back to top
14.9 C
Athens
Τετάρτη 1 Απριλίου 2026

Η Kaspersky εξετάζει πώς εξελίχθηκαν οι απειλές phishing το 2025

Διάφορες τάσεις στις διαδικτυακές απάτες και το phishing αναδεικνύει η ετήσια έκθεση της Kaspersky για το 2025, διαπιστώνοντας ότι οι phishers άλλαξαν τον τρόπο δράσης τους –που μέχρι τότε αφορούσε κυρίως μαζικές εκστρατείες– και στράφηκαν σε στοχευμένες επιθέσεις.

Ο στόχος αυτών των επιθέσεων δεν αφορά την κλοπή μόνο προσωπικών στοιχείων διασύνδεσης, αλλά και βιομετρικών δεδομένων, όπως φωτογραφίες προσώπου, με σκοπό να παρακάμψουν τον έλεγχο ταυτότητας. Το ευρύτερο ψηφιακό περιβάλλον του phishing παρουσίασε επίσης αυξημένη προσαρμογή ανά περιοχή, με τους επιτιθέμενους να προσαρμόζουν τις μεθόδους τους στις τοπικές αγορές και να εκμεταλλεύονται πλατφόρμες ψυχαγωγίας, δημόσιες υπηρεσίες, εργαλεία τεχνητής νοημοσύνης και εφαρμογές μηνυμάτων για να κλέβουν διαπιστευτήρια και να εξαπατούν χρήστες.

- Advertisement -

Στο κυνήγι των selfies

Οι ειδικοί της Kaspersky παρατήρησαν επίσης αύξηση στις επιθέσεις phishing που παρουσιάζονταν ως έλεγχοι «Know Your Customer» (KYC). Σε ψεύτικες ιστοσελίδες, οι οποίες ζητούσαν πλήρες όνομα, διεύθυνση email και αριθμό τηλεφώνου, οι phishers προσπαθούσαν να αποκτήσουν τα σκαναρισμένα διαβατήρια των θυμάτων ή φωτογραφίες των προσώπων τους από διαφορετικές γωνίες. Αυτές οι εικόνες μπορούν ενδεχομένως να χρησιμοποιηθούν από απατεώνες για να κλέψουν λογαριασμούς σε υπηρεσίες που απαιτούν επαλήθευση ταυτότητας μέσω φωτογραφίας ή βίντεο.

Παγκόσμια εξάπλωση του phishing σε εφαρμογές ανταλλαγής μηνυμάτων

Οι λογαριασμοί σε WhatsApp και Telegram ήταν μεταξύ των κορυφαίων στόχων για phishing και απάτες τον περασμένο χρόνο. Οι κυβερνοεγκληματίες συχνά προσπάθησαν να κλέψουν λογαριασμούς WhatsApp μέσω διαγωνισμών για παιδιά, μια πρακτική που στο παρελθόν ήταν ευρέως διαδεδομένη για χρήστες του Telegram. Χρησιμοποίησαν τον ίδιο σχεδιασμό και φωτογραφίες στις ψεύτικες σελίδες ψηφοφορίας, αλλά με διαφορετικές γλώσσες. Οι ειδικοί της Kaspersky παρατήρησαν παρόμοιες σελίδες στα αγγλικά, ρωσικά, γερμανικά, ισπανικά, τoύρκικα και ολλανδικά.

- Advertisement -

Επιπλέον, οι phishers πρότειναν ενεργά στους χρήστες δωρεάν συνδρομές στο Telegram Premium. Για να τις αποκτήσουν, εξαπατούσαν τα θύματα έτσι ώστε αυτά να εισάγουν τον αριθμό τηλεφώνου τους και τον κωδικό μιας χρήσης σε μια ψεύτικη σελίδα σύνδεσης, με αποτέλεσμα να γίνεται υποκλοπή των διαπιστευτηρίων τους. Παλαιότερα, αυτές οι πρακτικές phishing παρατηρούνταν μόνο στα ρωσικά και αγγλικά, αλλά πέρυσι οι ειδικοί της Kaspersky τα ανίχνευσαν, για παράδειγμα, και στα ισπανικά και ουζμπεκικά.

Απάτες με ψεύτικα εισιτήρια συναυλιών

Το 2025, οι απατεώνες στόχευαν συχνά τους μουσικόφιλους με απάτες που χρησιμοποιούσαν ψεύτικες ιστοσελίδες πώλησης και διανομής εισιτηρίων, προσφέροντας δωρεάν δελτία εισόδου για συναυλίες δημοφιλών καλλιτεχνών. Όπως συμβαίνει σε πολλές τέτοιου είδους απάτες, ζητούνταν από τα θύματα να πληρώσουν ένα μικρό ποσό για παραλάβουν τα εισιτήρια τους, αλλά τελικά δεν λάμβαναν τίποτα.

Οι ειδικοί της Kaspersky εντόπισαν επίσης ενέργεια phishing που απαιτούσε από τους χρήστες να συνδεθούν μέσω social media για να συμμετάσχουν σε live streaming και να ψηφίσουν τον αγαπημένο τους καλλιτέχνη. Αυτές οι ψεύτικες σελίδες διασύνδεσης είχαν στόχο να κλέψουν τα διαπιστευτήρια των χρηστών. Επιπλέον, στη συγκεκριμένη εκστρατεία, οι κυβερνοεγκληματίες εκμεταλλεύτηκαν την αξιοπιστία που εμπνέουν γνωστές εταιρείες, όπως η Google και η Spotify.

Στο σύγχρονο τοπίο απειλών phishing, η προστασία από ψεύτικες ιστοσελίδες πρέπει να αποτελεί κορυφαία προτεραιότητα για τους χρήστες. Το Kaspersky Premium χρησιμοποιεί προηγμένη τεχνολογία ανίχνευσης που αναλύει τα χαρακτηριστικά των ιστοσελίδων και τα URLs για να εντοπίζει ύποπτα μοτίβα.

«Το phishing πιθανότατα θα συνεχίσει να αποτελεί σημαντική απειλή στον κυβερνοχώρο για τους χρήστες, καθώς δεν βλέπουμε να υπάρχει πρόθεση για την εφαρμογή ριζικών αλλαγών στον τρόπο αντιμετώπισής του. Ταυτόχρονα, οι ενέργειες των χάκερ αναμένεται να γίνουν πιο σύνθετες και στοχευμένες, ακόμη και μέσω της χρήσης εργαλείων AI. Οι κυβερνοεγκληματίες θα αναζητούν νέους τρόπους για να αποκτήσουν χρήματα από τις δράσεις τους, διευρύνοντας τη λίστα των δεδομένων που προσπαθούν να αποσπάσουν, όπως δείχνει η πρόσφατη τάση κλοπής φωτογραφιών προσώπου των χρηστών» δηλώνει η Tatyana Kulikova, ανώτερη αναλύτρια web περιεχομένου στην Kaspersky.

«Οι κίνδυνοι αυξάνονται, και είναι κρίσιμο οι χρήστες να βρίσκονται σε εγρήγορση και να προστατεύουν τα δεδομένα τους με αποτελεσματικές λύσεις που μπορούν να τους βοηθήσουν στον εντοπισμό σελίδων phishing. Στην Kaspersky, ενισχύουμε συνεχώς τις λύσεις μας με εργαλεία anti-phishing που χρησιμοποιούν AI για προηγμένη κυβερνοασφάλεια μέσα στο περίπλοκο τοπίο των απειλών phishing.»

Για να αποφύγετε να πέσετε θύμα phishing, η καλύτερη επιλογή είναι να παραμένετε προσεκτικοί: κάντε κλικ σε συνδέσμους μόνο αν είστε σίγουροι ότι μπορείτε να εμπιστευτείτε τον αποστολέα. Αν ο αποστολέας είναι αξιόπιστος αλλά το περιεχόμενο του μηνύματος φαίνεται περίεργο, αξίζει να επικοινωνήσετε μαζί του με κάποιον εναλλακτικό τρόπο. Αν σας ζητούν να επισκεφθείτε μια ιστοσελίδα, ελέγξτε προσεκτικά το όνομα του URL. Ωστόσο, για να μείνετε απολύτως ήσυχοι, είναι ακόμα καλύτερο να μεριμνήσετε για την προληπτική σας προστασία με λύσεις anti-phishing.

Για περισσότερες πληροφορίες σχετικά με τις απειλές από spam και phishing, επισκεφθείτε το securelist.com.

Σχετικές δημοσιεύσεις

Groundsource: Η Google ενισχύει τις τοπικές κοινωνίες στην πρόβλεψη φυσικών καταστροφών μέσω ΤΝ

Τη νέα μεθοδολογία μετατρέπει εκατομμύρια δημόσιες αναφορές σε ένα αρχείο δεδομένων υψηλής ποιότητας για την πρόβλεψη κρίσεων

Πώς η τεχνητή νοημοσύνη δυσχεραίνει την ταυτοποίηση κυβερνοεπιθέσεων

Η Kaspersky επισημαίνει τις τάσεις που διαμορφώνουν το νέο τοπίο των απειλών

Kaspersky: Νέα εκστρατεία phishing κλέβει στοιχεία διασύνδεσης εταιρειών μέσω του Google Tasks

Τα θύματα λαμβάνουν μια ειδοποίηση που φαίνεται απολύτως αυθεντική, με θέμα «Έχετε μια νέα εργασία»

Kaspersky: Αύξηση 15% στις κακόβουλες επιθέσεις μέσω email το 2025

Βασικές τάσεις στο spam και στο phishing μέσω email, αλλά και μέτρα προστασίας

Από την ίδια κατηγορία δημοσιεύσεων

Το κυβερνοέγκλημα εκτιμάται ότι θα κοστίζει 15,6 τρισ. δολάρια ετησίως έως το 2030

Με αφορμή τον μήνα πρόληψης απάτης, η Mastercard παρουσιάζει τα πιο συχνά cyber είδη της, μαζί με πρακτικές οδηγίες για επιχειρήσεις και καταναλωτές

Bronze βραβείο αυτοματοποίησης διαδικασιών απέσπασε η Designia Insurance Brokers

Ά. Τρύφων: «Η ψηφιακή αναβάθμιση υποστηρίζει τη συνεργασία με τους εταίρους μας και ταυτόχρονα βελτιώνει την καθημερινότητα των εργαζομένων μας»

EY: Η ΤΝ επιταχύνει τον μετασχηματισμό του κλάδου τεχνολογίας το 2026

Λ. Γκόγκος: «Η συζήτηση δεν αφορά πια το τι είναι τεχνικά εφικτό, αλλά το τι αξίζει να μπει σε παραγωγή, με ποιους όρους και με ποιο ρίσκο»

Silver βραβείο για το Megabrokers Insurance A.I. Advisor

Η διάκριση στην κατηγορία «Best Digital Initiative for Brokers / Insurers» επιβεβαιώνει τη στρατηγική επένδυση της Mega Brokers σε τεχνολογία και ψηφιακό μετασχηματισμό

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Γ. Στουρνάρας: «Δυσκολότερη η διαχείριση της παρούσας κρίσης από εκείνης του 2021-22»

Παρά τις δυσκολίες, ωστόσο, ο Διοικητής της ΤτΕ εμφανίστηκε στο Economist Romania Government Roundtable συγκρατημένα αισιόδοξος

Κρίσιμη η κατάσταση στο Νοσοκομείο Ξάνθης λόγω μη λειτουργίας της ΜΕΘ

Το βασικό πρόβλημα αφορά την έλλειψη εξειδικευμένου προσωπικού, παρότι το νοσοκομείο διαθέτει κατάλληλες υποδομές

Άνοιξαν οι εγγραφές για το 26th Insurance & Reinsurance Meeting της Ύδρας

Δείτε το πρόγραμμα της διοργάνωσης και λοιπές χρήσιμες πληροφορίες

ΕΑΕΕ: Μειωμένα τα θανατηφόρα τροχαία στην Αττική, αυξημένοι οι ελαφρά τραυματίες

Η «ακτινογραφία» των τροχαίων ατυχημάτων στη μεγαλύτερη Περιφέρεια της χώρας την τελευταία διετία – Δείκτες οδικής ασφάλειας, κατανομή και συνέπειες

Η Eurolife FFH επενδύει με συνέπεια στην εκπαίδευση των συνεργατών της

Περισσότερες από 550 εκπαιδευτικές συναντήσεις, με πάνω από 12.800 συμμετέχοντες, πραγματοποιήθηκαν εξ αποστάσεως ή διά ζώσης το 2025