back to top
29 C
Athens
Σάββατο 19 Σεπτεμβρίου 2026

Νέα εκστρατεία υποκλοπής στοιχείων σύνδεσης μέσω Facebook

Από τα τέλη Αυγούστου 2025, η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky (GReAT) έχει εντοπίσει μια νέα κακόβουλη εκστρατεία που αξιοποιεί το infostealer StealC v2, ένα κακόβουλο λογισμικό σχεδιασμένο να κλέβει κωδικούς πρόσβασης και άλλες πληροφορίες λογαριασμού. Η εκστρατεία φαίνεται να εξαπλώνεται μέσω μηνυμάτων στο Facebook, με περισσότερα από 400 περιστατικά να έχουν καταγραφεί μέχρι σήμερα σε πολλές χώρες – μεταξύ των οποίων και στην Ευρώπη, συμπεριλαμβανομένης της Ελλάδας.

Οι χρήστες του Facebook λαμβάνουν μηνύματα που περιέχουν συνδέσμους μεταμφιεσμένους σε ειδοποιήσεις αποκλεισμού λογαριασμού, στο πλαίσιο αυτής της κακόβουλης εκστρατείας.

- Advertisement -

Ένα παράδειγμα μηνύματος phishing που μεταμφιέζεται ως ειδοποίηση αποκλεισμού λογαριασμού

- Advertisement -

Κάνοντας κλικ στο σύνδεσμο ανοίγει μια ψεύτικη σελίδα υποστήριξης που ισχυρίζεται ότι ο λογαριασμός του χρήστη έχει αποκλειστεί λόγω ύποπτης δραστηριότητας. Για να «επαναφέρουν την πρόσβαση», οι χρήστες καλούνται να χρησιμοποιήσουν το κουμπί «Έφεση», το οποίο ξεκινά τη λήψη ενός κακόβουλου κώδικα που εγκαθιστά το StealC v2 —ένα επικίνδυνο κακόβουλο λογισμικό που προσφέρεται βάσει του μοντέλου MalwareasaService— στη συσκευή του θύματος. Το ίδιο το κακόβουλο λογισμικό κλέβει κωδικούς πρόσβασης, cookies, στιγμιότυπα οθόνης, καθώς και δεδομένα πορτοφολιών κρυπτονομισμάτων.

Ένα μήνυμα phishing με ένα κουμπί που κατεβάζει το πρόγραμμα κλοπής πληροφοριών όταν κάνετε κλικ σε αυτό

«Οι κυβερνοεγκληματίες συχνά εκμεταλλεύονται τον φόβο απώλειας πρόσβασης και δημιουργούν αίσθηση επείγοντος, πιέζοντας τους χρήστες να δράσουν χωρίς δεύτερη σκέψη. Αυτό αυξάνει τον κίνδυνο μόλυνσης από κακόβουλο λογισμικό όπως το StealC v2. Η επαγρύπνηση και η επαλήθευση της αυθεντικότητας κάθε μηνύματος πριν το κλικ είναι κρίσιμες πρακτικές ασφάλειας» δήλωσε ο Marc Rivero, επικεφαλής ερευνητής ασφάλειας της Kaspersky GReAT.

Το StealC v2, που παρατηρήθηκε για πρώτη φορά το 2025, αποτελεί αναβαθμισμένη εκδοχή του αρχικού StealC, το οποίο είχε εμφανιστεί το 2023 σε πλατφόρμες του dark web και έγινε γρήγορα δημοφιλές μεταξύ κυβερνοεγκληματιών χάρη στην ευκολία χρήσης και την ευρεία διαθεσιμότητά του.

Για να προστατευτούν από επιθέσεις phishing, η Kaspersky συστήνει σε χρήστες εταιρικών και προσωπικών λογαριασμών:

  • Μερικές φορές τα emails και οι ιστοσελίδες μοιάζουν με τις πραγματικές. Αυτό εξαρτάται από το πόσο καλά έχουν προετοιμαστεί οι εγκληματίες. Ωστόσο, οι υπερσύνδεσμοι συνήθως είναι λανθασμένοι, περιέχουν ορθογραφικά λάθη ή μπορεί να σας ανακατευθύνουν σε διαφορετικό ιστότοπο.
  • Να είστε επιφυλακτικοί απέναντι σε μηνύματα που δημιουργούν αίσθηση επείγοντος ή περιέχουν απειλές. Οι κυβερνοεγκληματίες επιχειρούν να σας πιέσουν για βιαστικές ενέργειες, όπως αλλαγή κωδικού πρόσβασης ή παροχή προσωπικών δεδομένων.
  • Επαληθεύετε κάθε μη ζητηθέν μήνυμα, κλήση ή σύνδεσμο, ακόμη κι αν φαίνεται αληθές. Μην κοινοποιείτε ποτέ κωδικούς δύο παραγόντων (2FA).
  • Προστατευτείτε αποτελεσματικά με το Kaspersky Next (για επιχειρήσεις) ή το Kaspersky Premium (για ιδιώτες), που προσφέρουν προηγμένες δυνατότητες ανίχνευσης και αποκλεισμού phishing επιθέσεων.

Σχετικές δημοσιεύσεις

Η Gen Z είναι η καλύτερη… φίλη της τεχνητής νοημοσύνης

Έρευνα της Kaspersky δείχνει ότι οι Zoomers χρησιμοποιούν AI πιο ενεργά από κάθε άλλη γενιά, μόλις το 42% όμως παίρνει τα μέτρα του

Πάνω από 8 στις 10 ΜμΕ αντιμετώπισαν περιστατικό κυβερνοασφάλειας τον τελευταίο χρόνο

Έρευνα της Kaspersky έδειξε ότι κατά μέσο όρο οι οργανισμοί αντιμετώπισαν 3 διαφορετικούς τύπους παραβιάσεων τον τελευταίο χρόνο

Τι πρέπει να κάνετε αν βρείτε μια ξένη τραπεζική κάρτα

Mη δημοσιεύετε φωτογραφίες της κάρτας ή τα στοιχεία της σε ομαδικές συνομιλίες ή στα ΜΚΔ, συμβουλεύει μεταξύ άλλων η Kaspersky

Από την ίδια κατηγορία δημοσιεύσεων

Στην Ελλάδα η Επιτροπή Αναφορών του Ευρωπαϊκού Κοινοβουλίου για την ασφάλεια των σιδηροδρόμων

Στην Ελλάδα μεταβαίνει από τις 21 έως τις 23 Σεπτεμβρίου 2026 αντιπροσωπεία της Επιτροπής Αναφορών του Ευρωπαϊκού Κοινοβουλίου

Κατερίνα Σέιχ αλ Μπασάτενα, Hellas Direct: «Στις αποζημιώσεις η τεχνολογία επιταχύνει, αλλά ο άνθρωπος παραμένει αναντικατάστατος»

Η ασφάλιση δοκιμάζεται πραγματικά τη στιγμή της ζημιάς. Όταν ένα ατύχημα συμβαίνει, όταν ο ασφαλισμένος βρίσκεται σε πανικό και αναζητά απαντήσεις...

Έρευνα της ΤτΕ για τη δραστηριότητα διανομής ασφαλιστικών προϊόντων το 2025 – Υποχρεωτική η συμμετοχή των διαμεσολαβητών που θα επιλεγούν

Τον τρόπο με τον οποίο πραγματοποιείται στην πράξη η διανομή ασφαλιστικών προϊόντων από τους ασφαλιστικούς διαμεσολαβητές επιχειρεί να χαρτογραφήσει η Τράπεζα

Πώς brokers και ασφαλιστικές «ανταλλάσσουν» στελέχη και τεχνογνωσία

Πολλές φορές οι σχέσεις μεταξύ ασφαλιστικών εταιρειών και brokers αποτυπώνονται μέσα από συνεργασίες, χαρτοφυλάκια και μεγάλες επιχειρηματικές συμφωνίες

Δημοφιλή Άρθρα

Sorry. No data so far.

Ροή Ειδήσεων

Ετήσιο Συνέδριο ΠΣΕ 2026: «Η Νέα Εποχή της Ελληνικής Εξωστρέφειας»

Πολιτεία και κορυφαίες εξαγωγικές επιχειρήσεις στο Eurobank Hub

ΕΤΕπ και Εθνική Τράπεζα ενισχύουν τη χρηματοδότηση ελληνικών επιχειρήσεων σε άμυνα και ασφάλεια

Η Ευρωπαϊκή Τράπεζα Επενδύσεων (ΕΤΕπ) και η Εθνική Τράπεζα της Ελλάδος (ΕΤΕ) διευρύνουν τη συνεργασία τους, με στόχο να ενισχύσουν

Στην Ελλάδα η Επιτροπή Αναφορών του Ευρωπαϊκού Κοινοβουλίου για την ασφάλεια των σιδηροδρόμων

Στην Ελλάδα μεταβαίνει από τις 21 έως τις 23 Σεπτεμβρίου 2026 αντιπροσωπεία της Επιτροπής Αναφορών του Ευρωπαϊκού Κοινοβουλίου

Κατερίνα Σέιχ αλ Μπασάτενα, Hellas Direct: «Στις αποζημιώσεις η τεχνολογία επιταχύνει, αλλά ο άνθρωπος παραμένει αναντικατάστατος»

Η ασφάλιση δοκιμάζεται πραγματικά τη στιγμή της ζημιάς. Όταν ένα ατύχημα συμβαίνει, όταν ο ασφαλισμένος βρίσκεται σε πανικό και αναζητά απαντήσεις...

Τειρεσίας: Οκταετής πρόσβαση σε οικονομικά δεδομένα επιχειρήσεων μέσω του TSEK Financial Data

Στην αξιοποίηση αξιόπιστων οικονομικών δεδομένων για τη λήψη επιχειρηματικών αποφάσεων εστιάζει η Τειρεσίας, παρουσιάζοντας την υπηρεσία TSEK Financial Data