Κατηγορίες
Phishing — βασικές τάσεις το 2025
Το phishing είναι η μάστιγα του 21ου αιώνα! Ακούγεται υπερβολικό; Είναι όμως πραγματικότητα. Σήμερα, σχεδόν όλοι έχουν συναντήσει αυτό το απατηλό εργαλείο, και οι περισσότεροι από αυτούς έχουν πέσει θύματα phishing. Πώς δρουν οι απατεώνες; Ποιες είναι οι πιο αποτελεσματικές τεχνικές; Και το σημαντικότερο – πώς να το καταπολεμήσουμε;
Μερικά στατιστικά στοιχεία
Το 2022 ήταν η χρονιά έναρξης της επανάστασης της τεχνητής νοημοσύνης στον κόσμο, η οποία ενισχύθηκε ακόμη περισσότερο με την εμφάνιση του GPTChat της OpenAI. Οι απατεώνες αναγνώρισαν γρήγορα ότι διέθεταν ένα σχεδόν απεριόριστο εργαλείο για την ανάλυση και το φιλτράρισμα πληροφοριών. Αυτό είχε ως αποτέλεσμα επιθέσεις phishing πιο εξελιγμένες και στοχευμένες από ποτέ. Αλγόριθμοι τεχνητής νοημοσύνης χρησιμοποιούνται για την ανάλυση, τη στόχευση δεδομένων, τον εντοπισμό και την εκμετάλλευση ευπαθειών, καθώς και την ανάλυση τεχνικών αποφυγής εντοπισμού.
Από το 2020, σημειώθηκε αύξηση σχεδόν 95% στις επιθέσεις phishing και απάτης, με τα συστήματα ασφαλείας να εντοπίζουν σχεδόν 2 εκατομμύρια δόλιους ιστότοπους τον μήνα. Η τεχνητή νοημοσύνη έχει συμβάλει σημαντικά σε αυτή την αύξηση. Καταγράφηκε ρεκόρ αύξησης δραστηριότητας phishing σε σχεδόν 20 χώρες. Η καταχώρηση νέων domain phishing βρίσκεται σε άνθηση, και συχνά αυτή η τάση συμπίπτει με το γενικό μοτίβο αύξησης αυτού του τύπου απάτης σε μια χώρα.
Οι 10 κορυφαίες χώρες με τα περισσότερα domain phishing είναι οι Ηνωμένες Πολιτείες (4,89 εκατομμύρια καταχωρήσεις), η Γερμανία (1,153 εκατομμύριο καταχωρήσεις), ο Καναδάς (0,498 εκατομμύρια καταχωρήσεις), η Ρωσία (0,414 εκατομμύρια καταχωρήσεις) και το Ηνωμένο Βασίλειο (0,3 εκατομμύρια καταχωρήσεις). Η Ολλανδία, η Γαλλία, η Αυστραλία, η Κίνα, η Σιγκαπούρη και η Ολλανδία καταλαμβάνουν αντίστοιχα την 6η έως 10η θέση.
Βασικές τάσεις phishing το 2025
Στοχευμένες επιθέσεις σε οργανισμούς με μεγάλο όγκο ευαίσθητων πληροφοριών (τράπεζες, χρηματοοικονομικές εταιρείες, startups, εταιρείες τεχνολογίας, εκπροσώπους επιχειρήσεων).
Πλαστογράφηση ιστότοπων phishing ώστε να μοιάζουν με γνωστές μάρκες. Πάνω από 6,000 τέτοιες περιπτώσεις αναφέρθηκαν το 2023 και πάνω από 100 εμπορικά σήματα επηρεάστηκαν από αυτή τη δραστηριότητα.
Οι γιορτές είναι αγαπημένη περίοδος για τις απάτες phishing. Οι άνθρωποι ξοδεύουν περισσότερο, εστιάζουν στην ευχαρίστηση και είναι πιο χαλαροί, γεγονός που επηρεάζει την προσοχή τους.
Οι χάκερ μελετούν κοινωνικές και οικονομικές κρίσεις και δημιουργούν στρατηγικές γύρω από αυτά τα φλέγοντα θέματα.
Ενώ το 2023 οι επιτιθέμενοι χρησιμοποιούσαν κυρίως μοντέλα GPT για τη δημιουργία κακόβουλου λογισμικού, μηνυμάτων phishing και την εξαπάτηση χρηστών, μέχρι το 2025 η κλίμακα και ο βαθμός αυτοματοποίησης των επιθέσεων έχουν αυξηθεί σημαντικά.
Το 2024-2025, εξειδικευμένα εργαλεία βασισμένα σε διάφορα LLM (large language models), όπως τα GPT-4/4.5, το Claude της Anthropic, το Gemini της Google και το Mistral — για τη δημιουργία κατασκοπευτικού λογισμικού, σεναρίων κοινωνικής μηχανικής και αυτοματοποίηση επιθέσεων API — άρχισαν να διαδίδονται σε σκοτεινά φόρουμ. Ορισμένα μοντέλα προσαρμόζονται ώστε να παρακάμπτουν συστήματα αντι-απάτης, να δημιουργούν ρεαλιστικούς διαλόγους, να πλαστογραφούν έγγραφα και να συλλέγουν πληροφορίες από δημόσιες πηγές.
Ορισμένα εργαλεία επιτρέπουν στους χάκερ να "εκπαιδεύουν" μοντέλα σε κλεμμένη αλληλογραφία ή εταιρικά δεδομένα, καθιστώντας τις επιθέσεις ακόμη πιο στοχευμένες και επικίνδυνες.
Μέχρι το 2025, η τεχνητή νοημοσύνη γίνεται βασικό στοιχείο στο οπλοστάσιο των κυβερνοεγκληματιών, όχι απλώς βοηθητικό εργαλείο. Η αντιμετώπιση τέτοιων απειλών απαιτεί την ανάπτυξη εξειδικευμένων λύσεων για την παρακολούθηση και τον αποκλεισμό κακόβουλου περιεχομένου που δημιουργείται από τεχνητή νοημοσύνη, καθώς και αυστηρότερους ελέγχους πρόσβασης σε προηγμένα γλωσσικά μοντέλα.
Σύμφωνα με στοιχεία του 2024-2025, χρησιμοποιούνται ενεργά το Cloudflare, η Amazon Web Services (AWS), το Google Cloud, το Microsoft Azure, καθώς και η SEDO GmbH, η Namecheap, η Unified Layer, η DDOS-GUARD κ.λπ. Ο αριθμός των κακόβουλων πόρων που φιλοξενούνται μέσω αυτών των υπηρεσιών ανέρχεται σε εκατομμύρια. Οι εγκληματίες εκμεταλλεύονται την ευκολία εγγραφής, την υψηλή αξιοπιστία και την εμπιστοσύνη σε αυτά τα εμπορικά σήματα, γεγονός που δυσχεραίνει τον εντοπισμό απειλών.
Οι επιτιθέμενοι συνεχίζουν να χρησιμοποιούν δημοφιλείς και αξιόπιστες ζώνες domain όπως com, .org, .net, καθώς και εθνικές και ψευδοκυριλλικές παραλλαγές όπως .ru, .ру, .рф. Η χ.ρήση νέων TLD όπως .app, .xyz, .online και .zip βρίσκεται επίσης σε άνοδο, ειδικά σε καμπάνιες phishing και malvertising.
.png)
Οι ειδικοί τονίζουν ότι το γεγονός και μόνο ότι ένας ιστότοπος ανήκει σε γνωστό domain ή hosting δεν εγγυάται πλέον την ασφάλειά του. Οι σύνδεσμοι phishing και κακόβουλοι σύνδεσμοι μεταμφιέζονται όλο και περισσότερο ως νόμιμοι πόροι, συμπεριλαμβανομένων υποτομέων και αντιγράφων πραγματικών εμπορικών σημάτων. Ακόμη κι αν ο σύνδεσμος φαίνεται οικείος, μην χαλαρώνετε την επαγρύπνησή σας. Η χρήση επεκτάσεων για τον έλεγχο της φήμης ενός ιστότοπου και λύσεων antivirus με λειτουργία ανάλυσης URL παραμένει σχετικό μέτρο προστασίας.
Οι επιθέσεις υποδυόμενης ταυτότητας έχουν αυξηθεί τα τελευταία χρόνια, όπου κυβερνοεγκληματίες εκμεταλλεύονται την εμπιστοσύνη και το κύρος ατόμων για να αποκτήσουν δόλια πρόσβαση σε ευαίσθητες πληροφορίες ή κεφάλαια. Αυτό μπορεί να κυμαίνεται από τη χρήση γνωστών προσωπικοτήτων (για παράδειγμα, ο Elon Musk) έως στοχευμένο phishing σε εταιρείες (υποδυόμενοι επικοινωνίες με στελέχη, ανώτερα διευθυντικά στελέχη και αναλυτές, υποδυόμενοι ρυθμιστικές αρχές, και ούτω καθεξής):
-
θα είναι πιο στοχευμένο, καλύπτοντας τις προσωπικές ανάγκες κάθε θύματος χάρη στη δυνατότητα αξιολόγησης του ψηφιακού σας αποτυπώματος στο διαδίκτυο με τη βοήθεια τεχνητής νοημοσύνης. Θα έχετε την αίσθηση ότι η προσφορά είναι αποκλειστική, επιπλέον, χάρη στη στοχευμένη πίεση και την έμφαση στο πρόβλημα, θα βιαστείτε περισσότερο και θα μειωθεί η προσοχή σας, κάτι που παίζει υπέρ των απατεώνων·
-
deepfake. Πολλοί έχουν δει βίντεο εξαιρετικής ποιότητας και αληθοφάνειας που δημιουργούνται με τεχνολογία deepfake. Αυτή η τεχνολογία χρησιμοποιείται ήδη από εταιρείες phishing για να τα κάνουν όσο το δυνατόν πιο ρεαλιστικά και πειστικά. Μπορείτε να πλαστογραφήσετε μια φωνή, ένα βίντεο, και να κερδίσετε την εμπιστοσύνη ενός πιθανού θύματος·
-
επιθέσεις εφοδιαστικής αλυσίδας. Οι επιτιθέμενοι στοχεύουν όλο και περισσότερο τρίτους προμηθευτές και συνεργάτες για να αποκτήσουν πρόσβαση στο δίκτυο ενός οργανισμού. Είναι επομένως κρίσιμο για τις επιχειρήσεις να ασφαλίζουν ολόκληρη την εφοδιαστική αλυσίδα και να επαληθεύουν ακόμη και μακροχρόνιες επαφές·
-
smishing και vishing. Νέοι τύποι phishing: smishing και vishing. Οι απατεώνες δεν περιορίζονται πλέον σε τυπικές αποστολές μηνυμάτων. Τώρα πραγματοποιούν τηλεφωνικές κλήσεις (vishing) και SMS (smishing). Πιθανότατα έχετε λάβει τέτοιες κλήσεις στο παρελθόν, καθώς πρόκειται για την πιο δημοφιλή τάση παγκοσμίως·
-
χρήση δημοφιλών κοινωνικών δικτύων. Συχνή πηγή απειλής αποτελούν τα κοινωνικά δίκτυα. Το Telegram, το WhatsApp και το Snapchat είναι ιδιαίτερα δημοφιλή, καθώς πολλές επίσημες εταιρείες επικοινωνούν εκεί με τους πελάτες τους.
.png)
Ποιοι είναι οι βασικοί κανόνες προστασίας από το phishing;
Υπάρχουν βασικοί κανόνες ψηφιακής ασφάλειας που ισχύουν και για το phishing. Για να αποφύγετε να πέσετε θύμα απατεώνων πρέπει να:
-
ελέγχετε τα URL των ιστότοπων που επισκέπτεστε. Ακόμη και μια διαφορά ενός γράμματος είναι λόγος να αποφύγετε την επίσκεψη. Ακριβώς έτσι λειτουργεί το phishing – εκμεταλλευόμενο την απροσεξία σας·
-
μην ανοίγετε ύποπτα συνημμένα e-mail, ακόμη κι αν το e-mail προήλθε από επαφή σας. Αν έχετε αμφιβολίες, καλύτερα να επιβεβαιώσετε με άλλο τρόπο αν πράγματι προήλθε από γνωστό αριθμό. Ο λογαριασμός μπορεί απλώς να έχει παραβιαστεί.
Αποσυνδεθείτε από όλες τις συσκευές στην εφαρμογή αν εντοπίσετε ύποπτη δραστηριότητα στον λογαριασμό σας. Ενημερώστε τις ρυθμίσεις ασφαλείας σας.
Μην αγνοείτε τις προτεινόμενες ενημερώσεις λογισμικού, καθώς λειτουργούν και αυτές κατά των κυβερνοαπειλών.
Μη χρησιμοποιείτε δημόσια δίκτυα Wi-Fi, ειδικά κατά τη σύνδεση σε εφαρμογές με ευαίσθητες πληροφορίες (online τραπεζικές συναλλαγές, πορτοφόλι κρυπτονομισμάτων, υπηρεσία πληρωμών).
Προστατέψτε τους λογαριασμούς σας με έλεγχο ταυτότητας δύο παραγόντων. Είναι το ευκολότερο και πιο αποτελεσματικό εργαλείο κατά του phishing που υπάρχει.
Το Anexet προειδοποιεί: το πρόβλημα του phishing δεν είναι τόσο εφήμερο και εύκολο όσο μπορεί να φαίνεται με την πρώτη ματιά. Είναι ένα πραγματικό χρυσωρυχείο για τους απατεώνες, το οποίο εκμεταλλεύονται. Να είστε σε επαγρύπνηση και να προστατεύετε τα δεδομένα σας όσο το δυνατόν περισσότερο.

















