Η κατασκευή της είναι απλούστερη απ’ όσο φαντάζεται κανείς. Τα μηνύματα στέλνονται μαζικά σε χιλιάδες αριθμούς, με όνομα αποστολέα που μιμείται γνωστή εταιρεία ταχυμεταφορών, ώστε στο κινητό να εμφανίζονται κάτω από τα γνήσια μηνύματά της. Ο σύνδεσμος οδηγεί σε σελίδα με το ίδιο λογότυπο και τα ίδια χρώματα, σε διεύθυνση που διαφέρει κατά ένα γράμμα ή μια κατάληξη. Εκεί ζητείται ένα μικρό ποσό για «επαναπαράδοση», ένα ή δύο ευρώ, τόσο λίγο που κανείς δεν το σκέφτεται δεύτερη φορά. Το θύμα δίνει τα στοιχεία της κάρτας και λίγο αργότερα τον κωδικό μιας χρήσης που του έρχεται από την τράπεζα. Σε πολλές περιπτώσεις, με αυτόν τον κωδικό δεν εγκρίνει τα δύο ευρώ. Εγκρίνει την προσθήκη της κάρτας του σε ψηφιακό πορτοφόλι στο κινητό κάποιου άλλου.
Το ίδιο σενάριο κυκλοφορεί με άλλα κοστούμια: η τράπεζα που «κλείδωσε τον λογαριασμό», η επιστροφή φόρου που περιμένει, το πρόστιμο που λήγει σήμερα, το παιδί που «άλλαξε αριθμό» και χρειάζεται επειγόντως χρήματα. Όταν γίνεται με email λέγεται phishing, με SMS smishing, και η λογική είναι πάντα βιασύνη μαζί με ένα γνώριμο όνομα. Η άμυνα είναι βαρετή αλλά αποτελεσματική. Δεν πατάμε τον σύνδεσμο, ανοίγουμε μόνοι μας την εφαρμογή ή το site του μεταφορέα και βάζουμε τον αριθμό αποστολής που μας έστειλε το κατάστημα. Κωδικό μιας χρήσης δεν δίνουμε ποτέ για κάτι που δεν ξεκινήσαμε εμείς. Αν τα στοιχεία έχουν ήδη δοθεί, το πρώτο τηλεφώνημα γίνεται στην τράπεζα για να μπλοκαριστεί η κάρτα.
Απέναντι σε όλα αυτά δουλεύουν άνθρωποι που ο πολίτης δεν βλέπει ποτέ. Σε τράπεζες, εταιρείες τηλεπικοινωνιών και μεγάλους οργανισμούς λειτουργεί όλο το εικοσιτετράωρο ένα κέντρο επιχειρήσεων ασφαλείας, γνωστό ως SOC. Ο αναλυτής της βάρδιας παρακολουθεί ειδοποιήσεις από συστήματα που συγκεντρώνουν καταγραφές από κάθε υπολογιστή και διακομιστή. Οι περισσότερες είναι ψευδείς συναγερμοί, και η τέχνη βρίσκεται στο να ξεχωρίσει εκείνη που δεν είναι. Το πεδίο αυτό ονομάζεται cyber security και προϋποθέτει γνώσεις δικτύων, προγραμματισμού και ασφάλειας συστημάτων, καθώς και εξοικείωση με το νομικό και κανονιστικό πλαίσιο του χώρου. Όταν εμφανιστεί μια καμπάνια με το όνομα του οργανισμού, η ομάδα εντοπίζει τις ψεύτικες σελίδες, ζητά να κατέβουν από τους παρόχους που τις φιλοξενούν και ενημερώνει τα φίλτρα.
Όταν κάποιος μέσα στην εταιρεία πατήσει τελικά τον σύνδεσμο και δώσει τον κωδικό του, αναλαμβάνει η ομάδα αντιμετώπισης περιστατικών. Απομονώνει τον υπολογιστή, αλλάζει κωδικούς, ψάχνει τι πρόλαβε να δει ο εισβολέας και φυλάει τα ίχνη για όποια έρευνα ακολουθήσει. Αυτά γίνονται συχνά ξημερώματα Σαββάτου, με βάση διαδικασίες που έχουν γραφτεί από πριν ακριβώς για να μη χρειάζεται αυτοσχεδιασμός. Στο τέλος γράφεται μια αναφορά για το τι πήγε στραβά, και το καθαρό γράψιμο μετρά εδώ όσο και η τεχνική γνώση.
Τα φίλτρα κόβουν μεγάλο μέρος αυτών των μηνυμάτων, πάντα όμως κάποια περνούν. Η παλιά συμβουλή να ψάχνουμε ορθογραφικά λάθη βοηθά λιγότερο από άλλοτε, γιατί τα εργαλεία αυτόματης παραγωγής κειμένου γράφουν πια σωστά ελληνικά και για λογαριασμό των απατεώνων. Πιο χρήσιμο από το να κρίνει κανείς αν ένα μήνυμα μοιάζει αληθινό είναι να αναρωτηθεί αν το περίμενε και γιατί του ζητούν να κινηθεί από εκείνον τον σύνδεσμο και όχι από τον συνηθισμένο δρόμο. Τα ύποπτα μηνύματα αξίζει να προωθούνται στην εταιρεία της οποίας το όνομα χρησιμοποιούν και να αναφέρονται στη Δίωξη Ηλεκτρονικού Εγκλήματος, γιατί κάθε αναφορά βοηθά να κατέβει μια ψεύτικη σελίδα λίγο νωρίτερα.









