back to top
12.3 C
Athens
Τρίτη 24 Μαρτίου 2026

Νέα απάτη με παραπλανητικά emails από κυβερνοεγκληματίες που προσποιούνται τις… μεγάλες αεροπορικές

Οι ερευνητές της Kaspersky εντόπισαν σημαντική αύξηση σε ύποπτα emails, μέσω των οποίων οι επιτιθέμενοι προσποιούνται ότι εκπροσωπούν μεγάλες αεροπορικές εταιρείες και αεροδρόμια. Μεταξύ αυτών περιλαμβάνονται το αεροδρόμιο Schiphol του Άμστερνταμ, η Lufthansa, η Emirates Airlines, η Qatar Airways, η Etihad Airways και άλλες.

Οι δράστες επιχειρούν να παραπλανήσουν επιχειρήσεις και να τις παγιδεύσουν σε συζητήσεις για προμήθειες ή συνεργασίες, με τελικό στόχο την υπεξαίρεση χρημάτων.

- Advertisement -

Από τις αρχές Σεπτεμβρίου, οι λύσεις ασφαλείας της Kaspersky έχουν εντοπίσει και εμποδίσει χιλιάδες τέτοια περιστατικά παγκοσμίως, επισημαίνοντας την αύξηση της δραστηριότητας σε σχέση με τους προηγούμενους μήνες.

A screenshot of a computer AI-generated content may be incorrect.

- Advertisement -

Παράδειγμα παραπλανητικού email που χρησιμοποιείται σε επιθέσεις phishing

Τα εν λόγω παραπλανητικά emails εμφανίζονται ως επίσημη επικοινωνία από τα τμήματα προμηθειών διεθνών αεροπορικών εταιρειών, με στόχο να προσελκύσουν πιθανούς συνεργάτες ή προμηθευτές για ανύπαρκτα έργα. Μόλις ο παραλήπτης απαντήσει, οι κακόβουλοι χρήστες αποστέλλουν σειρά πλαστών εγγράφων, όπως φόρμες εγγραφής προμηθευτών και συμφωνητικά εμπιστευτικότητας (NDA), για να φανούν αξιόπιστοι. Οι επιχειρήσεις καλούνται επίσης να καταβάλουν ένα «Υποχρεωτικό Επιστρεπτέο Τέλος Εκδήλωσης Ενδιαφέροντος» (Mandatory Refundable Expression of Interest Deposit) ύψους αρκετών χιλιάδων δολαρίων, με το πρόσχημα ότι το ποσό αυτό θα «εξασφαλίσει μια θέση προτεραιότητας στο χρονοδιάγραμμα συνεργασίας» και θα επιστραφεί μόλις ολοκληρωθεί η «συνεργασία».

«Οι κυβερνοεγκληματίες εργαλειοποιούν την εμπιστοσύνη στις εταιρικές επικοινωνίες για να ξεγελάσουν τα θύματα. Προσποιούμενοι διάσημες αεροπορικές εταιρείες, εκμεταλλεύονται τόσο την εμπιστοσύνη προς τα brands όσο και τις επαγγελματικές φιλοδοξίες των θυμάτων τους. Επειδή τα έγγραφα που χρησιμοποιούνται δεν περιέχουν κακόβουλο λογισμικό αλλά είναι απλώς πλαστά, μπορούν εύκολα να περάσουν τα βασικά φίλτρα ασφαλείας και να φαίνονται αληθοφανή σε κάποιον μη εξοικειωμένο χρήστη» δήλωσε η Anna Lazaricheva, Senior Spam Analyst στην Kaspersky.

Λαμβάνοντας υπόψη αυτές τις επιθέσεις, η Kaspersky συνιστά:

    • Επαληθεύστε τον αποστολέα: Ελέγξτε πάντα το domain name και τα στοιχεία επικοινωνίας. Αν υπάρχει αμφιβολία, επικοινωνήστε απευθείας με την εταιρεία μέσω επίσημων καναλιών.
    • Να είστε επιφυλακτικοί με προκαταβολές: Οι εταιρείες δεν ζητούν χρηματικά ποσά εκ των προτέρων για την εγγραφή προμηθευτών.
    • Εξετάστε προσεκτικά τα έγγραφα: Ελέγξτε για λάθη σε λογότυπα, γλώσσα και μορφοποίηση. Μικρά λάθη θα μπορούσαν να αποτελούν πιθανό σημάδι πλαστογράφησης.
    • Επενδύστε στην εκπαίδευση των εργαζομένων σας: Τα τμήματα προμηθειών και οικονομικών πρέπει να γνωρίζουν πώς να εντοπίζουν ύποπτες τακτικές απάτης. Λύσεις όπως το Kaspersky Automated Security Awareness Platform προσφέρουν διαδικτυακή εκπαίδευση που ενισχύει την ενημέρωση σε θέματα κυβερνοασφάλειας.
    • Χρησιμοποιήστε προηγμένες λύσεις ασφαλείας: Εφαρμόστε εργαλεία προστασίας email, όπως το Kaspersky Secure Mail Gateway, τα οποία ανιχνεύουν ύποπτα μοτίβα και μπλοκάρουν ψεύτικα email πριν φτάσουν στα εισερχόμενα.
    • Η Kaspersky επισημαίνει ότι το brand monitoring βοηθά τις επιχειρήσεις, των οποίων το όνομα χρησιμοποιείται συχνά από απατεώνες, να εντοπίζουν έγκαιρα και να αφαιρούν ψεύτικες ιστοσελίδες, προφίλ και κακόβουλες εφαρμογές.

Σχετικές δημοσιεύσεις

6 στις 10 ελληνικές επιχειρήσεις θεωρούν υψηλό τον κίνδυνο κυβερνοεπίθεσης

Εξακολουθούν ωστόσο να παρουσιάζουν σημαντικά κενά ασφάλειας, όπως αποκαλύπτει έρευνα της Mastercard

Πώς η τεχνητή νοημοσύνη δυσχεραίνει την ταυτοποίηση κυβερνοεπιθέσεων

Η Kaspersky επισημαίνει τις τάσεις που διαμορφώνουν το νέο τοπίο των απειλών

Kaspersky: Νέα εκστρατεία phishing κλέβει στοιχεία διασύνδεσης εταιρειών μέσω του Google Tasks

Τα θύματα λαμβάνουν μια ειδοποίηση που φαίνεται απολύτως αυθεντική, με θέμα «Έχετε μια νέα εργασία»

Kaspersky: Αύξηση 15% στις κακόβουλες επιθέσεις μέσω email το 2025

Βασικές τάσεις στο spam και στο phishing μέσω email, αλλά και μέτρα προστασίας

Από την ίδια κατηγορία δημοσιεύσεων

EY: Η ΤΝ επιταχύνει τον μετασχηματισμό του κλάδου τεχνολογίας το 2026

Λ. Γκόγκος: «Η συζήτηση δεν αφορά πια το τι είναι τεχνικά εφικτό, αλλά το τι αξίζει να μπει σε παραγωγή, με ποιους όρους και με ποιο ρίσκο»

Silver βραβείο για το Megabrokers Insurance A.I. Advisor

Η διάκριση στην κατηγορία «Best Digital Initiative for Brokers / Insurers» επιβεβαιώνει τη στρατηγική επένδυση της Mega Brokers σε τεχνολογία και ψηφιακό μετασχηματισμό

Ασημένιο «Best Insurance Portal» το EurolifeEnter

Η πλατφόρμα της Eurolife FFH απλουστεύει τη διαχείριση κάθε πτυχής του ασφαλιστηρίου, αναβαθμίζοντας ουσιαστικά τα στάνταρ της αγοράς

Cyber Risk Management Strategy και Θουκυδίδης: Μια Ιστορία 2.500 ετών!

Ο Ν. Γεωργόπουλος εξηγεί γιατί οι θεμελιώδεις αρχές στρατηγικής που εφαρμόστηκαν πριν από 2.500 χρόνια αφορούν κάθε CISO και Risk Manager σήμερα

Δημοφιλή Άρθρα

Ροή Ειδήσεων

H Alpha Bank συνεχίζει την ενίσχυση δομών υγείας και φροντίδας σε όλη την Ελλάδα

Για 12η χρονιά το πρόγραμμα «Mαζί, με στόχο την υγεία» αφήνει ισχυρό αποτύπωμα, αυτή τη φορά στην Περιφέρεια Κεντρικής Μακεδονίας

ERGO: Σε επικοινωνία με την Τράπεζα Πειραιώς για το bancassurance

Οι ασφαλιστικοί διαμεσολαβητές απέναντι σε τραπεζικά δίκτυα που διαρκώς αυξάνουν τα μερίδιά τους

Καθοριστικός ο ρόλος της επαγγελματικής ασφάλισης για επαρκείς συντάξεις

Στην επετειακή εκδήλωση του ΙΧΑ, ο Χρ. Νούνης, ΕΛΕΤΕΑ, τόνισε πως η επαρκής γνώση ασφαλιστικών-επενδυτικών εργαλείων είναι κρίσιμη για τη λήψη ορθών αποφάσεων

Ε. Puls, HDI Global: «Δημιουργώντας έναν οργανισμό που καθοδηγείται από τον άνθρωπο και τροφοδοτείται από την ΤΝ»

Ο CEO της εταιρείας παρουσιάζει τα θετικά αποτελέσματα του 2025 και την ευρύτερη στρατηγική της

EY: Η ΤΝ επιταχύνει τον μετασχηματισμό του κλάδου τεχνολογίας το 2026

Λ. Γκόγκος: «Η συζήτηση δεν αφορά πια το τι είναι τεχνικά εφικτό, αλλά το τι αξίζει να μπει σε παραγωγή, με ποιους όρους και με ποιο ρίσκο»