| Ειδήσεις | Ο Κυνηγός | Λεωφόρος Αθηνών | "Κουλου - Βάχατα" | +/- | "Μας ακούνε" | Fundamentalist | Marx - Soros | Start Trading |

 

 

Τρίτη, 00:01 - 20/01/2026

   

 

 

Το phishing έχει εξελιχθεί σε μια βιομηχανία υψηλής ακρίβειας, όπου οι επιτιθέμενοι επενδύουν σε γνώριμα λογότυπα, πειστικό περιεχόμενο και πολυσταδιακές τεχνικές εξαπάτησης. Σύμφωνα με τα στοιχεία της Check Point Research (CPR) για το 4ο τρίμηνο του 2025, οι ψηφιακές ταυτότητες και τα διαπιστευτήρια πρόσβασης αποτελούν τους πιο πολύτιμους στόχους.

Η Microsoft παραμένει η πιο συχνά μιμημένη πλατφόρμα, με το 22% των επιθέσεων phishing να την αφορά, συνεχίζοντας μια μακρά παράδοση. Ακολουθούν η Google με 13% και η Amazon με 9%, με την τελευταία να ωθείται από την περίοδο της Black Friday και των εορτών. Την τέταρτη θέση καταλαμβάνει η Apple με 8% και την πέμπτη θέση το Facebook (Meta) με 3%, επιστρέφοντας στην παγκόσμια δεκάδα. Στην ίδια δεκάδα βρίσκονται επίσης PayPal, Adobe, Booking (2%), καθώς και DHL και LinkedIn (1%).

 

Η προτίμηση των επιτιθέμενων σε αυτές τις μάρκες δεν είναι τυχαία. Οι λογαριασμοί Microsoft και Google ελέγχουν email, έγγραφα, cloud και εταιρικά περιβάλλοντα, καθιστώντας τα διαπιστευτήρια ιδιαίτερα πολύτιμα. Παράλληλα, πλατφόρμες όπως το Facebook και το PayPal συνδυάζουν εμπιστοσύνη, κοινωνική δικτύωση και συναλλαγές, ενισχύοντας το κίνητρο για κλοπή ταυτότητας.

Οι τεχνικές phishing έχουν γίνει πιο εξελιγμένες: οι επιτιθέμενοι χρησιμοποιούν lookalike domains με μικρές παραλλαγές, επαγγελματικά σχεδιασμένες σελίδες που μιμούνται πραγματικές ροές σύνδεσης και πολυσταδιακές διαδρομές εξαπάτησης, αξιοποιώντας συναισθηματικά ερεθίσματα όπως επείγοντα μηνύματα ή επιβραβεύσεις.

Παραδείγματα:

Στο Roblox, δημιουργήθηκε ψεύτικο παιχνίδι με ρεαλιστικά γραφικά και κουμπί «Play», οδηγώντας σε σελίδα δεύτερου σταδίου που μιμούνταν τη διεπαφή σύνδεσης και υφάρπαζε διαπιστευτήρια.

Στο Netflix, ιστότοπος αντιγράφηκε πιστά για να συλλέγει email, κινητό και κωδικούς πρόσβασης.

Στο Facebook, email καμπάνιας στα Ισπανικά μιμούνταν branding και διάταξη, συλλέγοντας προσωπικά στοιχεία χρηστών.

Όπως επισημαίνει η CPR, το brand phishing παραμένει αποτελεσματικό επειδή εκμεταλλεύεται την εξοικείωση των χρηστών με τα γνωστά brand, χρησιμοποιεί εξελιγμένα γραφικά, περιεχόμενο που παράγεται από AI και πειστικούς τομείς lookalike, δημιουργώντας καμπάνιες υψηλής πειστικότητας και πολυσταδιακής εξαπάτησης.

 

Greek Finance Forum Team

 

 

Σχόλια Αναγνωστών

 

 
 

 

 

 

 

 

 

 

 
   

   

Αποποίηση Ευθύνης.... 

© 2016-2024 Greek Finance Forum