Οι 5 βασικοί τρόποι με τους οποίους οι χάκερ κλέβουν κωδικούς – Πώς να τους σταματήσετε

Related

Τουρκία: Σε ισχύ ο νόμος για απαγόρευση πρόσβασης ανηλίκων στα social media

Σε εφαρμογή τίθεται στην Τουρκία η νομοθετική απαγόρευση πρόσβασης στα μέσα κοινωνικής δικτύωσης για παιδιά κάτω των 15 ετών, μετά τη δημοσίευση σήμερα, 10 Οκτωβρίου, στην Εφημερίδα της Κυβερνήσεως του σχετικού κανονισμού, σύμφωνα με το ΑΠΕ – ΜΠΕ. Η νέα ρύθμιση θα τεθεί σε ισχύ την 1η Νοεμβρίου και προβλέπει υποχρεωτική επαλήθευση ηλικίας, αυστηρούς περιορισμούς

Claude: Η AI της Anthropic υπέβαλε ψευδή αναφορά για φόνο στην αστυνομία – Συναγερμός για τις ανεξέλεγκτες ενέργειές της

Νέα περιστατικά μη εξουσιοδοτημένης δράσης μοντέλων τεχνητής νοημοσύνης αποκάλυψε η Anthropic – Από αναφορά για ανθρωποκτονία στη Φιλαδέλφεια μέχρι παράκαμψη περιορισμών σε κυβερνητικές ιστοσελίδες, ενώ ο Λευκός Οίκος απαιτεί αυστηρότερη λογοδοσία. Το Claude Haiku 4.5 υπέβαλε χωρίς σχετική εντολή μια ψευδή πληροφορία σε διαδικτυακή φόρμα της αστυνομίας της Φιλαδέλφειας για ανεξιχνίαστη ανθρωποκτονία. Η Anthropic αποκάλυψε

Amazon: «Δεν έχει φίλους» – Οι απίστευτες πληροφορίες που συγκεντρώνει για τους πελάτες της και πώς θα δείτε τις δικές σας

Μια λειτουργία της Amazon αποκαλύπτει τι συμπεραίνει η εταιρεία από τις αγορές και τις αναζητήσεις των χρηστών – Από προσωπικές συνήθειες μέχρι αμήχανες και προσβλητικές περιγραφές που έγιναν viral. Η Amazon δημιουργεί εξατομικευμένα προφίλ πελατών, αξιοποιώντας πληροφορίες από αγορές, αναζητήσεις, αξιολογήσεις και άλλες δραστηριότητες στην πλατφόρμα. Χρήστες ανακάλυψαν παράξενες και ορισμένες φορές προσβλητικές περιγραφές, όπως

Βουλή: Κατατέθηκε το νομοσχέδιο για την χρήση του διαδικτύου από παιδιά

Την ερχόμενη Τρίτη, 13 Οκτωβρίου 2026 εισάγεται, προς επεξεργασία, στην αρμόδια κοινοβουλευτική επιτροπή, το νομοσχέδιο του υπουργού Επικρατείας, ‘Ακη Σκέρτσου, με τίτλο «Απαγόρευση χρήσης επιγραμμικών υπηρεσιών κοινωνικής δικτύωσης από ανηλίκους». Με το νομοσχέδιο, που κατατέθηκε χθες το βράδυ στη Βουλή, θεσπίζεται ελάχιστο όριο ηλικίας (15 έτη) πρόσβασης στις επιγραμμικές υπηρεσίες κοινωνικής δικτύωσης, ως προληπτικό μέτρο

Η Starlink αγοράζει το «χρυσό» φάσμα: Το σοκ των $8 δισ. για Deutsche Telekom και ΟΤΕ

Η SpaceX αγοράζει φάσμα 800 MHz αξίας 8 δισ. δολαρίων και πλησιάζει το μοντέλο πλήρους παρόχου κινητής. Οι επιπτώσεις για Deutsche Telekom, ΟΤΕ και Ελλάδα.

Τεχνητή Νοημοσύνη: Το «αθόρυβο» χτύπημα – Πώς το ChatGPT κλείνει την πόρτα εργασίας στους νέους 21-29 ετών

Ξέχνα τις μαζικές απολύσεις και τα ρομπότ που παίρνουν τη θέση των εργαζομένων. Η Τεχνητή Νοημοσύνη κάνει ένα πολύ πιο «ύπουλο» και αθόρυβο χτύπημα. Ποιος είναι αυτό; Σταματάει τις νέες προσλήψεις. Μια αποκαλυπτική έρευνα της Τράπεζας της Γαλλίας δείχνει ότι οι νέοι 21 έως 29 ετών βρίσκουν πλέον την πόρτα της αγοράς εργασίας ερμητικά κλειστή.

Acer: Διπλασιασμό μεριδίου και έσοδα 10 εκατ. ευρώ σχεδιάζει για την Ελλάδα

Η Acer σχεδιάζει να ενισχύσει την παρουσία της στην Ελλάδα, με στόχο να αυξήσει το μερίδιό της στην αγορά υπολογιστών περίπου στο 5% μέσα στην επόμενη διετία. Στη στρατηγική της περιλαμβάνονται η ανάπτυξη της δραστηριότητας προς επιχειρήσεις, η επένδυση σε premium και AI συσκευές, η ενίσχυση της παρουσίας των Chromebooks και η διεύρυνση του δικτύου

Τζεφ Μπέζος: Η Τεχνητή Νοημοσύνη μπορεί να επαναφέρει το μοντέλο του ενός εργαζόμενου ανά οικογένεια

Τζεφ Μπέζος: Η Τεχνητή Νοημοσύνη μπορεί να επαναφέρει το μοντέλο του ενός εργαζόμενου ανά οικογένεια FORTUNE GREECE 09/10/2026, 17:44 SHARE PARIS, FRANCE - JUNE 17: American businessman Jeff Bezos attends the 10th edition of the VivaTech technology startup and innovation fair at the Porte de Versailles exhibition center in Paris, France, on June 17, 2026.

Το scrolling αλλάζει: Η νέα συνήθεια που θέλει να κάνει το feed σου πιο θετικό

Πόσες φορές έχεις ανοίξει το κινητό για λίγα λεπτά και έχεις καταλήξει να σκρολάρεις χωρίς σταματημό; Αν στο τέλος νιώθεις περισσότερο κουρασμένος παρά χαλαρός, το bloomscrolling έρχεται ως μια πιο συνειδητή εναλλακτική στον τρόπο που καταναλώνουμε περιεχόμενο online. Η νέα αυτή τάση προτείνει πιο προσεκτικές επιλογές στο feed, λιγότερο παθητικό scrolling και περισσότερο περιεχόμενο που

Samsung Galaxy S26 FE Hands-On Review: “Το προσιτό flagship killer”!

Η δημοφιλής σειρά Fan Edition της Samsung έχει πλέον διαμορφώσει τη δική της ξεχωριστή ταυτότητα, αποτελώντας το σταθερό σημείο αναφοράς για όσους αναζητούν την premium εμπειρία των Galaxy S σε ένα πιο προσιτό πακέτο. Το Samsung Galaxy S 26 FE πατάει επάνω σε αυτή ακριβώς τη φιλανθρωπία του “flagship killer”, φέρνοντας μαζί του κορυφαία ποιότητα

POCO X8 και POCO C95 Pro: Δύο νέες προτάσεις smartphone με μεγάλη αυτονομία για κάθε μέρα

Η POCO, κορυφαίο brand μεταξύ των νεαρών φανατικών της τεχνολογίας, παρουσιάζει τα νέα POCO X8 και POCO C95 Pro, δύο smartphones που δίνουν έμφαση στη μεγάλη αυτονομία και την καθημερινή εμπειρία χρήσης. Το POCO X8 συνδυάζει μεγαλύτερη μπαταρία, μεγάλη οθόνη και αναβαθμισμένη εμπειρία χρήσης, ενώ το POCO C95 Pro προσφέρει μεγάλη αυτονομία και μια καθηλωτική

Η Apple στο επίκεντρο πολιτικής καταιγίδας στις ΗΠΑ

Η Apple βρίσκεται ξανά στο επίκεντρο μιας πολιτικής καταιγίδας στις ΗΠΑ. Ο Donald Trump αποφάσισε να βάλει στο στόχαστρο έναν από τους πιο αναγνωρίσιμους όρους της σύγχρονης τεχνολογίας: την τεχνητή νοημοσύνη. Η περίεργη απαίτηση για το Super Intelligence Ο Αμερικανός πρόεδρος υπέγραψε πρόσφατα ένα εκτελεστικό διάταγμα που ζητά κάτι πρωτοφανές. Οι ομοσπονδιακές υπηρεσίες πρέπει πλέον

Share

Οι κωδικοί πρόσβασης (passwords) είναι η αχίλλειος πτέρνα της ψηφιακής ζωής πολλών ανθρώπων, ειδικά σε μια εποχή που ο μέσος άνθρωπος πρέπει πια να θυμάται δεκάδες κωδικούς σύνδεσης, με τον αριθμό αυτό να αυξάνεται συνεχώς τα τελευταία χρόνια. Οι κωδικοί είναι τα εικονικά «κλειδιά» για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο «νέφος» (cloud) κ.ά.

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.

Με τους παραβιασμένους κωδικούς πρόσβασης ένας χάκερ μπορεί:

  • Να κλέψει προσωπικές πληροφορίες χρηστών και μετά να τις πουλήσει σε άλλους εγκληματίες.
  • Να πουλήσει απευθείας τους κωδικούς πρόσβασης, καθώς ιστοσελίδες του «σκοτεινού διαδικτύου» (dark web) εμπορεύονται αδρά αυτές τις πληροφορίες.
  • Να χρησιμοποιήσει τους κωδικούς πρόσβασης για να ξεκλειδώσει άλλους λογαριασμούς με τον ίδιο κωδικό πρόσβασης.

Η εταιρεία κυβερνοασφάλειας ESET παρουσίασε τους 5 βασικούς τρόπους με τους οποίους οι χάκερ κλέβουν κωδικούς πρόσβασης:

Phishing και κοινωνική μηχανική

Στο ηλεκτρονικό ψάρεμα (phishing) οι χάκερ μεταμφιέζονται σε φίλους, συγγενείς, εταιρείες με τις οποίες έχετε συνεργαστεί κλπ. Το μήνυμα ηλεκτρονικού ταχυδρομείου ή το κείμενο που θα λάβετε, θα φαίνεται αυθεντικό, αλλά θα περιλαμβάνει έναν κακόβουλο σύνδεσμο ή συνημμένο αρχείο, στο οποίο αν κάνετε κλικ, θα «κατεβάσετε» κακόβουλο λογισμικό ή θα σας μεταφέρει σε μια ιστοσελίδα για να συμπληρώσετε τα προσωπικά σας στοιχεία. Οι απατεώνες χρησιμοποιούν ακόμη και τηλεφωνικές κλήσεις για να αποσπάσουν απευθείας κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες από τα θύματά τους, προσποιούμενοι συχνά ότι είναι αντιπρόσωποι τεχνικής υποστήριξης. Αυτή η μέθοδος λέγεται «vishing» (φωνητικό phishing).

Κακόβουλο λογισμικό/Malware

Ένας άλλος δημοφιλής τρόπος για να πάρουν οι χάκερ στα χέρια τους κωδικούς, είναι το κακόβουλο λογισμικό. Τα email ηλεκτρονικού «ψαρέματος» αποτελούν πρωταρχικό φορέα για αυτού του είδους τις επιθέσεις, αν και μπορεί επίσης να πέσει κανείς θύμα κάνοντας κλικ σε μια κακόβουλη διαφήμιση στο διαδίκτυο (malvertising) ή αν επισκεφτεί μια παραβιασμένη ιστοσελίδα (drive-by-download). Το κακόβουλο λογισμικό μπορεί ακόμη και να κρυφτεί σε μια εφαρμογή για κινητά που μοιάζει νόμιμη, η οποία συχνά βρίσκεται σε καταστήματα εφαρμογών τρίτων. Υπάρχουν διάφορα είδη κακόβουλου λογισμικού που κλέβουν πληροφορίες, αλλά μερικά από τα πιο συνηθισμένα έχουν σχεδιαστεί για την καταγραφή της πληκτρολόγησης ή για τη λήψη στιγμιότυπων από την οθόνη της συσκευής και την αποστολή τους στους επιτιθέμενους, όπως μεταδίδει το ΑΠΕ-ΜΠΕ.

Επιθέσεις Brute Forcing

Ο αριθμός των κωδικών πρόσβασης που πρέπει να διαχειριστεί ο μέσος άνθρωπος, αυξάνεται κατά περίπου 25% σε ετήσια βάση. Πολλοί χρησιμοποιούν κωδικούς πρόσβασης που είναι εύκολο να τους θυμάται (αλλά και να μαντεύει κάποιος άλλος) και τους χρησιμοποιούν σε πολλές διαφορετικές ιστοσελίδες. Ωστόσο, αυτό μπορεί να ανοίξει την πόρτα στις λεγόμενες τεχνικές brute-force. Μια από τις πιο συνηθισμένες είναι αυτές του τύπου credential stuffing, στις οποίες οι επιτιθέμενοι τροφοδοτούν σε αυτοματοποιημένο λογισμικό μεγάλους όγκους συνδυασμών ονόματος χρήστη/κωδικού πρόσβασης που έχουν παραβιαστεί στο παρελθόν. Στη συνέχεια, το εργαλείο δοκιμάζει αυτούς τους συνδυασμούς σε μεγάλο αριθμό ιστοσελίδων, ελπίζοντας να βρει μια αντιστοιχία. Με αυτόν τον τρόπο, οι χάκερ μπορούν να ξεκλειδώσουν πολλούς λογαριασμούς με έναν μόνο κωδικό πρόσβασης. Σύμφωνα με μια εκτίμηση, πέρυσι έγιναν περίπου 193 δισεκατομμύρια τέτοιες προσπάθειες παγκοσμίως. Μια άλλη τεχνική brute-force είναι η επίθεση τύπου password spraying, στην οποία οι χάκερ χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν στον λογαριασμό του χρήστη μια λίστα από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης.

Μαντεύοντας

Παρόλο που οι χάκερ έχουν στη διάθεσή τους αυτοματοποιημένα εργαλεία για την παραβίαση των κωδικών πρόσβασης, μερικές φορές αυτά δεν είναι καν απαραίτητα: ακόμη και η απλή εικασία -σε αντίθεση με την πιο συστηματική προσέγγιση που χρησιμοποιείται στις επιθέσεις Brute Force- μπορεί να κάνει τη δουλειά. Ο πιο συνηθισμένος κωδικός πρόσβασης του 2020 ήταν ο «123456», ακολουθούμενος από τον «123456789». Στην τέταρτη θέση ήταν η λέξη «password». Οι περισσότεροι άνθρωποι χρησιμοποιούν τον ίδιο κωδικό πρόσβασης ή ένα παράγωγο αυτού σε πολλούς λογαριασμούς, οπότε διευκολύνουν τους απατεώνες.

Shoulder surfing – Κρυφοκοιτάζοντας πάνω από τον ώμο του θύματος

Ορισμένες δοκιμασμένες από παλιά τεχνικές υποκλοπής συνεχίζουν να αποτελούν κίνδυνο. Αυτές προϋποθέτουν τη φυσική παρουσία του επιτιθέμενου κοντά στο θύμα-χρήστη, έτσι ώστε ο πρώτος να έχει οπτική επαφή και να μπορεί να δει το πληκτρολόγιο και την οθόνη του δεύτερου. Μια πιο υψηλής τεχνολογίας εκδοχή, γνωστή ως επίθεση «man-in-the-middle» που περιλαμβάνει υποκλοπή ασύρματου σήματος Wi-Fi, μπορεί να επιτρέψει σε χάκερ που είναι συνδεδεμένοι σε δημόσια δίκτυα Wi-Fi, να παρακολουθούν τον κωδικό πρόσβασης, καθώς ο ανύποπτος χρήστης τον εισάγει, ενώ είναι συνδεδεμένος στον ίδιο κόμβο.

Πώς μπορείτε να προστατευτείτε από όλα αυτά

  • Χρησιμοποιείτε μόνο ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης σε όλους τους διαδικτυακούς λογαριασμούς, ιδίως στους τραπεζικούς, του ηλεκτρονικού ταχυδρομείου και στα μέσα κοινωνικής δικτύωσης.
  • Μη χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους λογαριασμούς.
  • Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης, ο οποίος θα αποθηκεύει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε ιστοσελίδα και κάθε λογαριασμό.
  • Αλλάξτε αμέσως τον κωδικό πρόσβασης, εάν ένας πάροχος σας ενημερώσει ότι τα δεδομένα σας ενδέχεται να έχουν παραβιαστεί.
  • Να επισκέπτεστε μόνο ιστοσελίδες https://
  • Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα αρχεία σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.
  • Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών.
  • Επενδύστε σε λογισμικό ασφαλείας από έναν αξιόπιστο πάροχο για όλες τις συσκευές σας.
  • Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και οι εφαρμογές είναι αναβαθμισμένα στην τελευταία έκδοση.
  • Προσοχή στους λαθραναγνώστες σε δημόσιους χώρους.
  • Ποτέ μη συνδέεστε σε έναν λογαριασμό, αν βρίσκεστε σε δημόσιο δίκτυο Wi-Fi. Αν πρέπει να χρησιμοποιήσετε ένα τέτοιο δίκτυο, χρησιμοποιήστε ένα VPN.

- -

Claude: Η AI της Anthropic υπέβαλε ψευδή αναφορά για φόνο στην αστυνομία – Συναγερμός για τις ανεξέλεγκτες ενέργειές της

Νέα περιστατικά μη εξουσιοδοτημένης δράσης μοντέλων τεχνητής νοημοσύνης αποκάλυψε η Anthropic – Από αναφορά για ανθρωποκτονία στη Φιλαδέλφεια μέχρι παράκαμψη περιορισμών σε κυβερνητικές ιστοσελίδες, ενώ ο Λευκός Οίκος απαιτεί αυστηρότερη λογοδοσία. Το Claude Haiku 4.5 υπέβαλε χωρίς σχετική εντολή μια ψευδή πληροφορία σε διαδικτυακή φόρμα της αστυνομίας της Φιλαδέλφειας για ανεξιχνίαστη ανθρωποκτονία. Η Anthropic αποκάλυψε

Amazon: «Δεν έχει φίλους» – Οι απίστευτες πληροφορίες που συγκεντρώνει για τους πελάτες της και πώς θα δείτε τις δικές σας

Μια λειτουργία της Amazon αποκαλύπτει τι συμπεραίνει η εταιρεία από τις αγορές και τις αναζητήσεις των χρηστών – Από προσωπικές συνήθειες μέχρι αμήχανες και προσβλητικές περιγραφές που έγιναν viral. Η Amazon δημιουργεί εξατομικευμένα προφίλ πελατών, αξιοποιώντας πληροφορίες από αγορές, αναζητήσεις, αξιολογήσεις και άλλες δραστηριότητες στην πλατφόρμα. Χρήστες ανακάλυψαν παράξενες και ορισμένες φορές προσβλητικές περιγραφές, όπως