Πρόσφατα, πολλοί άνθρωποι σε όλο το διαδίκτυο άρχισαν να αναφέρουν ένα περίεργο και απειλητικό μήνυμα ηλεκτρονικού ταχυδρομείου που συνδέεται με την πλατφόρμα HungerRush. Το μήνυμα προκάλεσε γρήγορα ανησυχίες επειδή φαινόταν να αφορά πιθανή παραβίαση δεδομένων ή απόπειρα εκβιασμού. Ιδιοκτήτες εστιατορίων, υπάλληλοι, ακόμη και απλοί πελάτες που είχαν προηγουμένως παραγγείλει φαγητό μέσω διαδικτύου ανέφεραν ότι έλαβαν παρόμοια μηνύματα ηλεκτρονικού ταχυδρομείου.
Η κατάσταση αυτή προκάλεσε συζητήσεις στις κοινότητες κυβερνοασφάλειας και στις κοινωνικές πλατφόρμες, με πολλούς χρήστες να αναρωτιούνται αν το μήνυμα ηλεκτρονικού ταχυδρομείου αποτελεί πραγματική απειλή για την ασφάλεια ή απλώς άλλη μια προσπάθεια μαζικής απάτης. Η κατανόηση του τι είναι αυτό το μήνυμα, γιατί στάλθηκε και πώς πρέπει να αντιδράσουν οι άνθρωποι είναι σημαντική για όποιον το συναντήσει.
Το HungerRush είναι μια τεχνολογική πλατφόρμα που χρησιμοποιείται ευρέως στον κλάδο της εστίασης. Παρέχει εργαλεία όπως συστήματα σημείων πώλησης, πλατφόρμες ηλεκτρονικών παραγγελιών, λογισμικό διαχείρισης παραδόσεων και υπηρεσίες επεξεργασίας πληρωμών. Χιλιάδες εστιατόρια βασίζονται σε αυτή την πλατφόρμα για τη διαχείριση των παραγγελιών και των συναλλαγών με τους πελάτες τους.
Επειδή αυτά τα συστήματα διαχειρίζονται μεγάλες ποσότητες δεδομένων πελατών και πληροφοριών πληρωμής, συχνά γίνονται ελκυστικοί στόχοι για εγκληματίες του κυβερνοχώρου που αναζητούν ευαίσθητες πληροφορίες ή ευκαιρίες για εκβιασμό εταιρειών.
Το μήνυμα ηλεκτρονικού ταχυδρομείου που προκάλεσε ανησυχία φαίνεται να αποτελεί μέρος μιας εκστρατείας εκβιασμού. Ο αποστολέας ισχυρίζεται ότι έχει πρόσβαση σε ευαίσθητα δεδομένα εστιατορίων και πελατών που συνδέονται με το σύστημα HungerRush. Το μήνυμα επιχειρεί να πιέσει την εταιρεία να ανταποκριθεί απειλώντας με πιθανές κακόβουλες ενέργειες.
Πολλοί παραλήπτες ανέφεραν ότι είδαν ένα μήνυμα παρόμοιο με το ακόλουθο:
"Αγαπητή HungerRush,
Δεν μπορείτε να αγνοείτε όλα τα αιτήματά μου και να περιμένετε να μην προβώ σε κακόβουλες ενέργειες. Έχετε ακόμα χρόνο. Τα δεδομένα κάθε εστιατορίου και των πελατών των εν λόγω εστιατορίων, τα οποία ανέρχονται σε εκατομμύρια, κινδυνεύουν εδώ και δεν μπορώ καν να πάρω απάντηση. Μην ανησυχείτε, υπάρχει ακόμα χρόνος".
Το μήνυμα ηλεκτρονικού ταχυδρομείου προσπαθεί ουσιαστικά να δημιουργήσει πανικό υπονοώντας ότι εκατομμύρια αρχεία πελατών θα μπορούσαν να εκτεθούν εάν δεν ικανοποιηθούν οι απαιτήσεις του επιτιθέμενου.
Ένα ασυνήθιστο μέρος αυτού του περιστατικού είναι ότι το email φέρεται να στάλθηκε όχι μόνο στην εταιρεία αλλά και σε πελάτες και άσχετα άτομα. Οι αναφορές ασφαλείας δείχνουν ότι ο επιτιθέμενος μπορεί να έστειλε το μήνυμα σε μεγάλες παρτίδες, ενδεχομένως χρησιμοποιώντας υποδομές μάρκετινγκ ηλεκτρονικού ταχυδρομείου που είναι συνδεδεμένες με την πλατφόρμα.
Αυτή η προσέγγιση έχει ως στόχο να αυξήσει την πίεση στην εταιρεία. Με την αποστολή του μηνύματος σε πελάτες και επιχειρήσεις που βασίζονται στην πλατφόρμα, ο επιτιθέμενος επιχειρεί να δημιουργήσει ευρεία ανησυχία και να αναγκάσει την εταιρεία να αντιδράσει γρήγορα.
Ωστόσο, η λήψη του μηνύματος ηλεκτρονικού ταχυδρομείου δεν σημαίνει απαραίτητα ότι οι προσωπικές σας πληροφορίες έχουν τεθεί σε κίνδυνο.
Πολλοί άνθρωποι μοιράστηκαν τις εμπειρίες τους στο διαδίκτυο, ιδίως στο Reddit, όπου οι συζητήσεις σχετικά με το μήνυμα ηλεκτρονικού ταχυδρομείου εξαπλώθηκαν γρήγορα.
Ένας χρήστης του Reddit εξήγησε τη σύγχυσή του μετά τη λήψη του μηνύματος απροσδόκητα σαν να έλαβε ένα πολύ περίεργο email υποτίθεται από κάποιο μέρος που ονομάζεται hungerrush. Το περίεργο είναι ότι το email απευθύνεται στο hunger, rush, αλλά στάλθηκε σε αυτούς και δεν έχουν λάβει ποτέ ξανά κάτι τέτοιο.
Άλλοι χρήστες πρότειναν ότι το μήνυμα μπορεί να έχει σταλεί μέσω μιας φόρμας υποστήριξης ή ενός αυτοματοποιημένου συστήματος που χρησιμοποιεί την υποδομή ηλεκτρονικού ταχυδρομείου της εταιρείας και όχι μέσω άμεσης παραβίασης. Ορισμένοι χρήστες ανέφεραν επίσης ότι έλαβαν πολλαπλές εκδόσεις του μηνύματος ή είδαν το μήνυμα να εξαφανίζεται από τα εισερχόμενά τους λίγο αργότερα.
Αυτός ο συνδυασμός τεχνικών λεπτομερειών και εικασιών δημιούργησε σύγχυση στους παραλήπτες σχετικά με το αν η απειλή ήταν πραγματική ή απλώς μια τακτική εκφοβισμού.
Οι εγκληματίες του κυβερνοχώρου συχνά βασίζονται στον εκφοβισμό για να επιτύχουν τους στόχους τους. Σε περιπτώσεις όπως αυτή, οι επιτιθέμενοι μπορεί να ισχυρίζονται ότι κατέχουν ευαίσθητα δεδομένα, ακόμη και αν δεν έχουν στην πραγματικότητα πρόσβαση σε αυτά.
Ο στόχος είναι συνήθως ένας από τους ακόλουθους:
Οι ειδικοί σε θέματα ασφάλειας στον κυβερνοχώρο σημειώνουν ότι παρόμοιες εκστρατείες εκβιασμού έχουν στοχεύσει πολλές εταιρείες και κλάδους τα τελευταία χρόνια.
Στις περισσότερες περιπτώσεις, η απλή λήψη του email δεν είναι επικίνδυνη. Το ίδιο το μήνυμα συνήθως δεν περιέχει κακόβουλο λογισμικό ή επιβλαβή συνημμένα αρχεία. Ωστόσο, εξακολουθεί να είναι σημαντικό να παραμείνετε προσεκτικοί.
Ο πραγματικός κίνδυνος εμφανίζεται εάν το μήνυμα ηλεκτρονικού ταχυδρομείου περιέχει ύποπτους συνδέσμους, συνημμένα αρχεία ή οδηγίες που ζητούν πληρωμή ή προσωπικές πληροφορίες. Απειλητικά μηνύματα ηλεκτρονικού ταχυδρομείου όπως αυτά χρησιμοποιούνται συνήθως σε απάτες phishing ή εκβιασμού, όπου οι εγκληματίες βασίζονται στον φόβο για να ξεγελάσουν τα θύματα και να ενεργήσουν γρήγορα.
Εάν λάβετε ένα μήνυμα που σχετίζεται με την απάτη HungerRush ή οποιοδήποτε παρόμοιο απειλητικό μήνυμα ηλεκτρονικού ταχυδρομείου, σκεφτείτε να λάβετε τα ακόλουθα μέτρα:
Οι απάτες με βάση το ηλεκτρονικό ταχυδρομείο γίνονται όλο και πιο εξελιγμένες, αλλά υπάρχουν διάφορες συνήθειες που μπορούν να βοηθήσουν στη μείωση του κινδύνου, όπως
Το περιστατικό με το ηλεκτρονικό ταχυδρομείο HungerRush υπογραμμίζει πώς οι εγκληματίες του κυβερνοχώρου συχνά βασίζονται στον φόβο και τη σύγχυση για να πραγματοποιήσουν απόπειρες εκβιασμού. Στέλνοντας απειλητικά μηνύματα σε μεγάλο αριθμό ανθρώπων, οι επιτιθέμενοι ελπίζουν να δημιουργήσουν πανικό και να πιέσουν τους οργανισμούς να ανταποκριθούν.
Ενώ οι έρευνες συνεχίζονται, προς το παρόν δεν υπάρχει σαφής επιβεβαίωση ότι ο επιτιθέμενος απέκτησε πράγματι τον τεράστιο όγκο δεδομένων που ισχυρίζεται το μήνυμα. Αυτό που είναι σαφές, ωστόσο, είναι ότι εκστρατείες όπως αυτή γίνονται όλο και πιο συχνές στον ψηφιακό κόσμο.
Τόσο για τους ιδιώτες όσο και για τις επιχειρήσεις, η καλύτερη άμυνα είναι η ευαισθητοποίηση. Η κατανόηση του τρόπου με τον οποίο λειτουργούν αυτές οι απάτες καθιστά πολύ πιο εύκολη την αναγνώριση ύποπτων μηνυμάτων και την αποφυγή του να πέσετε θύμα τους.
Πηγή εικόνας: ΕΛ: Pixabay