back to top
28.3 C
Athens
Κυριακή 31 Μαΐου 2026

Πώς οι κυβερνοεγκληματίες αντλούν βιομετρικά δεδομένα μέσω AI, deepfakes και δημοφιλών apps

Περισσότερες από 142 εκατομμύρια επιθέσεις phishing εντόπισε και μπλόκαρε η Kaspersky το β’ τρίμηνο του 2025, αυξημένες κατά 3,3% σε σχέση με το α’ τρίμηνο. Αυτή τη στιγμή, σημειώνει, οι επιθέσεις phishing περνούν μια φάση μετάβασης, καθοδηγούμενη από προηγμένες τεχνικές εξαπάτησης με τη βοήθεια της τεχνητής νοημοσύνης (AI) και άλλων καινοτόμων μεθόδων αποφυγής εντοπισμού.

Από deepfakes και voice cloning μέχρι εφαρμογές ευρείας χρήσης όπως το Telegram και το Google Translate, οι κυβερνοεγκληματίες επιστρατεύουν κάθε διαθέσιμο μέσο για να αποκτήσουν πρόσβαση σε βιομετρικά δεδομένα, θέτοντας σε κίνδυνο ιδιώτες και επιχειρήσεις. Αναλυτικά στοιχεία για αυτές τις τακτικές περιλαμβάνονται στη νέα έκθεση της Kaspersky.

- Advertisement -

Τακτικές που βασίζονται στην Τεχνητή Νοημοσύνη αλλάζουν τις επιθέσεις phishing

Η τεχνητή νοημοσύνη έχει μετατρέψει το phishing σε μια ιδιαίτερα εξατομικευμένη απειλή. Μέσω μεγάλων γλωσσικών μοντέλων, οι επιτιθέμενοι δημιουργούν πειστικά emails, μηνύματα και ιστοσελίδες χωρίς γραμματικά λάθη, μιμούμενοι αυθεντικές πηγές. Επιπλέον, με AI bots σε social media και εφαρμογές μηνυμάτων υποδύονται πραγματικούς χρήστες, παρασύροντάς τους σε μακροσκελείς συζητήσεις για να κερδίσουν την εμπιστοσύνη τους.

- Advertisement -

Τα bots αυτά δελεάζουν τα θύματα με ψεύτικες «ευκαιρίες», χρησιμοποιώντας AI-generated ηχητικά μηνύματα ή deepfake βίντεο, ωθώντας τους σε απάτες με ερωτικό ή επενδυτικό περιεχόμενο.

«Παράδειγμα phishing email που δημιουργήθηκε με το DeepSeek (αριστερά) και παράδειγμα phishing ιστοσελίδας που δημιουργήθηκε με AI (δεξιά).»

Οι επιτιθέμενοι δημιουργούν επίσης ρεαλιστικά deepfakes, παριστάνοντας άλλα άτομα — από συναδέλφους και διασημότητες έως τραπεζικούς υπαλλήλους— με σκοπό είτε να προωθήσουν ψεύτικες προσφορές είτε να αποσπάσουν ευαίσθητα δεδομένα. Για παράδειγμα, αυτοματοποιημένες κλήσεις που μιμούνται προσωπικό ασφάλειας τράπεζων αξιοποιούν την τεχνητή νοημοσύνη για να ξεγελάσουν χρήστες ώστε να μοιραστούν κωδικούς two-factor authentication (2FA), εξασφαλίζοντας πρόσβαση σε λογαριασμούς ή την εκτέλεση ύποπτων συναλλαγών. Επιπλέον, εργαλεία που υποστηρίζονται από AI αναλύουν δημόσια δεδομένα από κοινωνικά δίκτυα ή εταιρικές ιστοσελίδες για να εξαπολύσουν στοχευμένες επιθέσεις, όπως emails με θέμα το HR ή ψεύτικες κλήσεις που αναφέρουν προσωπικά στοιχεία.

Νέες τακτικές αποφυγής εντοπισμού

Οι επιτιθέμενοι χρησιμοποιούν πλέον εξελιγμένες μεθόδους για να κερδίσουν την εμπιστοσύνη των θυμάτων, αξιοποιώντας επίσημες πλατφόρμες ώστε να παρατείνουν τη διάρκεια των επιθέσεών τους. Χαρακτηριστικό παράδειγμα αποτελεί η πλατφόρμα Telegraph του Telegram, που προορίζεται για δημοσίευση μεγάλων κειμένων, αλλά χρησιμοποιείται και για την εξάπλωση επιθέσεων phishing. Επιπλέον, η λειτουργία του Google Translate για μετάφραση ιστοσελίδων παράγει συνδέσμους της μορφής https://site-to-translate-com.translate.goog/… , οι οποίοι χρησιμοποιούνται από επιτιθέμενους για να παρακάμψουν τα συστήματα ασφαλείας.

Σελίδα phishing που μιμείται έγγραφο Office στο Telegraph (αριστεράκαι παράδειγμα σελίδας phishing σε URL του Google Translate (δεξιά).

Επιπλέον, οι επιτιθέμενοι πλέον ενσωματώνουν CAPTCHA σε phishing sites πριν οδηγήσουν τον χρήστη στην κακόβουλη ιστοσελίδα. Με αυτόν τον τρόπο παραπλανούν τους μηχανισμούς ανίχνευσης, καθώς η παρουσία CAPTCHA συχνά συνδέεται με αξιόπιστες πλατφόρμες, μειώνοντας τις πιθανότητες εντοπισμού.

Νέα στόχευση: από κωδικούς πρόσβασης στα βιομετρικά δεδομένα

Η προσοχή έχει στραφεί πλέον από τους κωδικούς πρόσβασης σε προσωπικά δεδομένα που δεν αλλάζουν. Οι επιτιθέμενοι στοχεύουν βιομετρικά δεδομένα μέσω ψεύτικων ιστοσελίδων που ζητούν πρόσβαση στην κάμερα του κινητού με πρόσχημα την επαλήθευση λογαριασμού, καταγράφοντας έτσι πρόσωπα ή άλλα προσωπικά δεδομένα που δεν μπορούν να αλλαχθούν. Αυτά χρησιμοποιούνται για μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητους λογαριασμούς ή πωλούνται στο dark web. Αντίστοιχα, ηλεκτρονικές αλλά και χειρόγραφες υπογραφές — απαραίτητες σε νομικές διαδικασίες αλλά και οικονομικές συναλλαγές— υποκλέπτονται μέσω επιθέσεων phishing. Οι επιτιθέμενοι μιμούνται πλατφόρμες όπως το DocuSign ή παρακινούν τους χρήστες να ανεβάσουν τις υπογραφές τους σε ψεύτικες ιστοσελίδες, προκαλώντας ζημιά τόσο στην εικόνα των επιχειρήσεων αλλά και στα οικονομικά τους.

Ψεύτικη ιστοσελίδα που παρουσιάζεται ως πλατφόρμα ανακοινώσεων και ζητά πρόσβαση στην κάμερα

«Ο συνδυασμός AI και οι δυνατότητες αποφυγής ανίχνευσης έχουν μετατρέψει τις επιθέσεις τύπου phishing σε σχεδόν τέλεια απομίμηση ενός κανονικού διαλόγου, εξαπατώντας ακόμη και προσεκτικούς χρήστες. Οι επιτιθέμενοι δεν αρκούνται πλέον στην κλοπή κωδικών πρόσβασης — στοχεύουν σε βιομετρικά δεδομένα, ηλεκτρονικές και χειρόγραφες υπογραφές, με πιθανές καταστροφικές και μακροπρόθεσμες συνέπειες. Εκμεταλλευόμενοι πλατφόρμες όπως το Telegram και το Google Translate, αλλά και εργαλεία όπως το CAPTCHA, οι επιτιθέμενοι κινούνται ταχύτερα από τους παραδοσιακούς  τρόπους αντιμετώπισης. Οι χρήστες οφείλουν να είναι σε εγρήγορση  για να μην πέσουν θύματα επιθέσεων phishing», δήλωσε η Olga Altukhova, ειδικός ασφαλείας στην Kaspersky.

Περισσότερες λεπτομέρειες διατίθενται στην αναφορά στο Securelist.com.

Νωρίτερα μέσα στο 2025, η Kaspersky εντόπισε μια σειρά από πολύπλοκες στοχευμένες επιθέσεις phishing, με την ονομασία Operation ForumTroll, όπου οι επιτιθέμενοι έστελναν εξατομικευμένα phishing emails με προσκλήσεις στο φόρουμ «Primakov Readings». Οι επιτιθέμενοι στόχευαν ΜΜΕ, εκπαιδευτικά ιδρύματα και κρατικούς οργανισμούς στη Ρωσία. Με το πάτημα του συνδέσμου στο email, δεν απαιτούνταν καμία περαιτέρω ενέργεια για να παραβιαστεί το σύστημα: το exploit εκμεταλλευόταν μια άγνωστη έως τότε ευπάθεια στην τελευταία έκδοση του Google Chrome. Για να αποφευχθεί η ανίχνευση, οι κακόβουλοι σύνδεσμοι είχαν πολύ σύντομο κύκλο ζωής και, στις περισσότερες περιπτώσεις, κατέληγαν στην επίσημη ιστοσελίδα του Primakov Readings μετά την απενεργοποίηση του exploit.

Συστάσεις της Kaspersky για προστασία από επιθέσεις phishing:

  • Να επιβεβαιώνετε πρώτα μηνύματα, κλήσεις ή συνδέσμους, ακόμα κι αν φαίνονται όλα τυπικά. Μην κοινοποιείτε ποτέ κωδικούς 2FA.
  • Να εξετάζετε προσεκτικά βίντεο για αφύσικες κινήσεις ή υπερβολικά δελεαστικές προσφορές, ενδείξεις deepfake.
  • Να απορρίπτετε αιτήματα για πρόσβαση στην κάμερα από μη επαληθευμένες ιστοσελίδες και να αποφεύγετε το ανέβασμα υπογραφών σε άγνωστες πλατφόρμες.
  • Να περιορίζετε την κοινοποίηση ευαίσθητων στοιχείων online, όπως φωτογραφίες εγγράφων ή εμπιστευτικές πληροφορίες εργασίας.
  • Να χρησιμοποιείτε το Kaspersky Next (σε εταιρικά περιβάλλοντα) ή το Kaspersky Premium (για ιδιωτική χρήση) για αποκλεισμό phishing επιθέσεων.

 

Πηγή: banks.com.gr

Σχετικές δημοσιεύσεις

Η Νομική Προστασία γίνεται ασπίδα για επιχειρήσεις και επαγγελματίες

H ARAG προβάλλει πρόγραμμα νομικής υποστήριξης και ασφαλιστικής κάλυψης για ευρύ φάσμα επαγγελματικών διαφορών και υποθέσεων

Allianz Commercial: Ο πόλεμος Νο 1 κίνδυνος πολιτικής βίας για περισσότερες από τις μισές επιχειρήσεις παγκοσμίως

Eπιταχύνεται η ζήτηση για προγράμματα ασφάλισης έναντι πολιτικής βίας και τρομοκρατίας, αλλάζουν οι στρατηγικές διαχείρισης κινδύνων εφοδιαστικής αλυσίδας

Αυξάνονται οι απάτες με στόχο ταξιδιώτες του Μουντιάλ 2026

Οι ειδικοί της Kaspersky εξηγούν ποιες διαδικτυακές προσφορές πρέπει να προσέχουν οι φίλαθλοι

Από την ίδια κατηγορία δημοσιεύσεων

Εντάσσονται και οι ασφαλιστικοί διαμεσολαβητές στο «Ξεκινώ Επιχειρηματικά», μετά την παρέμβαση του ΕΕΑ

Τη διαβεβαίωση έλαβε ο Πρόεδρος Γ. Χατζηθεοδοσίου από τον Αν. Υπουργό Ν. Παπαθανάση – Οι κινήσεις που προηγήθηκαν και το ειδικό webinar που ετοιμάζεται

Η Designia Insurance Brokers Κύριος Χορηγός στο Συνέδριο Ηγεσίας της ΕΑΣΕ

Άννυ Τρύφων: «Με χαρά στηρίξαμε το 37ο συνέδριο της ΕΑΣΕ με θέμα την εμπιστοσύνη, γιατί εκφράζει τη φιλοσοφία και τις αξίες μας»

ΤτΕ: Μειώθηκε 0,5% το ενεργητικό των ασφαλιστικών το α΄ τρίμηνο, κατά 64 εκατ. ευρώ οι τεχνικές προβλέψεις

Οι ασφαλιστικές τεχνικές προβλέψεις ζωής μειώθηκαν κατά 90 εκατ., στα 12.439 εκατ. ευρώ, ενώ οι ζημιών αυξήθηκαν κατά 26 εκατ., στα 3.553 εκατ. ευρώ

Εκδήλωση ΠΣΑΣ-ΕΕΑ: «Το επάγγελμά μας: Μία προβολή στο μέλλον»

Την Τετάρτη 10 Ιουνίου 2026 στο Μουσείο «Ελλάδα σε Μικρογραφία»

Δημοφιλή Άρθρα

Sorry. No data so far.

Ροή Ειδήσεων

Εντάσσονται και οι ασφαλιστικοί διαμεσολαβητές στο «Ξεκινώ Επιχειρηματικά», μετά την παρέμβαση του ΕΕΑ

Τη διαβεβαίωση έλαβε ο Πρόεδρος Γ. Χατζηθεοδοσίου από τον Αν. Υπουργό Ν. Παπαθανάση – Οι κινήσεις που προηγήθηκαν και το ειδικό webinar που ετοιμάζεται

Η Designia Insurance Brokers Κύριος Χορηγός στο Συνέδριο Ηγεσίας της ΕΑΣΕ

Άννυ Τρύφων: «Με χαρά στηρίξαμε το 37ο συνέδριο της ΕΑΣΕ με θέμα την εμπιστοσύνη, γιατί εκφράζει τη φιλοσοφία και τις αξίες μας»

Η Uber φέρνει στην Ελλάδα τη λειτουργία Ηχητικής Εγγραφής για πιο ασφαλείς διαδρομές

Οι επιβάτες μπορούν πλέον να καταγράφουν ήχο μέσα από το app, με ισχυρές δικλείδες προστασίας της ιδιωτικότητας

Καλοκαιρινές αποδράσεις με ασφάλεια: Η νέα παρέμβαση της INTERAMERICAN για την ταξιδιωτική προστασία

Η εταιρεία εγκαινιάζει τη θερινή περίοδο με νέα καμπάνια ενημέρωσης και ευαισθητοποίησης

ΤτΕ: Μειώθηκε 0,5% το ενεργητικό των ασφαλιστικών το α΄ τρίμηνο, κατά 64 εκατ. ευρώ οι τεχνικές προβλέψεις

Οι ασφαλιστικές τεχνικές προβλέψεις ζωής μειώθηκαν κατά 90 εκατ., στα 12.439 εκατ. ευρώ, ενώ οι ζημιών αυξήθηκαν κατά 26 εκατ., στα 3.553 εκατ. ευρώ