Phishing & spam: Οι νέες ψηφιακές απειλές που στοχεύουν τις επιχειρήσεις

Phishing & spam: Οι νέες ψηφιακές απειλές που στοχεύουν τις επιχειρήσεις
65 / 100 SEO Score

Πώς οι επιτήδειοι μιμούνται τράπεζες, υπηρεσίες AI και γνωστά brands – Τα κόλπα, οι παγίδες και τι πρέπει να προσέχουν οι επαγγελματίες

Οι επιθέσεις μέσω email παραμένουν το πιο συχνό και αποτελεσματικό εργαλείο των κυβερνοεγκληματιών, με το 2026 να καταγράφει σημαντική αύξηση σε στοχευμένες εκστρατείες phishing και διαδικτυακές απάτες. Σύμφωνα με την Kaspersky, οι δράστες εμφανίζονται ως εκπρόσωποι τραπεζών, χρηματοπιστωτικών οργανισμών, υπηρεσιών τεχνητής νοημοσύνης ή γνωστών εταιρειών, με στόχο την κλοπή διαπιστευτηρίων, εταιρικών δεδομένων και χρημάτων. Οι επιθέσεις αυτές στοχεύουν κυρίως μικρομεσαίες επιχειρήσεις, που συχνά δεν διαθέτουν επαρκή μηχανισμό άμυνας.

Ένα από τα πιο διαδεδομένα σενάρια αφορά δήθεν υπηρεσίες για επιχειρηματικούς λογαριασμούς ή «ευκαιρίες» δανειοδότησης. Οι χρήστες οδηγούνται σε ψεύτικες ιστοσελίδες όπου καλούνται να καταχωρήσουν προσωπικά στοιχεία, όπως email, αριθμό τηλεφώνου, διεύθυνση κατοικίας ή ακόμη και αριθμό κοινωνικής ασφάλισης. Οι επιτιθέμενοι αξιοποιούν τα δεδομένα είτε για δικές τους κακόβουλες ενέργειες είτε τα μεταπωλούν στο dark web.

Ιδιαίτερα στο στόχαστρο βρίσκονται και οι εταιρικοί λογαριασμοί σε social media και εφαρμογές μηνυμάτων. Οι απατεώνες αποστέλλουν μηνύματα που απειλούν με δήθεν αποκλεισμό λογαριασμού ή ζητούν «επικαιροποίηση» στοιχείων. Στόχος τους είναι η κλοπή κωδικών πρόσβασης, ώστε να χρησιμοποιήσουν τους εταιρικούς λογαριασμούς για να εξαπατήσουν πελάτες ή συνεργάτες.

Το email παραμένει το βασικό κανάλι επίθεσης. Το 2026 εντοπίστηκαν πλήθος ψευδών μηνυμάτων που φαίνονταν να προέρχονται από τμήματα HR, λογιστήρια ή συνεργαζόμενες εταιρείες. Τα μηνύματα αυτά ζητούσαν από τους χρήστες να ανοίξουν «σημαντικά έγγραφα», να ελέγξουν «εκκρεμείς παραδόσεις» ή να επιβεβαιώσουν «πληρωμές τιμολογίων». Με ένα κλικ, οι χρήστες είτε οδηγούνταν σε phishing sites είτε εγκαθιστούσαν κακόβουλο λογισμικό στη συσκευή τους.

Οι επιτιθέμενοι αξιοποιούν πλέον και νόμιμες πλατφόρμες τρίτων για να παρακάμψουν τα φίλτρα ασφαλείας, κάνοντας τα μηνύματα να φαίνονται απολύτως αθώα. Αυτό καθιστά την εκπαίδευση των εργαζομένων και την ενίσχυση της εταιρικής κυβερνοασφάλειας πιο κρίσιμη από ποτέ. Η Kaspersky τονίζει ότι οι χρήστες πρέπει να ελέγχουν πάντα την αυθεντικότητα ενός ιστότοπου, να εξετάζουν πληροφορίες WHOIS και να μην εισάγουν βιαστικά προσωπικά στοιχεία.

Οι σύγχρονες απειλές εξελίσσονται γρήγορα και στοχεύουν την καθημερινή λειτουργία των επιχειρήσεων. Η προστασία του email, η επαγρύπνηση και η συνεχής ενημέρωση αποτελούν πλέον βασικά εργαλεία άμυνας για κάθε επαγγελματία.

ΠΗΓΗ