Skip to main content
Hermes Banner 1
DIGITALTV 208
securityreport e mag odhgos 2021
21 Ιανουαρίου 2026 10:27

Brand Phishing 2025: Ποιες ήταν οι εταιρείες που έγιναν θύματα των κυβερνοεπιθέσεων

company cyber 70f953df

Οι κυβερνοαπειλές συνεχίζουν να χτυπάνε αρκετά πράγματα με αρκετά από αυτά να είναι οι μεγάλες εταιρείες προκαλώντας αρκετές ζημιές. Το brand phishing για το 2025 φαίνεται πως αναπτύχθηκε αρκετά για συγκεκριμένες εταιρείες.

Σύμφωνα με τα τελευταία ευρήματα της Check Point Research αυτά δείχνουν ότι η Microsoft κατατάχθηκε για άλλη μια φορά ως η μάρκα με τις περισσότερες απομιμήσεις, εμφανιζόμενη στο 22% όλων των αποπειρών phishing κατά τη διάρκεια του τριμήνου. Αυτό συνεχίζει μια τάση πολλών τριμήνων, κατά την οποία οι επιτιθέμενοι καταχρώνται συστηματικά ευρέως χρησιμοποιούμενες επιχειρηματικές και καταναλωτικές πλατφόρμες για να κλέψουν διαπιστευτήρια και να αποκτήσουν αρχική πρόσβαση.

Η Google (13%) και η Amazon (9%) ακολούθησαν στη δεύτερη και τρίτη θέση αντίστοιχα, με την άνοδο της Amazon να οφείλεται κυρίως στη δραστηριότητα της Black Friday και της εορταστικής περιόδου. Μετά από αρκετά τρίμηνα απουσίας, το Facebook (Meta) εισήλθε ξανά στην παγκόσμια δεκάδα, καταλαμβάνοντας την πέμπτη θέση, σηματοδοτώντας το αυξημένο ενδιαφέρον των επιτιθέμενων για την παραβίαση λογαριασμών κοινωνικής δικτύωσης και την κλοπή ταυτότητας.

Ο Omer Dembinsky, Data Research Manager της Check Point Research, δηλώνει: «Οι εκστρατείες phishing γίνονται όλο και πιο εξελιγμένες, αξιοποιώντας προσεγμένα γραφικά, περιεχόμενο που παράγεται από AI και εξαιρετικά πειστικούς παρόμοιους τομείς (domain lookalikes). Το γεγονός ότι η Microsoft και η Google παραμένουν οι κορυφαίοι στόχοι δείχνει πόσο πολύτιμη έχει γίνει η πρόσβαση βάσει ταυτότητας για τους επιτιθέμενους. Παράλληλα, η επιστροφή εταιρειών όπως το Facebook και το PayPal υπογραμμίζει πώς οι κυβερνοεγκληματίες προσαρμόζονται γρήγορα, στρεφόμενοι προς πλατφόρμες όπου η εμπιστοσύνη και ο επείγον χαρακτήρας μπορούν να γίνουν αντικείμενο εκμετάλλευσης. Για την αντιμετώπιση αυτών των εξελισσόμενων τακτικών, οι οργανισμοί πρέπει να υιοθετήσουν μια προσέγγιση με προτεραιότητα στην πρόληψη (prevention-first), η οποία συνδυάζει τον εντοπισμό μέσω AI με ισχυρό έλεγχο ταυτότητας και συνεχή ευαισθητοποίηση των χρηστών».

Κορυφαίες 10 Μάρκες με τις Περισσότερες Απομιμήσεις το Δ’ Τρίμηνο του 2025:

  • Microsoft – 22%
  • Google – 13%
  • Amazon – 9%
  • Apple – 8%
  • Facebook (Meta) – 3%
  • PayPal – 2%
  • Adobe – 2%
  • Booking – 2%
  • DHL – 1%
  • LinkedIn – 1%

Η επίμονη κυριαρχία της Microsoft και της Google αντικατοπτρίζει τον ουσιαστικό ρόλο τους στην ταυτότητα, την παραγωγικότητα και τις υπηρεσίες cloud — καθιστώντας τα σχετικά διαπιστευτήρια ιδιαίτερα πολύτιμα για τους κυβερνοεγκληματίες.

Εκστρατείες Phishing που Παρατηρήθηκαν το Δ’ Τρίμηνο του 2025

Roblox: Phishing με Στόχο Παιδιά και Gamers

Το Δ’ Τρίμηνο του 2025, η CPR εντόπισε μια εκστρατεία phishing με θέμα το Roblox, η οποία παρατηρήθηκε μέσω της δραστηριότητας περιήγησης των χρηστών. Ο κακόβουλος ιστότοπος φιλοξενήθηκε σε έναν παρόμοιο τομέα (lookalike domain), robiox[.]com[.]af, ο οποίος διέφερε από το νόμιμο roblox.com με μια ανεπαίσθητη αντικατάσταση γραμμάτων.

Απατηλή Σελίδα Παιχνιδιού Roblox

Η σελίδα προορισμού (landing page) παρουσίαζε ένα ψεύτικο παιχνίδι Roblox με τίτλο «SKIBIDI Steal a Brainrot», διαθέτοντας ρεαλιστικά γραφικά, αξιολογήσεις και ένα ευδιάκριτο κουμπί «Play». Το περιεχόμενο μιμείται πιστά ένα από τα πιο δημοφιλή παιχνίδια που υπάρχουν αυτή τη στιγμή στην πλατφόρμα Roblox και σχεδιάστηκε ξεκάθαρα για να προσελκύσει παιδιά — ένα βασικό τμήμα της βάσης χρηστών της πλατφόρμας.

Απατηλή Σελίδα Σύνδεσης Roblox

Όταν οι χρήστες επιχειρούσαν να αποκτήσουν πρόσβαση στο παιχνίδι, ανακατευθύνονταν σε μια σελίδα phishing δεύτερου σταδίου, η οποία αντέγραφε την επίσημη διεπαφή σύνδεσης του Roblox. Τα διαπιστευτήρια που εισάγονταν στη σελίδα υφαρπάζονταν σιωπηρά, ενώ ο χρήστης παρέμενε στην ίδια οθόνη χωρίς καμία ορατή ένδειξη παραβίασης.

Netflix: Η Ανάκτηση Λογαριασμού ως Δόλωμα

Απατηλή Σελίδα Netflix

Η CPR εντόπισε επίσης έναν ιστότοπο phishing που μιμείται το Netflix, ο οποίος φιλοξενούνταν στη διεύθυνση netflix-account-recovery[.]com (προς το παρόν ανενεργός). Ο τομέας (domain) κατοχυρώθηκε το 2025, σε αντίθεση με το νόμιμο netflix.com, το οποίο χρονολογείται από το 1997.

Νόμιμη Σελίδα Netflix (netflix.com/LoginHelp)

Η σελίδα phishing αντέγραφε πιστά την επίσημη διεπαφή σύνδεσης και ανάκτησης λογαριασμού του Netflix, προτρέποντας τους χρήστες να εισαγάγουν τη διεύθυνση email ή τον αριθμό κινητού και τον κωδικό πρόσβασής τους. Ο στόχος ήταν ξεκάθαρος: η υφαρπαγή διαπιστευτηρίων για την κατάληψη λογαριασμού, επιτρέποντας ενδεχομένως τη μεταπώληση ή περαιτέρω απάτη.

Facebook (Meta): Τοπικά Στοχευμένη Κλοπή Διαπιστευτηρίων

Fraudulent Facebook (Meta) Page

Σε μια άλλη εκστρατεία που παρατηρήθηκε το Δ’ Τρίμηνο του 2025, η CPR εντόπισε μια σελίδα phishing με θέμα το Facebook, η οποία διανεμήθηκε μέσω email και φιλοξενήθηκε στη διεύθυνση facebook-cm[.]github[.]io. Η σελίδα μιμούνταν την πύλη εισόδου του Facebook και παρουσιαζόταν εξ ολοκλήρου στα Ισπανικά, χρησιμοποιώντας οικεία εμπορικά σήματα (branding), διάταξη και προτροπές ελέγχου ταυτότητας. Οι χρήστες καλούνταν να εισάγουν τη διεύθυνση email, τον αριθμό τηλεφώνου και τον κωδικό πρόσβασής τους, τα οποία στη συνέχεια υφαρπάζονταν από τους επιτιθέμενους για να επιτρέψουν τη μη εξουσιοδοτημένη πρόσβαση στον λογαριασμό και πιθανή περαιτέρω κακόβουλη εκμετάλλευση.

Γιατί το Brand Phishing Συνεχίζει να Επιτυγχάνει

Το brand phishing παραμένει αποτελεσματικό επειδή εκμεταλλεύεται την εμπιστοσύνη των χρηστών σε οικείες ψηφιακές υπηρεσίες. Οι επιτιθέμενοι βασίζονται όλο και περισσότερο σε:

Παρόμοιους τομείς (Lookalike domains) με ανεπαίσθητες αλλαγές χαρακτήρων.
Επαγγελματικά σχεδιασμένες σελίδες που μιμούνται τις πραγματικές διαδικασίες σύνδεσης.
Διαδρομές εξαπάτησης πολλών σταδίων που φαίνονται νόμιμες.
Συναισθηματικά ερεθίσματα όπως ο επείγον χαρακτήρας, η επιβράβευση ή η εξοικείωση με τη μάρκα.
Καθώς η ταυτότητα γίνεται η βασική επιφάνεια επίθεσης στα σημερινά περιβάλλοντα που βασίζονται στο cloud, το phishing συνεχίζει να λειτουργεί ως βασικός φορέας αρχικής πρόσβασης τόσο για απάτες σε βάρος καταναλωτών όσο και για εταιρικές παραβιάσεις.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύν…
Sicurezza 2025: Επιστροφή στο μέλλον!
Για τρεις μέρες, το Μιλάνο συγκέντρωσε όλους τους επαγγελματίες της αγοράς μας – και όχι για να ψωνίσουν και να κάνουν τις διακοπές τους στη μεγάλη εμπορική πόλη! Η διεθνής έκθεση Sicurezza 2025 που…
B-SAFE: 20 χρόνια πορείας στην ασφάλεια
Αυτόν τον μήνα, μεταφερόμαστε στη Θεσσαλονίκη για να σας παρουσιάσουμε ακόμα ένα κατάστημα της αγοράς μας! Η B-SAFE μετρά 20 χρόνια πρωτοπορίας και ο Ισαάκ Καντός, Διπλ. Μηχανικός MSc DIC και Pro…
Θεματικός μήνας SATEL από την ARK: Ολοκληρώθηκε με μια γιορτή αφιερωμένη στους συνεργάτες!
Η ARK ολοκλήρωσε με εξαιρετική επιτυχία τον θεματικό μήνα SATEL, μία ολοκληρωμένη σειρά εκπαιδευτικών δράσεων, που πραγματοποιήθηκαν καθ’ όλη τη διάρκεια του Νοεμβρίου και προσέλκυσαν μεγάλο αριθμό…
Οι λύσεις ασφαλείας, δικτύωσης και ηλεκτροκίνησης που συναντήσαμε στην Xenia 2025
Για ακόμα μία χρονιά, το περιοδικό Security Report βρέθηκε στη μεγαλύτερη εγχώρια έκθεση του ξενοδοχειακού κλάδου, την Xenia 2025. Η έκθεση διοργανώθηκε στις 22-24 Νοεμβρίου στο Metropolitan Expo…
Ajax Special Event: Dare to be first
Την Παρασκευή, 21 Νοεμβρίου 2025, συνδεθήκαμε στο 7ο Ajax Special Event με θέμα «Dare to be first», με την Ajax Systems να ανακοινώνει 55 νέα προϊόντα! Σε ένα event παγκόσμιου βεληνεκούς, με 13 ο…
ELDES EWC1AM: Outdoor curtain motion detector από την SmaTech by Texdesigns
Η ασφάλεια της περιμέτρου ενός χώρου είναι το πρώτο και σημαντικότερο βήμα στην προστασία κάθε κατοικίας ή επαγγελματικού κτιρίου. Το EWC1AM, το νέο ασύρματο outdoor curtain motion detector της ELDE…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.