Νέο κύμα ηλεκτρονικής απάτης με SMS από αποστολέα «ΤΡΟΧΑΙΑ» βρίσκεται σε εξέλιξη, με τους επιτήδειους να χρησιμοποιούν ολοένα πιο πειστικά μηνύματα και πλαστές σελίδες που αντιγράφουν το gov.gr. Στόχος είναι η υποκλοπή τραπεζικών και προσωπικών στοιχείων, με πρόσχημα την πληρωμή τροχαίας παράβασης.
Χιλιάδες κινητά έχουν δεχθεί τις τελευταίες ημέρες SMS που εμφανίζεται να προέρχεται από την «ΤΡΟΧΑΙΑ» και ενημερώνει για δήθεν πρόστιμο. Το μήνυμα περιλαμβάνει συνήθως έναν σύντομο σύνδεσμο, ο οποίος οδηγεί σε πλαστή ιστοσελίδα και όχι σε επίσημη υπηρεσία του Δημοσίου.
Η Ελληνική Αστυνομία έχει προειδοποιήσει για την απάτη και έχει δημοσιοποιήσει εικόνες των παραπλανητικών μηνυμάτων. Το βασικό στοιχείο που πρέπει να γνωρίζουν οι πολίτες, είναι ότι οι δημόσιοι φορείς δεν ζητούν την άμεση πληρωμή τροχαίας παράβασης μέσω συνδέσμου που αποστέλλεται με SMS.
Το ίδιο μοτίβο έχει εμφανιστεί επανειλημμένα μέσα στο 2026, με μικρές αλλαγές στη διατύπωση και στην εμφάνιση. Η Εθνική Αρχή Κυβερνοασφάλειας έχει επισημάνει ότι στόχος τέτοιων μηνυμάτων είναι η υποκλοπή προσωπικών και τραπεζικών δεδομένων. Η απάτη, δηλαδή, δεν περιορίζεται στην είσπραξη ενός ανύπαρκτου προστίμου.
Πώς στήνεται η παγίδα
Το SMS εμφανίζει ως αποστολέα την «ΤΡΟΧΑΙΑ» και σε αρκετές περιπτώσεις μπορεί να εμφανιστεί στο ίδιο νήμα με παλαιότερα, πραγματικά μηνύματα υπηρεσιών. Αυτό μπορεί να δημιουργήσει την εντύπωση ότι πρόκειται για αυθεντική επικοινωνία δημόσιου φορέα.
Ο σύνδεσμος είναι συχνά συντομευμένος, για παράδειγμα μέσω υπηρεσίας τύπου bit.ly, ώστε να μην είναι ορατό από την αρχή το πραγματικό domain. Με το πάτημά του, ο χρήστης μεταφέρεται σε σελίδα σχεδιασμένη να θυμίζει έντονα το gov.gr, με χρώματα, λογότυπα και στοιχεία που παραπέμπουν στην Ελληνική Αστυνομία.
Η πλαστή σελίδα μπορεί μάλιστα να εμφανίζει υποτιθέμενες λεπτομέρειες της παράβασης, όπως την ταχύτητα του οχήματος, το επιτρεπόμενο όριο, την ημερομηνία, τους βαθμούς ποινής και το ποσό του προστίμου. Στη συνέχεια ζητά από τον χρήστη να προχωρήσει σε πληρωμή, συνήθως καταχωρίζοντας στοιχεία κάρτας.
Το domain, όμως, δεν είναι το gov.gr. Οι απατεώνες χρησιμοποιούν παραπλανητικές διευθύνσεις που μπορεί να περιέχουν τη λέξη «gov» ή παρόμοιους χαρακτήρες, αλλά διαφορετικές καταλήξεις, όπως .lol ή .info. Η ομοιότητα της εμφάνισης της σελίδας δεν αποτελεί απόδειξη γνησιότητας.
Καθοριστικό ρόλο παίζει και η αίσθηση επείγοντος. Τα μηνύματα μπορεί να αναφέρουν ότι πρόκειται για την «τελευταία ημέρα» πληρωμής ή ότι παρέχεται έκπτωση 50% εάν το πρόστιμο εξοφληθεί άμεσα. Με αυτόν τον τρόπο περιορίζεται ο χρόνος που έχει ο παραλήπτης για να ελέγξει την προέλευση του μηνύματος.
Ένα ακόμη χαρακτηριστικό των νεότερων εκδόσεων είναι ότι τα κείμενα εμφανίζονται πιο προσεγμένα. Τα ορθογραφικά ή γραμματικά λάθη, που παλαιότερα μπορούσαν να αποτελέσουν ένδειξη απάτης, δεν είναι πλέον απαραίτητα. Η Ελληνική Αστυνομία έχει προειδοποιήσει ότι οι δράστες χρησιμοποιούν όλο και πιο επεξεργασμένες διατυπώσεις.
Τι πρέπει να ελέγχουν οι χρήστες
Σε συσκευές Android, οι χρήστες μπορούν να ανοίξουν τις λεπτομέρειες του νήματος των SMS και να ελέγξουν τον αποστολέα. Εάν αντί για καταχωρημένο λεκτικό αναγνωριστικό εμφανίζεται ένας τυχαίος αριθμός κινητού, πρόκειται για σημαντική ένδειξη ότι το μήνυμα δεν είναι αυθεντικό.
Στα iPhone, ο χρήστης μπορεί να κρατήσει πατημένο τον σύνδεσμο χωρίς να τον ανοίξει, ώστε να εμφανιστεί η πλήρης διεύθυνση προορισμού. Η εξέταση του πραγματικού domain είναι πολύ πιο ασφαλής από την αξιολόγηση της εμφάνισης της σελίδας.
Το βασικό είναι να ελέγχεται ολόκληρη η διεύθυνση και όχι απλώς αν περιέχει τη λέξη «gov». Ένα domain που μοιάζει με το gov.gr αλλά έχει διαφορετική κατάληξη ή πρόσθετους χαρακτήρες δεν αποτελεί επίσημη κυβερνητική διεύθυνση.
Ύποπτος πρέπει να θεωρείται και κάθε μήνυμα που συνδυάζει αίτημα πληρωμής, σύνδεσμο και έντονη πίεση για άμεση ενέργεια. Η καλύτερη πρακτική είναι να μην ανοίγει κανείς τον σύνδεσμο, αλλά να μεταβαίνει μόνος του στην επίσημη ιστοσελίδα του φορέα, πληκτρολογώντας τη διεύθυνση στον browser.
Τι γίνεται μετά το πάτημα του link
Το απλό άνοιγμα ενός συνδέσμου χωρίς καταχώριση στοιχείων δεν σημαίνει αυτομάτως ότι έχουν κλαπεί δεδομένα. Σε αυτή την περίπτωση, ο χρήστης θα πρέπει να κλείσει τη σελίδα και να μην επιστρέψει σε αυτήν.
Εάν, όμως, έχουν καταχωριστεί στοιχεία τραπεζικής κάρτας, η πρώτη ενέργεια πρέπει να είναι η άμεση επικοινωνία με την τράπεζα για μπλοκάρισμα της κάρτας και αντιμετώπιση τυχόν ύποπτων συναλλαγών. Το ίδιο ισχύει για οποιαδήποτε άλλη πληροφορία μπορεί να χρησιμοποιηθεί για πρόσβαση σε οικονομικούς λογαριασμούς.
Εφόσον χρησιμοποιήθηκε ο ίδιος κωδικός πρόσβασης και σε άλλες υπηρεσίες, χρειάζεται αλλαγή του κωδικού σε όλες τις σχετικές υπηρεσίες, με προτεραιότητα στο e-banking και στους λογαριασμούς που περιέχουν προσωπικά ή οικονομικά δεδομένα.
Παράλληλα, περιστατικά απάτης μπορούν να καταγγελθούν στη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, στο 11188. Καλό είναι επίσης να παρακολουθούνται οι τραπεζικές κινήσεις για το επόμενο διάστημα και όχι μόνο τις πρώτες ώρες μετά το περιστατικό.
Η επίσημη ενημέρωση δεν έρχεται με link πληρωμής
Η ασφαλέστερη πρακτική για όποιον θέλει να ελέγξει εάν υπάρχει πραγματική τροχαία παράβαση, είναι να μην χρησιμοποιήσει κανέναν σύνδεσμο που περιλαμβάνεται σε SMS. Αντίθετα, θα πρέπει να ανοίξει ο ίδιος τον browser και να μεταβεί στο gov.gr.
Η θυρίδα του πολίτη συγκεντρώνει επίσημες ψηφιακές υπηρεσίες και έγγραφα, ενώ οι χρήστες συνδέονται απευθείας στην πλατφόρμα με τα δικά τους στοιχεία. Η λογική αυτή περιορίζει την ανάγκη να ακολουθούνται σύνδεσμοι από μηνύματα που μπορεί να έχουν πλαστογραφηθεί.
Το κρίσιμο είναι η διάκριση ανάμεσα στην ενημέρωση και την ενέργεια που ζητά ο απατεώνας. Ένα SMS που απαιτεί άμεση πληρωμή προστίμου μέσω κάρτας σε εξωτερικό σύνδεσμο πρέπει να αντιμετωπίζεται ως ύποπτο, ακόμη και αν χρησιμοποιεί σωστά λογότυπα, επίσημη ορολογία και άψογη ελληνική γλώσσα.
Το φαινόμενο αποτελεί χαρακτηριστικό παράδειγμα smishing, δηλαδή ηλεκτρονικής απάτης μέσω SMS. Η μέθοδος βασίζεται στην αντιγραφή της ταυτότητας ενός αξιόπιστου φορέα και στην εκμετάλλευση της βιασύνης ή του φόβου του παραλήπτη.
Η εξέλιξη των συγκεκριμένων επιθέσεων δείχνει ότι η προστασία δεν μπορεί να βασίζεται πλέον στην αναζήτηση προφανών λαθών. Η ασφαλέστερη άμυνα είναι να μην πατιέται κανένας σύνδεσμος για πληρωμή προστίμου μέσα από SMS και κάθε πραγματική εκκρεμότητα να ελέγχεται απευθείας από την επίσημη ψηφιακή υπηρεσία του Δημοσίου.