Skip to main content
Hermes Banner 2
VECTOR 02
DIGTV 214 COVER
securityreport e mag odhgos 2021
21 Ιανουαρίου 2026 11:27

Brand Phishing 2025: Ποιες ήταν οι εταιρείες που έγιναν θύματα των κυβερνοεπιθέσεων

company cyber 70f953df

Οι κυβερνοαπειλές συνεχίζουν να χτυπάνε αρκετά πράγματα με αρκετά από αυτά να είναι οι μεγάλες εταιρείες προκαλώντας αρκετές ζημιές. Το brand phishing για το 2025 φαίνεται πως αναπτύχθηκε αρκετά για συγκεκριμένες εταιρείες.

Σύμφωνα με τα τελευταία ευρήματα της Check Point Research αυτά δείχνουν ότι η Microsoft κατατάχθηκε για άλλη μια φορά ως η μάρκα με τις περισσότερες απομιμήσεις, εμφανιζόμενη στο 22% όλων των αποπειρών phishing κατά τη διάρκεια του τριμήνου. Αυτό συνεχίζει μια τάση πολλών τριμήνων, κατά την οποία οι επιτιθέμενοι καταχρώνται συστηματικά ευρέως χρησιμοποιούμενες επιχειρηματικές και καταναλωτικές πλατφόρμες για να κλέψουν διαπιστευτήρια και να αποκτήσουν αρχική πρόσβαση.

Η Google (13%) και η Amazon (9%) ακολούθησαν στη δεύτερη και τρίτη θέση αντίστοιχα, με την άνοδο της Amazon να οφείλεται κυρίως στη δραστηριότητα της Black Friday και της εορταστικής περιόδου. Μετά από αρκετά τρίμηνα απουσίας, το Facebook (Meta) εισήλθε ξανά στην παγκόσμια δεκάδα, καταλαμβάνοντας την πέμπτη θέση, σηματοδοτώντας το αυξημένο ενδιαφέρον των επιτιθέμενων για την παραβίαση λογαριασμών κοινωνικής δικτύωσης και την κλοπή ταυτότητας.

Ο Omer Dembinsky, Data Research Manager της Check Point Research, δηλώνει: «Οι εκστρατείες phishing γίνονται όλο και πιο εξελιγμένες, αξιοποιώντας προσεγμένα γραφικά, περιεχόμενο που παράγεται από AI και εξαιρετικά πειστικούς παρόμοιους τομείς (domain lookalikes). Το γεγονός ότι η Microsoft και η Google παραμένουν οι κορυφαίοι στόχοι δείχνει πόσο πολύτιμη έχει γίνει η πρόσβαση βάσει ταυτότητας για τους επιτιθέμενους. Παράλληλα, η επιστροφή εταιρειών όπως το Facebook και το PayPal υπογραμμίζει πώς οι κυβερνοεγκληματίες προσαρμόζονται γρήγορα, στρεφόμενοι προς πλατφόρμες όπου η εμπιστοσύνη και ο επείγον χαρακτήρας μπορούν να γίνουν αντικείμενο εκμετάλλευσης. Για την αντιμετώπιση αυτών των εξελισσόμενων τακτικών, οι οργανισμοί πρέπει να υιοθετήσουν μια προσέγγιση με προτεραιότητα στην πρόληψη (prevention-first), η οποία συνδυάζει τον εντοπισμό μέσω AI με ισχυρό έλεγχο ταυτότητας και συνεχή ευαισθητοποίηση των χρηστών».

Κορυφαίες 10 Μάρκες με τις Περισσότερες Απομιμήσεις το Δ’ Τρίμηνο του 2025:

  • Microsoft – 22%
  • Google – 13%
  • Amazon – 9%
  • Apple – 8%
  • Facebook (Meta) – 3%
  • PayPal – 2%
  • Adobe – 2%
  • Booking – 2%
  • DHL – 1%
  • LinkedIn – 1%

Η επίμονη κυριαρχία της Microsoft και της Google αντικατοπτρίζει τον ουσιαστικό ρόλο τους στην ταυτότητα, την παραγωγικότητα και τις υπηρεσίες cloud — καθιστώντας τα σχετικά διαπιστευτήρια ιδιαίτερα πολύτιμα για τους κυβερνοεγκληματίες.

Εκστρατείες Phishing που Παρατηρήθηκαν το Δ’ Τρίμηνο του 2025

Roblox: Phishing με Στόχο Παιδιά και Gamers

Το Δ’ Τρίμηνο του 2025, η CPR εντόπισε μια εκστρατεία phishing με θέμα το Roblox, η οποία παρατηρήθηκε μέσω της δραστηριότητας περιήγησης των χρηστών. Ο κακόβουλος ιστότοπος φιλοξενήθηκε σε έναν παρόμοιο τομέα (lookalike domain), robiox[.]com[.]af, ο οποίος διέφερε από το νόμιμο roblox.com με μια ανεπαίσθητη αντικατάσταση γραμμάτων.

Απατηλή Σελίδα Παιχνιδιού Roblox

Η σελίδα προορισμού (landing page) παρουσίαζε ένα ψεύτικο παιχνίδι Roblox με τίτλο «SKIBIDI Steal a Brainrot», διαθέτοντας ρεαλιστικά γραφικά, αξιολογήσεις και ένα ευδιάκριτο κουμπί «Play». Το περιεχόμενο μιμείται πιστά ένα από τα πιο δημοφιλή παιχνίδια που υπάρχουν αυτή τη στιγμή στην πλατφόρμα Roblox και σχεδιάστηκε ξεκάθαρα για να προσελκύσει παιδιά — ένα βασικό τμήμα της βάσης χρηστών της πλατφόρμας.

Απατηλή Σελίδα Σύνδεσης Roblox

Όταν οι χρήστες επιχειρούσαν να αποκτήσουν πρόσβαση στο παιχνίδι, ανακατευθύνονταν σε μια σελίδα phishing δεύτερου σταδίου, η οποία αντέγραφε την επίσημη διεπαφή σύνδεσης του Roblox. Τα διαπιστευτήρια που εισάγονταν στη σελίδα υφαρπάζονταν σιωπηρά, ενώ ο χρήστης παρέμενε στην ίδια οθόνη χωρίς καμία ορατή ένδειξη παραβίασης.

Netflix: Η Ανάκτηση Λογαριασμού ως Δόλωμα

Απατηλή Σελίδα Netflix

Η CPR εντόπισε επίσης έναν ιστότοπο phishing που μιμείται το Netflix, ο οποίος φιλοξενούνταν στη διεύθυνση netflix-account-recovery[.]com (προς το παρόν ανενεργός). Ο τομέας (domain) κατοχυρώθηκε το 2025, σε αντίθεση με το νόμιμο netflix.com, το οποίο χρονολογείται από το 1997.

Νόμιμη Σελίδα Netflix (netflix.com/LoginHelp)

Η σελίδα phishing αντέγραφε πιστά την επίσημη διεπαφή σύνδεσης και ανάκτησης λογαριασμού του Netflix, προτρέποντας τους χρήστες να εισαγάγουν τη διεύθυνση email ή τον αριθμό κινητού και τον κωδικό πρόσβασής τους. Ο στόχος ήταν ξεκάθαρος: η υφαρπαγή διαπιστευτηρίων για την κατάληψη λογαριασμού, επιτρέποντας ενδεχομένως τη μεταπώληση ή περαιτέρω απάτη.

Facebook (Meta): Τοπικά Στοχευμένη Κλοπή Διαπιστευτηρίων

Fraudulent Facebook (Meta) Page

Σε μια άλλη εκστρατεία που παρατηρήθηκε το Δ’ Τρίμηνο του 2025, η CPR εντόπισε μια σελίδα phishing με θέμα το Facebook, η οποία διανεμήθηκε μέσω email και φιλοξενήθηκε στη διεύθυνση facebook-cm[.]github[.]io. Η σελίδα μιμούνταν την πύλη εισόδου του Facebook και παρουσιαζόταν εξ ολοκλήρου στα Ισπανικά, χρησιμοποιώντας οικεία εμπορικά σήματα (branding), διάταξη και προτροπές ελέγχου ταυτότητας. Οι χρήστες καλούνταν να εισάγουν τη διεύθυνση email, τον αριθμό τηλεφώνου και τον κωδικό πρόσβασής τους, τα οποία στη συνέχεια υφαρπάζονταν από τους επιτιθέμενους για να επιτρέψουν τη μη εξουσιοδοτημένη πρόσβαση στον λογαριασμό και πιθανή περαιτέρω κακόβουλη εκμετάλλευση.

Γιατί το Brand Phishing Συνεχίζει να Επιτυγχάνει

Το brand phishing παραμένει αποτελεσματικό επειδή εκμεταλλεύεται την εμπιστοσύνη των χρηστών σε οικείες ψηφιακές υπηρεσίες. Οι επιτιθέμενοι βασίζονται όλο και περισσότερο σε:

Παρόμοιους τομείς (Lookalike domains) με ανεπαίσθητες αλλαγές χαρακτήρων.
Επαγγελματικά σχεδιασμένες σελίδες που μιμούνται τις πραγματικές διαδικασίες σύνδεσης.
Διαδρομές εξαπάτησης πολλών σταδίων που φαίνονται νόμιμες.
Συναισθηματικά ερεθίσματα όπως ο επείγον χαρακτήρας, η επιβράβευση ή η εξοικείωση με τη μάρκα.
Καθώς η ταυτότητα γίνεται η βασική επιφάνεια επίθεσης στα σημερινά περιβάλλοντα που βασίζονται στο cloud, το phishing συνεχίζει να λειτουργεί ως βασικός φορέας αρχικής πρόσβασης τόσο για απάτες σε βάρος καταναλωτών όσο και για εταιρικές παραβιάσεις.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT, Ιούλιος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνοντ…
4G κάμερες με Solar Panel
Η τεχνολογία στον τομέα της ασφάλειας και της επιτήρησης έχει εξελιχθεί σημαντικά, καλύπτοντας πλέον πολλές ανάγκες ακόμη και σε σημεία που δεν είναι εύκολα προσβάσιμα. Συγκεκριμένα, σε οποιαδήποτε…
“ALL IN, ALL WIN!”
Μία λαμπερή παρουσίαση, γεμάτη προηγμένη τεχνολογία, πραγματοποίησε η Dahua Technology Greece το απόγευμα της Τρίτης, 9 Ιουνίου, στο Gazarte στην Αθήνα, με το Security Report να δίνει το «παρών»…
Το Ajax Roadshow επέστρεψε στην Αθήνα
Η συνάντηση της Ajax Systems με τους επαγγελματίες της Αθήνας ανανεώθηκε και φέτος στο Ajax Roadshow in Athens, το οποίο διοργανώθηκε στο Eleon Loft την Παρασκευή, 15 Μαΐου. Νέες λύσεις, προϊόντα, π…
G.I. Security & Tiandy Technologies: Στην επιτήρηση και την ασφάλεια δεν υπάρχουν περιορισμοί!
Την Παρασκευή 29 Μαΐου, η G.I. Security πραγματοποίησε μια μοναδική εκδήλωση σε συνεργασία με την TiandyTechnologies στο κτήμα Κρωπίας Γη. Τεχνικοί και εγκαταστάτες γνώρισαν νέες λύσεις και προϊόντα…
ELDES ESIM484: Επιτυχία για ακόμα ένα hands-on τεχνικό σεμινάριο από την SMATECH
Το Σάββατο, 16 Μαΐου στο Titania Hotel πραγματοποιήθηκε ένα σεμινάριο από την SMATECH by TexDesigns για να μπορέσουν τεχνικοί και εγκαταστάτες να γνωρίσουν επί του πρακτέου το σύστημα ESIM484. Το εν…
Imou & Oktabit: Παρουσίαση νέων λύσεων έξυπνης ασφάλειας στην Ελλάδα
Τη Δευτέρα 18 Μαΐου, η Imou και η Oktabit πραγματοποίησαν μία εντυπωσιακή εκδήλωση στο Royal Olympic Hotel με σκοπό την ανάδειξη της ταχείας επέκτασης του brand Imou και την ανακοίνωση της νέας σειρ…
P.S.T. Hellas Security: Στόχος η συνεχής εξέλιξη σε όλα τα επίπεδα
Το Security Report συνομίλησε αυτόν τον μήνα με τον Ταντσιούρα Κωνσταντίνο, SecurityManager της επιχείρησης P.S.T. Hellas Security. Τα 20 έτη εμπειρίας, ο επαγγελματισμός, η άμεση ανταπόκριση και η…
Επαγγελματικά συστήματα ελέγχου πρόσβασης: Από τον έλεγχο θυρών στα ολοκληρωμένα οικοσυστήματα ασφαλείας
Η λογική λειτουργίας ενός επαγγελματικού συστήματος ελέγχου πρόσβασης είναι απλή αλλά ιδιαίτερα αποτελεσματική. Ο χρήστης παρουσιάζει κάρτα, mobile credential ή βιομετρικό στοιχείο στον αναγνώστη. Ο…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.