Blog
Phishing·27 mars 2026·9 min ανάγνωσης

Το SMS «δέμα σε αναμονή παράδοσης»: η ανατομία μιας απάτης που εξακολουθεί να πιάνει.

Γιατί αυτό το παλιό κόλπο συνεχίζει να παγιδεύει χιλιάδες ανθρώπους κάθε μήνα; Αναλύουμε τη μεθόδευση, από τους διακομιστές αποστολής μέχρι τα κλεμμένα τραπεζικά στοιχεία.

ME
Mohamed ESSID
Ιδρυτής, Trasimène

Η υποδομή πίσω από την απάτη

Αυτά τα μηνύματα δεν προέρχονται από κάποιον έφηβο σε ένα γκαράζ με ένα προπληρωμένο κινητό. Πίσω από μια επαγγελματική καμπάνια phishing μέσω SMS κρύβεται μια βιομηχανική υποδομή.

Οι διακομιστές μαζικής αποστολής φιλοξενούνται γενικά εκτός Ευρωπαϊκής Ένωσης: Ουκρανία, Μολδαβία, ορισμένες χώρες της Νοτιοανατολικής Ασίας, γεγονός που περιπλέκει τη δικαστική συνεργασία. Οι αριθμοί αποστολέων είναι προπληρωμένοι αριθμοί που ανανεώνονται κάθε ώρα για να ξεφεύγουν από τις μαύρες λίστες. Οι δόλιες ιστοσελίδες φιλοξενούνται σε domains που καταχωρήθηκαν 24 έως 48 ώρες πριν την καμπάνια, συχνά μέσω αδίστακτων καταχωρητών.

Το συνολικό κόστος μιας καμπάνιας «με το κλειδί στο χέρι»: διακομιστής, αριθμοί, domain, κλωνοποιημένη σελίδα, εκτιμάται μεταξύ 150 και 300 ευρώ. Με ποσοστό κλικ 2% σε 100.000 απεσταλμένα μηνύματα, και ποσοστό μετατροπής 10% (καταχώρηση τραπεζικών στοιχείων), η απόδοση της επένδυσης είναι τεράστια.

Η σελίδα phishing

Η ψεύτικη σελίδα υποδύεται τις DHL, La Poste, Colissimo ή Chronopost με ανησυχητική ακρίβεια: τα σωστά λογότυπα, τα σωστά εταιρικά χρώματα, μερικές φορές ακόμη και μια μπάρα προόδου παράδοσης και έναν αριθμό αποστολής που δημιουργείται τυχαία, αλλά είναι διαμορφωμένος με πειστικό τρόπο.

Το αίτημα αφορά 1,99 € για «τελωνειακά τέλη» ή «τέλη επαναπαράδοσης». Το ποσό είναι σκόπιμα χαμηλό: δεν πυροδοτεί τον ψυχολογικό συναγερμό που συνοδεύει μια σημαντική συναλλαγή.

Ο στόχος δεν είναι εκείνα τα 2 ευρώ. Είναι ο 16ψήφιος αριθμός της κάρτας σας, η ημερομηνία λήξης και το CVV στο πίσω μέρος. Με αυτές τις τρεις πληροφορίες, μπορεί να χρεωθεί οποιαδήποτε υπηρεσία διαδικτυακών πληρωμών.

Τι συμβαίνει στη συνέχεια

Μέσα σε λίγες ώρες από την καταχώρηση, η κάρτα σας «δοκιμάζεται»: μικροσυναλλαγές των 0,01 έως 0,50 € σε πλατφόρμες που δέχονται πληρωμές χωρίς ισχυρή ταυτοποίηση (ορισμένες υπηρεσίες συνδρομής, φιλοδωρήματα, δωρεές).

Μόλις η κάρτα επικυρωθεί ως ενεργή, ακολουθούν μεγαλύτερες αγορές. Η προτιμώμενη τεχνική: αγορά δωροκαρτών Steam, Amazon ή Google Play, οι οποίες μπορούν να μετατραπούν σε μετρητά στις δευτερογενείς αγορές μέσα σε λίγα λεπτά και δεν αφήνουν άμεσο τραπεζικό ίχνος.

Η ανάκτηση των χρημάτων σας μέσω chargeback διαρκεί κατά μέσο όρο 3 έως 6 μήνες. Η τράπεζά σας θα σας αποζημιώσει σχεδόν με βεβαιότητα: αλλά μόνο αν αμφισβητήσετε τις συναλλαγές εντός της προθεσμίας (13 μήνες το πολύ για πληρωμές στη Γαλλία).

Πώς να σταματήσετε να πέφτετε θύμα

Τέσσερις απλοί κανόνες που εξαλείφουν το 95% του κινδύνου:

  • Μην πατάτε ποτέ σύνδεσμο σε SMS παράδοσης: πηγαίνετε απευθείας στον επίσημο ιστότοπο του μεταφορέα (laposte.fr, dhl.fr) και εισαγάγετε χειροκίνητα τον αριθμό αποστολής που λάβατε από τον πωλητή.
  • Ελέγξτε το URL πριν εισαγάγετε οτιδήποτε: το «laposte-colis-paiement.com» ή το «colissimo-fr.net» δεν είναι η La Poste. Το θεμιτό URL είναι πάντα laposte.fr.
  • Οι πραγματικοί μεταφορείς δεν ζητούν ποτέ τραπεζική κάρτα μέσω SMS για μια παράδοση: αυτό είναι αδιαμφισβήτητο σημάδι απάτης.
  • Καταγγείλετε το SMS στο 33700 (η εθνική πλατφόρμα κατά του smishing της Γαλλίας που διαχειρίζεται η GSMA): αυτό βοηθά στην ταχύτερη απενεργοποίηση των δόλιων αριθμών.
Το Trasimène αναλύει URL σε πραγματικό χρόνο. Αν πατήσετε ή ανοίξετε έναν δόλιο σύνδεσμο, η πρόσβαση αποκλείεται πριν φορτώσει η σελίδα.

Αυτές οι απάτες επιμένουν γιατί εκμεταλλεύονται ένα απολύτως εύλογο πλαίσιο, όλοι μας παραγγέλνουμε δέματα, και συχνά έχουμε αρκετά καθ' οδόν ταυτόχρονα. Η συστηματική επαγρύπνηση σε κάθε σύνδεσμο που λαμβάνεται μέσω SMS, χωρίς εξαίρεση, είναι η μόνη πραγματική άμυνα. Έναν σύνδεσμο σε μήνυμα παράδοσης: μην τον πατάτε ποτέ απευθείας.

Πηγές
  1. Cybermalveillance.gouv.fr (French national cybersecurity assistance platform, GIP ACYMA), "L'hameçonnage à la livraison de colis" (Package-delivery phishing scam)
  2. 33700 — French national platform against SMS spam and smishing (operated by the French telecom operators)
  3. Code monétaire et financier, Article L133-24 (Légifrance) — 13-month deadline to report/contest an unauthorized payment operation
Trasimène: ασφάλεια κινητών

Ενεργοποιήστε την προστασία από phishing

Λήψη Trasimène →
Σχετικά άρθρα
Επιστροφή στο ιστολόγιο