back to top
18.1 C
Athens
Πέμπτη 8 Ιανουαρίου 2026

Στοχευμένη κυβερνοεπίθεση για την υπεξαίρεση εταιρικών κεφαλαίων

Τις τελευταίες εβδομάδες, η Kaspersky εντόπισε μια σειρά από σύνθετες απόπειρες κυβερνοεπίθεσης που αποσκοπούσαν στην εξαπάτηση του οικονομικού τμήματος μιας εταιρείας ώστε να πληρώσει ψεύτικα τιμολόγια. Στάλθηκαν email που μιμούνταν την ηλεκτρονική αλληλογραφία μεταξύ του διευθύνοντος συμβούλου του οργανισμού και συνεργαζόμενων εταιρειών, με σκοπό να πείσουν το οικονομικό τμήμα να πληρώσει άμεσα «τιμολόγια» για δήθεν «συμβουλευτικές υπηρεσίες». Οι απόπειρες αυτές αναδεικνύουν μια ανησυχητική τάση ειδικά προσαρμοσμένων απατών που αξιοποιούν πλαστές ταυτότητες στελεχών για να εκμεταλλευτούν την εμπιστοσύνη εντός των επιχειρήσεων.

Οι εξεταζόμενες απόπειρες αποτελούν παραδείγματα κυβερνοεπίθεσεων τύπου παραβίασης επιχειρησιακού email (Business Email Compromise – BEC). Κατά κανόνα, τέτοιες επιθέσεις πραγματοποιούνται εκ μέρους ενός στελέχους της διοίκησης μιας εταιρείας. Σημαντικό είναι ότι σε όλες τις περιπτώσεις που αναλύθηκαν, οι αποστολείς ήταν ψεύτικοι – οι πραγματικές διευθύνσεις από τις οποίες εστάλησαν τα email δεν είχαν καμία σχέση με τα εμφανιζόμενα ονόματα αποστολέων. Αυτά τα τεχνάσματα χρησιμοποιήθηκαν για να πειστούν τα θύματα ότι τα email ήταν γνήσια.

- Advertisement -

Ορισμένα περιστατικά αφορούσαν email που μιμούνταν την αλληλογραφία μεταξύ του διευθύνοντος συμβούλου της εταιρείας και ενός υποτιθέμενου συνεργαζόμενου δικηγορικού γραφείου, τα οποία προέτρεπαν το οικονομικό τμήμα να πληρώσει το συνημμένο ψεύτικο τιμολόγιο. Η πλαστή αλληλογραφία με τον διευθύνοντα σύμβουλο της εταιρείας-θύματος χρησιμοποιήθηκε ως «απόδειξη» ότι το αίτημα πληρωμής ήταν πραγματικό. Στην επίθεση αυτή, το όνομα της ψεύτικης συνεργαζόμενης εταιρείας εμφανιζόταν μόνο στο πεδίο του ονόματος του αποστολέα, ενώ η πραγματική διεύθυνση email ήταν διαφορετική και άλλαζε από email σε email.

- Advertisement -

Άλλες περιπτώσεις περιλάμβαναν παρόμοια email που μιμούνταν την αλληλογραφία μεταξύ του διευθύνοντος συμβούλου και συνεργαζόμενων εταιρειών, ζητώντας την άμεση πληρωμή ενός ψεύτικου τιμολογίου, αλλά αυτή τη φορά το τιμολόγιο δεν ήταν συνημμένο.

«Αυτός ο τύπος απειλής ξεχωρίζει γιατί υπάρχει ιδιαίτερη προσοχή στη λεπτομέρεια αλλά ταυτόχρονα εκμεταλλεύεται σχέσεις εμπιστοσύνης. Κατασκευάζοντας πειστικές συνομιλίες και υποδυόμενοι υψηλόβαθμα στελέχη, οι επιτιθέμενοι ποντάρουν στην απροθυμία των εργαζομένων να αμφισβητήσουν αιτήματα που φαντάζουν γνήσια. Οι εταιρείες πρέπει να δώσουν προτεραιότητα στην εκπαίδευση των εργαζομένων και στα ισχυρά συστήματα επαλήθευσης email για την καλύτερη αντιμετώπιση αυτών των εξελισσόμενων απειλών», σχολίασε η Anna Lazaricheva, αναλύτρια spam στην Kaspersky.

Για να αποφύγετε να πέσετε θύμα παραπλανητικών μηνυμάτων και ειδικότερα κυβερνοεπιθέσεων τύπου Business Email Compromise (BEC), οι ειδικοί της Kaspersky συνιστούν:

  • Ελέγξτε το email του αποστολέα και μην εμπιστευτείτε το όνομα του αποστολέα που εμφανίζεται, καθώς οι πραγματικές διευθύνσεις email μπορεί να μην έχουν καμία σχέση με τις εταιρείες και τα άτομα που εμφανίζονται ως αποστολείς του email. 
  • Ανοίξτε emails και κάντε κλικ σε συνδέσμους μόνο αν είστε σίγουροι ότι μπορείτε να εμπιστευτείτε τον αποστολέα- βεβαιωθείτε ότι το mail του αποστολέα είναι το σωστό.
  • Όταν ο αποστολέας είναι αξιόπιστος αλλά το περιεχόμενο του μηνύματος φαίνεται περίεργο, αξίζει να ελέγξετε τον αποστολέα μέσω εναλλακτικού μέσου επικοινωνίας.
  • Ελέγξτε την ορθογραφία της διεύθυνσης URL ενός ιστότοπου εάν υποψιάζεστε ότι βρίσκεστε σε μια σελίδα ηλεκτρονικού «ψαρέματος». Η διεύθυνση URL μπορεί να περιέχει λάθη που είναι δύσκολο να εντοπιστούν με την πρώτη ματιά, όπως ένα 1 αντί για Ι ή ένα 0 αντί για Ο.
  • Χρησιμοποιείτε μια αξιόπιστη λύση ασφαλείας κατά την περιήγηση στο διαδίκτ

Σχετικές δημοσιεύσεις

Kaspersky: Η ΤΝ κοινός παρονομαστής στις απειλές ασφάλειας για τη βιομηχανία της ψυχαγωγίας το 2026

Από τα συστήματα έκδοσης εισιτηρίων και τις ροές εργασίας οπτικών εφέ, έως τα δίκτυα διανομής περιεχομένου, τα παιχνίδια και το ρυθμιστικό πλαίσιο

Kaspersky: Οι μισοί από τους κωδικούς που παραβιάστηκαν το 2025 είχαν ήδη διαρρεύσει

Απαντώντας στην αυξανόμενη ανάγκη για ισχυρή ασφάλεια, η βιομηχανία στρέφεται ολοένα και περισσότερο προς λύσεις νέας γενιάς, όπως τα Passkeys

Kaspersky: Ψώνια με τεχνητή νοημοσύνη για μια ασφαλή Black Friday

Η ανάθεση αγορών και πληρωμών σε «έξυπνους» πράκτορες δημιουργεί νέα περιθώρια επίθεσης - Πώς θα παραμείνετε ασφαλείς κατά τις αγορές σας

Η Kaspersky εντοπίζει κενά στην ασφάλεια των οχημάτων

Ένα μόνο αδύναμο σημείο στην υποδομή ενός συνεργάτη μπορεί να οδηγήσει σε πλήρη παραβίαση όλων των συνδεδεμένων οχημάτων

Από την ίδια κατηγορία δημοσιεύσεων

Kaspersky: Η ΤΝ κοινός παρονομαστής στις απειλές ασφάλειας για τη βιομηχανία της ψυχαγωγίας το 2026

Από τα συστήματα έκδοσης εισιτηρίων και τις ροές εργασίας οπτικών εφέ, έως τα δίκτυα διανομής περιεχομένου, τα παιχνίδια και το ρυθμιστικό πλαίσιο

Η Εθνική Ασφαλιστική αναβαθμίζει την ψηφιακή εμπειρία πελατών, εργαζομένων και συνεργατών

Το νέο MyEthniki App φέρνει όλες τις υπηρεσίες της ανασχεδιασμένης πλατφόρμας MyEthniki σε κινητά και τάμπλετ με ένα «tap»

Kaspersky: Οι μισοί από τους κωδικούς που παραβιάστηκαν το 2025 είχαν ήδη διαρρεύσει

Απαντώντας στην αυξανόμενη ανάγκη για ισχυρή ασφάλεια, η βιομηχανία στρέφεται ολοένα και περισσότερο προς λύσεις νέας γενιάς, όπως τα Passkeys

Ο «MyHealth Agent» φέρνει τα δεδομένα υγείας στο κινητό των πολιτών

Σε ποιες πληροφορίες αποκτούν οι πολίτες άμεση, φιλική και ασφαλή πρόσβαση μέσω της νέας εφαρμογής

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Παροχή διευκρινίσεων από την ΑΑΔΕ για τη φορολόγηση ομαδικών συνταξιοδοτικών προγραμμάτων

Η νέα Εγκύκλιος επικεντρώνεται στις αλλαγές που εισήγαγε ο ν. 5178/2025 και σε 3 βασικά σημεία του υφιστάμενου πλαισίου επαγγελματικής ασφάλισης

Γ. Καραβίας: Το ελληνικό δημόσιο θα πληρώσει τις ζημιές του μπλακάουτ στο FIR

Τι αναφέρει η ΥΠΑ για τον εντοπισμό της βλάβης - Οι νέοι πομποδέκτες και οι αποζημιώσεις της Aegean

Για δεύτερη συνεχή χρονιά «World-class Workplace» ο Όμιλος INTERAMERICAN

Μια αναγνώριση που αντανακλά άμεσα το επίπεδο ικανοποίησης, εμπιστοσύνης και δέσμευσης των ανθρώπων της ασφαλιστικής

Η ανακοίνωση της ΕΑΔΕ για την απόφαση του ΣτΕ

Η Ένωση αναμένει όπως οι ασφαλιστικές προβούν άμεσα στη διαμόρφωση των ρητρών αναπροσαρμογής κατά τις προϋποθέσεις που θέτει η απόφαση

Ψηλά οι μετοχές των Interlife – Ευρώπη Holdings

Πού αποδίδονται οι νέες αξιοσημείωτες χρηματιστηριακές επιδόσεις των δύο εταιρειών