣύλληψηςΣπάτα, Αττική
ΕξοπλισμόςΥπολογιστικό σύστημα, πομπός 'πτερύγιο', 5 κινητά
ΜέθοδοςSMS Blaster Attacks & Phishing
Περιοχές ΔράσηςΜαρούσι, Σπάτα, Αθήνα
ΚατηγορίεςΠλαστογραφία, Απάτες, Παράνομη πρόσβαση σε συστήματα

Η συγκεκριμένη μέθοδος επίθεσης αποτελεί μια εξελιγμένη μορφή κυβερνοεγκλήματος που βασίζεται στην εκμετάλλευση δομικών αδυναμιών των παλαιότερων δικτύων τηλεφωνίας. Τεχνικά, η πρόκληση έγκειται στην ικανότητα των δραστών να παρακάμπτουν τα σύγχρονα πρωτόκολλα ασφαλείας, δημιουργώντας ένα τεχνητό κενό που επιτρέπει την πλήρη πρόσβαση στα δεδομένα της συσκευής του θύματος.

Οι δράστες δημιουργούσαν κλώνο κεραίας κινητής τηλεφωνίας με ψευδείς σταθμούς βάσης, εφαρμόζοντας τη μέθοδο SMS BLASTER ATTACKS.

Δελτίο Τύπου Ελληνικής Αστυνομίας

Η τεχνολογία «SMS Blaster» και η παγίδα του 2G

Σύμφωνα με το ρεπορτάζ από το Δελτίο Τύπου Ελληνικής Αστυνομίας, οι κατηγορούμενοι χρησιμοποιούσαν ειδικό ηλεκτρονικό εξοπλισμό για να δημιουργούν κλώνους κεραιών κινητής τηλεφωνίας. Η διαδικασία ξεκινούσε με τη δημιουργία ψευδών σταθμών βάσης, οι οποίοι «παγίδευαν» τα κινητά τηλέφωνα των πολιτών που βρίσκονταν σε κοντινή απόσταση.

Μόλις η συσκευή συνδεόταν στον ψεύτικο σταθμό, οι δράστες υποβάθμιζαν τη σύνδεση από 4G σε 2G. Αυτή η κίνηση είναι στρατηγικής σημασίας, καθώς το δίκτυο 2G παρουσιάζει σοβαρά κενά ασφαλείας, επιτρέποντας στους εισβολείς να λάβουν γνώση του τηλεφωνικού αριθμού του συνδρομητή και άλλων αναγνωριστικών στοιχείων.

Πώς πραγματοποιούνταν η απάτη και η υποκλοπή

Αφού αποκτούσαν πρόσβαση στον αριθμό του θύματος, οι δράστες απέστελλαν παραπλανητικά μηνύματα SMS που περιείχαν συνδέσμους phishing. Στα μηνύματα αυτά εμφανίζονταν ως αποστολείς τραπεζικά ιδρύματα ή γνωστές εταιρείες ταχυμεταφορών, ζητώντας από τους πολίτες να εισαγάγουν στοιχεία τραπεζικών καρτών.

Προτεινόμενο Θεσσαλονίκη: 5 συλλήψεις και πρόστιμα 9.000 ευρώ σε ελέγχους παρεμπορίου Θεσσαλονίκη: 5 συλλήψεις και πρόστιμα 9.000 ευρώ σε ελέγχους παρεμπορίου

Η επιχείρηση, την οποία συντόνισε η Υποδιεύθυνση Δίωξης και Εξιχνίασης Εγκλημάτων Βορειοανατολικής Αττικής, αποκάλυψε ότι με αυτόν τον τρόπο οι δράστες προχωρούσαν σε παράνομες αγορές προϊόντων. Μέχρι στιγμής έχουν εξιχνιαστεί τρεις περιπτώσεις απατών σε Μαρούσι, Σπάτα και Αθήνα, ενώ η έρευνα συνεχίζεται για τον εντοπισμό και άλλων θυμάτων.

Τα ευρήματα στο «επιχειρησιακό» αυτοκίνητο

Κατά τη διάρκεια του ελέγχου στην περιοχή των Σπάτων, οι αστυνομικοί εντόπισαν τους δύο άνδρες, οι οποίοι επέδειξαν πλαστά δελτία ταυτοπροσωπίας. Στην έρευνα που ακολούθησε στο όχημά τους, βρέθηκε ένα πλήρως εξοπλισμένο εργαστήριο στον χώρο των αποσκευών, το οποίο περιλάμβανε κινητό υπολογιστικό σύστημα με πρόσβαση στο διαδίκτυο.

Εντυπωσιακό είναι το γεγονός ότι ο εξοπλισμός ήταν συνδεδεμένος με πομπό στην οροφή του αυτοκινήτου, ο οποίος είχε σχήμα πτερυγίου καρχαρία για να μην κινεί υποψίες. Σύμφωνα με εκτιμήσεις από αναλυτές στρατηγικής της αστυνομίας, η χρήση τέτοιου εξοπλισμού υποδηλώνει μια επαγγελματική δομή με σκοπό τον κατ’ επάγγελμα πορισμό παράνομου εισοδήματος.

Οι αντιδράσεις και τα επόμενα βήματα

Οι δύο συλληφθέντες οδηγήθηκαν στον αρμόδιο Εισαγγελέα, αντιμετωπίζοντας βαρύτατες κατηγορίες για πλαστογραφία, απάτες και παράνομη πρόσβαση σε πληροφοριακά συστήματα κατά συναυτουργία. Οι αρχές προειδοποιούν τους πολίτες να είναι ιδιαίτερα προσεκτικοί με ύποπτα SMS που ζητούν προσωπικά δεδομένα.

Η Υποδιεύθυνση Δίωξης και Εξιχνίασης Εγκλημάτων Βορειοανατολικής Αττικής συνεχίζει τις έρευνες για να διακριβωθεί το πλήρες εύρος της εγκληματικής δραστηριότητας. Επισημαίνεται ότι η ταχεία ταυτοποίηση των δραστών απέτρεψε περαιτέρω οικονομική ζημία σε ανυποψίαστους καταναλωτές που χρησιμοποιούν ψηφιακές τραπεζικές υπηρεσίες.

💡

Πώς να προστατευτείτε από επιθέσεις SMS Blaster

  • Μην κάνετε ποτέ κλικ σε συνδέσμους (links) που λαμβάνετε μέσω SMS από άγνωστους ή ακόμα και γνωστούς αποστολείς.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους τραπεζικούς σας λογαριασμούς.
  • Αν παρατηρήσετε ξαφνική πτώση του σήματος από 4G/5G σε 2G ή E χωρίς λόγο, αποφύγετε τη χρήση τραπεζικών εφαρμογών.
  • Ενημερώνετε τακτικά το λογισμικό του κινητού σας, καθώς οι ενημερώσεις περιλαμβάνουν κρίσιμα διορθωτικά ασφαλείας.
  • Σε περίπτωση που δώσατε στοιχεία, επικοινωνήστε αμέσως με την τράπεζά σας για κλείδωμα των καρτών σας.
Συχνές Ερωτήσεις Όσα πρέπει να ξέρετε για τις επιθέσεις SMS Blaster

Τι είναι η μέθοδος SMS Blaster και πώς λειτουργεί;

Πρόκειται για μια τεχνική όπου οι δράστες χρησιμοποιούν φορητούς σταθμούς βάσης για να παρακάμψουν το δίκτυο κινητής τηλεφωνίας. Δημιουργούν μια ψεύτικη κεραία που αναγκάζει τα κοντινά κινητά να συνδεθούν σε αυτήν, επιτρέποντας την υποκλοπή αριθμών και την αποστολή κακόβουλων SMS.

Γιατί οι δράστες υποβαθμίζουν το σήμα από 4G σε 2G;

Η υποβάθμιση σε 2G γίνεται επειδή το συγκεκριμένο πρωτόκολλο είναι παλιό και στερείται των σύγχρονων μεθόδων κρυπτογράφησης και επαλήθευσης. Αυτό καθιστά τη συσκευή ευάλωτη σε εξωτερικές παρεμβολές και επιτρέπει στους επιτιθέμενους να διαβάσουν δεδομένα που σε δίκτυα 4G ή 5G θα ήταν προστατευμένα.

Πώς μπορώ να καταλάβω αν το SMS που έλαβα είναι phishing;

Τα παραπλανητικά μηνύματα συνήθως περιέχουν συνδέσμους (links) που οδηγούν σε ιστοσελίδες που μοιάζουν με τράπεζες αλλά έχουν περίεργα URL. Επίσης, οι τράπεζες δεν ζητούν ποτέ κωδικούς ή στοιχεία κάρτας μέσω SMS. Αν το μήνυμα προκαλεί αίσθημα επείγοντος, είναι πιθανότατα απάτη.
Η αναδημοσίευση ή αναπαραγωγή του παρόντος άρθρου επιτρέπεται αποκλειστικά με την τοποθέτηση ενεργού συνδέσμου (link) προς την πηγή.

Προτεινόμενα

  1. 1
    Θεσσαλονίκη: Νέοι στοχευμένοι έλεγχοι κατά του παρεμπορίου, 4 συλλήψεις και πρόστιμα 6.000 ευρώ
  2. 2
    Ιωάννινα: Σύλληψη υπευθύνου καταστήματος για διάθεση αλκοόλ σε ανηλίκους
  3. 3
    Ελληνική Αστυνομία: Ενεργειακή αναβάθμιση υποδομών μέσω του έργου POLI-SYNERGIES PLUS

Προτεινόμενα

Ροή Ειδήσεων