Business Energy
24 °c
Athens
23 ° Πα
24 ° Σα
  • ΑΡΧΙΚΗ
  • ΕΝΕΡΓΕΙΑ
    • Περιβάλλον
  • ΟΙΚΟΝΟΜΙΑ
    • Αγορές
    • Χρηματιστήριο
  • SUSTAINABILITY
  • REAL ESTATE
  • MAGAZINE
  • LIVE Η ΚΙΝΗΣΗ
No Result
View All Result
  • ΑΡΧΙΚΗ
  • ΕΝΕΡΓΕΙΑ
    • Περιβάλλον
  • ΟΙΚΟΝΟΜΙΑ
    • Αγορές
    • Χρηματιστήριο
  • SUSTAINABILITY
  • REAL ESTATE
  • MAGAZINE
  • LIVE Η ΚΙΝΗΣΗ
No Result
View All Result
Business Energy
No Result
View All Result
Αρχική News

Το παλιό συναντά το νέο: Η εξέλιξη των επιθέσεων phishing το 2025

Τάσος Φραγκούλης από Τάσος Φραγκούλης
23 Οκτωβρίου 2025
σε News, Τεχνολογία
Μάθε ποιος σε κατασκοπεύει με τη νέα λειτουργία του Kaspersky for Android

Η εξέλιξη των επιθέσεων phishing το 2025

Μια νέα έκθεση της Kaspersky αποκαλύπτει πώς οι κυβερνοεγκληματίες αναβιώνουν και εξελίσσουν τις τεχνικές phishing, στοχοποιώντας άτομα και επιχειρήσεις το 2025 — συμπεριλαμβανομένων επιθέσεων σε ημερολόγια, ψεύτικων φωνητικών μηνυμάτων και εξελιγμένων μεθόδων παράκαμψης πολυπαραγοντικού ελέγχου ταυτότητας (MFA). Τα ευρήματα υπογραμμίζουν την κρισιμότητα εγρήγορσης των χρηστών, εκπαίδευσης των εργαζομένων και προηγμένων λύσεων προστασίας email για την αντιμετώπιση αυτών των επίμονων απειλών.

Phishing μέσω ημερολογίου: Στόχος οι υπάλληλοι γραφείου 

Μια τακτική που εμφανίστηκε για πρώτη φορά στα τέλη της δεκαετίας του 2010, το phishing μέσω ημερολογίου, επανεμφανίζεται με επίκεντρο τα επιχειρηματικά περιβάλλοντα (B2B). Οι επιτιθέμενοι στέλνουν emails με προσκλήσεις για calendar events, συχνά χωρίς καθόλου κείμενο στο σώμα του μηνύματος, κρύβοντας κακόβουλους συνδέσμους στην περιγραφή. Όταν ο χρήστης ανοίξει την πρόσκληση, το συμβάν προστίθεται αυτόματα στο ημερολόγιό του και οι υπενθυμίσεις τον παρακινούν να πατήσει συνδέσμους που οδηγούν σε ψεύτικες σελίδες εισόδου – συνήθως απομιμήσεις της Microsoft. Η μέθοδος αυτή, ενώ αρχικά στοχοποιούσε μαζικά χρήστες του Google Calendar, επικεντρώνεται πλέον σε υπαλλήλους γραφείου. Οι οργανισμοί συνιστάται να πραγματοποιούν τακτικές εκπαιδεύσεις ενημέρωσης για το phishing, όπως προσομοιώσεις επιθέσεων, ώστε οι εργαζόμενοι να μάθουν να επαληθεύουν τις απρόσμενες προσκλήσεις ημερολογίου.

Phishing μέσω φωνητικών μηνυμάτων με παράκαμψη του CAPTCHA

Οι δράστες χρησιμοποιούν πλέον αφαιρετικά emails με τη μορφή ειδοποιήσεων φωνητικών μηνυμάτων, που περιέχουν ελάχιστο κείμενο και έναν σύνδεσμο προς μια απλή σελίδα. Το πάτημα του συνδέσμου ενεργοποιεί μια αλληλουχία επαληθεύσεων CAPTCHA για την παράκαμψη των φίλτρων ασφαλείας, οδηγώντας τελικά τον χρήστη σε μια ψεύτικη σελίδα εισόδου Google, η οποία επαληθεύει τις διευθύνσεις email και καταγράφει τους κωδικούς πρόσβασης. Η πολύπλοκη αυτή τακτική εξαπάτησης επισημαίνει την ανάγκη για εκπαιδευτικά προγράμματα προσωπικού, όπως διαδραστικά μαθήματα αναγνώρισης ύποπτων συνδέσμων, καθώς και για προηγμένες λύσεις προστασίας email, όπως το Kaspersky SecureMail, που εντοπίζουν και μπλοκάρουν τέτοιες συγκαλυμμένες τεχνικές.

Παράκαμψη MFA μέσω ψεύτικων login σε cloud υπηρεσίες

Αυτές οι εξελιγμένες εκστρατείες phishing στοχεύουν στην παράκαμψη του πολυπαραγοντικού ελέγχου ταυτότητας (MFA) μέσω απομιμήσεων υπηρεσιών όπως το pCloud (μια πλατφόρμα αποθήκευσης αρχείων με κρυπτογράφηση, κοινή χρήση και backup). Τα emails, που παρουσιάζονται ως ουδέτερες follow-up ειδοποιήσεις υποστήριξης, οδηγούν σε ψεύτικες σελίδες σύνδεσης με domains που μοιάζουν με τα αυθεντικά (π.χ. pcloud.online). Οι σελίδες αυτές επικοινωνούν μέσω API με την πραγματική υπηρεσία pCloud, επαληθεύοντας τα email και ζητώντας OTP κωδικούς και συνθηματικά, παρέχοντας έτσι στους επιτιθέμενους πλήρη πρόσβαση στους λογαριασμούς. Για την αντιμετώπιση τέτοιων επιθέσεων, οι οργανισμοί πρέπει να εφαρμόζουν υποχρεωτική εκπαίδευση κυβερνοασφάλειας και να χρησιμοποιούν λύσεις ασφαλείας email, όπως το Kaspersky Security for Mail Servers, που εντοπίζει ύποπτα domains και API-based επιθέσεις.  

«Με τις εκστρατείες phishing να γίνονται ολοένα και πιο παραπλανητικές, η Kaspersky συνιστά στους χρήστες να αντιμετωπίζουν με προσοχή ασυνήθιστα συνημμένα emails, για παράδειγμα PDF που προστατεύονται με κωδικό ή QR codes, και να ελέγχουν πάντα το URL πριν εισαγάγουν οποιαδήποτε στοιχεία. Οι οργανισμοί θα πρέπει να υιοθετήσουν ολοκληρωμένα προγράμματα εκπαίδευσης με ρεαλιστικές προσομοιώσεις και πρακτικές αναγνώρισης phishing επιθέσεων. Παράλληλα, η εγκατάσταση ισχυρών λύσεων προστασίας email εξασφαλίζει τον έγκαιρο εντοπισμό και αποκλεισμό προηγμένων τεχνικών phishing», σχολιάζει ο Roman Dedenok, ειδικός κατά του spam στην Kaspersky. 

Περισσότερες πληροφορίες μπορείτε να βρείτε στο Securelist. 

Ετικέτες: Kasperskyphishing
Share198Tweet124Share35

Σχετικά Άρθρα

Η Schneider Electric επιταχύνει την υλοποίηση υποδομών AI άνω των 290 εκατ. δολαρίων
Τεχνολογία

Η Schneider Electric επιταχύνει την υλοποίηση υποδομών AI άνω των 290 εκατ. δολαρίων

2 Ιουνίου 2026
Το instacar στη λίστα των ταχύτερα αναπτυσσόμενων εταιρειών της Νότιας Ευρώπης
Auto

Το instacar στη λίστα των ταχύτερα αναπτυσσόμενων εταιρειών της Νότιας Ευρώπης

25 Μαΐου 2026
Imou: Δυναμική παρουσία στην ελληνική αγορά
Επιχειρήσεις

Imou: Δυναμική παρουσία στην ελληνική αγορά

19 Μαΐου 2026
Please login to join discussion
No Result
View All Result

ΤΕΛΕΥΤΑΙΑ ΑΡΘΡΑ

Χρηματιστήριο: Οριακή άνοδος με υψηλό τζίρο

Χρηματιστήριο: Η γεωπολιτική αναταραχή φρενάρει τις αγορές

από Σταύρος Χαρίτος
3 Ιουνίου 2026

Eurelectric: Η ανταγωνιστικότητα της Ευρώπης εξαρτάται από τον εξηλεκτρισμό της βιομηχανίας

Eurelectric: Η ανταγωνιστικότητα της Ευρώπης εξαρτάται από τον εξηλεκτρισμό της βιομηχανίας

από Κύνθια Τζώρτζη
3 Ιουνίου 2026

ΓΕΚ ΤΕΡΝΑ: Συνεισφορά €4,8 δισ. στο ΑΕΠ της Ελλάδα

Στα €58 η τιμή-στόχος της ΓΕΚ ΤΕΡΝΑ – Νέα αναβάθμιση από Santander

από Παναγιώτης Ραδής
3 Ιουνίου 2026

CrediaBank: Αγόρασε μέρος του χαρτοφυλακίου Galene

Χρηματιστήριο: Τραπεζικές πιέσεις, μπαίνει στους δείκτες STOXX η Credia

από Σταύρος Χαρίτος
3 Ιουνίου 2026

AΔΜΗΕ: Τα βαριά πορτοφόλια του Λονδίνου και οι επαφές Καράμπελα, Μανουσάκη με τα funds

ΑΔΜΗΕ: Από το Λονδίνο στη Wall Street και με φόντο τον FTSE 25

από Σταύρος Χαρίτος
3 Ιουνίου 2026

ENTSO – E: Eπάρκεια για το καλοκαίρι αλλά ανησυχία για τους καύσωνες και τις πυρκαγιές

ENTSO – E: Eπάρκεια για το καλοκαίρι αλλά ανησυχία για τους καύσωνες και τις πυρκαγιές

από Μανταλένα Πίου
3 Ιουνίου 2026

Tα 4 βασικά κριτήρια στους διαγωνισμούς για τα θαλάσσια αιολικά

Tα 4 βασικά κριτήρια στους διαγωνισμούς για τα θαλάσσια αιολικά

από Μανταλένα Πίου
3 Ιουνίου 2026

Χρηματιστήριο: Επιστροφή στις παρυφές των 1.400 μονάδων

Χρηματιστήριο: Ποια blue chips κράτησαν τον δείκτη

από Σταύρος Χαρίτος
2 Ιουνίου 2026

ΔΗΜΟΦΙΛΗ

Χρηματιστήριο: Όλα τα βλέμματα σε ΔΕΗ και ΓΕΚ ΤΕΡΝΑ

Μυτιληναίος: Ανοικτό το ενδεχόμενο νέων συνεργασιών Metlen-ΔΕΗ

Τζαννετάκης – Motor Oil: Πολλούς μήνες θα χρειαστεί η αγορά για να επανέλθει στην κανονικότητα

Ο ΗΡΩΝ φέρνει την έξυπνη χρέωση ενέργειας με το ΗΡΩΝ Happy Hour

Χρηματιστήριο Αθηνών: Με ώθηση από τα τραπεζικά πακέτα και το διεθνές κλίμα

Business Energy

© 2024 Business Energy
Developed by D3 Solutions

Χρήσιμα links

  • Ταυτότητα
  • Επικοινωνία
  • Πολιτική Προστασίας Προσωπικών Δεδομένων
  • Όροι Χρήσης

Ακολουθήστε μας

No Result
View All Result
  • ΑΡΧΙΚΗ
  • ΕΝΕΡΓΕΙΑ
    • Περιβάλλον
  • ΟΙΚΟΝΟΜΙΑ
    • Αγορές
    • Χρηματιστήριο
  • SUSTAINABILITY
  • REAL ESTATE
  • MAGAZINE
  • LIVE Η ΚΙΝΗΣΗ

© 2024 Business Energy
Developed by D3 Solutions