ΕΙΔΗΣΕΙΣ

Phishing: Πώς εξελίχθηκαν οι απειλές το 2025

news room 1 λεπτό ανάγνωση
ΑΠΑΤΗ

Διά­φο­ρες τά­σεις στις δια­δι­κτυα­κές απά­τες και το phishing για το 2025 επι­ση­μαί­νει η ετή­σια έκ­θε­ση της Kaspersky καθώς τον προη­γού­με­νο χρόνο, οι phishers άλ­λα­ξαν τον τρόπο δρά­σης τους – που μέχρι τότε αφο­ρού­σε κυ­ρί­ως μα­ζι­κές εκ­στρα­τεί­ες – και στρά­φη­καν σε στο­χευ­μέ­νες επι­θέ­σεις.

Ο στό­χος αυτών των επι­θέ­σε­ων δεν αφορά μόνο την υπο­κλο­πή προ­σω­πι­κών στοι­χεί­ων δια­σύν­δε­σης αλλά και βιο­με­τρι­κών δε­δο­μέ­νων, όπως φω­το­γρα­φί­ες προ­σώ­που, με σκοπό να πα­ρα­κάμ­ψουν τον έλεγ­χο ταυ­τό­τη­τας.

Το ευ­ρύ­τε­ρο ψη­φια­κό πε­ρι­βάλ­λον του phishing πα­ρου­σί­α­σε επί­σης αυ­ξη­μέ­νη προ­σαρ­μο­γή ανά πε­ριο­χή, με τους επι­τι­θέ­με­νους να προ­σαρ­μό­ζουν τις με­θό­δους τους στις το­πι­κές αγο­ρές και να εκ­με­ταλ­λεύ­ο­νται πλατ­φόρ­μες ψυ­χα­γω­γί­ας, δη­μό­σιες υπη­ρε­σί­ες, ερ­γα­λεία τε­χνη­τής νοη­μο­σύ­νης και εφαρ­μο­γές μη­νυ­μά­των για να κλέ­βουν δια­πι­στευ­τή­ρια και να εξα­πα­τούν χρή­στες.

Στο κυ­νή­γι των selfies

Οι ει­δι­κοί της Kaspersky πα­ρα­τή­ρη­σαν επί­σης αύ­ξη­ση στις επι­θέ­σεις phishing που πα­ρου­σιά­ζο­νταν ως έλεγ­χοι «Know Your Customer» (KYC). Σε ψεύ­τι­κες ιστο­σε­λί­δες, οι οποί­ες ζη­τού­σαν πλή­ρες όνομα, διεύ­θυν­ση email και αριθ­μό τη­λε­φώ­νου, οι phishers προ­σπα­θού­σαν να απο­κτή­σουν τα σκα­να­ρι­σμέ­να δια­βα­τή­ρια των θυ­μά­των ή φω­το­γρα­φί­ες των προ­σώ­πων τους από δια­φο­ρε­τι­κές γω­νί­ες. Αυτές οι ει­κό­νες μπο­ρούν εν­δε­χο­μέ­νως να χρη­σι­μο­ποι­η­θούν από απα­τε­ώ­νες για να κλέ­ψουν λο­γα­ρια­σμούς σε υπη­ρε­σί­ες που απαι­τούν επα­λή­θευ­ση ταυ­τό­τη­τας μέσω φω­το­γρα­φί­ας ή βί­ντεο.

Εξά­πλω­ση του phishing σε εφαρ­μο­γές ανταλ­λα­γής μη­νυ­μά­των

Οι λο­γα­ρια­σμοί σε WhatsApp και Telegram ήταν με­τα­ξύ των κο­ρυ­φαί­ων στό­χων για phishing και απά­τες τον πε­ρα­σμέ­νο χρόνο. Οι κυ­βερ­νο­ε­γκλη­μα­τί­ες συχνά προ­σπά­θη­σαν να κλέ­ψουν λο­γα­ρια­σμούς WhatsApp μέσω δια­γω­νι­σμών για παι­διά, μια πρα­κτι­κή που στο πα­ρελ­θόν ήταν ευ­ρέ­ως δια­δε­δο­μέ­νη για χρή­στες του Telegram. Χρη­σι­μο­ποί­η­σαν τον ίδιο σχε­δια­σμό και φω­το­γρα­φί­ες στις ψεύ­τι­κες σε­λί­δες ψη­φο­φο­ρί­ας, αλλά με δια­φο­ρε­τι­κές γλώσ­σες. Οι ει­δι­κοί της Kaspersky πα­ρα­τή­ρη­σαν πα­ρό­μοιες σε­λί­δες στα αγ­γλι­κά, ρω­σι­κά, γερ­μα­νι­κά, ισπα­νι­κά, τoύρ­κι­κα και ολ­λαν­δι­κά.

Επι­πλέ­ον, οι phishers πρό­τει­ναν ενερ­γά στους χρή­στες δω­ρε­άν συν­δρο­μές στο Telegram Premium. Για να τις απο­κτή­σουν, εξα­πα­τού­σαν τα θύ­μα­τα έτσι ώστε αυτά να ει­σά­γουν τον αριθ­μό τη­λε­φώ­νου τους και τον κω­δι­κό μιας χρή­σης σε μια ψεύ­τι­κη σε­λί­δα σύν­δε­σης, με απο­τέ­λε­σμα να γί­νε­ται υπο­κλο­πή των δια­πι­στευ­τη­ρί­ων τους. Πα­λαιό­τε­ρα, αυτές οι πρα­κτι­κές phishing πα­ρα­τη­ρού­νταν μόνο στα ρω­σι­κά και αγ­γλι­κά, αλλά πέ­ρυ­σι οι ει­δι­κοί της Kaspersky τα ανί­χνευ­σαν, για πα­ρά­δειγ­μα, και στα ισπα­νι­κά και ουζ­μπε­κι­κά.

Απά­τες με ψεύ­τι­κα ει­σι­τή­ρια συ­ναυ­λιών

Το 2025, οι απα­τε­ώ­νες στό­χευαν συχνά τους μου­σι­κό­φι­λους με απά­τες που χρη­σι­μο­ποιού­σαν ψεύ­τι­κες ιστο­σε­λί­δες πώ­λη­σης και δια­νο­μής ει­σι­τη­ρί­ων, προ­σφέ­ρο­ντας δω­ρε­άν δελ­τία ει­σό­δου για συ­ναυ­λί­ες δη­μο­φι­λών καλ­λι­τε­χνών. Όπως συμ­βαί­νει σε πολ­λές τέ­τοιου εί­δους απά­τες, ζη­τού­νταν από τα θύ­μα­τα να πλη­ρώ­σουν ένα μικρό ποσό για πα­ρα­λά­βουν τα ει­σι­τή­ρια τους, αλλά τε­λι­κά δεν λάμ­βα­ναν τί­πο­τα. Οι ει­δι­κοί της Kaspersky εντό­πι­σαν επί­σης ενέρ­γεια phishing που απαι­τού­σε από τους χρή­στες να συν­δε­θούν μέσω social media για να συμ­με­τά­σχουν σε live streaming και να ψη­φί­σουν τον αγα­πη­μέ­νο τους καλ­λι­τέ­χνη. Αυτές οι ψεύ­τι­κες σε­λί­δες δια­σύν­δε­σης είχαν στόχο να κλέ­ψουν τα δια­πι­στευ­τή­ρια των χρη­στών. Επι­πλέ­ον, στη συ­γκε­κρι­μέ­νη εκ­στρα­τεία, οι κυ­βερ­νο­ε­γκλη­μα­τί­ες εκ­με­ταλ­λεύ­τη­καν την αξιο­πι­στία που εμπνέ­ουν γνω­στές εται­ρεί­ες, όπως η Google και η Spotify.

Στο σύγ­χρο­νο τοπίο απει­λών phishing, η προ­στα­σία από ψεύ­τι­κες ιστο­σε­λί­δες πρέ­πει να απο­τε­λεί κο­ρυ­φαία προ­τε­ραιό­τη­τα για τους χρή­στες. Το Kaspersky Premium χρη­σι­μο­ποιεί προηγ­μέ­νη τε­χνο­λο­γία ανί­χνευ­σης που ανα­λύ­ει τα χα­ρα­κτη­ρι­στι­κά των ιστο­σε­λί­δων και τα URLs για να εντο­πί­ζει ύπο­πτα μο­τί­βα.

Τι να προ­σέ­ξε­τε

Για να απο­φύ­γε­τε να πέ­σε­τε θύμα phishing, η κα­λύ­τε­ρη επι­λο­γή είναι να πα­ρα­μέ­νε­τε προ­σε­κτι­κοί: κάντε κλικ σε συν­δέ­σμους μόνο αν είστε σί­γου­ροι ότι μπο­ρεί­τε να εμπι­στευ­τεί­τε τον απο­στο­λέα. Αν ο απο­στο­λέ­ας είναι αξιό­πι­στος αλλά το πε­ριε­χό­με­νο του μη­νύ­μα­τος φαί­νε­ται πε­ρί­ερ­γο, αξί­ζει να επι­κοι­νω­νή­σε­τε μαζί του με κά­ποιον εναλ­λα­κτι­κό τρόπο. Αν σας ζη­τούν να επι­σκε­φθεί­τε μια ιστο­σε­λί­δα, ελέγ­ξτε προ­σε­κτι­κά το όνομα του URL. Ωστό­σο, για να μεί­νε­τε απο­λύ­τως ήσυ­χοι, είναι ακόμα κα­λύ­τε­ρο να με­ρι­μνή­σε­τε για την προ­λη­πτι­κή σας προ­στα­σία με λύ­σεις anti-phishing.

Πηγή: ot.gr

Πώς σας φάνηκε το άρθρο;

Ένα πάτημα, χωρίς λογαριασμό. Μία ψήφος ανά συσκευή.

Σχολιασμός άρθρου

Προσθέστε ένα σχόλιο

Εμφανίζεται μετά από έγκριση · το e-mail δεν δημοσιεύεται0 / 2000

Τα σχόλια εκφράζουν τον σχολιαστή, όχι τη Δημοκρατική. Όροι σχολιασμού

Τα σχόλια εκφράζουν αποκλειστικά τον εκάστοτε σχολιαστή. Η Δημοκρατική δεν υιοθετεί αυτές τις απόψεις. Διατηρούμε το δικαίωμα να διαγράψουμε όποια σχόλια θεωρούμε προσβλητικά ή περιέχουν ύβρεις, χωρίς καμία προειδοποίηση. Χρήστες που δεν τηρούν τους όρους χρήσης αποκλείονται. Τα σχόλια δημοσιεύονται μετά από έγκριση· το e-mail δεν δημοσιεύεται.

Γίνετε ο πρώτος που θα σχολιάσει.