Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

14 Ιουλίου 2026 | Blog Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε στόχος κάποιου που παρίστανε τον νέο πελάτη. Ο απατεώνας πέρασε εβδομάδες χτίζοντας εμπιστοσύνη πριν κάνει κάποια κίνηση. Τα καλά νέα είναι ότι αυτή η ιστορία τελειώνει καλά. Τα καλύτερα νέα είναι ότι μαθαίνεις από αυτήν χωρίς να τη ζεις.

Η εγκατάσταση

Η επικοινωνία έφτασε μέσω της σελίδας επικοινωνίας της ιστοσελίδας της εταιρείας CPA. Ο υποψήφιος πελάτης είχε ένα όνομα, ένα προσωπικό ιστορικό και ένα εύλογο σύνολο ερωτήσεων σχετικά με την προετοιμασία των φόρων. Ήταν πολύ άρρωστος για να υποβάλει φόρους και θα μπορούσε η εταιρεία CPA να τον βοηθήσει να υποβάλει καθυστερημένα; ​​Για αρκετές εβδομάδες, τα email συνέχιζαν να έρχονται για να κανονίσουν μια συνάντηση για να συζητήσουν την φορολογική κατάσταση.

Απάτες σαν κι αυτή βασίζονται σε τρεις συγκεκριμένους μοχλούς και η ονομασία τους βοηθά την ομάδα σας να αναγνωρίσει το μοτίβο πιο γρήγορα από οποιαδήποτε τεχνική λεπτομέρεια. Επείγον, καθώς η απάτη κινείται γρήγορα ακριβώς τη στιγμή που πρέπει να ληφθεί μια απόφαση. Συναισθηματικότητα, καθώς μια συμπαθητική προσωπική ιστορία χαλαρώνει την επιφυλακή ενός ατόμου πριν καν εμφανιστεί έστω και ένας ύποπτος σύνδεσμος. Αυθεντία, καθώς το αίτημα φτάνει τυλιγμένο σε κάτι οικείο και αξιόπιστο, σε αυτήν την περίπτωση ένα εργαλείο συσκέψεων που σχεδόν κάθε επιχείρηση χρησιμοποιεί καθημερινά.

Ο διακόπτης

Την ημέρα της συνάντησης, ο απατεώνας έστειλε ένα μήνυμα ισχυριζόμενος ότι ο σύνδεσμος βίντεο της εταιρείας δεν λειτουργούσε και προσέφερε έναν σύνδεσμο αντικατάστασης. Ο σύνδεσμος έμοιαζε με μια κανονική πρόσκληση σε σύσκεψη του Microsoft Teams, αλλά δεν ήταν. Κάνοντας κλικ σε αυτόν, οδηγήθηκε σε μια ψεύτικη σελίδα εγγραφής, η οποία κατέγραψε κρυφά τον υπολογιστή του υπαλλήλου σε ένα σύστημα διαχείρισης συσκευών που ελέγχεται από τον απατεώνα. Από εκεί, κρυφά σενάρια έτρεχαν με δικαιώματα συστήματος υψηλού επιπέδου και προσπαθούσαν να εγκαταστήσουν λογισμικό απομακρυσμένης πρόσβασης.

Η Αποθήκευση

Να το σημείο που αξίζει να γιορτάσουμε. Το λογισμικό προστασίας από ιούς της εταιρείας μπλόκαρε και τις δύο προσπάθειες εγκατάστασης εργαλείων απομακρυσμένης πρόσβασης. Μια πλήρης αξιολόγηση που ακολούθησε δεν βρήκε στοιχεία που να αποδεικνύουν ότι κάποιος έκλεψε δεδομένα και επιβεβαίωσε ότι το σύστημα email της εταιρείας παρέμεινε ανέγγιχτο. Ένας υπολογιστής είδε την επίθεση. Η υπόλοιπη εταιρεία δεν το είδε ποτέ.

Το πραγματικό μάθημα

Μερικές λεπτομέρειες καθιστούν άξιο κοινοποίησης αυτό πέρα ​​από την σχεδόν ατυχή περίπτωση μιας εταιρείας. Ο απατεώνας χρησιμοποίησε έναν ιστότοπο που υπήρχε εδώ και δύο χρόνια, επομένως οποιοδήποτε εργαλείο αναζητούσε ολοκαίνουργια ύποπτα domains θα τον είχε χάσει εντελώς. Ο απατεώνας φάνηκε επίσης να παρατηρεί ποιο λογισμικό απομακρυσμένης πρόσβασης εμπιστευόταν ήδη η εταιρεία και προσπάθησε να εγκαταστήσει ένα αντίστοιχο αντίγραφο, ελπίζοντας ότι θα ενσωματωνόταν. Το μάθημα εδώ είναι απλό. Εμπιστευτείτε το συγκεκριμένο εργαλείο που έχει εγκαταστήσει η ομάδα σας, όχι κάθε εργαλείο που μοιράζεται το όνομά του.

Μικρά Βήματα που Βοηθούν

Δεν χρειάζεστε μεγάλο προϋπολογισμό ασφαλείας για να μειώσετε τον κίνδυνο εδώ. Μερικές οικονομικές κινήσεις βοηθούν στην αποτροπή αυτών των επιθέσεων σε πολλά διαφορετικά σημεία.

  • Αναπτύξτε την ανίχνευση και την απόκριση τελικού σημείου, γνωστή ως EDR, σε κάθε σταθμό εργασίας. Σε αυτό το περιστατικό, η προστασία τελικού σημείου μπλόκαρε και τις δύο εγκαταστάσεις απομακρυσμένης πρόσβασης, ακόμη και μετά την επιτυχία της απάτης σε κάθε προηγούμενο βήμα, καθιστώντας την τον μοναδικό έλεγχο που στέκεται ανάμεσα σε ένα λάθος κλικ και μια πλήρη παραβίαση.
  • Δημιουργήστε το δικό σας τείχος προστασίας μέσω τακτικής εκπαίδευσης ευαισθητοποίησης σε θέματα ασφάλειας. Οι εργαζόμενοι που έχουν εκπαιδευτεί να αναγνωρίζουν το επείγον, το συναίσθημα και την εξουσία, συνεργαζόμενοι, εντοπίζουν απάτες χωρίς φίλτρο και η παύση που κάνει ένα εκπαιδευμένο άτομο δεν κοστίζει τίποτα, ενώ παράλληλα εξοικονομεί εβδομάδες καθαρισμού.
  • Αφαίρεση μόνιμων δικαιωμάτων διαχειριστή από καθημερινούς σταθμούς εργασίας. Τα σενάρια σε αυτήν την επίθεση εκτελέστηκαν με δικαιώματα συστήματος υψηλού επιπέδου και ένας λογαριασμός χωρίς αυτά τα δικαιώματα μετατρέπει το ίδιο κλικ σε ένα πολύ μικρότερο πρόβλημα.
  • Υιοθετήστε ένα βήμα «Γνωρίστε τον Πελάτη σας» πριν προγραμματίσετε συναντήσεις με οποιονδήποτε νέο υποψήφιο πελάτη. Το να ζητήσετε από μια νέα επαφή να επαληθεύσει την ταυτότητά της, μέσω μιας επανάκλησης σε έναν καταχωρημένο αριθμό, ενός ελέγχου ταυτότητας από κυβερνητική αρχή ή μιας σύντομης κλήσης ελέγχου στον δικό σας σύνδεσμο συνάντησης, αποθαρρύνει τους απατεώνες που χρησιμοποιούν ψεύτικες περσόνες πριν καν φτάσει στο ημερολόγιο μια επίθεση.
  • Ζητήστε από τον πάροχο IT σας να μπλοκάρει τα εργαλεία διαχείρισης συσκευών και απομακρυσμένης πρόσβασης που δεν χρησιμοποιεί η εταιρεία σας, όχι απλώς να τα ελέγχει. Οι ρυθμίσεις πολιτικής των Windows αποτρέπουν εντελώς την μη εξουσιοδοτημένη εγγραφή συσκευών και ο έλεγχος εφαρμογών στις περισσότερες πλατφόρμες τελικών σημείων σταματά τα μη εγκεκριμένα εργαλεία κατά την εγκατάσταση αντί να τα εντοπίζει αφού ένας εισβολέας τοποθετήσει ένα.
  • Ελέγξτε κάθε σύνδεσμο πριν κάνετε κλικ και επιβεβαιώστε τους μη αναμενόμενους καλώντας τον αποστολέα σε έναν αριθμό που έχετε ήδη επαληθεύσει. Μια τοποθέτηση του δείκτη του ποντικιού αποκαλύπτει πότε ο πραγματικός προορισμός ενός συνδέσμου δεν ταιριάζει με την εμφάνισή του και μια επανάκληση σε έναν γνωστό και έγκυρο αριθμό σταματά έναν απατεώνα που ελέγχει το νήμα email.

Τα περισσότερα από αυτά τα βήματα κοστίζουν περισσότερο χρόνο παρά χρήματα, και ακόμη και τα επί πληρωμή, όπως το EDR, ταιριάζουν σε έναν προϋπολογισμό για ΜΜΕ. Διαλέξτε ένα αυτήν την εβδομάδα και ξεκινήστε από εκεί.

Hoot Up Αυτή την Εβδομάδα

Κάνετε ήδη εκατό πράγματα σωστά κάθε μέρα για να διατηρείτε την επιχείρησή σας σε λειτουργία. Προσθέστε ένα ακόμα αυτήν την εβδομάδα. Αφιερώστε πέντε λεπτά με την ομάδα σας για να συζητήσετε πώς ακούγεται ένα πραγματικό μήνυμα νέου πελάτη σε σύγκριση με μια απόπειρα απάτης. Μικρές συζητήσεις σαν αυτή χτίζουν αυτοπεποίθηση που καμία ενημέρωση λογισμικού δεν αντικαθιστά. Συνεχίστε... Η πρόοδος ξεπερνά την τελειότητα κάθε φορά, και η ανάγνωση αυτού σας φέρνει ήδη ένα βήμα μπροστά από εκεί που βρισκόσασταν χθες.


Πηγές:

  • Δείτε την Ειδοποίηση Απειλών του CyberHoot – CH-TA-2026-0001 για περισσότερες πληροφορίες:

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Τα εργαλεία τεχνητής νοημοσύνης εισήλθαν στην καθημερινή μας ζωή απίστευτα γρήγορα! Κάποιος στην ομάδα σας γράφει ένα email με το ChatGPT....

Διαβάστε περισσότερα
Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τα έχετε ξαναδεί. Μια μικρή μαύρη κάμερα σε έναν στύλο κοντά σε μια διασταύρωση, ένα ηλιακό πάνελ στην κορυφή, ήσυχα...

Διαβάστε περισσότερα
Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε η...

Διαβάστε περισσότερα