Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 14
DIGITAL TV 198
ilka aggelia
24 Φεβρουαρίου 2025 11:15

Phishing: Μαζική η αύξηση των κυβερνοαπειλών – Σχεδόν 900 εκατομμύρια έφτασαν οι απόπειρες το 2024

phishing attacks 728f4aab

Αρκετά μεγάλη φαίνεται πως ήταν η αύξηση των κυβερνοεπιθέσεων όπως διαπιστώνει η Kaspersky, η οποία μέσα στο 2024 απέκλεισε περισσότερες από 893 εκατομμύρια απόπειρες phishing, μία αύξηση της τάξης του 26% σε σύγκριση με το 2023, όταν ο συνολικός αριθμός ανερχόταν σε σχεδόν 710 εκατομμύρια.

Αξιοσημείωτο είναι ότι η αύξηση αυτή μεταξύ Μαΐου και Ιουλίου συνδέεται παραδοσιακά με την περίοδο των διακοπών, κατά την οποία οι απατεώνες συχνά προσπαθούν να δελεάσουν ταξιδιώτες με απάτες που περιλαμβάνουν ψεύτικες κρατήσεις αεροπορικών εισιτηρίων και ξενοδοχείων, παραπλανητικά τουριστικά πακέτα και προσφορές που φαίνονται πολύ καλές για να είναι αληθινές.

Οι ειδικοί παρατήρησαν μια σειρά από συστήματα απάτης και phishing με στόχο την κλοπή δεδομένων, χρημάτων και την εγκατάσταση κακόβουλου λογισμικού. Το 2024, οι κυβερνοεγκληματίες συχνά μιμούνταν τις ιστοσελίδες γνωστών εταιρειών όπως το Booking, το Airbnb, το TikTok, το Telegram και άλλες. Μία εκστρατεία που βρίσκεται τώρα σε εξέλιξη, για παράδειγμα, στοχοποιεί χρήστες του TikTok Shop. Οι κυβερνοεγκληματίες δημιούργησαν ψεύτικες σελίδες σύνδεσης σχεδιασμένες με σκοπό την κλοπή των στοιχείων των πωλητών. Οι απατεώνες εκμεταλλεύτηκαν επίσης τις τάσεις της επικαιρότητας, οργανώνοντας απάτες που βασίζονταν σε δημοφιλή θέματα, όπως το παιχνίδι με κρυπτονομίσματα ‘Hamster Kombat’ και τα TON wallets.

Τα συστήματα απάτης

Το 2024, τα συστήματα απάτης έκαναν επίσης χρήση ψεύτικων εικόνων διασημοτήτων, προωθώντας πλαστούς διαγωνισμούς με πολύτιμα δώρα για τους φαν, τα οποία δεν παραδίδονταν ποτέ. Η τάση αυτή συνεχίζεται και το 2025.

«Ενώ οι βασικοί μηχανισμοί του phishing και των απατών παραμένουν αμετάβλητοι, οι επιτιθέμενοι συνεχώς εξελίσσουν τις τεχνικές τους. Εκμεταλλεύονται τις τάσεις της επικαιρότητας, τα θέματα που δημιουργούν ενθουσιασμό, ενώ συνδυάζουν ακόμα και το branding διαφόρων εταιρειών σε μία σελίδα phishing ώστε να ενισχύσουν την αποτελεσματικότητα των εκστρατειών τους. Τα εργαλεία τεχνητής νοημοσύνης βοηθούν στη δημιουργία εξαιρετικά πειστικών ψεύτικων ιστοσελίδων, κάνοντας τις απάτες πιο δύσκολα ανιχνεύσιμες. Οι τακτικές αυτές που διαρκώς εξελίσσονται αυξάνουν τον κίνδυνο – όχι μόνο ως προς την οικονομική ασφάλεια αλλά και την προστασία των προσωπικών δεδομένων. Η επαγρύπνηση και η χρήση ισχυρών λύσεων κυβερνοασφάλειας είναι λοιπόν πιο κρίσιμες από ποτέ», δηλώνει η Olga Svistunova, ειδικός ασφάλειας στην Kaspersky.

phishing 2

Εκστρατείες ανεπιθύμητης αλληλογραφίας (spam) και κακόβουλων email

Σύμφωνα με τα δεδομένα της Kaspersky, τόσο οι ιδιώτες όσο και οι εταιρικοί χρήστες αντιμετώπισαν

Οι κυβερνοεγκληματίες χρησιμοποίησαν διάφορες τακτικές σε εκστρατείες email που στοχοποιούν επιχειρήσεις, όπως παρατήρησαν οι ειδικοί. Αυτές περιλάμβαναν την αποστολή, μέσω email, αρχείων προστατευμένων με κωδικό πρόσβασης που περιείχαν κακόβουλο περιεχόμενο, εικόνων SVG που παρουσιάζονταν ως απλά γραφικά, και πολλές άλλες απάτες. Οι επιτιθέμενοι παρέσυραν τα θύματα ώστε να κάνουν κλικ σε κακόβουλο περιεχόμενο μέσω ψεύτικων δικαστικών εκκλήσεων, προσφορών, επίσημων ειδοποιήσεων και άλλων.

Σχεδόν κάθε δεύτερο email στα εισερχόμενα εταιρειών – το 47% δηλαδή της κίνησης παγκοσμίως – ήταν ανεπιθύμητο (spam), σημειώνοντας έτσι αύξηση 1,27 ποσοστιαίων μονάδων σε σχέση με το προηγούμενο έτος. Ενώ το spam περιλαμβάνει διάφορες απειλές μέσω email, όπως αυτές που αναφέρθηκαν παραπάνω, δεν είναι πάντα κακόβουλο και αποτελεί κυρίως ανεπιθύμητες διαφημίσεις. Οι ειδικοί σημειώνουν ότι οι τάσεις του εταιρικού spam της περασμένης χρονιάς περιλαμβάνουν κυρίως διαφημίσεις για λύσεις τεχνητής νοημοσύνης, σχετικά webinars, υπηρεσίες διαδικτυακής προώθησης, τρόπους αύξησης ακολούθων και άλλα. Για να μάθετε περισσότερα για το τοπίο των απειλών spam και phishing, επισκεφτείτε το Securelist.com.

Πώς θα προστατευτούμε

Για να αποφύγετε να πέσετε θύμα phishing, απάτης ή κακόβουλων μηνυμάτων, οι ειδικοί της Kaspersky προτείνουν τα εξής:

  • Ανοίγετε emails και κάνετε κλικ σε συνδέσμους μόνο αν εμπιστεύεστε σίγουρα τον αποστολέα.
  • Όταν ο αποστολέας είναι έγκυρος, αλλά το περιεχόμενο του μηνύματος φαίνεται παράξενο, είναι προτιμότερο να το ελέγξετε με τον αποστολέα μέσω κάποιου εναλλακτικού μέσου επικοινωνίας.
  • Ελέγξτε την ορθογραφία της διεύθυνσης URL μιας ιστοσελίδας αν υποψιάζεστε ότι βρίσκεστε σε σελίδα phishing. Η URL μπορεί να περιέχει λάθη που εντοπίζονται δύσκολα με την πρώτη ματιά, όπως το 1 αντί για I ή το 0 αντί για O.
  • Χρησιμοποιήστε μια δοκιμασμένη λύση ασφαλείας κατά την περιήγηση στο διαδίκτυο. Έχοντας πρόσβαση σε διεθνείς πηγές πληροφοριών για τις απειλές, οι λύσεις αυτές μπορούν να εντοπίζουν και να αποκλείουν εκστρατείες spam και phishing.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Μάρτιος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαρτίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που…
Security Best Sellers 2024
Το περιοδικό Security Report επικοινώνησε αυτόν τον μήνα με κορυφαίες εταιρείες του κλάδου της ασφάλειας και εντόπισε τα προϊόντα και τις υπηρεσίες που ξεχώρισαν σε πωλήσεις το 2024! Διαβάστε αναλυτ…
Salonica Electronix 2025
Το μεγαλύτερο event της αγοράς για το 2025 είναι γεγονός! Η Libra Press, μετά από δύο χρόνια και δύο εκθέσεις που έμειναν αξέχαστες στους εκθέτες και τους επισκέπτες – την Athens Electronix 2024 και…
Σύστημα βιντεοεπιτήρησης
Ένα από τα σοβαρότερα ζητήματα, εν έτει 2025, το οποίο απασχολεί πλέον καθημερινά τον συνάνθρωπό μας είναι η προστασία της ζωής του. Την ανάγκη του για ασφάλεια επιτείνει η συνεχώς αυξανόμενη εγκλημ…
Dahua HDCVI 2023
Η Dahua Technology, ένας από τους κορυφαίους παρόχους λύσεων και υπηρεσιών AIoT με επίκεντρο το βίντεο, λανσάρει το HDCVI 2023, τη συνέχεια της τεχνολογίας HDCVI 10, που οδήγησε το 2022 την αναλογικ…
Inim Hevoluto
Ποιος δεν θα ήθελε να αυτοματοποιήσει ή και να ενισχύσει την ασφάλειά του με πιο έγκυρη και έγκαιρη ενημέρωση; Τα Physical Security Information Management softwares χρησιμοποιούνται στη βιομηχανία τ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 15
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 15 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε…
Optex Redscan LiDAR Series
Το Redscan είναι το βραβευμένο σύστημα ασφαλείας της εταιρείας Optex, βασισμένο στην τεχνολογία LiDAR (Light Detection and Ranging), το οποίο προσδιορίζει με ακρίβεια το μέγεθος και την απόσταση των…
Security TOP 50
Η προστασία εταιρειών, επιχειρήσεων και φυσικά, της ανθρώπινης ζωής είναι κρίσιμης σημασίας γι’ αυτό και οι εταιρείες που ασχολούνται με την ανάπτυξη, παραγωγή και προσφορά φυσικών, τεχνολογικών και…
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα προϊ…
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα Κ…