Top Categories


Ghost Phishing: Η απάτη που ξεγελά ακόμα και τα συστήματα ασφαλείας

bec scam + Cyber security + Cybercrime + Digital Forensics + phishing + απάτες + Κυβερνοέγκλημα Cyberx today10/07/2026

Background
share close
Ghost Phishing: Η νέα απάτη που ξεγελά ακόμα και τα συστήματα ασφαλείας | CyberX
CyberX · Ανάλυση Απειλής
2025 Νέα Απειλή Phishing

Ghost Phishing:
Η απάτη που ξεγελά ακόμα και τα συστήματα ασφαλείας

Ένας σύνδεσμος φαίνεται αθώος. Η σελίδα είναι πραγματική. Το λογότυπο είναι γνωστό. Κι όμως — έχετε ήδη πέσει στην παγίδα.

!

Βασισμένο στην ανάλυση της ANY.RUN για τη δραστηριότητα του EvilTokens, όπως παρουσιάστηκε στο The Hacker News.

Οι εποχές όπου ένα ύποπτο email ξεχώριζε εύκολα από τα ορθογραφικά λάθη και τις κακοσχεδιασμένες σελίδες έχουν περάσει. Σήμερα, η επίθεση μπορεί να κρύβεται σε μια πλήρως νόμιμη διαδικασία — μέχρι να είναι αργά.

Ghost
το επικίνδυνο περιεχόμενο παραμένει κρυμμένο
0 λάθη
χωρίς ορθογραφικά λάθη, χωρίς ύποπτα σημάδια
BEC
Business Email Compromise — σοβαρές οικονομικές απώλειες
2FA ≠ 100%
η επιβεβαίωση 2 παραγόντων δεν αρκεί πλέον
01 —

Τι είναι το Ghost Phishing;

Πρόκειται για μορφή ηλεκτρονικής απάτης όπου το πραγματικά επικίνδυνο περιεχόμενο δεν εμφανίζεται κατά τον πρώτο έλεγχο. Ένας σύνδεσμος μπορεί να φαίνεται αθώος όταν ελεγχθεί αυτόματα — αλλά μόλις τον ανοίξει ο χρήστης, η σελίδα αλλάζει, φορτώνει νέο περιεχόμενο ή ενεργοποιεί την πραγματική επίθεση.

Το κρίσιμο πρόβλημαΈνα σύστημα ασφαλείας ελέγχει τον σύνδεσμο και δεν βλέπει κάτι ύποπτο. Ο χρήστης, λίγα δευτερόλεπτα αργότερα, βρίσκεται μπροστά σε εντελώς διαφορετική κατάσταση. Η απειλή ήταν «κρυμμένη» — ghost — μέχρι τη στιγμή της πραγματικής επίθεσης.

02 —

Γιατί είναι διαφορετικό από το κλασικό phishing;

🕐 Παραδοσιακό Phishing

  • Ψεύτικη σελίδα, ψεύτικο λογότυπο
  • Ορθογραφικά λάθη, περίεργα URLs
  • Ζητά κωδικούς, στοιχεία κάρτας
  • Εύκολα ανιχνεύσιμο από φίλτρα
  • Άμεση επίθεση

👻 Ghost Phishing

  • Χρησιμοποιεί πραγματικές σελίδες
  • Νόμιμη διεύθυνση, γνωστό λογότυπο
  • Παρακάμπτει αυτοματοποιημένους ελέγχους
  • Εκμεταλλεύεται την εμπιστοσύνη του χρήστη
  • Αθόρυβο, υπομονετικό, οργανωμένο
🔑

Μια σελίδα μπορεί να είναι πραγματική, αλλά η διαδικασία που σας οδήγησε εκεί να αποτελεί μέρος απάτης.

03 —

Η περίπτωση Microsoft

Σε τέτοιες επιθέσεις, ο χρήστης οδηγείται σε πραγματική σελίδα της Microsoft. Βλέπει το κανονικό λογότυπο, τη γνωστή σελίδα σύνδεσης, μια πραγματική διεύθυνση — όλα φαίνονται απολύτως φυσιολογικά.

Ωστόσο, ο απατεώνας έχει ξεκινήσει ήδη τη διαδικασία και προσπαθεί να πείσει το θύμα να ολοκληρώσει συγκεκριμένα βήματα για λογαριασμό του.

Δεν αρκεί πλέον να ελέγξεις αν η σελίδα είναι αληθινή. Πρέπει να αναρωτηθείς: «Γιατί μου ζητείται αυτή η ενέργεια; Την ξεκίνησα εγώ; Την περίμενα;»

04 —

Γιατί είναι σοβαρό για επιχειρήσεις;

Η παραβίαση ενός εταιρικού email δεν είναι ένα απλό τεχνικό περιστατικό — μπορεί να είναι η αρχή μιας πολύ σοβαρής υπόθεσης. Ο εγκληματίας που αποκτά πρόσβαση δεν χτυπά αμέσως. Παρακολουθεί, μαθαίνει και περιμένει.

Τι παρακολουθεί

  • Συνομιλίες με πελάτες & προμηθευτές
  • Τιμολόγια & οικονομικές συμφωνίες
  • Εσωτερικές πληροφορίες
  • Προγραμματισμένες πληρωμές
  • Ποιος εγκρίνει πληρωμές

Πώς χτυπά

  • Παρεμβαίνει σε πραγματική συζήτηση
  • Στέλνει νέο τραπεζικό λογαριασμό
  • Από πραγματικό email συνεργάτη
  • Την κατάλληλη στιγμή, αθόρυβα
  • Business Email Compromise (BEC)
05 —

Το 2FA δεν λύνει τα πάντα

Η επιβεβαίωση δύο παραγόντων παραμένει εξαιρετικά σημαντική — αλλά δεν αποτελεί απόλυτη ασπίδα. Οι εγκληματίες έχουν προσαρμοστεί: προσπαθούν να πείσουν τον ίδιο τον χρήστη να εγκρίνει μια σύνδεση που ο ίδιος δεν ξεκίνησε.

ΚανόναςΚάθε αίτημα σύνδεσης ή επιβεβαίωσης που δεν το ξεκινήσατε εσείς πρέπει να αντιμετωπίζεται ως ύποπτο. Πατώντας «Αποδοχή» σε μια ειδοποίηση που δεν περιμένατε, μπορεί να δίνετε πρόσβαση σε εγκληματία.

06 —

Τι να προσέχουν οι χρήστες

  • 01

    Μην εισάγετε κωδικό χωρίς να ξέρετε γιατί

    Αν σας ζητηθεί κωδικός σύνδεσης ή επιβεβαίωσης μέσω email, μηνύματος ή τηλεφώνου και δεν γνωρίζετε ακριβώς γιατί απαιτείται, μην το κάνετε.

  • 02

    Μην εγκρίνετε ειδοποιήσεις που δεν ξεκινήσατε

    Αν λάβετε push notification για σύνδεση και δεν επιχειρείτε να συνδεθείτε εκείνη τη στιγμή, απορρίψτε το αμέσως και αλλάξτε κωδικό.

  • 03

    Μη βασίζεστε μόνο στο λογότυπο

    Μια σελίδα με γνωστό λογότυπο και πραγματικό URL δεν σημαίνει ότι η διαδικασία που σας οδήγησε εκεί είναι ασφαλής.

  • 04

    Σταματήστε αν κάτι δεν το ξεκινήσατε εσείς

    Αυτός είναι ο πιο σημαντικός κανόνας. Αν δεν ξεκινήσατε εσείς τη διαδικασία, ελέγξτε το πριν συνεχίσετε — ανεξάρτητα από το πόσο νόμιμη φαίνεται.

07 —

Τι να κάνουν οι επιχειρήσεις

Οι οργανισμοί δεν μπορούν πλέον να βασίζονται μόνο στο antivirus ή στο φίλτρο email. Απαιτείται συνδυασμός μέτρων:

Τεχνικά μέτρα

  • Σωστή προστασία εταιρικών λογαριασμών
  • Παρακολούθηση ύποπτων συνδέσεων
  • Έλεγχος ασυνήθιστης δραστηριότητας
  • Εξειδικευμένη ανάλυση ύποπτων emails

Ανθρώπινος παράγοντας

  • Εκπαίδευση εργαζομένων
  • Άμεση διερεύνηση περιστατικών
  • Επιβεβαίωση αλλαγών τραπεζικών λογαριασμών
  • Διπλός έλεγχος για μεγάλες πληρωμές

Ταχύτητα αντίδρασηςΣε ένα περιστατικό παραβίασης λογαριασμού, κάθε ώρα μπορεί να είναι κρίσιμη. Η άμεση διερεύνηση και αντίδραση μπορεί να κάνει τη διαφορά μεταξύ μικρής ζημίας και καταστροφής.

Συμπέρασμα — Η εκτίμησή μας

Το Ghost Phishing δείχνει καθαρά προς τα πού κινούνται οι σύγχρονες απειλές. Οι δράστες δεν δημιουργούν πλέον μόνο ψεύτικες σελίδες — μετατρέπουν πραγματικές διαδικασίες σύνδεσης σε εργαλεία απάτης.

Αυτό σημαίνει ότι όλοι μας πρέπει να αλλάξουμε τον τρόπο που αντιλαμβανόμαστε το phishing. Δεν είναι πλέον πάντα ένα «κακό email» με έναν «ύποπτο σύνδεσμο». Μπορεί να είναι μια πολύ καλά οργανωμένη διαδικασία, στην οποία κάθε βήμα φαίνεται φυσιολογικό.

🛡️

Μην εμπιστεύεστε μια διαδικασία μόνο επειδή φαίνεται νόμιμη. Ελέγξτε πρώτα αν την ξεκινήσατε εσείς.

Ghost Phishing BEC Phishing Email Security Κυβερνοασφάλεια EvilTokens

Written by: Cyberx

Rate it
Previous post

today29/04/2026

close

Cyber security Cyberx

Μην το σηκώσεις — Η νέα τηλεφωνική απάτη με αναπάντητες κλήσεις (Wangiri Scam)
CyberX · Ειδικό Άρθρο «Μην το σηκώσεις — και κυρίως μην καλέσεις πίσω » Δεν υπάρχει link. Δεν υπάρχει email. Δεν υπάρχει “ύποπτο” μήνυμα που να σε προειδοποιεί. Και όμως, [...]

Cyber X

Managed Cyber Security Services

Υπηρεσίες Κυβερνοασφάλειας – Κυβερνοέγκλημα

Δείτε την ομάδα μας

Background