back to top
21.8 C
Athens
Τρίτη 12 Μαΐου 2026

Η Kaspersky εξετάζει πώς εξελίχθηκαν οι απειλές phishing το 2025

Διάφορες τάσεις στις διαδικτυακές απάτες και το phishing αναδεικνύει η ετήσια έκθεση της Kaspersky για το 2025, διαπιστώνοντας ότι οι phishers άλλαξαν τον τρόπο δράσης τους –που μέχρι τότε αφορούσε κυρίως μαζικές εκστρατείες– και στράφηκαν σε στοχευμένες επιθέσεις.

Ο στόχος αυτών των επιθέσεων δεν αφορά την κλοπή μόνο προσωπικών στοιχείων διασύνδεσης, αλλά και βιομετρικών δεδομένων, όπως φωτογραφίες προσώπου, με σκοπό να παρακάμψουν τον έλεγχο ταυτότητας. Το ευρύτερο ψηφιακό περιβάλλον του phishing παρουσίασε επίσης αυξημένη προσαρμογή ανά περιοχή, με τους επιτιθέμενους να προσαρμόζουν τις μεθόδους τους στις τοπικές αγορές και να εκμεταλλεύονται πλατφόρμες ψυχαγωγίας, δημόσιες υπηρεσίες, εργαλεία τεχνητής νοημοσύνης και εφαρμογές μηνυμάτων για να κλέβουν διαπιστευτήρια και να εξαπατούν χρήστες.

- Advertisement -

Στο κυνήγι των selfies

Οι ειδικοί της Kaspersky παρατήρησαν επίσης αύξηση στις επιθέσεις phishing που παρουσιάζονταν ως έλεγχοι «Know Your Customer» (KYC). Σε ψεύτικες ιστοσελίδες, οι οποίες ζητούσαν πλήρες όνομα, διεύθυνση email και αριθμό τηλεφώνου, οι phishers προσπαθούσαν να αποκτήσουν τα σκαναρισμένα διαβατήρια των θυμάτων ή φωτογραφίες των προσώπων τους από διαφορετικές γωνίες. Αυτές οι εικόνες μπορούν ενδεχομένως να χρησιμοποιηθούν από απατεώνες για να κλέψουν λογαριασμούς σε υπηρεσίες που απαιτούν επαλήθευση ταυτότητας μέσω φωτογραφίας ή βίντεο.

Παγκόσμια εξάπλωση του phishing σε εφαρμογές ανταλλαγής μηνυμάτων

Οι λογαριασμοί σε WhatsApp και Telegram ήταν μεταξύ των κορυφαίων στόχων για phishing και απάτες τον περασμένο χρόνο. Οι κυβερνοεγκληματίες συχνά προσπάθησαν να κλέψουν λογαριασμούς WhatsApp μέσω διαγωνισμών για παιδιά, μια πρακτική που στο παρελθόν ήταν ευρέως διαδεδομένη για χρήστες του Telegram. Χρησιμοποίησαν τον ίδιο σχεδιασμό και φωτογραφίες στις ψεύτικες σελίδες ψηφοφορίας, αλλά με διαφορετικές γλώσσες. Οι ειδικοί της Kaspersky παρατήρησαν παρόμοιες σελίδες στα αγγλικά, ρωσικά, γερμανικά, ισπανικά, τoύρκικα και ολλανδικά.

- Advertisement -

Επιπλέον, οι phishers πρότειναν ενεργά στους χρήστες δωρεάν συνδρομές στο Telegram Premium. Για να τις αποκτήσουν, εξαπατούσαν τα θύματα έτσι ώστε αυτά να εισάγουν τον αριθμό τηλεφώνου τους και τον κωδικό μιας χρήσης σε μια ψεύτικη σελίδα σύνδεσης, με αποτέλεσμα να γίνεται υποκλοπή των διαπιστευτηρίων τους. Παλαιότερα, αυτές οι πρακτικές phishing παρατηρούνταν μόνο στα ρωσικά και αγγλικά, αλλά πέρυσι οι ειδικοί της Kaspersky τα ανίχνευσαν, για παράδειγμα, και στα ισπανικά και ουζμπεκικά.

Απάτες με ψεύτικα εισιτήρια συναυλιών

Το 2025, οι απατεώνες στόχευαν συχνά τους μουσικόφιλους με απάτες που χρησιμοποιούσαν ψεύτικες ιστοσελίδες πώλησης και διανομής εισιτηρίων, προσφέροντας δωρεάν δελτία εισόδου για συναυλίες δημοφιλών καλλιτεχνών. Όπως συμβαίνει σε πολλές τέτοιου είδους απάτες, ζητούνταν από τα θύματα να πληρώσουν ένα μικρό ποσό για παραλάβουν τα εισιτήρια τους, αλλά τελικά δεν λάμβαναν τίποτα.

Οι ειδικοί της Kaspersky εντόπισαν επίσης ενέργεια phishing που απαιτούσε από τους χρήστες να συνδεθούν μέσω social media για να συμμετάσχουν σε live streaming και να ψηφίσουν τον αγαπημένο τους καλλιτέχνη. Αυτές οι ψεύτικες σελίδες διασύνδεσης είχαν στόχο να κλέψουν τα διαπιστευτήρια των χρηστών. Επιπλέον, στη συγκεκριμένη εκστρατεία, οι κυβερνοεγκληματίες εκμεταλλεύτηκαν την αξιοπιστία που εμπνέουν γνωστές εταιρείες, όπως η Google και η Spotify.

Στο σύγχρονο τοπίο απειλών phishing, η προστασία από ψεύτικες ιστοσελίδες πρέπει να αποτελεί κορυφαία προτεραιότητα για τους χρήστες. Το Kaspersky Premium χρησιμοποιεί προηγμένη τεχνολογία ανίχνευσης που αναλύει τα χαρακτηριστικά των ιστοσελίδων και τα URLs για να εντοπίζει ύποπτα μοτίβα.

«Το phishing πιθανότατα θα συνεχίσει να αποτελεί σημαντική απειλή στον κυβερνοχώρο για τους χρήστες, καθώς δεν βλέπουμε να υπάρχει πρόθεση για την εφαρμογή ριζικών αλλαγών στον τρόπο αντιμετώπισής του. Ταυτόχρονα, οι ενέργειες των χάκερ αναμένεται να γίνουν πιο σύνθετες και στοχευμένες, ακόμη και μέσω της χρήσης εργαλείων AI. Οι κυβερνοεγκληματίες θα αναζητούν νέους τρόπους για να αποκτήσουν χρήματα από τις δράσεις τους, διευρύνοντας τη λίστα των δεδομένων που προσπαθούν να αποσπάσουν, όπως δείχνει η πρόσφατη τάση κλοπής φωτογραφιών προσώπου των χρηστών» δηλώνει η Tatyana Kulikova, ανώτερη αναλύτρια web περιεχομένου στην Kaspersky.

«Οι κίνδυνοι αυξάνονται, και είναι κρίσιμο οι χρήστες να βρίσκονται σε εγρήγορση και να προστατεύουν τα δεδομένα τους με αποτελεσματικές λύσεις που μπορούν να τους βοηθήσουν στον εντοπισμό σελίδων phishing. Στην Kaspersky, ενισχύουμε συνεχώς τις λύσεις μας με εργαλεία anti-phishing που χρησιμοποιούν AI για προηγμένη κυβερνοασφάλεια μέσα στο περίπλοκο τοπίο των απειλών phishing.»

Για να αποφύγετε να πέσετε θύμα phishing, η καλύτερη επιλογή είναι να παραμένετε προσεκτικοί: κάντε κλικ σε συνδέσμους μόνο αν είστε σίγουροι ότι μπορείτε να εμπιστευτείτε τον αποστολέα. Αν ο αποστολέας είναι αξιόπιστος αλλά το περιεχόμενο του μηνύματος φαίνεται περίεργο, αξίζει να επικοινωνήσετε μαζί του με κάποιον εναλλακτικό τρόπο. Αν σας ζητούν να επισκεφθείτε μια ιστοσελίδα, ελέγξτε προσεκτικά το όνομα του URL. Ωστόσο, για να μείνετε απολύτως ήσυχοι, είναι ακόμα καλύτερο να μεριμνήσετε για την προληπτική σας προστασία με λύσεις anti-phishing.

Για περισσότερες πληροφορίες σχετικά με τις απειλές από spam και phishing, επισκεφθείτε το securelist.com.

Σχετικές δημοσιεύσεις

Μουντιάλ 2026: Προειδοποίηση για αύξηση περιστατικών διαδικτυακής απάτης με πλαστά εισιτήρια και κακόβουλα emails

H Kaspersky ρίχνει φως στις μεθόδους των κυβερνοεγκληματιών και προτείνει τρόπους προφύλαξης

Groundsource: Η Google ενισχύει τις τοπικές κοινωνίες στην πρόβλεψη φυσικών καταστροφών μέσω ΤΝ

Τη νέα μεθοδολογία μετατρέπει εκατομμύρια δημόσιες αναφορές σε ένα αρχείο δεδομένων υψηλής ποιότητας για την πρόβλεψη κρίσεων

Πώς η τεχνητή νοημοσύνη δυσχεραίνει την ταυτοποίηση κυβερνοεπιθέσεων

Η Kaspersky επισημαίνει τις τάσεις που διαμορφώνουν το νέο τοπίο των απειλών

Kaspersky: Νέα εκστρατεία phishing κλέβει στοιχεία διασύνδεσης εταιρειών μέσω του Google Tasks

Τα θύματα λαμβάνουν μια ειδοποίηση που φαίνεται απολύτως αυθεντική, με θέμα «Έχετε μια νέα εργασία»

Από την ίδια κατηγορία δημοσιεύσεων

Cyber Awareness for All Kids: Η Ψηφιακή Οδύσσεια ξεκινά από το Νηπιαγωγείο

Ο Ν. Γεωργόπουλος μας καλεί να μεγαλώσουμε μαζί την πρώτη γενιά παιδιών που θα ταξιδεύει με ασφάλεια στη «Μεγάλη Ψηφιακή Θάλασσα»

Μουντιάλ 2026: Προειδοποίηση για αύξηση περιστατικών διαδικτυακής απάτης με πλαστά εισιτήρια και κακόβουλα emails

H Kaspersky ρίχνει φως στις μεθόδους των κυβερνοεγκληματιών και προτείνει τρόπους προφύλαξης

Επανάσταση στην ψηφιακή υγεία των κατοικίδιων: Η TechIns παρουσιάζει την εφαρμογή Hoolie AI

Μέσω προηγμένων αλγορίθμων ML, οι χρήστες μπορούν να λαμβάνουν αρχική εκτίμηση για εκατοντάδες πιθανές παθήσεις, με ακρίβεια άνω του 90%

Πιστοποίηση ISO 27001 για το Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών της Interlife

Ι. Βοτσαρίδης: «Στρατηγική επιλογή να επενδύουμε συστηματικά στην ασφάλεια, ενισχύοντας την αξιοπιστία της εταιρείας απέναντι σε πελάτες, συνεργάτες και αγορά»

Δημοφιλή Άρθρα

Ροή Ειδήσεων

NN Hellas – «The Billion Force»: Ένα συνέδριο που έμοιαζε περισσότερο με γιορτή για το 1 δισ. και το μέλλον της ασφάλισης

Είσοδο σε νέα εποχή μετά την υπέρβαση του ορόσημου του 1 δισ. ευρώ σε εγγεγραμμένα ασφάλιστρα το 2025

Γ. Χατζηθεοδοσίου: Να σταματήσει εδώ και τώρα ο κατήφορος, με λήψη έκτακτων μέτρων για την ακρίβεια

Δραστικές λύσεις για την κοινωνία και τις επιχειρήσεις ζητά ο Πρόεδρος του ΕΕΑ, καθώς ο πληθωρισμός διαμορφώθηκε στο 5,4% τον Απρίλιο

ERGO: Παρουσίαση στρατηγικής και βραβεύσεις συνεργατών, με το βλέμμα «σταθερά προς το αύριο»

Η εταιρεία επενδύει δυναμικά στην τεχνολογία και στον άνθρωπο, δίνοντας έμφαση στην αναβαθμισμένη εμπειρία πελάτη και στη διεύρυνση χαρτοφυλακίου

50 χρόνια Επικουρικό Κεφάλαιο: Αντίστροφη μέτρηση για το επετειακό συνέδριο της 12ης Μαΐου

Με πλούσια ατζέντα, θεσμικές παρεμβάσεις και ουσιαστικό διάλογο – Δηλώστε δωρεάν συμμετοχή

Χρ. Αλεξανδροπούλου: «Η ανθεκτικότητα των χρημ/κών οργανισμών δεν είναι θέμα μόνο κανονιστικής συμμόρφωσης, αλλά ηγεσίας και επιβίωσης»

Το σημαντικό διεθνές συνέδριο ICPCDGR 2026 αφορά θέματα όπως διακυβέρνηση κρίσεων, διαχείριση κινδύνου, κυβερνοασφάλεια, προστασία κρίσιμων υποδομών και την οργανωσιακή ανθεκτικότητα