Οι αρχές επιβολής του νόμου της Λετονίας και της Ουκρανίας ανακοίνωσαν την Τετάρτη τη διάλυση ενός οργανωμένου εγκληματικού δικτύου που χρησιμοποιούσε το vishing — μια μορφή phishing μέσω φωνής, όπου οι καλούντες προσποιούνται ότι είναι αξιόπιστες αρχές μέσω τηλεφώνου — για να εξαπατήσουν πολίτες σε ολόκληρη την Ευρωπαϊκή Ένωση.
Όταν μια Λετονή συνταξιούχος απάντησε σε μια κλήση που φαινόταν να προέρχεται από την Κρατική Αστυνομία, η φωνή στην άλλη άκρη της γραμμής γνώριζε την τράπεζά της, τον λογαριασμό της και ακριβώς τι να πει για να την τρομάξει — γιατί οι άνθρωποι στην άλλη άκρη της γραμμής το είχαν κάνει αυτό εκατοντάδες φορές πριν.
Δείτε επίσης: Η SLH προσλαμβάνει γυναίκες για επιθέσεις Vishing στο IT Help Desk

Η κοινή επιχείρηση αποκάλυψε την πλήρη μηχανή μιας σύγχρονης απάτης social engineering που περιλάμβανε χειριστές κέντρων κλήσεων στην Ουκρανία, μεταφορείς χρημάτων στη Λετονία και παράνομους crypto exchangers που ξέπλεναν τα έσοδα μέσω των δρόμων της Ρίγας. Το Vishing είναι μια παραλλαγή του phishing όπου οι επιτιθέμενοι χειραγωγούν τα θύματα λεκτικά αντί μέσω κακόβουλων συνδέσμων ή συνημμένων.
Η τεχνική εκμεταλλεύεται την εμπιστοσύνη σε πρόσωπα εξουσίας — αστυνομικούς, τραπεζικούς υπαλλήλους — αντί για τεχνικές ευπάθειες. Η Μονάδα Κυβερνοεγκλήματος της Κρατικής Αστυνομίας της Λετονίας, η οποία συγκέντρωσε 35 ξεχωριστές ποινικές υποθέσεις που αφορούσαν απάτες που διαπράχθηκαν το 2023 και το 2024, εκτιμά ότι το δίκτυο εξαπάτησε τους κατοίκους της Λετονίας για περίπου 2 εκατομμύρια ευρώ.
Οι ερευνητές εντόπισαν περισσότερους από 170 μεταφορείς χρημάτων — άτομα που χρησιμοποιήθηκαν για να λάβουν και να μετακινήσουν κλεμμένα κεφάλαια — εκ των οποίων 90 έχουν χαρακτηριστεί ως ύποπτοι. Δεκατρείς χειριστές κέντρων κλήσεων έχουν συλληφθεί, συμπεριλαμβανομένων συμμετεχόντων που μιλούν λετονικά στο σχέδιο.
Οι καλούντες προσποιούνταν ότι είναι αξιωματικοί της Κρατικής Αστυνομίας της Λετονίας και τραπεζικοί υπάλληλοι, ενημερώνοντας τα θύματα ότι είχαν ληφθεί δάνεια με απάτη στο όνομά τους ή ότι είχε εντοπιστεί ύποπτη χρηματοοικονομική δραστηριότητα στους λογαριασμούς τους.
Δείτε ακόμα: Hackers στοχεύουν Microsoft Entra accounts μέσω device code phishing

Στη συνέχεια, προσκαλούσαν τα θύματα να “βοηθήσουν στην αποκάλυψη των απατεώνων” — μια τεχνική social engineering που μετατρέπει το θύμα σε ενεργό, συνεργατικό ρόλο και καταστέλλει τo σκεπτικισμό. Για να το διευκολύνουν αυτό, οι χειριστές καθοδηγούσαν τα θύματα να εγκαταστήσουν το AnyDesk — ένα εργαλείο απομακρυσμένης πρόσβασης επιφάνειας εργασίας — στους υπολογιστές ή τις κινητές συσκευές τους και να συνδεθούν στην ηλεκτρονική τους τραπεζική.
Από την πλευρά της Ουκρανίας, το Τμήμα Κυβερνοαστυνομίας της Εθνικής Αστυνομίας της Ουκρανίας αποκάλυψε ότι δύο Ουκρανοί υπήκοοι — κάτοικοι του Ιβάνο-Φρανκίβσκ στις αρχές της δεκαετίας των 20 — ταξίδεψαν στη Λετονία όπου στρατολόγησαν τοπικά άτομα για να ανοίξουν τραπεζικούς λογαριασμούς σε ευρωπαϊκές χώρες.
Αυτοί οι κάτοχοι λογαριασμών μεταβίβασαν τον έλεγχο των καρτών τους στην εγκληματική ομάδα για μια μικρή αμοιβή, δημιουργώντας την υποδομή λογαριασμών πτώσης μέσω της οποίας μετακινήθηκαν τα κλεμμένα κεφάλαια. Οι λογαριασμοί πτώσης είναι τραπεζικοί λογαριασμοί που ελέγχονται από τρίτους και χρησιμοποιούνται για τη λήψη και το ξέπλυμα παράνομων μεταφορών, δημιουργώντας σκόπιμα απόσταση μεταξύ των απατεώνων και των χρημάτων.
Περισσότερα από 20 θύματα στη Λετονία υπέστησαν επιβεβαιωμένες οικονομικές απώλειες που υπερβαίνουν τις 300.000 ευρώ σε σχέση με το τμήμα του δικτύου που συνδέεται με την Ουκρανία μόνο.
Δείτε επίσης: Επίθεση phishing αξιοποιεί PDFs και Dropbox για κλοπή credentials

Οι Ουκρανοί ερευνητές, μαζί με το Τμήμα Κυβερνοεγκλήματος της Λετονίας, διεξήγαγαν έρευνες στις κατοικίες των υπόπτων στο Ιβάνο-Φρανκίβσκ, κατασχέτοντας κινητά τηλέφωνα και εξοπλισμό υπολογιστών ως αποδεικτικά στοιχεία. Οι αξιωματικοί σύνδεσης της Europol συντόνισαν την ανταλλαγή πληροφοριών μεταξύ των δύο χωρών καθ’ όλη τη διάρκεια της έρευνας. Πέρα από τους χειριστές κέντρων κλήσεων και τους μεταφορείς χρημάτων, οι ερευνητές στη Λετονία εντόπισαν παράνομους ανταλλακτές κρυπτονομισμάτων — μη αδειοδοτημένους χειριστές στη Ρίγα που μετέτρεπαν τα κλεμμένα κεφάλαια σε ψηφιακά περιουσιακά στοιχεία, απομακρύνοντας περαιτέρω τα έσοδα από την προέλευσή τους.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
