Ειδοποίηση Ασφαλείας
Η διεύθυνση που αναφέρεται στη σελίδα αυτή είναι αποκλειστικά για ενημερωτικούς σκοπούς. Μην την ανοίξετε, μην συνδεθείτε με κανέναν λογαριασμό σας και μην εισάγετε προσωπικά ή τραπεζικά σας στοιχεία.

efka-app.web.app/main

Η ιστοσελίδα efka-app.web.app παρουσιάζεται ψευδώς ως επίσημη ηλεκτρονική πλατφόρμα του e-ΕΦΚΑ (Ηλεκτρονικός Εθνικός Φορέας Κοινωνικής Ασφάλισης). Οι επισκέπτες καταλήγουν σε αυτήν μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου που φέρονται να προέρχονται από τον Φορέα και τους ενημερώνουν ότι πρέπει να «επαληθεύσουν» ή να «επικαιροποιήσουν» τα στοιχεία τους.

Στην πραγματικότητα, δεν υπάρχει καμία απολύτως σχέση με τον ΕΦΚΑ ή με οποιαδήποτε δημόσια υπηρεσία. Πρόκειται για κακόβουλη σελίδα υποκλοπής στοιχείων. Καμία υπηρεσία του Ελληνικού Δημοσίου δεν λειτουργεί σε διεύθυνση .web.app. Οι επίσημες πλατφόρμες του ΕΦΚΑ βρίσκονται αποκλειστικά στα domain efka.gov.gr και gov.gr.

Το πιο επικίνδυνο στοιχείο αυτής της συγκεκριμένης απάτης είναι ότι δεν σταματά στην κλοπή προσωπικών δεδομένων: οδηγεί το θύμα βήμα-βήμα να παραδώσει πλήρη πρόσβαση στον τραπεζικό του λογαριασμό, συμπεριλαμβανομένου του κωδικού μίας χρήσης που θα επιτρέψει στους δράστες να ολοκληρώσουν συναλλαγές σε πραγματικό χρόνο.

Πως λειτουργεί

Η διαδικασία είναι σχεδιασμένη ώστε κάθε βήμα να φαίνεται λογική συνέχεια του προηγούμενου. Έτσι λειτουργεί:

1. Το δόλωμα
Το ψεύτικο email Το θύμα λαμβάνει email που εμφανίζεται να προέρχεται από τον e-ΕΦΚΑ. Το περιεχόμενο συνήθως αναφέρεται σε «εκκρεμότητα στον ασφαλιστικό σας φάκελο», «επαλήθευση στοιχείων δικαιούχου», «επιστροφή αχρεωστήτως καταβληθεισών εισφορών» ή «αναστολή της ασφαλιστικής σας ικανότητας». Πάντα υπάρχει μια προθεσμία 24 ή 48 ωρών για να δημιουργηθεί πανικός.

2. Η ανακατεύθυνση στην ψεύτικη σελίδα
Ο σύνδεσμος του email οδηγεί στο efka-app.web.app/main. Η σελίδα έχει αντιγράψει λογότυπα, χρώματα και τυπογραφία από τον πραγματικό ιστότοπο του ΕΦΚΑ, ώστε να μοιάζει αυθεντική με μια γρήγορη ματιά.

3. Η επιλογή τράπεζας
Εμφανίζεται μια λίστα με τα λογότυπα των μεγάλων ελληνικών τραπεζών (Εθνική, Πειραιώς, Alpha Bank, Eurobank κ.ά.) και ζητείται από τον χρήστη να επιλέξει τη δική του. Αυτό το βήμα υπάρχει για να μπορέσουν οι δράστες να του δείξουν στη συνέχεια τη σωστή πλαστή σελίδα.

4. Η κλοπή των κωδικών e-banking
Ο χρήστης οδηγείται σε πιστό αντίγραφο της σελίδας σύνδεσης της τράπεζάς του και καλείται να εισάγει το όνομα χρήστη και τον κωδικό του. Τα στοιχεία δεν φτάνουν ποτέ στην τράπεζα — καταγράφονται απευθείας στους διακομιστές των απατεώνων.

5. Η κλοπή των στοιχείων κάρτας
Στο επόμενο βήμα ζητείται ο πλήρης αριθμός της χρεωστικής ή πιστωτικής κάρτας, η ημερομηνία λήξης και ο τριψήφιος κωδικός ασφαλείας (CVV/CVC) — υποτίθεται «για την ταυτοποίηση του δικαιούχου».

6. Η υποκλοπή του κωδικού μίας χρήσης (OTP)
Το κρισιμότερο βήμα. Ενώ το θύμα βρίσκεται στη σελίδα, οι δράστες χρησιμοποιούν τα κλεμμένα στοιχεία σε πραγματικό χρόνο για να ξεκινήσουν μια πραγματική συναλλαγή ή για να καταχωρίσουν την κάρτα σε ψηφιακό πορτοφόλι. Η τράπεζα στέλνει τον κωδικό επιβεβαίωσης στο κινητό του θύματος, το οποίο τον πληκτρολογεί στην ψεύτικη σελίδα — και έτσι εγκρίνει το ίδιο τη ληστεία του.

7. Η καθυστέρηση
Μετά την υποβολή, η σελίδα εμφανίζει μήνυμα τύπου «Η επαλήθευση ολοκληρώθηκε — αναμένετε 24 ώρες» ή ένα ψεύτικο σφάλμα. Ο σκοπός είναι να κερδίσουν χρόνο πριν το θύμα αντιληφθεί τι συνέβη και ειδοποιήσει την τράπεζα.

Σημαντικά Σημεία και Σημάδια

Τα στοιχεία που καθιστούν την ιστοσελίδα efka-app.web.app αναμφισβήτητα κακόβουλη:

1. Η διεύθυνση δεν καταλήγει σε .gov.gr
Κάθε επίσημη υπηρεσία του Ελληνικού Δημοσίου βρίσκεται σε domain .gov.gr. Το efka-app.web.app είναι δωρεάν υποτομέας ξένης εμπορικής πλατφόρμας. Αυτό και μόνο αρκεί ως απόδειξη.

2. Ζητούνται πλήρη στοιχεία κάρτας και CVV
Ο κωδικός CVV χρησιμεύει αποκλειστικά για χρεώσεις. Δεν χρησιμοποιείται ποτέ για «ταυτοποίηση» ή «επαλήθευση στοιχείων».

4. Ζητείται ο κωδικός μίας χρήσης (OTP)
Είναι το πιο ξεκάθαρο σημάδι. Το SMS της τράπεζας αναφέρει ρητά ότι ο κωδικός δεν κοινοποιείται σε κανέναν. Αν μια σελίδα σας ζητά OTP εκτός του γνήσιου περιβάλλοντος της τράπεζάς σας, βρίσκεστε σε απάτη.

5. Πίεση χρόνου και απειλή κύρωσης
Προθεσμίες 24-48 ωρών, απειλές διακοπής ασφαλιστικής ικανότητας ή υπόσχεση χρηματικού ποσού που «λήγει». Ο επείγων χαρακτήρας είναι εργαλείο χειραγώγησης.

6. Ύποπτος αποστολέας email
Ο πραγματικός ΕΦΚΑ επικοινωνεί από διευθύνσεις που καταλήγουν σε @efka.gov.gr. Τα ψεύτικα μηνύματα προέρχονται από δωρεάν παρόχους ή από domain που απλώς περιέχουν τη λέξη «efka».

7. Απουσία θεσμικών στοιχείων
Δεν υπάρχουν πραγματικά στοιχεία επικοινωνίας, ΑΦΜ φορέα, πολιτική απορρήτου ή λειτουργικοί εσωτερικοί σύνδεσμοι. Τα περισσότερα κουμπιά δεν οδηγούν πουθενά.

8. Γλωσσικές αστοχίες
Αδόκιμες εκφράσεις, λάθος τονισμοί, κείμενα που μοιάζουν με αυτόματη μετάφραση και ανάμειξη ελληνικών με αγγλικά.

9. Το «λουκέτο» δεν είναι εγγύηση
Η ύπαρξη HTTPS δηλώνει μόνο κρυπτογραφημένη σύνδεση, όχι νομιμότητα.

Επιπλέον Υλικό

Παρακάτω ακολουθούν στιγμιότυπα οθόνης (screenshot) από την κακόβουλη σελίδα κατά τη διάρκεια της έρευνάς μας όπως και τα μηνύματα που έλαβαν χρήστες: