Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 12 Μαΐου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Η εξέλιξη των επιθέσεων phishing το 2025

23/10/2025infocomBy infocom3 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Μια νέα έκθεση της Kaspersky αποκαλύπτει πώς οι κυβερνοεγκληματίες αναβιώνουν και εξελίσσουν τις τεχνικές phishing, στοχοποιώντας άτομα και επιχειρήσεις το 2025 — συμπεριλαμβανομένων επιθέσεων σε ημερολόγια, ψεύτικων φωνητικών μηνυμάτων και εξελιγμένων μεθόδων παράκαμψης πολυπαραγοντικού ελέγχου ταυτότητας (MFA). Τα ευρήματα υπογραμμίζουν την κρισιμότητα εγρήγορσης των χρηστών, εκπαίδευσης των εργαζομένων και προηγμένων λύσεων προστασίας email για την αντιμετώπιση αυτών των επίμονων απειλών.

Phishing μέσω ημερολογίου: Στόχος οι υπάλληλοι γραφείου

Μια τακτική που εμφανίστηκε για πρώτη φορά στα τέλη της δεκαετίας του 2010, το phishing μέσω ημερολογίου, επανεμφανίζεται με επίκεντρο τα επιχειρηματικά περιβάλλοντα (B2B). Οι επιτιθέμενοι στέλνουν emails με προσκλήσεις για calendar events, συχνά χωρίς καθόλου κείμενο στο σώμα του μηνύματος, κρύβοντας κακόβουλους συνδέσμους στην περιγραφή. Όταν ο χρήστης ανοίξει την πρόσκληση, το συμβάν προστίθεται αυτόματα στο ημερολόγιό του και οι υπενθυμίσεις τον παρακινούν να πατήσει συνδέσμους που οδηγούν σε ψεύτικες σελίδες εισόδου – συνήθως απομιμήσεις της Microsoft. Η μέθοδος αυτή, ενώ αρχικά στοχοποιούσε μαζικά χρήστες του Google Calendar, επικεντρώνεται πλέον σε υπαλλήλους γραφείου. Οι οργανισμοί συνιστάται να πραγματοποιούν τακτικές εκπαιδεύσεις ενημέρωσης για το phishing, όπως προσομοιώσεις επιθέσεων, ώστε οι εργαζόμενοι να μάθουν να επαληθεύουν τις απρόσμενες προσκλήσεις ημερολογίου.

Phishing μέσω φωνητικών μηνυμάτων με παράκαμψη του CAPTCHA

Οι δράστες χρησιμοποιούν πλέον αφαιρετικά emails με τη μορφή ειδοποιήσεων φωνητικών μηνυμάτων, που περιέχουν ελάχιστο κείμενο και έναν σύνδεσμο προς μια απλή σελίδα. Το πάτημα του συνδέσμου ενεργοποιεί μια αλληλουχία επαληθεύσεων CAPTCHA για την παράκαμψη των φίλτρων ασφαλείας, οδηγώντας τελικά τον χρήστη σε μια ψεύτικη σελίδα εισόδου Google, η οποία επαληθεύει τις διευθύνσεις email και καταγράφει τους κωδικούς πρόσβασης. Η πολύπλοκη αυτή τακτική εξαπάτησης επισημαίνει την ανάγκη για εκπαιδευτικά προγράμματα προσωπικού, όπως διαδραστικά μαθήματα αναγνώρισης ύποπτων συνδέσμων, καθώς και για προηγμένες λύσεις προστασίας email, όπως το Kaspersky SecureMail, που εντοπίζουν και μπλοκάρουν τέτοιες συγκαλυμμένες τεχνικές.

Παράκαμψη MFA μέσω ψεύτικων login σε cloud υπηρεσίες

Αυτές οι εξελιγμένες εκστρατείες phishing στοχεύουν στην παράκαμψη του πολυπαραγοντικού ελέγχου ταυτότητας (MFA) μέσω απομιμήσεων υπηρεσιών όπως το pCloud (μια πλατφόρμα αποθήκευσης αρχείων με κρυπτογράφηση, κοινή χρήση και backup). Τα emails, που παρουσιάζονται ως ουδέτερες follow-up ειδοποιήσεις υποστήριξης, οδηγούν σε ψεύτικες σελίδες σύνδεσης με domains που μοιάζουν με τα αυθεντικά (π.χ. pcloud.online). Οι σελίδες αυτές επικοινωνούν μέσω API με την πραγματική υπηρεσία pCloud, επαληθεύοντας τα email και ζητώντας OTP κωδικούς και συνθηματικά, παρέχοντας έτσι στους επιτιθέμενους πλήρη πρόσβαση στους λογαριασμούς. Για την αντιμετώπιση τέτοιων επιθέσεων, οι οργανισμοί πρέπει να εφαρμόζουν υποχρεωτική εκπαίδευση κυβερνοασφάλειας και να χρησιμοποιούν λύσεις ασφαλείας email, όπως το Kaspersky Security for Mail Servers, που εντοπίζει ύποπτα domains και API-based επιθέσεις.

«Με τις εκστρατείες phishing να γίνονται ολοένα και πιο παραπλανητικές, η Kaspersky συνιστά στους χρήστες να αντιμετωπίζουν με προσοχή ασυνήθιστα συνημμένα emails, για παράδειγμα PDF που προστατεύονται με κωδικό ή QR codes, και να ελέγχουν πάντα το URL πριν εισαγάγουν οποιαδήποτε στοιχεία. Οι οργανισμοί θα πρέπει να υιοθετήσουν ολοκληρωμένα προγράμματα εκπαίδευσης με ρεαλιστικές προσομοιώσεις και πρακτικές αναγνώρισης phishing επιθέσεων. Παράλληλα, η εγκατάσταση ισχυρών λύσεων προστασίας email εξασφαλίζει τον έγκαιρο εντοπισμό και αποκλεισμό προηγμένων τεχνικών phishing», σχολιάζει ο Roman Dedenok, ειδικός κατά του spam στην Kaspersky.

Περισσότερες πληροφορίες μπορείτε να βρείτε στο Securelist.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Kaspersky phishing
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η κινεζική επιχειρηματική ένωση βλέπει πλήγμα €367,8 δισ. από το Cybersecurity Act

Η Thyreos Cyber παρουσιάζει την Palestra για κυβερνοασφάλεια και επιχειρησιακή ετοιμότητα

Πάνω από το 50% των παραβιασμένων κωδικών τελειώνει σε αριθμό

Το μήνυμα για τα λύτρα είναι μόνο η αρχή – πίσω του κρύβεται κάτι μεγαλύτερο

Από μηδενική βάση στα 8 δισ. δολάρια η αγορά AISS

Δυναμική ανάπτυξη της Odyssey Cybersecurity στην Ελλάδα με τεχνολογικό πυλώνα το ClearSkies

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • WINGS ICT Solutions: Με τεχνολογία ΑΙ και 5G η πυρανίχνευση στο Δήμο Τροιζηνίας-Μεθάνων
  • Σ. Ζαχαράκη: Η Ελλάδα θέτει αυστηρό πλαίσιο για τη χρήση της ΤΝ στα σχολεία
  • Ο Κωνσταντίνος Κυρανάκης επίτιμο μέλος του Ε.Β.Ε.Π.
  • Στ. Καφούνης:  Κατάργηση της τεκμαρτής φορολόγησης και αναπτυξιακές φορολογικές παρεμβάσεις για τις ΜμΕ
  • Όμιλος ΔΕΗ: Δωρεά περιπολικών και μοτοσικλετών στην Άμεση Δράση Αττικής
  • ΕΤΑΔ: Προκήρυξη διαγωνισμών για την παραχώρηση απλής χρήσης τμημάτων αιγιαλών στη Ρόδο
  • Το 6ο Premium Real Estate Forum ανοίγει τις πύλες του!
RSS itsecuritypro.gr
  • Private SOC στο Cloud – Ασφάλεια χωρίς περιορισμούς
  • PartnerNET: Δυναμική παρουσία στην έκθεση Automation & Robotics  2026 
  • Διάκριση Κορυφής στην Pylones Hellas για το Maritime Cybersecurity από την Palo Alto Networks
  • Δυναμική ανάπτυξη της Odyssey Cybersecurity στην Ελλάδα, με τεχνολογικό πυλώνα το ClearSkies™
  • ΕΥΠ: Διαγωνισμός καινοτομίας για την Εθνική Ασφάλεια – Οι θεματικοί άξονες – Τα βραβεία
  • Στρατηγική συνεργασία της Akeydor Group με Mindbreeze στον τομέα του AI Driven Enterprise Intelligence και Knowledge Management
  • Ενίσχυση της συνεργασίας μεταξύ eSafe Cyber Security και Pylones Hellas – Νέα φάση ανάπτυξης στην ελληνική αγορά
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.