Οι διαδικτυακές απάτες αλλάζουν ραγδαία μορφή, με τους εγκληματίες του κυβερνοχώρου να εγκαταλείπουν τις παλιές, γενικευμένες μεθόδους τους. Η ετήσια έκθεση της Kaspersky αποκαλύπτει τις νέες τάσεις στο phishing για το έτος 2025, υπογραμμίζοντας μια σαφή μετατόπιση προς τις εξαιρετικά στοχευμένες επιθέσεις. Πλέον, ο βασικός στόχος δεν περιορίζεται απλώς στην υποκλοπή των κλασικών προσωπικών στοιχείων διασύνδεσης. Οι επιτήδειοι προσπαθούν ενεργά να αποσπάσουν βιομετρικά δεδομένα, όπως είναι οι φωτογραφίες του προσώπου των χρηστών, προκειμένου να καταφέρουν να παρακάμψουν τα σύγχρονα συστήματα ελέγχου ταυτότητας.
Παράλληλα, το ευρύτερο τοπίο του phishing δείχνει σημάδια αυξημένης γεωγραφικής προσαρμογής. Οι επιτιθέμενοι προσαρμόζουν έξυπνα τις τεχνικές τους ανάλογα με την εκάστοτε τοπική αγορά. Για να πετύχουν την υποκλοπή διαπιστευτηρίων και την εξαπάτηση των πολιτών, εκμεταλλεύονται συστηματικά πλατφόρμες ψυχαγωγίας, δημόσιες υπηρεσίες, εφαρμογές ανταλλαγής μηνυμάτων, καθώς και προηγμένα εργαλεία τεχνητής νοημοσύνης.
Η ταυτοποίηση πελατών αποτελεί ρουτίνα για τον χρηματοοικονομικό τομέα και τις ψηφιακές πλατφόρμες, όμως οι χάκερ βρήκαν έναν νέο τρόπο να το εκμεταλλευτούν. Σύμφωνα με τους ειδικούς της Kaspersky, καταγράφεται σημαντική αύξηση στις επιθέσεις phishing που μεταμφιέζονται σε νόμιμες διαδικασίες ελέγχου “Know Your Customer” (KYC). Μέσα από πειστικές, αλλά απολύτως ψεύτικες ιστοσελίδες που μιμούνται πύλες επαλήθευσης, οι phishers στήνουν τα δίχτυα τους.
Συγκεκριμένα, μέσα σε αυτές τις σελίδες, τα θύματα καλούνται να παρέχουν τα εξής:
Αυτές οι selfies είναι πολύτιμες για τους απατεώνες, καθώς μπορούν να χρησιμοποιηθούν μελλοντικά για την παραβίαση λογαριασμών σε αυστηρές υπηρεσίες που απαιτούν βιομετρική επαλήθευση της ταυτότητας μέσω φωτογραφίας ή βίντεο.
Οι δημοφιλείς εφαρμογές ανταλλαγής μηνυμάτων αποτελούν πλέον προνομιακό πεδίο δράσης για τους κυβερνοεγκληματίες. Τον περασμένο χρόνο, οι λογαριασμοί στο WhatsApp και το Telegram βρέθηκαν στην κορυφή των στόχων για ηλεκτρονικές απάτες. Μια εξαιρετικά διαδεδομένη μέθοδος αφορούσε δήθεν διαδικτυακούς διαγωνισμούς για παιδιά. Με αυτή την πρόφαση, ζητούσαν από τους χρήστες να ψηφίσουν, προσπαθώντας να υποκλέψουν την πρόσβαση στο WhatsApp, μια πρακτική που στο παρελθόν έπληττε κυρίως το Telegram.
Η μεθοδικότητα των επιτιθέμενων αποτυπώνεται στα εξής:
Επιπρόσθετα, το δόλωμα των δωρεάν παροχών παραμένει εξαιρετικά ισχυρό. Οι απατεώνες πρότειναν ενεργά στους χρήστες δωρεάν συνδρομές στο Telegram Premium. Προκειμένου να τις αποκτήσουν, τα θύματα οδηγούνταν σε μια ψεύτικη σελίδα σύνδεσης όπου καταχωρούσαν τον αριθμό τηλεφώνου τους και τον μυστικό κωδικό μιας χρήσης, με αποτέλεσμα την άμεση υποκλοπή των διαπιστευτηρίων τους.
Η βιομηχανία της ψυχαγωγίας αποτελεί ένα ακόμα ισχυρό δόλωμα. Το 2025, οι μουσικόφιλοι βρέθηκαν συχνά στο στόχαστρο απατεώνων που δημιουργούσαν πλαστές ιστοσελίδες πώλησης και διανομής εισιτηρίων. Οι δράστες προσέλκυαν τα θύματα προσφέροντας δωρεάν δελτία εισόδου για συναυλίες διάσημων καλλιτεχνών. Η παγίδα λειτουργούσε απλά: ζητούσαν από τους χρήστες να πληρώσουν ένα μικρό ποσό για να παραλάβουν τα εισιτήριά τους, αλλά τελικά δεν λάμβαναν απολύτως τίποτα.
Παράλληλα, η Kaspersky εντόπισε καμπάνιες phishing που καλούσαν τους χρήστες να συνδεθούν μέσω των social media τους, προκειμένου να παρακολουθήσουν ένα live streaming και να ψηφίσουν τον αγαπημένο τους καλλιτέχνη. Ο πραγματικός σκοπός αυτών των ψεύτικων σελίδων διασύνδεσης ήταν η υποκλοπή των κωδικών. Για να γίνουν μάλιστα πιο πειστικοί, οι εγκληματίες εκμεταλλεύτηκαν την αξιοπιστία τεράστιων εταιρειών, κατασκευάζοντας ψεύτικες πλατφόρμες ψηφοφορίας που έφεραν τα λογότυπα της Google και του Spotify.
Με βάση τα στοιχεία, η προστασία απέναντι σε αυτές τις ψεύτικες ιστοσελίδες οφείλει να αποτελεί την κορυφαία προτεραιότητα του κοινού. Η Tatyana Kulikova, ανώτερη αναλύτρια web περιεχομένου της Kaspersky, προειδοποιεί ότι το phishing πιθανότατα θα συνεχίσει να αποτελεί μια σημαντική κυβερνοαπειλή, καθώς δεν διαφαίνεται πρόθεση για ριζικές αλλαγές στην αντιμετώπισή του. Επισημαίνει ότι οι ενέργειες των χάκερ αναμένεται να γίνουν ακόμα πιο σύνθετες και στοχευμένες, αξιοποιώντας μάλιστα εργαλεία AI. Οι εγκληματίες αναζητούν διαρκώς νέους τρόπους κερδοφορίας, διευρύνοντας τον τύπο των δεδομένων που υποκλέπτουν, όπως αποδεικνύει και η νέα τάση με τις φωτογραφίες προσώπου.
Για την ασφάλεια σας, οι ειδικοί προτείνουν τα εξής βασικά βήματα:
Προγράμματα όπως το Kaspersky Premium χρησιμοποιούν προηγμένη τεχνολογία ανίχνευσης, αναλύοντας τα χαρακτηριστικά των ιστοσελίδων και τα URLs για να εντοπίσουν ύποπτα μοτίβα. Απέναντι στους αυξανόμενους κινδύνους, η Kaspersky ενισχύει συνεχώς τα εργαλεία anti-phishing με τεχνητή νοημοσύνη (AI), προκειμένου να προσφέρει προηγμένη κυβερνοασφάλεια σε ένα περίπλοκο τοπίο απειλών.
Η διαχείριση ογκωδών ψηφιακών δεδομένων έχει μετατραπεί σε μία από τις σημαντικότερες προκλήσεις που αντιμετωπίζουν…
Σύνοψη Η Alibaba ανακοίνωσε επίσημα το Qwen 3.8-Max, ένα κορυφαίο πολυτροπικό μοντέλο τεχνητής νοημοσύνης με…
Σύνοψη Η Ρωσία προχώρησε στην αποκάλυψη του Volna Kupol Garant, ενός νέου συστήματος ηλεκτρονικού πολέμου…
Όταν αποσυσκευάζει κανείς ένα μηχανικό πληκτρολόγιο στην κατηγορία κάτω των εκατό ευρώ, οι προσδοκίες είναι…
Σύνοψη Η Xiaomi Auto παρουσίασε επίσημα στην αγορά της Κίνας το επταθέσιο SUV SkyNomad N90…
Η ανακοίνωση του Palworld Online από τη Garena σηματοδοτεί τη μεταφορά ενός εκ των πλέον…
Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.
Leave a Comment