Skip to main content
Hermes Banner 1
171
securityreport e mag odhgos 2021
21 Ιανουαρίου 2026 10:27

Brand Phishing 2025: Ποιες ήταν οι εταιρείες που έγιναν θύματα των κυβερνοεπιθέσεων

company cyber 70f953df

Οι κυβερνοαπειλές συνεχίζουν να χτυπάνε αρκετά πράγματα με αρκετά από αυτά να είναι οι μεγάλες εταιρείες προκαλώντας αρκετές ζημιές. Το brand phishing για το 2025 φαίνεται πως αναπτύχθηκε αρκετά για συγκεκριμένες εταιρείες.

Σύμφωνα με τα τελευταία ευρήματα της Check Point Research αυτά δείχνουν ότι η Microsoft κατατάχθηκε για άλλη μια φορά ως η μάρκα με τις περισσότερες απομιμήσεις, εμφανιζόμενη στο 22% όλων των αποπειρών phishing κατά τη διάρκεια του τριμήνου. Αυτό συνεχίζει μια τάση πολλών τριμήνων, κατά την οποία οι επιτιθέμενοι καταχρώνται συστηματικά ευρέως χρησιμοποιούμενες επιχειρηματικές και καταναλωτικές πλατφόρμες για να κλέψουν διαπιστευτήρια και να αποκτήσουν αρχική πρόσβαση.

Η Google (13%) και η Amazon (9%) ακολούθησαν στη δεύτερη και τρίτη θέση αντίστοιχα, με την άνοδο της Amazon να οφείλεται κυρίως στη δραστηριότητα της Black Friday και της εορταστικής περιόδου. Μετά από αρκετά τρίμηνα απουσίας, το Facebook (Meta) εισήλθε ξανά στην παγκόσμια δεκάδα, καταλαμβάνοντας την πέμπτη θέση, σηματοδοτώντας το αυξημένο ενδιαφέρον των επιτιθέμενων για την παραβίαση λογαριασμών κοινωνικής δικτύωσης και την κλοπή ταυτότητας.

Ο Omer Dembinsky, Data Research Manager της Check Point Research, δηλώνει: «Οι εκστρατείες phishing γίνονται όλο και πιο εξελιγμένες, αξιοποιώντας προσεγμένα γραφικά, περιεχόμενο που παράγεται από AI και εξαιρετικά πειστικούς παρόμοιους τομείς (domain lookalikes). Το γεγονός ότι η Microsoft και η Google παραμένουν οι κορυφαίοι στόχοι δείχνει πόσο πολύτιμη έχει γίνει η πρόσβαση βάσει ταυτότητας για τους επιτιθέμενους. Παράλληλα, η επιστροφή εταιρειών όπως το Facebook και το PayPal υπογραμμίζει πώς οι κυβερνοεγκληματίες προσαρμόζονται γρήγορα, στρεφόμενοι προς πλατφόρμες όπου η εμπιστοσύνη και ο επείγον χαρακτήρας μπορούν να γίνουν αντικείμενο εκμετάλλευσης. Για την αντιμετώπιση αυτών των εξελισσόμενων τακτικών, οι οργανισμοί πρέπει να υιοθετήσουν μια προσέγγιση με προτεραιότητα στην πρόληψη (prevention-first), η οποία συνδυάζει τον εντοπισμό μέσω AI με ισχυρό έλεγχο ταυτότητας και συνεχή ευαισθητοποίηση των χρηστών».

Κορυφαίες 10 Μάρκες με τις Περισσότερες Απομιμήσεις το Δ’ Τρίμηνο του 2025:

  • Microsoft – 22%
  • Google – 13%
  • Amazon – 9%
  • Apple – 8%
  • Facebook (Meta) – 3%
  • PayPal – 2%
  • Adobe – 2%
  • Booking – 2%
  • DHL – 1%
  • LinkedIn – 1%

Η επίμονη κυριαρχία της Microsoft και της Google αντικατοπτρίζει τον ουσιαστικό ρόλο τους στην ταυτότητα, την παραγωγικότητα και τις υπηρεσίες cloud — καθιστώντας τα σχετικά διαπιστευτήρια ιδιαίτερα πολύτιμα για τους κυβερνοεγκληματίες.

Εκστρατείες Phishing που Παρατηρήθηκαν το Δ’ Τρίμηνο του 2025

Roblox: Phishing με Στόχο Παιδιά και Gamers

Το Δ’ Τρίμηνο του 2025, η CPR εντόπισε μια εκστρατεία phishing με θέμα το Roblox, η οποία παρατηρήθηκε μέσω της δραστηριότητας περιήγησης των χρηστών. Ο κακόβουλος ιστότοπος φιλοξενήθηκε σε έναν παρόμοιο τομέα (lookalike domain), robiox[.]com[.]af, ο οποίος διέφερε από το νόμιμο roblox.com με μια ανεπαίσθητη αντικατάσταση γραμμάτων.

Απατηλή Σελίδα Παιχνιδιού Roblox

Η σελίδα προορισμού (landing page) παρουσίαζε ένα ψεύτικο παιχνίδι Roblox με τίτλο «SKIBIDI Steal a Brainrot», διαθέτοντας ρεαλιστικά γραφικά, αξιολογήσεις και ένα ευδιάκριτο κουμπί «Play». Το περιεχόμενο μιμείται πιστά ένα από τα πιο δημοφιλή παιχνίδια που υπάρχουν αυτή τη στιγμή στην πλατφόρμα Roblox και σχεδιάστηκε ξεκάθαρα για να προσελκύσει παιδιά — ένα βασικό τμήμα της βάσης χρηστών της πλατφόρμας.

Απατηλή Σελίδα Σύνδεσης Roblox

Όταν οι χρήστες επιχειρούσαν να αποκτήσουν πρόσβαση στο παιχνίδι, ανακατευθύνονταν σε μια σελίδα phishing δεύτερου σταδίου, η οποία αντέγραφε την επίσημη διεπαφή σύνδεσης του Roblox. Τα διαπιστευτήρια που εισάγονταν στη σελίδα υφαρπάζονταν σιωπηρά, ενώ ο χρήστης παρέμενε στην ίδια οθόνη χωρίς καμία ορατή ένδειξη παραβίασης.

Netflix: Η Ανάκτηση Λογαριασμού ως Δόλωμα

Απατηλή Σελίδα Netflix

Η CPR εντόπισε επίσης έναν ιστότοπο phishing που μιμείται το Netflix, ο οποίος φιλοξενούνταν στη διεύθυνση netflix-account-recovery[.]com (προς το παρόν ανενεργός). Ο τομέας (domain) κατοχυρώθηκε το 2025, σε αντίθεση με το νόμιμο netflix.com, το οποίο χρονολογείται από το 1997.

Νόμιμη Σελίδα Netflix (netflix.com/LoginHelp)

Η σελίδα phishing αντέγραφε πιστά την επίσημη διεπαφή σύνδεσης και ανάκτησης λογαριασμού του Netflix, προτρέποντας τους χρήστες να εισαγάγουν τη διεύθυνση email ή τον αριθμό κινητού και τον κωδικό πρόσβασής τους. Ο στόχος ήταν ξεκάθαρος: η υφαρπαγή διαπιστευτηρίων για την κατάληψη λογαριασμού, επιτρέποντας ενδεχομένως τη μεταπώληση ή περαιτέρω απάτη.

Facebook (Meta): Τοπικά Στοχευμένη Κλοπή Διαπιστευτηρίων

Fraudulent Facebook (Meta) Page

Σε μια άλλη εκστρατεία που παρατηρήθηκε το Δ’ Τρίμηνο του 2025, η CPR εντόπισε μια σελίδα phishing με θέμα το Facebook, η οποία διανεμήθηκε μέσω email και φιλοξενήθηκε στη διεύθυνση facebook-cm[.]github[.]io. Η σελίδα μιμούνταν την πύλη εισόδου του Facebook και παρουσιαζόταν εξ ολοκλήρου στα Ισπανικά, χρησιμοποιώντας οικεία εμπορικά σήματα (branding), διάταξη και προτροπές ελέγχου ταυτότητας. Οι χρήστες καλούνταν να εισάγουν τη διεύθυνση email, τον αριθμό τηλεφώνου και τον κωδικό πρόσβασής τους, τα οποία στη συνέχεια υφαρπάζονταν από τους επιτιθέμενους για να επιτρέψουν τη μη εξουσιοδοτημένη πρόσβαση στον λογαριασμό και πιθανή περαιτέρω κακόβουλη εκμετάλλευση.

Γιατί το Brand Phishing Συνεχίζει να Επιτυγχάνει

Το brand phishing παραμένει αποτελεσματικό επειδή εκμεταλλεύεται την εμπιστοσύνη των χρηστών σε οικείες ψηφιακές υπηρεσίες. Οι επιτιθέμενοι βασίζονται όλο και περισσότερο σε:

Παρόμοιους τομείς (Lookalike domains) με ανεπαίσθητες αλλαγές χαρακτήρων.
Επαγγελματικά σχεδιασμένες σελίδες που μιμούνται τις πραγματικές διαδικασίες σύνδεσης.
Διαδρομές εξαπάτησης πολλών σταδίων που φαίνονται νόμιμες.
Συναισθηματικά ερεθίσματα όπως ο επείγον χαρακτήρας, η επιβράβευση ή η εξοικείωση με τη μάρκα.
Καθώς η ταυτότητα γίνεται η βασική επιφάνεια επίθεσης στα σημερινά περιβάλλοντα που βασίζονται στο cloud, το phishing συνεχίζει να λειτουργεί ως βασικός φορέας αρχικής πρόσβασης τόσο για απάτες σε βάρος καταναλωτών όσο και για εταιρικές παραβιάσεις.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Φεβρουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Φεβρουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύ…
Security TOP 50: Το AI στην πρώτη γραμμή ανάπτυξης της αγοράς ασφαλείας
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Athens Electronix 2026
Από τις 14 έως τις 15 Μαρτίου 2026 στον Πολυχώρο Εκδηλώσεων Δαΐς, η Athens Electronix 2026, η μεγαλύτερη κλαδική έκθεση της ελληνικής αγοράς συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας…
ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ: 25 χρόνια στην υπηρεσία της ασφάλειάς σας
Για αυτό το τεύχος του Security Report συνομιλήσαμε με τον ιδιοκτήτη του καταστήματος ηλεκτρονικών «ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ» από την Καλαμάτα. Από το 2000, ο κύριος Μπουρίκας προσφέρει αξιόπι…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.