back to top
23 C
Athens
Τρίτη 2 Ιουνίου 2026

Νέα εκστρατεία υποκλοπής στοιχείων σύνδεσης μέσω Facebook

Από τα τέλη Αυγούστου 2025, η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky (GReAT) έχει εντοπίσει μια νέα κακόβουλη εκστρατεία που αξιοποιεί το infostealer StealC v2, ένα κακόβουλο λογισμικό σχεδιασμένο να κλέβει κωδικούς πρόσβασης και άλλες πληροφορίες λογαριασμού. Η εκστρατεία φαίνεται να εξαπλώνεται μέσω μηνυμάτων στο Facebook, με περισσότερα από 400 περιστατικά να έχουν καταγραφεί μέχρι σήμερα σε πολλές χώρες – μεταξύ των οποίων και στην Ευρώπη, συμπεριλαμβανομένης της Ελλάδας.

Οι χρήστες του Facebook λαμβάνουν μηνύματα που περιέχουν συνδέσμους μεταμφιεσμένους σε ειδοποιήσεις αποκλεισμού λογαριασμού, στο πλαίσιο αυτής της κακόβουλης εκστρατείας.

- Advertisement -

Ένα παράδειγμα μηνύματος phishing που μεταμφιέζεται ως ειδοποίηση αποκλεισμού λογαριασμού

- Advertisement -

Κάνοντας κλικ στο σύνδεσμο ανοίγει μια ψεύτικη σελίδα υποστήριξης που ισχυρίζεται ότι ο λογαριασμός του χρήστη έχει αποκλειστεί λόγω ύποπτης δραστηριότητας. Για να «επαναφέρουν την πρόσβαση», οι χρήστες καλούνται να χρησιμοποιήσουν το κουμπί «Έφεση», το οποίο ξεκινά τη λήψη ενός κακόβουλου κώδικα που εγκαθιστά το StealC v2 —ένα επικίνδυνο κακόβουλο λογισμικό που προσφέρεται βάσει του μοντέλου MalwareasaService— στη συσκευή του θύματος. Το ίδιο το κακόβουλο λογισμικό κλέβει κωδικούς πρόσβασης, cookies, στιγμιότυπα οθόνης, καθώς και δεδομένα πορτοφολιών κρυπτονομισμάτων.

Ένα μήνυμα phishing με ένα κουμπί που κατεβάζει το πρόγραμμα κλοπής πληροφοριών όταν κάνετε κλικ σε αυτό

«Οι κυβερνοεγκληματίες συχνά εκμεταλλεύονται τον φόβο απώλειας πρόσβασης και δημιουργούν αίσθηση επείγοντος, πιέζοντας τους χρήστες να δράσουν χωρίς δεύτερη σκέψη. Αυτό αυξάνει τον κίνδυνο μόλυνσης από κακόβουλο λογισμικό όπως το StealC v2. Η επαγρύπνηση και η επαλήθευση της αυθεντικότητας κάθε μηνύματος πριν το κλικ είναι κρίσιμες πρακτικές ασφάλειας» δήλωσε ο Marc Rivero, επικεφαλής ερευνητής ασφάλειας της Kaspersky GReAT.

Το StealC v2, που παρατηρήθηκε για πρώτη φορά το 2025, αποτελεί αναβαθμισμένη εκδοχή του αρχικού StealC, το οποίο είχε εμφανιστεί το 2023 σε πλατφόρμες του dark web και έγινε γρήγορα δημοφιλές μεταξύ κυβερνοεγκληματιών χάρη στην ευκολία χρήσης και την ευρεία διαθεσιμότητά του.

Για να προστατευτούν από επιθέσεις phishing, η Kaspersky συστήνει σε χρήστες εταιρικών και προσωπικών λογαριασμών:

  • Μερικές φορές τα emails και οι ιστοσελίδες μοιάζουν με τις πραγματικές. Αυτό εξαρτάται από το πόσο καλά έχουν προετοιμαστεί οι εγκληματίες. Ωστόσο, οι υπερσύνδεσμοι συνήθως είναι λανθασμένοι, περιέχουν ορθογραφικά λάθη ή μπορεί να σας ανακατευθύνουν σε διαφορετικό ιστότοπο.
  • Να είστε επιφυλακτικοί απέναντι σε μηνύματα που δημιουργούν αίσθηση επείγοντος ή περιέχουν απειλές. Οι κυβερνοεγκληματίες επιχειρούν να σας πιέσουν για βιαστικές ενέργειες, όπως αλλαγή κωδικού πρόσβασης ή παροχή προσωπικών δεδομένων.
  • Επαληθεύετε κάθε μη ζητηθέν μήνυμα, κλήση ή σύνδεσμο, ακόμη κι αν φαίνεται αληθές. Μην κοινοποιείτε ποτέ κωδικούς δύο παραγόντων (2FA).
  • Προστατευτείτε αποτελεσματικά με το Kaspersky Next (για επιχειρήσεις) ή το Kaspersky Premium (για ιδιώτες), που προσφέρουν προηγμένες δυνατότητες ανίχνευσης και αποκλεισμού phishing επιθέσεων.

Σχετικές δημοσιεύσεις

Αυξάνονται οι απάτες με στόχο ταξιδιώτες του Μουντιάλ 2026

Οι ειδικοί της Kaspersky εξηγούν ποιες διαδικτυακές προσφορές πρέπει να προσέχουν οι φίλαθλοι

Μουντιάλ 2026: Προειδοποίηση για αύξηση περιστατικών διαδικτυακής απάτης με πλαστά εισιτήρια και κακόβουλα emails

H Kaspersky ρίχνει φως στις μεθόδους των κυβερνοεγκληματιών και προτείνει τρόπους προφύλαξης

Online Masterclass «YouTube & Facebook: Στρατηγική Ανάπτυξης» από την Global Greece

Στις 21-22 Απριλίου, με ειδική ενότητα για την αξιοποίηση εργαλείων ΤΝ στην παραγωγή περιεχομένου και στην ανάπτυξη καναλιών και digital campaigns

Το κυβερνοέγκλημα εκτιμάται ότι θα κοστίζει 15,6 τρισ. δολάρια ετησίως έως το 2030

Με αφορμή τον μήνα πρόληψης απάτης, η Mastercard παρουσιάζει τα πιο συχνά cyber είδη της, μαζί με πρακτικές οδηγίες για επιχειρήσεις και καταναλωτές

Από την ίδια κατηγορία δημοσιεύσεων

Εντάσσονται και οι ασφαλιστικοί διαμεσολαβητές στο «Ξεκινώ Επιχειρηματικά», μετά την παρέμβαση του ΕΕΑ

Τη διαβεβαίωση έλαβε ο Πρόεδρος Γ. Χατζηθεοδοσίου από τον Αν. Υπουργό Ν. Παπαθανάση – Οι κινήσεις που προηγήθηκαν και το ειδικό webinar που ετοιμάζεται

Σε εξέλιξη η αντιπυρική περίοδος – Έμφαση στην πρόληψη και στην τήρηση των οδηγιών δίνει η ΕΑΕΕ

Επισημαίνοντας πως η συνεργασία πολιτών, φορέων και αρχών είναι απαραίτητη για την προστασία της ζωής, της περιουσίας και του φυσικού περιβάλλοντος

Η Designia Insurance Brokers Κύριος Χορηγός στο Συνέδριο Ηγεσίας της ΕΑΣΕ

Άννυ Τρύφων: «Με χαρά στηρίξαμε το 37ο συνέδριο της ΕΑΣΕ με θέμα την εμπιστοσύνη, γιατί εκφράζει τη φιλοσοφία και τις αξίες μας»

ΤτΕ: Μειώθηκε 0,5% το ενεργητικό των ασφαλιστικών το α΄ τρίμηνο, κατά 64 εκατ. ευρώ οι τεχνικές προβλέψεις

Οι ασφαλιστικές τεχνικές προβλέψεις ζωής μειώθηκαν κατά 90 εκατ., στα 12.439 εκατ. ευρώ, ενώ οι ζημιών αυξήθηκαν κατά 26 εκατ., στα 3.553 εκατ. ευρώ

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Εντάσσονται και οι ασφαλιστικοί διαμεσολαβητές στο «Ξεκινώ Επιχειρηματικά», μετά την παρέμβαση του ΕΕΑ

Τη διαβεβαίωση έλαβε ο Πρόεδρος Γ. Χατζηθεοδοσίου από τον Αν. Υπουργό Ν. Παπαθανάση – Οι κινήσεις που προηγήθηκαν και το ειδικό webinar που ετοιμάζεται

Σε εξέλιξη η αντιπυρική περίοδος – Έμφαση στην πρόληψη και στην τήρηση των οδηγιών δίνει η ΕΑΕΕ

Επισημαίνοντας πως η συνεργασία πολιτών, φορέων και αρχών είναι απαραίτητη για την προστασία της ζωής, της περιουσίας και του φυσικού περιβάλλοντος

Ασφαλής oδήγηση μοτοσικλέτας το καλοκαίρι με την ERGO Hellas

Πρακτικές συμβουλές για το πώς να προσαρμόζεται ο οδηγός στις συνθήκες ζέστης και να απολαμβάνει τη διαδρομή με ασφάλεια

Η Designia Insurance Brokers Κύριος Χορηγός στο Συνέδριο Ηγεσίας της ΕΑΣΕ

Άννυ Τρύφων: «Με χαρά στηρίξαμε το 37ο συνέδριο της ΕΑΣΕ με θέμα την εμπιστοσύνη, γιατί εκφράζει τη φιλοσοφία και τις αξίες μας»

Η Uber φέρνει στην Ελλάδα τη λειτουργία Ηχητικής Εγγραφής για πιο ασφαλείς διαδρομές

Οι επιβάτες μπορούν πλέον να καταγράφουν ήχο μέσα από το app, με ισχυρές δικλείδες προστασίας της ιδιωτικότητας