Ανδρέου ηλεκτρονικές απάτες

Πάνος Ανδρέου: Το ηλεκτρονικό έγκλημα είναι κάτι καινούργιο για όλους

Το διαδίκτυο μπήκε για τα καλά στη ζωή μας τα τελευταία χρόνια, ενώ έγινε υποχρεωτική η χρήση του από την έναρξη της καραντίνας λόγω της εξάπλωσης του κορωνοϊού το 2020. Τηλεργασία, τηλεκπαίδευση και ηλεκτρονικές αγορές ήταν μέρος της καθημερινότητάς μας για έναν περίπου χρόνο, με αρκετούς να συνεχίζουν να δραστηριοποιούνται μέχρι και σήμερα στον ψηφιακό κόσμο, θεωρώντας τον ως έναν ασφαλέστερο τρόπο εργασίας και συναλλαγών.

Ωστόσο, πόσο ασφαλής είναι αυτός ο τρόπος όταν οι διαδικτυακές απάτες βρίσκουν οδό για να πολλαπλασιαστούν εναντίον ανυποψίαστων χρηστών του διαδικτύου; Σίγουρα όλοι μας κληθήκαμε να ανταπεξέλθουμε στη νέα αυτή πραγματικότητα, όμως δεν ήταν όλοι αρκετά ψηφιακά αλφαβητισμένοι ώστε να είναι σε θέση να προστατετούν από τους διαδικτυακούς κινδύνους που εγκυμονούν.

Σύμφωνα με τον δικηγόρο Πάνο Ανδρέου, ο οποίος έχει εξειδίκευση στις διαδικτυακές απάτες, στην Ελλάδα το 2021 ο κύκλος εργασιών των διαδικτυακών καταστημάτων αυξήθηκε κατά 77%, με αποτέλεσμα οι κυβερνοεγκληματίες να εκμεταλλευτούν τον ψηφιακό αναλφαβητισμό ορισμένων χρηστών για να βάλουν χέρι στο πορτοφόλι τους.

Σε συνέντευξη που μας παραχωρεί ο κ. Ανδρέου, αναφέρει, μεταξύ άλλων, ποια είναι τα πιο ευάλωτα θύματα, ποιες είναι οι μεγαλύτερες δυσκολίες στην εξιχνίαση μιας υπόθεσης στην Ελλάδα σήμερα, αλλά και πόσο καλά είμαστε ενημερωμένοι ώστε να προστατευτούμε από την πρόσφατη έξαρση του φαινομένου.

Πότε άρχισε να έχει έξαρση το ηλεκτρονικό έγκλημα στην Ελλάδα;

Όπως όλοι γνωρίζουμε στις αρχές του έτους 2020 εμφανίστηκε στις ζωές μας ο κορωνοϊός, του οποίου η μετάδοση σε πολύ σύντομο χρονικό διάστημα έλαβε χαρακτηριστικά πανδημίας. Υπό αυτά τα δεδομένα και προς αποφυγή εξάπλωσης του ιού, οι περισσότερες χώρες προέβησαν σε αποκλεισμό (μερικό ή ολικό) των μετακινήσεων, με αποτέλεσμα το ηλεκτρονικό εμπόριο να αυξηθεί ραγδαία. Αρκεί μόνο να σημειωθεί ότι στην χώρα μας το 2021, σύμφωνα με την ευρωπαϊκή έκθεση ηλεκτρονικού εμπορίου, ο κύκλος εργασιών των online καταστημάτων αυξήθηκε κατά 77%, ενώ πανευρωπαϊκά το ηλεκτρονικό εμπόριο κατόρθωσε μέσα σε 8 μήνες να σημειώσει ανάπτυξη 6 ετών!

Όλα αυτά αποτέλεσαν σπουδαία ευκαιρία κυρίως για τους εγχώριους εγκληματίες, οι οποίοι εκμεταλλευόμενοι αφενός τον ψηφιακό μας αναλφαβητισμό και αφετέρου την παντελή έλλειψη ουσιαστικών μέτρων ασφαλείας στα συστήματα ηλεκτρονικής τραπεζικής (e-banking) των χρηματοπιστωτικών ιδρυμάτων, μετατράπηκαν από εγκληματίες του κοινού ποινικού δίκαιου σε κυβερνοεγκληματίες, αποσπώντας καθημερινά εκατοντάδες χιλιάδες ευρώ από ανυποψίαστα θύματα.

Ποιες είναι οι συχνότερες υποθέσεις διαδικτυακού εγκλήματος στην Ελλάδα;

Τα τελευταία δυο χρόνια, αδιαμφισβήτητα, οι ηλεκτρονικές απάτες αποτελούν την συνηθέστερη μορφή ηλεκτρονικού εγκλήματος στην χώρα μας. Στα εγκλήματα αυτά οι δράστες έχουν στόχο να εισβάλλουν σε τραπεζικούς λογαριασμούς ανυποψίαστων θυμάτων και να αποσπάσουν από αυτά όσα περισσότερα χρήματα μπορούν. Οι τεχνικές που ακολουθούν οι δράστες βεβαίως ποικίλλουν, ωστόσο, η συνηθέστερη μέθοδος που ακολουθείται είναι αυτή του ηλεκτρονικού ψαρέματος (phishing).

Με την τεχνική αυτή οι δράστες υποδυόμενοι την Τράπεζα, στέλνουν παραπλανητικά emails ή sms σε ανυποψίαστα θύματα, τα οποία με την σειρά τους ακολουθώντας τις οδηγίες των μηνυμάτων αυτών, καταλήγουν να αποκαλύψουν στους δράστες εν αγνοία τους, σημαντικά προσωπικά στοιχεία που οδηγούν εν τέλει στην παραβίαση του τραπεζικού τους λογαριασμού και στην απόσπαση των οικονομίων τους.

Πόσο διαφέρει η μεθοδολογία που ακολουθείται από τους εγχώριους δράστες σε σχέση με αυτή που χρησιμοποιείται από τους κυβερνοεγκληματίες του εξωτερικού;

Το ηλεκτρονικό έγκλημα είναι παγκόσμιο φαινόμενο καθώς τελείται είτε μέσω διαδικτύου είτε με την χρήση συσκευών επεξεργασίας δεδομένων (όπως κινητά τηλέφωνα, tablets, ηλεκτρονικοί υπολογιστές). Ως εκ τούτου, μια χώρα όπως η δική μας που δεν συγκαταλέγεται στις τεχνολογικά προηγμένες χώρες και δεν δραστηριοποιείται στην έρευνα και την κατασκευή τέτοιων συσκευών, δεν μπορεί εκ των πραγμάτων να αποτελεί κέντρο των εξελίξεων του φαινομένου. Τον ρόλο αυτό έχουν αναλάβει πρωτίστως οι Ηνωμένες Πολιτείες Αμερικής, οπού εκεί συντελούνται οι μεγάλες αλλαγές τόσο στην μεθοδολογία των εγκλημάτων αυτών, όσο και στην πρόληψη και την αντιμετώπιση τους. Συνεπώς όποιος παρακολουθεί στενά τις εξελίξεις εκεί, μπορεί σίγουρα να κατανοήσει καλλίτερα την εγχώρια μεθοδολογία.

Το λυπηρό ωστόσο είναι ότι, στην χώρα μας η πληροφορία αυτή περνάει από μπροστά μας ανεκμετάλλευτη, ενώ κάλλιστα θα μπορούσε να αποτελέσει πηγή πρόληψης και αντιμετώπισης του εγχώριου φαινομένου και προπύργιο ασφάλειας για το μέλλον, ειδικά όσον αφορά την λειτουργία της ηλεκτρονικής τραπεζικής και των συστημάτων ασφαλείας των τραπεζικών ιδρυμάτων.

Ποια είναι τα θύματα που εξαπατώνται περισσότερο και πού οφείλεται αυτό;

Σίγουρα οι μεγαλύτερες ηλικίες είναι πιο ευάλωτες στο φαινόμενο καθώς δυσκολεύονται περισσότερο συγκριτικά με τα νέα παιδιά να κατανοήσουν τις τεχνολογικές εξελίξεις. Ωστόσο από την άλλη πλευρά, δεν μπορώ να πω ότι, και οι νέοι άνθρωποι τα καταφέρνουν άριστα. Σίγουρα είναι αρκετά εξοικειωμένοι με την τεχνολογία, ωστόσο πολλές φορές παρατηρείται, ότι η γνώση τους για αυτήν, περιορίζεται μόνο σε συγκεκριμένες λειτουργίες εφαρμογών που χρησιμοποιούν καθημερινά. Για να μπορέσουμε όμως να προφυλαχθούμε από τους επιτήδειους, όταν χρησιμοποιούμε συσκευές επεξεργασίας δεδομένων ή ηλεκτρονικές εφαρμογές θα πρέπει να γνωρίζουμε έστω και επιγραμματικά κάθε λειτουργία της εφαρμογής που χρησιμοποιούμε.

Πάνος Ανδρέου | Δικηγόρος

Πόσο καλά είναι ενημερωμένοι για την προστασία τους τόσο οι ιδιώτες όσο και οι επιχειρήσεις;

Από την στιγμή που μέχρι σήμερα δεν έχει υπάρξει συλλογική, οργανωμένη εκστρατεία ενημέρωσης από κάποιον δημόσιο φορέα, είναι αυτονόητο πως η ενημέρωση των ιδιωτών έγκειται στην ατομική τους πρωτοβουλία. Κατά αντιστοιχία το ίδιο ισχύει και για τις επιχειρήσεις. Άπτεται δηλαδή στο χέρι κάθε επιχειρηματία να αναγνωρίσει τον κίνδυνο και να εκπαιδεύσει καταλλήλως τους υπαλλήλους του (Cyber security awareness training) για την πρόληψη και την αποφυγή παραβίασης των συστημάτων επικοινωνίας της εταιρίας και υποκλοπής των συνομιλιών των υπαλλήλων της (Business Email Compromise) καθώς και των επιθέσεων ransomeware που αποτελούν πλέον πολύ συχνό φαινόμενο στις Ελληνικές επιχειρήσεις.

Ποιες είναι οι μεγαλύτερες δυσκολίες στην εξιχνίαση μιας υπόθεσης ηλεκτρονικού εγκλήματος στην Ελλάδα σήμερα;

Το ηλεκτρονικό έγκλημα είναι κάτι καινούργιο για όλους τους λειτουργούς που εμπλέκονται στην εξιχνίασή του. Ως εκ τούτου, πέραν της Διεύθυνσης Δίωξης Ηλεκτρονικού Εγκλήματος, η οποία έχει εξειδικευμένη γνώση και κάνει εξαιρετική δουλειά, δεν υπάρχουν άλλοι εξειδικευμένοι φορείς που θα συνδράμουν το έργο της Αστυνομίας. Για παράδειγμα δεν έχει συγκροτηθεί ακόμη ο θεσμός του Εισαγγελέα Ηλεκτρονικού Εγκλήματος, όπως δεν έχουν θεσμοθετηθεί ακόμη Δικαστήρια που θα δικάζουν μόνο υποθέσεις ηλεκτρονικού εγκλήματος και θα στελεχώνονται από εξειδικευμένους Δικαστές. Συνεπώς, όλα τα παραπάνω δημιουργούν εμπόδια και καθυστερήσεις στην εξιχνίαση των εγκλημάτων αυτών και την απονομή Δικαιοσύνης.

Ωστόσο η μεγαλύτερη πρόκληση κατά την γνώμη μου είναι η οικουμενικότητα του φαινομένου. Αυτή την στιγμή που μιλάμε μπορεί να διαπράττεται ένα ηλεκτρονικό έγκλημα εις βάρος ενός συμπολίτη μας από έναν δράστη που κατοικεί για παράδειγμα στην Νιγηρία. Πόσο εύκολος λοιπόν μπορεί να είναι ο εντοπισμός και η σύλληψη του εν λόγω δράστη, όταν για τον σκοπό αυτό θα πρέπει να εμπλακούν και να συνεργαστούν μαζί με την δική μας Αστυνομία και οι Αστυνομικές Αρχές της Νιγηρίας υπό τον συντονισμό της Interpol;

Τι είναι αυτό που προβληματίζει περισσότερο τους πελάτες σας και τι τους συμβουλεύετε;

Οι άνθρωποι που έχουν πέσει θύματα τέτοιων απατών και έρχονται σε εμάς για να τους βοηθήσουμε, συνειδητοποιούν μέσα από την ανάλυση του περιστατικού, αφενός το χάσμα που υπάρχει ανάμεσα στην εξέλιξη της τεχνολογίας και στην γνώση μας για αυτή αλλά και αφετέρου πόσος κόπος και χρόνος χρειάζεται να καταναλώνει κανείς καθημερινά προκειμένου να είναι επαρκώς ενημερωμένος.

Δεν υπάρχει αμφιβολία ότι, η σωστή ενημέρωση είναι ο καλύτερος τρόπος πρόληψης και προστασίας. Ωστόσο, αντιλαμβανόμενος τις προκλήσεις και τους περιορισμούς του σύγχρονου τρόπου ζωής (άγχος, έλλειψη προσωπικού χρόνου, εκτεταμένη χρήση ηλεκτρονικών συσκευών κ.α.) τους συμβουλεύω να μην χρησιμοποιούν λειτουργίες, εφαρμογές και προγράμματα που δεν γνωρίζουν άριστα. Αυτός είναι ο πιο απλός και εύκολος τρόπος να προστατευτούμε. Μένουμε σε αυτά που γνωρίζουμε άριστα, μένουμε ασφαλείς.

Ποιες είναι οι υποθέσεις οι οποίες σας έκαναν μεγαλύτερη εντύπωση;

Ως δικηγόρος εξειδικευμένος στο ηλεκτρονικό έγκλημα, έχω διαχειριστεί πολλές υποθέσεις που μου έχουν κάνει εντύπωση στο παρελθόν. Για παράδειγμα, έχω αναλάβει υπόθεση συμπολίτη μας, που από μια αγγελία που είχε βάλει σε γνωστή ιστοσελίδα προκειμένου να πουλήσει κάποια παλιά του έπιπλα, όχι μόνο δεν κατάφερε να λάβει το τίμημα της πώλησης, αλλά αντιθέτως πείσθηκε από άγνωστο άτομο που υποδύθηκε τον υποψήφιο αγοραστή, να του μεταβιβάσει σταδιακά το συνολικό ποσό των 240.000 ευρώ! Ακούγεται απίστευτο, είναι όμως αληθινό. Ωστόσο, όπως αντιλαμβάνεστε για να περιγράψω μία τέτοια υπόθεση προκειμένου να γίνει αντιληπτή από τον αναγνώστη η μεθοδολογία που ακολούθησαν οι δράστες, δηλαδή το πως κατόρθωσαν και έπεισαν αυτόν τον άνθρωπο να τους δώσει ένα τόσο μεγάλο ποσό, φοβάμαι πως θα χρειαστεί να ανανεώσουμε το ραντεβού μας για νέα συνέντευξη.

Το μόνο βέβαιο είναι ότι μετά από τόσες περιπτώσεις δεν εντυπωσιάζομαι πλέον τόσο εύκολα, ωστόσο τρομάζω. Παρακολουθώ πολύ στενά τις εξελίξεις στο εξωτερικό και τρομάζω για παράδειγμα παρατηρώντας τον τρόπο με τον οποίο οι Τράπεζες αντιμετωπίζουν το πρόβλημα των ηλεκτρονικών απατών, όπως τρομάζω και με το επίπεδο ασφάλειας των ηλεκτρονικών τους συστημάτων.

Πηγή: crimereport.gr