Skip to main content
Hermes Banner 1
747x1024 DIABASTE DWREAN SEC CYP 18
Digi 207
20 Ιουνίου 2025 09:07

Ραγδαίες οι κυβερνοεπιθέσεις σε ξεχασμένους ηλεκτρονικούς λογαριασμούς

mail danger eaa3c496

Με το πέρασμα των χρόνων αρκετοί χρήστες του διαδικτύου φτιάχνουν όλο και περισσότερους λογαριασμούς με αποτέλεσμα οι παλιοί να μένουν ξεχασμένοι ή απλά να μην χρησιμοποιούνται πια.

Συγκεκριμένα το πρόβλημα με τους πολλούς ξεχασμένους λογαριασμούς είναι δεδομένο. Υπολογίζεται ότι ο μέσος άνθρωπος έχει γύρω στους 168 διαφορετικούς κωδικούς.

«Αυτοί οι ξεχασμένοι ή ανενεργοί λογαριασμοί μπορεί να γίνουν ‘πόρτες’ για χάκερς που θέλουν να κλέψουν τα προσωπικά δεδομένα σας ή τους επαγγελματικούς λογαριασμούς σας» εξηγεί ο Phil Muncaster από την παγκόσμια εταιρία λογισμικού ασφαλείας ESET. Γι’ αυτό είναι καλό να κάνουμε πού και πού ένα ξεκαθάρισμα, για να έχουμε το κεφάλι μας ήσυχο.

Γιατί οι ανενεργοί λογαριασμοί είναι επικίνδυνοι;

Υπάρχουν πολλοί λόγοι για τους οποίους μπορεί να έχετε ένα μεγάλο αριθμό ξεχασμένων ή ανενεργών λογαριασμών. Καθημερινά, πιθανά να βομβαρδίζεστε με ειδικές προσφορές και νέες ψηφιακές υπηρεσίες. Συχνά, ο μόνος τρόπος για να τις δοκιμάσετε είναι να δημιουργήσετε νέο λογαριασμό. «Όμως είμαστε άνθρωποι: ξεχνάμε, τα ενδιαφέροντά μας αλλάζουν, και πολλές φορές δε θυμόμαστε καν ποια passwords και usernames είχαμε βάλει για να συνδεθούμε» λέει ο Muncaster από την ESET.  Έτσι, εμείς προχωράμε και οι λογαριασμοί μένουν πίσω. Επιπλέον, είναι συχνά πιο δύσκολο να διαγράψει κανείς ένα λογαριασμό παρά να τον αφήσει απλώς ανενεργό.

Κι όμως, αυτό μπορεί να είναι λάθος. Σύμφωνα με τη Google, οι λογαριασμοί που παραμένουν ανενεργοί για μεγάλα χρονικά διαστήματα είναι πιο πιθανό να παραβιαστούν. Γιατί συχνά αυτοί οι λογαριασμοί έχουν παλιούς ή «ξαναχρησιμοποιημένους» κωδικούς, που μπορεί να έχουν ήδη κλαπεί σε παλιές επιθέσεις. Η εταιρεία σημειώνει επίσης ότι «οι εγκαταλελειμμένοι λογαριασμοί έχουν τουλάχιστον 10 φορές λιγότερες πιθανότητες να έχουν ενεργοποιημένο τον ‘έλεγχο ταυτότητας 2 παραγόντων’», κάτι που τους κάνει ακόμη πιο ευάλωτους.

Αυτοί οι λογαριασμοί μπορεί να γίνουν «μαγνήτης» για χάκερς, οι οποίοι ασχολούνται όλο και περισσότερο με την κατάληψη λογαριασμών (Account Takeover – ATO). Το πετυχαίνουν με διάφορους τρόπους, όπως:

  • Κακόβουλο λογισμικό τύπου Infostealer, σχεδιασμένο να συλλέγει τα στοιχεία σύνδεσής σας. Σύμφωνα με μία έκθεση, πέρυσι κλάπηκαν 3,2 δισεκατομμύρια διαπιστευτήρια, τα περισσότερα (75%) μέσω infostealers.
  • Παραβιάσεις δεδομένων μεγάλης κλίμακας, όπου οι χάκερ αποκτούν ολόκληρες βάσεις δεδομένων με ονόματα χρηστών και κωδικούς πρόσβασης από τρίτες εταιρείες στις οποίες μπορεί να έχετε εγγραφεί.
  • Credential stuffing, μια τεχνική κατά την οποία οι χάκερ χρησιμοποιούν τα παραβιασμένα διαπιστευτήρια σε αυτοματοποιημένο λογισμικό, προσπαθώντας να αποκτήσουν πρόσβαση σε λογαριασμούς στους οποίους έχετε επαναχρησιμοποιήσει τον ίδιο (παραβιασμένο) κωδικό πρόσβασης.
  • Τεχνικές brute-force, όπου χρησιμοποιείται η μέθοδος δοκιμής και σφάλματος για να μαντέψουν τους κωδικούς πρόσβασής σας.

email

Οι συνέπειες των ανενεργών λογαριασμών

Εάν ένας εισβολέας αποκτήσει πρόσβαση στον λογαριασμό σας, θα μπορούσε να τον αξιοποιήσει με διάφορους επιζήμιους τρόπους:

  • Αποστολή ανεπιθύμητων μηνυμάτων και επιθέσεις phishing: Ο εισβολέας μπορεί να χρησιμοποιήσει τον λογαριασμό (π.χ. email ή κοινωνικά δίκτυα, ακόμη κι αν είναι ανενεργός) για να στείλει spam ή πειστικά phishing μηνύματα στις επαφές σας. Αυτά τα μηνύματα μπορεί να αποσκοπούν στην απόσπαση ευαίσθητων πληροφοριών ή στην παραπλάνηση των παραληπτών ώστε να εγκαταστήσουν κακόβουλο λογισμικό.
  • Αναζήτηση προσωπικών πληροφοριών: Ο εισβολέας μπορεί να εξετάσει τον λογαριασμό για αποθηκευμένες προσωπικές πληροφορίες ή στοιχεία πληρωμών. Αυτά μπορούν να αξιοποιηθούν για απάτη ταυτότητας ή για την αποστολή παραπλανητικών μηνυμάτων που προσποιούνται τον πάροχο της υπηρεσίας, ώστε να αποσπάσουν περισσότερες πληροφορίες. Αν υπάρχουν ενεργές αποθηκευμένες κάρτες, μπορούν να χρησιμοποιηθούν για  συναλλαγές.
  • Πώληση του λογαριασμού στο dark web: Εάν ο λογαριασμός σας έχει κάποια αξία –για παράδειγμα, εάν πρόκειται για λογαριασμό επιβράβευσης ή εξαργύρωσης μιλίων– μπορεί να πουληθεί σε εγκληματίες στον σκοτεινό ιστό.
  • Κλοπή χρημάτων: Σε περίπτωση που ο λογαριασμός αφορά πορτοφόλι κρυπτονομισμάτων ή ξεχασμένο τραπεζικό λογαριασμό, ο εισβολέας μπορεί να αδειάσει τα διαθέσιμα χρήματα. Στο Ηνωμένο Βασίλειο, εκτιμάται ότι υπάρχουν έως και 82 δισεκατομμύρια λίρες σε αδρανείς λογαριασμούς.

Οι ανενεργοί εταιρικοί λογαριασμοί αποτελούν επίσης ελκυστικό στόχο, καθώς μπορούν να προσφέρουν στους κυβερνοεγκληματίες εύκολη πρόσβαση σε ευαίσθητα εταιρικά δεδομένα και συστήματα. Οι κυβερνοεγκληματίες μπορούν να κλέψουν και να πουλήσουν αυτά τα δεδομένα ή να τα κρατήσουν για να ζητήσουν λύτρα. Για παράδειγμα:

  • Η επίθεση ransomware στην εταιρεία Colonial Pipeline το 2021 ξεκίνησε από έναν ανενεργό λογαριασμό VPN που είχε παραβιαστεί. Αυτό το περιστατικό προκάλεσε σημαντική έλλειψη καυσίμων σε όλη την ανατολική ακτή των ΗΠΑ.
  • Μια επίθεση ransomware το 2020 στο Δήμο Hackney του Λονδίνου προήλθε εν μέρει από έναν ανασφαλή κωδικό πρόσβασης σε έναν ανενεργό λογαριασμό συνδεδεμένο με τους διακομιστές του δήμου.

Τι μπορείτε να κάνετε για να μετριάσετε τον κίνδυνο;

Αρκετοί πάροχοι υπηρεσιών διαγράφουν πλέον αυτόματα τους ανενεργούς λογαριασμούς μετά από ένα ορισμένο χρονικό διάστημα, προκειμένου να ελευθερώσουν υπολογιστικούς πόρους, να μειώσουν το κόστος και να ενισχύσουν την ασφάλεια των πελατών τους. Μεταξύ αυτών των παρόχων περιλαμβάνονται οι Google, Microsoft και X.

Ωστόσο, όταν πρόκειται για την ψηφιακή σας ασφάλεια, είναι πάντα προτιμότερο να είστε προετοιμασμένοι, προειδοποιεί ο Muncaster από την ESET. Λάβετε υπόψη τα εξής:

  • Ελέγχετε περιοδικά και διαγράφετε τυχόν ανενεργούς λογαριασμούς. Ένας καλός τρόπος για να τους εντοπίσετε είναι να αναζητήσετε στο φάκελο εισερχομένων του ηλεκτρονικού σας ταχυδρομείου λέξεις-κλειδιά όπως: «Καλώς ήρθατε», «Επαλήθευση λογαριασμού», «Δωρεάν δοκιμή», «Σας ευχαριστούμε για την εγγραφή σας», «Επικύρωση λογαριασμού».
  • Ελέγξτε τον διαχειριστή κωδικών πρόσβασης ή τη λίστα αποθηκευμένων κωδικών στον browser σας και διαγράψτε όσους σχετίζονται με ανενεργούς λογαριασμούς – ή ενημερώστε τον κωδικό πρόσβασης εάν έχει επισημανθεί ως μη ασφαλής ή έχει παραβιαστεί.
  • Εξετάστε τις πολιτικές διαγραφής του παρόχου κάθε λογαριασμού ώστε να βεβαιωθείτε ότι όλα τα προσωπικά και οικονομικά σας δεδομένα θα διαγραφούν οριστικά σε περίπτωση που κλείσετε τον λογαριασμό.
  • Σκεφτείτε καλά πριν δημιουργήσετε νέους λογαριασμούς. Αξίζει πραγματικά να προχωρήσετε στην εγγραφή; Έχετε ανάγκη τη συγκεκριμένη υπηρεσία;

Για τους λογαριασμούς που επιθυμείτε να διατηρήσετε, εκτός από την ενημέρωση του κωδικού πρόσβασης με ένα ισχυρό και μοναδικό διαπιστευτήριο που αποθηκεύεται σε ένα πρόγραμμα διαχείρισης κωδικών, λάβετε υπόψη και τα εξής:

  • Ενεργοποιήστε την επαλήθευση δύο παραγόντων (2FA), ώστε ακόμα κι αν κάποιος αποκτήσει τον κωδικό πρόσβασής σας, να μην μπορεί να παραβιάσει τον λογαριασμό σας.
  • Αποφύγετε τη σύνδεση σε ευαίσθητους λογαριασμούς μέσω δημόσιων δικτύων Wi-Fi, εκτός αν χρησιμοποιείτε VPN. Οι κυβερνοεγκληματίες μπορούν να υποκλέψουν τις δραστηριότητές σας και να κλέψουν τα στοιχεία σύνδεσής σας.
  • Να είσαστε προσεκτικοί με μηνύματα phishing που επιχειρούν να σας ξεγελάσουν ώστε να αποκαλύψετε τα στοιχεία σύνδεσής σας ή να κατεβάσετε κακόβουλο λογισμικό (π.χ. infostealers). Μην κάνετε ποτέ κλικ σε συνδέσμους που περιέχονται σε ανεπιθύμητα μηνύματα και να είστε καχύποπτοι απέναντι σε πιεστικές τακτικές, όπως απειλές για οφειλές ή διαγραφή λογαριασμού.

Πράγματι, είναι πολύ πιθανό να έχετε δεκάδες ανενεργούς λογαριασμούς διάσπαρτους στο διαδίκτυο. Αξίζει να αφιερώνετε λίγα λεπτά μία φορά τον χρόνο για να τους εντοπίζετε και να τους διαγράφετε. Έτσι, θα συμβάλλετε στην ενίσχυση της ψηφιακής σας ασφάλειας.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Δεκέμβριος 2025
Κυκλοφορεί το Security Report Δεκεμβρίου Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Δεκεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχο…
Συστήματα και εφαρμογές πυρανίχνευσης
Για παλαιά και νέα κτίρια όλων των μεγεθών απαιτείται πλέον να ληφθούν όλα τα απαραίτητα μέτρα και να υιοθετηθούν λύσεις για την πρόληψη και την προστασία από δυνητικές καταστροφές που μπορεί να προ…
Η ΤopVision Security επισκέφθηκε την Dahua Technology στην Κίνα!
Τον Οκτώβριο, η ομάδα της εταιρείας TopVision Security, με έδρα τη Θεσσαλονίκη και συνεργάτης της Dahua Technology στην ελληνική αγορά, έζησε από κοντά μία μοναδική εμπειρία πραγματοποιώντας επίσκεψ…
Παρουσίαση νέων IP καμερών και καταγραφικών Iris Systems από τη Novatron Security Distribution
Την Τετάρτη 5 Νοεμβρίου, η Novatron Security Distribution υποδέχθηκε επαγγελματίες του κλάδου ασφαλείας στις εγκαταστάσεις της στην Κηφισιά, σε μια πολυαναμενόμενη εκδήλωση αφιερωμένη στα νέα προϊόν…
STATHIS GP: 30 χρόνια εξέλιξης, τεχνολογίας και αξιοπιστίας
Από το 1995 και συνεχίζοντας δυναμικά μέχρι σήμερα, η Στάθης Νικόλαος & Αικατερίνη Ο.Ε. / STATHIS GP βρίσκεται σταθερά στο πλευρό των πελατών της, προσφέροντας τη μεγαλύτερη δυνατή ποικιλία σε η…
Η «καρδιά» της λειτουργίας «χτυπά» εδώ
Το Security Report συνομιλεί με έναν έμπειρο Χειριστή Κέντρου Λήψης Σημάτων της εταιρείας Ελληνικός Κεντρικός Σταθμός Α.Ε. - ΕΡΜΗΣ. Ο Αθανάσιος Ρίζος μας μιλά για τις απαιτήσεις του ρόλου που έχε…
Η Electrosystems εντυπωσίασε στη Θεσσαλονίκη
Το Σάββατο, 11 Οκτωβρίου, η Electrosystems πραγματοποίησε το πιο πρωτότυπο και επιτυχημένο event του 2025 με την προσέλευση να «χτυπάει» κόκκινο και να δίνουν το «παρών» πάνω από 170 επαγγελματίες ε…
Μείωση CO2 και βιώσιμη ανάπτυξη από την Dahua Technology
Η Dahua Technology δεσμεύεται να βελτιώσει τις δυνατότητες βιώσιμης ανάπτυξης και να καταβάλλει συνεχείς προσπάθειες για την οικοδόμηση ενός «πράσινου» και ασφαλούς ψηφιακού κόσμου, αναπτύσσοντας κα…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 18
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 18 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Εγκατάσταση φωτισμού ασφαλείας σε βιομηχανικούς χώρους
Ο φωτισμός ασφαλείας αποτελεί αναπόσπαστο και ουσιώδες στοιχείο κάθε σύγχρονης κτιριακής υποδομής, καθώς συμβάλλει καθοριστικά στην προστασία της ανθρώπινης ζωής σε περιπτώσεις έκτακτης ανάγκης, όπω…
EN54 Line: Ολοκληρωμένη σειρά πυρανίχνευσης για πρώτη φορά από την Ajax Systems!
Για πολλούς, το EN 54 συνδέθηκε παραδοσιακά με πολύπλοκες ενσύρματες εγκαταστάσεις, χρονοβόρα διαδικασία θέσης σε λειτουργία και κατακερματισμένα οικοσυστήματα συσκευών. Η Ajax Systems, γνωστή για τ…
Iris Systems: Νέες IP κάμερες και καταγραφικά από την Novatron Security
Μια ολοκληρωμένη πρόταση για όσους αναζητούν προηγμένη τεχνολογία και αξιοπιστία σε προσιτή τιμή. Ένα από τα κύρια χαρακτηριστικά των προϊόντων Iris Systems είναι η τεχνολογία Color Maker, η οποί…
Έλεγχος πρόσβασης σε χώρους στάθμευσης: Απαραίτητος εξοπλισμός για ασφάλεια και εμπιστοσύνη
Κάτοικοι, εργαζόμενοι, περαστικοί και πολλές ακόμα κατηγορίες ατόμων επιλέγουν να χρησιμοποιήσουν καθημερινά τους ιδιωτικούς χώρους προσωρινής στάθμευσης στα κέντρα των πόλεων – μιας και η εύρεση ελ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.