search icon

Επιχειρήσεις

Email απάτες: Οι πιο επικίνδυνες τεχνικές phishing και spam που απειλούν τις επιχειρήσεις το 2026

Η Kaspersky καταγράφει έξαρση phishing και ηλεκτρονικών απατών το 2026, προειδοποιώντας τις μικρομεσαίες επιχειρήσεις για κινδύνους μέσω email, ψεύτικων ιστοσελίδων και εταιρικών λογαριασμών, ενώ προτείνει ολοκληρωμένα μέτρα προστασίας

ειδικοί της Kaspersky κατέγραψαν σημαντική αύξηση στις εκστρατείες phishing και στις διαδικτυακές απάτες στις αρχές του 2026 που είχαν ως βασικούς στόχους επιχειρήσεις και επαγγελματίες. Οι κυβερνοεγκληματίες αξιοποιούσαν την ταυτότητα γνωστών χρηματοπιστωτικών ιδρυμάτων, δημοφιλών υπηρεσιών τεχνητής νοημοσύνης και αναγνωρίσιμων εμπορικών σημάτων, επιχειρώντας να αποσπάσουν ευαίσθητα στοιχεία σύνδεσης, εταιρικά δεδομένα και οικονομικούς πόρους. Στη νέα της έκθεση, η εταιρεία κυβερνοασφάλειας αποτυπώνει τις κυριότερες απειλές που αντιμετωπίζουν σήμερα οι μικρομεσαίες επιχειρήσεις και παρουσιάζει πρακτικές κατευθύνσεις για την ενίσχυση της ψηφιακής τους άμυνας.

Σύμφωνα με την ανάλυση, ιδιαίτερα διαδεδομένη μέσα στο 2026 είναι η μέθοδος κατά την οποία οι δράστες εμφανίζονται ως εκπρόσωποι τραπεζών ή άλλων χρηματοπιστωτικών οργανισμών, διαφημίζοντας υποτιθέμενες υπηρεσίες για επιχειρήσεις ή δελεαστικές δυνατότητες χρηματοδότησης μέσω επιχειρηματικών δανείων.

Με διάφορα προσχήματα καλούν τους ενδιαφερόμενους να μεταβούν σε παραποιημένες ιστοσελίδες, όπου τους ζητείται να δημιουργήσουν επιχειρηματικό λογαριασμό ή να συμπληρώσουν αίτηση χρηματοδότησης. Στην πραγματικότητα, όμως, ο στόχος είναι η υποκλοπή προσωπικών και εταιρικών πληροφοριών.

Τα στοιχεία που καλούνται να καταχωρίσουν τα υποψήφια θύματα διαφέρουν ανάλογα με το σενάριο της απάτης, ωστόσο συχνά περιλαμβάνουν το ονοματεπώνυμο, τη διεύθυνση ηλεκτρονικού ταχυδρομείου, τον αριθμό τηλεφώνου, τον αριθμό κοινωνικής ασφάλισης, την ημερομηνία γέννησης, αλλά και τη διεύθυνση κατοικίας. Οι πληροφορίες αυτές μπορούν στη συνέχεια να χρησιμοποιηθούν είτε για οικονομική εκμετάλλευση είτε για νέες επιθέσεις σε βάρος των ίδιων ή άλλων επιχειρήσεων.

Ιδιαίτερο ενδιαφέρον για τους κυβερνοεγκληματίες εξακολουθούν να παρουσιάζουν οι εταιρικοί λογαριασμοί στα μέσα κοινωνικής δικτύωσης και στις εφαρμογές ανταλλαγής μηνυμάτων. Οι ερευνητές της Kaspersky διαπίστωσαν ότι οι επιτιθέμενοι χρησιμοποιούν διάφορα τεχνάσματα, όπως προειδοποιήσεις για δήθεν επικείμενο αποκλεισμό λογαριασμού ή αιτήματα ολοκλήρωσης διαδικασιών επαλήθευσης εταιρικών προφίλ. Σε κάθε περίπτωση, ο απώτερος σκοπός είναι ο ίδιος: η απόκτηση των στοιχείων πρόσβασης των χρηστών και ο έλεγχος των εταιρικών λογαριασμών.

Όπως επισημαίνει η Olga Altukhova, ειδικός κυβερνοασφάλειας της Kaspersky, τα κλεμμένα στοιχεία μπορούν να αξιοποιηθούν από τους δράστες στις δικές τους κακόβουλες εκστρατείες ή να διατεθούν προς πώληση στο dark web. Παράλληλα, όταν αποκτούν πρόσβαση σε εταιρικούς λογαριασμούς κοινωνικών δικτύων ή εφαρμογών επικοινωνίας, είναι σε θέση να τους χρησιμοποιήσουν για να εξαπατήσουν πελάτες, συνεργάτες ή προμηθευτές της επιχείρησης, προκαλώντας σημαντική οικονομική και φήμης ζημία.

Η ίδια υπογραμμίζει ότι οι εργαζόμενοι και οι επιχειρηματίες δεν θα πρέπει να συμπληρώνουν βιαστικά προσωπικά δεδομένα ή κωδικούς πρόσβασης όταν συναντούν έναν άγνωστο ή ύποπτο ιστότοπο. Αντίθετα, είναι απαραίτητο να προηγείται προσεκτικός έλεγχος της γνησιότητάς του, εξετάζοντας αν ο οργανισμός είναι υπαρκτός, πόσο παλιά είναι η συγκεκριμένη ιστοσελίδα, καθώς και στοιχεία όπως οι πληροφορίες WHOIS και οι αξιολογήσεις άλλων χρηστών πριν από οποιαδήποτε καταχώριση ευαίσθητων πληροφοριών.

Παράλληλα, το ηλεκτρονικό ταχυδρομείο εξακολουθεί να αποτελεί το σημαντικότερο κανάλι μέσω του οποίου οι κυβερνοεγκληματίες επιχειρούν να διεισδύσουν στις μικρομεσαίες επιχειρήσεις. Κατά τη διάρκεια του 2026, οι ειδικοί της Kaspersky κατέγραψαν πολυάριθμα ψεύτικα email που προέτρεπαν τους παραλήπτες να ανοίξουν δήθεν διαδικτυακά έγγραφα προερχόμενα από τα τμήματα ανθρώπινου δυναμικού ή λογιστηρίου. Αντίστοιχα, εντοπίστηκαν μηνύματα που ζητούσαν από τους εταιρικούς χρήστες να ελέγξουν πληροφορίες σχετικά με παραδόσεις φορτίων, θέματα κανονιστικής συμμόρφωσης, πληρωμές τιμολογίων ή εμπορικές προσφορές προϊόντων.

Στην πραγματικότητα, όσοι πατούσαν στους ενσωματωμένους συνδέσμους ή άνοιγαν τα συνημμένα αρχεία κινδύνευαν είτε να αποκαλύψουν εταιρικά διαπιστευτήρια σε πλαστές ιστοσελίδες phishing είτε να εγκαταστήσουν εν αγνοία τους κακόβουλο λογισμικό στις συσκευές τους, ανοίγοντας τον δρόμο για περαιτέρω παραβιάσεις των πληροφοριακών συστημάτων.

Η Anna Lazaricheva, Senior Spam Analyst της Kaspersky, επισημαίνει ότι μέσα στο 2026 παρατηρείται αυξανόμενη χρήση νόμιμων υπηρεσιών τρίτων για τη διανομή κακόβουλων email. Οι δράστες αξιοποιούν πλατφόρμες συνεργασίας, εργαλεία δημιουργίας ερευνών και άλλες αξιόπιστες υπηρεσίες, επιδιώκοντας να παρακάμψουν τα παραδοσιακά φίλτρα ασφαλείας του ηλεκτρονικού ταχυδρομείου και να εκμεταλλευτούν την εμπιστοσύνη που δείχνουν οι χρήστες σε γνωστά brands.

Όπως εξηγεί, τόσο το θέμα όσο και το περιεχόμενο αυτών των email μοιάζουν απολύτως φυσιολογικά, καθώς βασίζονται σε καθημερινές επαγγελματικές διαδικασίες. Ωστόσο, πίσω από μια φαινομενικά αθώα επικοινωνία μπορεί να κρύβεται σοβαρός κίνδυνος για τις εταιρικές πληροφορίες και τις υποδομές πληροφορικής. Για τον λόγο αυτό, η ενίσχυση της προστασίας του ηλεκτρονικού ταχυδρομείου και η συνεχής εκπαίδευση των εργαζομένων στην αναγνώριση ύποπτων μηνυμάτων αποτελούν βασικές προτεραιότητες, ιδιαίτερα για τις μικρομεσαίες επιχειρήσεις.

Στο πλαίσιο αυτό, η Kaspersky προτείνει στις επιχειρήσεις να επιλέγουν λύσεις κυβερνοασφάλειας που ανταποκρίνονται στο μέγεθος, τον προϋπολογισμό και τις ανάγκες του κλάδου τους, με δυνατότητα εύκολης επέκτασης και ενσωμάτωσης. Για πολύ μικρές επιχειρήσεις προτείνεται το Kaspersky Small Office Security Premium, το οποίο συνδυάζει προστασία από προηγμένες απειλές με εκπαιδευτικά προγράμματα για τους εργαζομένους. Για μικρές και μεσαίες επιχειρήσεις με μεγαλύτερη τεχνογνωσία στην πληροφορική, προτείνεται το Kaspersky Next Optimum, που προσφέρει προστασία σε πραγματικό χρόνο, αυξημένη ορατότητα των απειλών, καθώς και δυνατότητες διερεύνησης και απόκρισης μέσω τεχνολογιών EDR και XDR.

Διαβάστε ακόμη

Καύσωνας: Στα όρια για τρίτη ημέρα το ηλεκτρικό σύστημα της χώρας

Big Oil: 46 δισ. δολάρια κέρδη έφερε ο πόλεμος και το ράλι στα καύσιμα – Η τρίτη υψηλότερη επίδοση στα χρονικά (γραφήματα)

Το νέο σούπερ γιοτ Virtuosity είναι μια πλωτή όαση με χιλιάδες λεπτομέρειες

Για όλες τις υπόλοιπες ειδήσεις της επικαιρότητας μπορείτε να επισκεφτείτε το Πρώτο Θέμα

Exit mobile version