1. Home
  2. Συνεντεύξεις
  3. Κυβερνοαπάτες στις χρηματιστηριακές αγορές, άρθρο του Πάνου Βασιλειάδη*
Κυβερνοαπάτες στις χρηματιστηριακές αγορές, άρθρο του Πάνου Βασιλειάδη*

Κυβερνοαπάτες στις χρηματιστηριακές αγορές, άρθρο του Πάνου Βασιλειάδη*

0

*Ο κ. Πάνος Βασιλειάδης είναι CEO IDEAL Holdings & ADACOM

Η ολοένα και μεγαλύτερη χρήση χρηματιστηριακών συναλλαγών με χρήση δικτυακών πλατφορμών έχει εισάγει νέους κινδύνους. Οι χρηματιστηριακές αγορές είναι πλέον σε μεγάλο βαθμό ψηφιοποιημένες, ανοίγοντας ευκαιρίες για τους εγκληματίες του κυβερνοχώρου να εκμεταλλευτούν τρωτά σημεία. To 2024
oι επενδυτικές απάτες αυξήθηκαν κατακόρυφα, με τους καταναλωτές να χάνουν 5,7 δισ. δολάρια, υπογραμμίζοντας την ανάγκη επαγρύπνησης στις χρηματαγορές.

Τύποι Ψηφιακής Aπάτης

Οι εγκληματίες του κυβερνοχώρου εκμεταλλεύονται το γεγονός ότι όλο και περισσότεροι άνθρωποι επιλέγουν τις διαδικτυακές πλατφόρμες χρηματιστηριακών συναλλαγών για να κλέψουν δεδομένα και χρήματα. Από το phishing έως τη αλγοριθμική χειραγώγηση των τιμών των μετοχών, οι απάτες στον
κυβερνοχώρο επηρεάζουν επενδυτές και εταιρείες.

Απάτες phishing

Οι τεχνικές phishing εξαπατούν τους επενδυτές ώστε αυτοί να αποκαλύψουν ευαίσθητες πληροφορίες, όπως συνδέσεις λογαριασμών ή προσωπικά δεδομένα. Οι απατεώνες υποδύονται αξιόπιστες οντότητες μέσω emails, κειμένων ή ιστότοπων. Η επικοινωνία εμφανίζεται νόμιμη, συχνά προτρέποντας σε άμεση
δράση για επενδυτικές ευκαιρίες.

Στα μέσα κοινωνικής δικτύωσης, οι απατεώνες παριστάνουν τους χρηματιστηριακούς συμβούλους και εκμεταλλευόμενοι την εμπιστοσύνη του κόσμου, παρασύρουν τα θύματα τους για να αποσπάσουν πληροφορίες ή κεφάλαια.

Αλγοριθμική χειραγώγηση συναλλαγών

Η αλγοριθμική διαπραγμάτευση μετοχών χρησιμοποιεί προγράμματα υπολογιστών για την ταχεία εκτέλεση
συναλλαγών, συχνά χωρίς ανθρώπινη παρέμβαση. Έχει καταστεί κυρίαρχη στις χρηματιστηριακές αγορές, αντιπροσωπεύοντας περίπου το 60-73% του όγκου συναλλαγών στις ΗΠΑ,την Ευρώπη και την Ασία.

Ενώ οι αλγόριθμοι φέρνουν αποτελεσματικότητα και ρευστότητα, μπορούν επίσης να χρησιμοποιηθούν για να
επηρεάσουν αθέμιτα τις τιμές, χρησιμοποιώντας τακτικές όπως το spoofing και το layering.

Το spoofing περιλαμβάνει την τοποθέτηση μεγάλων εντολών χωρίς πρόθεση εκτέλεσης, επηρεάζοντας άλλους να αγοράσουν ή να πουλήσουν με βάση ψευδή ζήτηση. Ο χειριστής ακυρώνει την εντολή μόλις η αγορά αντιδράσει, επωφελούμενος από την κίνηση των τιμών.

Η διαστρωμάτωση (layering) αφορά την τοποθέτηση πολλών ψεύτικων εντολών σε διαφορετικά επίπεδα τιμών για τη δημιουργία ψευδούς ενδιαφέροντος στην αγορά. Οι δραστηριότητες αυτές υπονομεύουν την ακεραιότητα της αγοράς και οι ρυθμιστικές αρχές έχουν καταδικάσει ρητά τις πρακτικές αυτές.

Παρόλα αυτά, η πολυπλοκότητα και η ταχύτητα των σύγχρονων
αγορών μπορεί να καταστήσει δύσκολη την ανίχνευση τους σε πραγματικό χρόνο, γι’ αυτό και παραμένουν επικίνδυνες.

Παραδείγματα Χρηματιστηριακής Κυβερνοαπάτης

Περιστατικά του πραγματικού κόσμου αναδεικνύουν τη ζημία που μπορεί να προκαλέσει η απάτη στον κυβερνοχώρο:

• Το 2022, η Αμερικάνικη Επιτροπή Κεφαλαιαγοράς απήγγειλε κατηγορίες σε 18 άτομα για πρόσβαση σε τουλάχιστον 31 διαδικτυακούς χρηματιστηριακούς λογαριασμούς με σκοπό τη χειραγώγηση των τιμών των μετοχών μικρομεσαίας κεφαλαιοποίησης.

Οι εγκληματίες διόγκωσαν τεχνητά τις τιμές των μετοχών χρησιμοποιώντας παραβιασμένους λογαριασμούς και αργότερα πούλησαν τις δικές τους μετοχές για πάνω από 1 εκατ. δολάρια σε παράνομα κέρδη.

• Σχεδόν 2.000 λογαριασμοί πελατών παραβιάστηκαν το 2020 με τους εγκληματίες να κλέβουν κεφάλαια και να ρευστοποιούν θέσεις μετοχών. Η παραβίαση αποδόθηκε στο phishing και σε αδύναμες πρακτικές ασφαλείας.

• Η ουκρανική Avalon FA Ltd διεξήγαγε το 2019 ένα εκτεταμένο σύστημα διαστρωμάτωσης και χειραγώγησης της αγοράς, αποκομίζοντας κέρδη άνω των 25 εκατ. δολαρίων.

Οι τακτικές περιλάμβαναν την τοποθέτηση και ακύρωση μεγάλων εντολών για τη στρέβλωση των τιμών και τη διαπραγμάτευση μετοχών, για να επηρεάσουν τις τιμές των δικαιωμάτων προαίρεσης, τακτικές που οδήγησαν στην καταδίκη της εταιρείας και των εντολέων της για απάτη περί κινητών αξιών.

Το πλαίσιο της ΕΕ κατά της απάτης στις χρηματιστηριακές αγορές

Market Abuse Regulation (MAR)

Ο κανονισμός της ΕΕ για την κατάχρηση της αγοράς (MAR) αποσκοπεί στη διατήρηση της ακεραιότητας της αγοράς με την απαγόρευση πρακτικών χειραγώγησης, όπως το spoofing και το layering.

Ο Κανονισμός απαιτεί από τις χρηματοπιστωτικές εταιρείες και τα ιδρύματα να εφαρμόζουν αποτελεσματικές ρυθμίσεις,
συστήματα και διαδικασίες για τον εντοπισμό και την πρόληψη τέτοιων καταχρήσεων.

Οι βασικές διατάξεις του MAR περιλαμβάνουν την απαγόρευση πρακτικών χειραγώγησης σε οποιαδήποτε
μορφή και την χρήση συστημάτων για την ανίχνευση μοτίβων που παραπέμπουν σε εν δυνάμει απάτη.

Σύμφωνα με την νομοθεσία, οι παραβάσεις μπορούν να οδηγήσουν σε αυστηρά πρόστιμα και ποινικές κυρώσεις. Για παράδειγμα, στη Γαλλία, οι έμποροι καταδικάστηκαν για διόγκωση των τιμών των μετοχών κατά 477%, ενώ το Ηνωμένο Βασίλειο επέβαλε πρόστιμο 600.000 λιρών σε έναν έμπορο για αλγοριθμική χειραγώγηση συναλλαγών.

MiFID II – Markets in Financial Instruments Directive II

Σε ισχύ από το 2018, η MiFID II ενισχύει την προστασία των επενδυτών, τη διαφάνεια της αγοράς και την
ακεραιότητα των αγορών συναλλαγών της ΕΕ. Εισήγαγε αυστηρούς κανόνες για τις εταιρείες επενδύσεων για την πρόληψη της απάτης και τη διασφάλιση της δίκαιης συμπεριφοράς.

Η MiFID II διασφαλίζει ένα διαφανές και καλά ελεγχόμενο περιβάλλον αγοράς, συμπληρώνοντας τη MAR με τη θέσπιση πλαισίων και ελέγχων που ανιχνεύουν και αποτρέπουν δόλιες πρακτικές διαπραγμάτευσης.

Οδηγία NIS2

Η οδηγία NIS2 είναι η πιο πρόσφατη νομοθεσία της ΕΕ για την ενίσχυση της ασφάλειας στον κυβερνοχώρο σε βασικούς τομείς. Η οδηγία έχει σχεδιαστεί για να μειώσει τον κίνδυνο κυβερνοεπιθέσεων και παραβιάσεων δικτύων που θα μπορούσαν να διευκολύνουν την απάτη ή να διαταράξουν τη σταθερότητα
της αγοράς μέσω της ολοκληρωμένης διαχείρισης κινδύνων στον κυβερνοχώρο, της εταιρικής λογοδοσίας, της υποχρεωτικής αναφοράς περιστατικών και του σχεδιασμού επιχειρησιακής συνέχειας και ανθεκτικότητας.

Η μη συμμόρφωση μπορεί να οδηγήσει σε σημαντικά πρόστιμα, προωθώντας μια προληπτική στάση για την ασφάλεια στον κυβερνοχώρο.

Η NIS2 διασφαλίζει ότι υπάρχουν τεχνικές και οργανωτικές διασφαλίσεις, ώστε να μην μπορούν να παρακαμφθούν  εύκολα οι παραδοσιακοί κανόνες της αγοράς, όπως η MAR και η MiFID II. Με τον τρόπο αυτό, η οδηγία βελτιώνει τη συλλογική ικανότητα της ΕΕ να ανταποκρίνεται σε περιστατικά στον
κυβερνοχώρο πριν αυτά εξελιχθούν σε ευρύτερη χρηματοπιστωτική αστάθεια.

Η Πράξη για την Ψηφιακή Επιχειρησιακή Ανθεκτικότητα

Εκτός από τη MAR, τη MiFID II και την NIS2, ο νόμος για την ψηφιακή επιχειρησιακή ανθεκτικότητα (Digital
Operational Resilience Act – DORA) ενισχύει την ασφάλεια στον κυβερνοχώρο σε 21 τύπους χρηματοπιστωτικών οντοτήτων, συμπεριλαμβανομένων των τραπεζών, των επενδυτικών εταιρειών και των χρηματιστηρίων.

Η DORA επιβάλλει ισχυρή διαχείριση κινδύνων ΙΤ, τακτικούς ελέγχους της άμυνας στον κυβερνοχώρο και
παρακολούθηση των κινδύνων από τρίτους παρόχους. Εισάγει επίσης ένα καθεστώς αναφοράς περιστατικών που εποπτεύεται από τις χρηματοπιστωτικές εποπτικές αρχές.

Ως κανονισμός, ο DORA υπερισχύει του NIS2 για τις χρηματοπιστωτικές οντότητες, διασφαλίζοντας την τήρηση αυστηρών προτύπων. Αυτό ενισχύει την ανθεκτικότητα του χρηματοπιστωτικού τομέα, μειώνοντας τον κίνδυνο
επιθέσεων στον κυβερνοχώρο και επιτρέποντας την ταχύτερη ανάκαμψη από περιστατικά, προστατεύοντας έτσι τους επενδυτές και την ακεραιότητα της αγοράς.

Ως επενδυτής, πώς μπορώ να προστατευθώ;

Στον ταχέως εξελισσόμενο κόσμο των επενδύσεων, κάθε απόφαση μετράει-αλλά και κάθε κλικ. Η προστασία των επενδύσεών σας απαιτεί επαγρύπνηση και πρόληψη. Είτε είστε περιστασιακός μικροεπενδυτής είτε θεσμικός επενδυτής, παρακάτω μερικές χρήσιμες συμβουλές για το πως να
προστατευτείτε:

Επιφύλαξη: Αντιμετωπίστε με προσοχή απροσδόκητα μηνύματα ηλεκτρονικού ταχυδρομείου, μηνύματα κειμένου ή κλήσεις σχετικά με τις επενδύσεις σας, ιδίως αν σας προτρέπουν σε άμεση δράση.

Επιβεβαιώστε τυχόν ύποπτα αιτήματα επικοινωνώντας απευθείας με τον χρηματιστή σας μέσω επαληθευμένων καναλιών. Αποφύγετε να κάνετε κλικ σε άγνωστους συνδέσμους ή να μοιράζεστε προσωπικές  πληροφορίες.

Ασφαλίστε τους λογαριασμούς σας: Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης και ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA). Ποτέ μην επαναχρησιμοποιείτε κωδικούς πρόσβασης σε διάφορους λογαριασμούς και μην μοιράζεστε τα διαπιστευτήρια σύνδεσης. Ενημερώστε τακτικά τους κωδικούς πρόσβασης για να ελαχιστοποιήσετε τους κινδύνους.

Επαλήθευση αυθεντικότητας: Ελέγχετε πάντα διπλά τις διευθύνσεις URL και τις διευθύνσεις ηλεκτρονικού ταχυδρομείου αποστολέα για να αποφεύγετε τις παγίδες phishing. Αναζητήστε δείκτες ασφαλείας, όπως το εικονίδιο λουκέτου στο πρόγραμμα περιήγησης και αποφύγετε να κάνετε κλικ σε συνδέσμους σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.

Διατηρείτε τις συσκευές σας ενημερωμένες: Εγκαταστήστε λογισμικό προστασίας από ιούς και
κακόβουλο λογισμικό και διασφαλίστε ότι οι συσκευές σας και οι εφαρμογές συναλλαγών ενημερώνονται τακτικά. Αποφύγετε το δημόσιο Wi-Fi για οικονομικές συναλλαγές και χρησιμοποιήστε ένα VPN για πρόσθετη ασφάλεια.

Μείνετε ενημερωμένοι: Παρακολουθήστε ενημερώσεις από τις ρυθμιστικές αρχές για να είστε ενήμεροι για τις τάσεις απάτης. Να είστε προσεκτικοί με προσφορές που υπόσχονται εγγυημένες υψηλές αποδόσεις ή πιέζουν για γρήγορες αποφάσεις – οι νόμιμες επενδύσεις ενέχουν κίνδυνο.

Προφυλάξεις για θεσμικούς επενδυτές: Χρησιμοποιήστε αλγοριθμική επιτήρηση συναλλαγών και εφαρμόστε ελέγχους κινδύνου, όπως διακοπή συναλλαγών σε περίπτωση ύποπτης δραστηριότητας. Αναφέρετε τις απόπειρες phishing στις αρχές και ενημερώστε τη χρηματιστηριακή σας εταιρεία και την
τράπεζά σας εάν ο λογαριασμός σας έχει παραβιαστεί.

Συμπέρασμα

Καθώς οι συναλλαγές και οι επενδύσεις μεταφέρθηκαν στο διαδίκτυο, η απάτη στις χρηματιστηριακές αγορές είναι μια αυξανόμενη απειλή με σοβαρές οικονομικές και συστημικές συνέπειες. Ωστόσο, με προληπτικά μέτρα, επαγρύπνηση και τήρηση των κανονιστικών πλαισίων, οι επενδυτές και τα ιδρύματα μπορούν να διασφαλίσουν τα περιουσιακά τους στοιχεία και να συμβάλουν στην ακεραιότητα της
χρηματαγοράς.

Εν ολίγοις, ως επενδυτές πρέπει να παραμείνετε ευαισθητοποιημένοι στον κυβερνοχώρο. Η χρηματιστηριακή αγορά θα πρέπει να είναι ένας τόπος οικοδόμησης εμπιστοσύνης (αλλά και πλούτου) και απαιτείται συλλογική προσπάθεια με τη συνδρομή εμπειρογνωμόνων σε θέματα κυβερνοασφάλειας, όπως η ADACOM, για να παραμείνει έτσι.