Οι 5 βασικοί τρόποι με τους οποίους οι χάκερ κλέβουν κωδικούς – Πώς να τους σταματήσετε

Related

Social Media: YouTube, Snapchat και TikTok σε αγωγές για «εθισμό» μαθητών

Μεγάλωσαν με ατελείωτα scrolls στα social media, ειδοποιήσεις και αλγόριθμους. Και τώρα, η ίδια ψηφιακή πραγματικότητα που καθόρισε την καθημερινότητα των εφήβων, βρίσκεται στο επίκεντρο μιας από τις πιο εκτεταμένες νομικές αντιπαραθέσεις των τελευταίων ετών, με τις σχολικές περιφέρειες στις ΗΠΑ να υποστηρίζουν ότι το κόστος αυτής της «συνδεδεμένης ζωής» δεν έμεινε ποτέ μόνο στις

Το AI δεν θα σου πάρει τη δουλειά – Αλλά θα αλλάξει όσα κάνεις καθημερινά

FORTUNE GREECE 17/05/2026, 15:29 SHARE Η ανησυχία ότι η τεχνητή νοημοσύνη θα αντικαταστήσει μαζικά εργαζόμενους έχει γίνει ένα από τα μεγαλύτερα άγχη της αγοράς εργασίας. Τα τελευταία χρόνια, η εξάπλωση εργαλείων τεχνητής νοημοσύνης έχει συμπέσει με κύματα απολύσεων σε αρκετούς κλάδους, ενισχύοντας τον φόβο ότι οι μηχανές θα αντικαταστήσουν τους ανθρώπους. Όμως, σύμφωνα με ειδικούς

Τζένσεν Χουάνγκ: Η επανάσταση της AI είναι η καλύτερη αφετηρία για τη νέα γενιά

Πρόσκληση στους αποφοίτους του Πανεπιστημίου Carnegie Mellon να αδράξουν τις ευκαιρίες που ανοίγονται απηύθυνε ο ιδρυτής και διευθύνων σύμβουλος της Nvidia, Τζενσεν Χουάνγκ. «Η καριέρα σας ξεκινά με την έναρξη της επανάστασης της τεχνητής νοημοσύνης, είπε για να προσθέσει χαρακτηριστικά : «Δεν μπορώ να φανταστώ πιο συναρπαστική στιγμή για να ξεκινήσετε το έργο της ζωής

Η ενηλικίωση της Τεχνητής Νοημοσύνης: Η AI περνά από τη φάση της καινοτομίας στη φάση της παγκόσμιας εξάρτησης

Η τεχνητή νοημοσύνη δεν αντιμετωπίζεται πλέον ως μια τεχνολογία του μέλλοντος. Το 2026, η AI έχει εγκατασταθεί στον πυρήνα της οικονομίας, της πολιτικής, της εργασίας και της καθημερινής ζωής, μεταβαίνοντας από το στάδιο του εντυπωσιασμού σε εκείνο της συστημικής εξάρτησης. Μέσα σε ελάχιστα χρόνια, η τεχνητή νοημοσύνη έπαψε να αποτελεί ένα ακόμη τεχνολογικό εργαλείο και

BlackRock: Με 5 έως 10 δισ. δολάρια στην IPO της SpaceX

Η BlackRock έχει συζητήσει την επένδυση 5 έως 10 δισεκατομμυρίων δολαρίων στην αρχική δημόσια προσφορά της SpaceX τον επόμενο μήνα, ανέφερε το ειδησεογραφικό μέσο The Information το Σάββατο, επικαλούμενο άτομα που είναι εξοικειωμένα με το θέμα. Η SpaceX στοχεύει σε άντληση κεφαλαίων περίπου 75 δισεκατομμυρίων δολαρίων με αποτίμηση περίπου 1,75 τρισεκατομμυρίων δολαρίων, γεγονός που ενδεχομένως

Ανθρωποειδή ρομπότ που στρώνουν κρεβάτια και αλλάζουν όσα γνωρίζαμε για το σπίτι του μέλλοντος

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Μέχρι πρόσφατα, τα ανθρωποειδή ρομπότ ανήκαν περισσότερο στη σφαίρα της επιστημονικής φαντασίας παρά στην καθημερινότητα. Σήμερα όμως, εταιρείες όπως η Figure AI επιχειρούν να φέρουν αυτό το μέλλον πολύ πιο κοντά, και μάλιστα μέσα στο υπνοδωμάτιό μας. Σε ένα νέο βίντεο που έγινε viral τις τελευταίες

Κυβερνοασφάλεια: Ο πόλεμος επιχειρήσεων και χάκερ περνά σε νέα εποχή με την τεχνητή νοημοσύνη

Μέχρι πριν λίγα χρόνια, μια μεγάλη κυβερνοεπίθεση απαιτούσε οργανωμένες ομάδες χάκερ, χρόνο και τεράστιους πόρους. Σήμερα, ένας μόνο άνθρωπος με πρόσβαση σε προηγμένα εργαλεία τεχνητής νοημοσύνης μπορεί να «ρίξει» εταιρικά δίκτυα, να κλέψει δεδομένα και να παραλύσει ολόκληρες επιχειρήσεις μέσα σε λίγες ώρες. Οι ειδικοί της κυβερνοασφάλειας περιγράφουν ήδη την κατάσταση ως «ψηφιακή κούρσα εξοπλισμών».

Samsung: Η εκρηκτική άνοδος φέρνει κέρδη αλλά και νέες προκλήσεις

Η Samsung πέρασε από τη στασιμότητα σε θεαματική ανάκαμψη, με την έκθεσή της στη ζήτηση για υποδομές τεχνητής νοημοσύνης να την οδηγεί σε ιστορικά υψηλά. Την ίδια στιγμή, όμως, η επιτυχία της φέρνει μαζί της νέες πιέσεις, από πολιτικές παρεμβάσεις μέχρι εργασιακές εντάσεις. Η Samsung Electronics, που μόλις το 2024 ζητούσε συγγνώμη για την απώλεια

Big Tech: Στροφή σε ξένα νομίσματα για να χρηματοδοτήσουν την AI

Οι Big Tech έχουν ξεκινήσει μια εκστρατεία δανεισμού σε όλο τον κόσμο για να χρηματοδοτήσουν τον αγώνα επικράτησης στην τεχνητή νοημοσύνη καθώς προσπαθούν να διαφοροποιήσουν τις πηγές χρηματοδότησής τους πέρα από τη Wall Street για να υποστηρίξουν την ανεξέλεγκτη κεφαλαιουχική δαπάνη. Η μητρική εταιρεία της Google, η Alphabet, δεν είχε ξένο χρέος μέχρι πέρυσι, αλλά

Microsoft: Η τεχνητή νοημοσύνη μεταμορφώνει ήδη την εργασία

Η εργασία μεταβάλλεται: από τη χρήση της τεχνητής νοημοσύνης στη συνεργασία με αυτήν—και οι εργαζόμενοι έχουν ήδη προχωρήσει μπροστά. Η νέα έρευνα Work Trend Index 2026 της Microsoft δείχνει ότι το 58% των χρηστών AI παράγει σήμερα έργο που δεν θα μπορούσε να έχει παραδώσει πριν από έναν χρόνο, αναδεικνύοντας ότι η τεχνητή νοημοσύνη δεν

Κυβερνοασφάλεια: 28 fake apps στο Google Play υπόσχονταν ιστορικό κλήσεων

Πλαστές εφαρμογές που υπόσχονταν στους χρήστες πρόσβαση στο ιστορικό κλήσεων «οποιουδήποτε αριθμού» εντόπισαν στο Google Play ερευνητές της εταιρείας κυβερνοασφάλειας ESET . Οι εφαρμογές αυτές, τις οποίες η ESET ονόμασε CallPhantom εξαιτίας των παραπλανητικών ισχυρισμών τους, παρουσίαζαν ψευδώς ότι μπορούσαν να προσφέρουν ιστορικό κλήσεων, αρχεία SMS, ακόμη και καταγραφές κλήσεων μέσω WhatsApp για οποιονδήποτε αριθμό

Δημήτρης Παπαστεργίου: Ψηφιακό κράτος για όλους έως το 2030

Την εικόνα μιας Ελλάδας που συμμετέχει ενεργά στη νέα τεχνολογική εποχή πρωτοπορώντας στις εξελίξεις και αξιοποιεί την ψηφιακή πολιτική για τη διαμόρφωση ενός πιο αποτελεσματικού, πιο διαφανούς και πιο ανθρώπινου κράτους ανέδειξε ο Υπουργός Ψηφιακής Διακυβέρνησης και Τεχνητής Νοημοσύνης Δημήτρης Παπαστεργίου, με τις παρεμβάσεις του στο 16o Συνέδριο της Νέας Δημοκρατίας. Στο πλαίσιο της θεματικής

Share

Οι κωδικοί πρόσβασης (passwords) είναι η αχίλλειος πτέρνα της ψηφιακής ζωής πολλών ανθρώπων, ειδικά σε μια εποχή που ο μέσος άνθρωπος πρέπει πια να θυμάται δεκάδες κωδικούς σύνδεσης, με τον αριθμό αυτό να αυξάνεται συνεχώς τα τελευταία χρόνια. Οι κωδικοί είναι τα εικονικά «κλειδιά» για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο «νέφος» (cloud) κ.ά.

Με τους παραβιασμένους κωδικούς πρόσβασης ένας χάκερ μπορεί:

  • Να κλέψει προσωπικές πληροφορίες χρηστών και μετά να τις πουλήσει σε άλλους εγκληματίες.
  • Να πουλήσει απευθείας τους κωδικούς πρόσβασης, καθώς ιστοσελίδες του «σκοτεινού διαδικτύου» (dark web) εμπορεύονται αδρά αυτές τις πληροφορίες.
  • Να χρησιμοποιήσει τους κωδικούς πρόσβασης για να ξεκλειδώσει άλλους λογαριασμούς με τον ίδιο κωδικό πρόσβασης.

Η εταιρεία κυβερνοασφάλειας ESET παρουσίασε τους 5 βασικούς τρόπους με τους οποίους οι χάκερ κλέβουν κωδικούς πρόσβασης:

Phishing και κοινωνική μηχανική

Στο ηλεκτρονικό ψάρεμα (phishing) οι χάκερ μεταμφιέζονται σε φίλους, συγγενείς, εταιρείες με τις οποίες έχετε συνεργαστεί κλπ. Το μήνυμα ηλεκτρονικού ταχυδρομείου ή το κείμενο που θα λάβετε, θα φαίνεται αυθεντικό, αλλά θα περιλαμβάνει έναν κακόβουλο σύνδεσμο ή συνημμένο αρχείο, στο οποίο αν κάνετε κλικ, θα «κατεβάσετε» κακόβουλο λογισμικό ή θα σας μεταφέρει σε μια ιστοσελίδα για να συμπληρώσετε τα προσωπικά σας στοιχεία. Οι απατεώνες χρησιμοποιούν ακόμη και τηλεφωνικές κλήσεις για να αποσπάσουν απευθείας κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες από τα θύματά τους, προσποιούμενοι συχνά ότι είναι αντιπρόσωποι τεχνικής υποστήριξης. Αυτή η μέθοδος λέγεται «vishing» (φωνητικό phishing).

Κακόβουλο λογισμικό/Malware

Ένας άλλος δημοφιλής τρόπος για να πάρουν οι χάκερ στα χέρια τους κωδικούς, είναι το κακόβουλο λογισμικό. Τα email ηλεκτρονικού «ψαρέματος» αποτελούν πρωταρχικό φορέα για αυτού του είδους τις επιθέσεις, αν και μπορεί επίσης να πέσει κανείς θύμα κάνοντας κλικ σε μια κακόβουλη διαφήμιση στο διαδίκτυο (malvertising) ή αν επισκεφτεί μια παραβιασμένη ιστοσελίδα (drive-by-download). Το κακόβουλο λογισμικό μπορεί ακόμη και να κρυφτεί σε μια εφαρμογή για κινητά που μοιάζει νόμιμη, η οποία συχνά βρίσκεται σε καταστήματα εφαρμογών τρίτων. Υπάρχουν διάφορα είδη κακόβουλου λογισμικού που κλέβουν πληροφορίες, αλλά μερικά από τα πιο συνηθισμένα έχουν σχεδιαστεί για την καταγραφή της πληκτρολόγησης ή για τη λήψη στιγμιότυπων από την οθόνη της συσκευής και την αποστολή τους στους επιτιθέμενους, όπως μεταδίδει το ΑΠΕ-ΜΠΕ.

Επιθέσεις Brute Forcing

Ο αριθμός των κωδικών πρόσβασης που πρέπει να διαχειριστεί ο μέσος άνθρωπος, αυξάνεται κατά περίπου 25% σε ετήσια βάση. Πολλοί χρησιμοποιούν κωδικούς πρόσβασης που είναι εύκολο να τους θυμάται (αλλά και να μαντεύει κάποιος άλλος) και τους χρησιμοποιούν σε πολλές διαφορετικές ιστοσελίδες. Ωστόσο, αυτό μπορεί να ανοίξει την πόρτα στις λεγόμενες τεχνικές brute-force. Μια από τις πιο συνηθισμένες είναι αυτές του τύπου credential stuffing, στις οποίες οι επιτιθέμενοι τροφοδοτούν σε αυτοματοποιημένο λογισμικό μεγάλους όγκους συνδυασμών ονόματος χρήστη/κωδικού πρόσβασης που έχουν παραβιαστεί στο παρελθόν. Στη συνέχεια, το εργαλείο δοκιμάζει αυτούς τους συνδυασμούς σε μεγάλο αριθμό ιστοσελίδων, ελπίζοντας να βρει μια αντιστοιχία. Με αυτόν τον τρόπο, οι χάκερ μπορούν να ξεκλειδώσουν πολλούς λογαριασμούς με έναν μόνο κωδικό πρόσβασης. Σύμφωνα με μια εκτίμηση, πέρυσι έγιναν περίπου 193 δισεκατομμύρια τέτοιες προσπάθειες παγκοσμίως. Μια άλλη τεχνική brute-force είναι η επίθεση τύπου password spraying, στην οποία οι χάκερ χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν στον λογαριασμό του χρήστη μια λίστα από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης.

Μαντεύοντας

Παρόλο που οι χάκερ έχουν στη διάθεσή τους αυτοματοποιημένα εργαλεία για την παραβίαση των κωδικών πρόσβασης, μερικές φορές αυτά δεν είναι καν απαραίτητα: ακόμη και η απλή εικασία -σε αντίθεση με την πιο συστηματική προσέγγιση που χρησιμοποιείται στις επιθέσεις Brute Force- μπορεί να κάνει τη δουλειά. Ο πιο συνηθισμένος κωδικός πρόσβασης του 2020 ήταν ο «123456», ακολουθούμενος από τον «123456789». Στην τέταρτη θέση ήταν η λέξη «password». Οι περισσότεροι άνθρωποι χρησιμοποιούν τον ίδιο κωδικό πρόσβασης ή ένα παράγωγο αυτού σε πολλούς λογαριασμούς, οπότε διευκολύνουν τους απατεώνες.

Shoulder surfing – Κρυφοκοιτάζοντας πάνω από τον ώμο του θύματος

Ορισμένες δοκιμασμένες από παλιά τεχνικές υποκλοπής συνεχίζουν να αποτελούν κίνδυνο. Αυτές προϋποθέτουν τη φυσική παρουσία του επιτιθέμενου κοντά στο θύμα-χρήστη, έτσι ώστε ο πρώτος να έχει οπτική επαφή και να μπορεί να δει το πληκτρολόγιο και την οθόνη του δεύτερου. Μια πιο υψηλής τεχνολογίας εκδοχή, γνωστή ως επίθεση «man-in-the-middle» που περιλαμβάνει υποκλοπή ασύρματου σήματος Wi-Fi, μπορεί να επιτρέψει σε χάκερ που είναι συνδεδεμένοι σε δημόσια δίκτυα Wi-Fi, να παρακολουθούν τον κωδικό πρόσβασης, καθώς ο ανύποπτος χρήστης τον εισάγει, ενώ είναι συνδεδεμένος στον ίδιο κόμβο.

Πώς μπορείτε να προστατευτείτε από όλα αυτά

  • Χρησιμοποιείτε μόνο ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης σε όλους τους διαδικτυακούς λογαριασμούς, ιδίως στους τραπεζικούς, του ηλεκτρονικού ταχυδρομείου και στα μέσα κοινωνικής δικτύωσης.
  • Μη χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους λογαριασμούς.
  • Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης, ο οποίος θα αποθηκεύει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε ιστοσελίδα και κάθε λογαριασμό.
  • Αλλάξτε αμέσως τον κωδικό πρόσβασης, εάν ένας πάροχος σας ενημερώσει ότι τα δεδομένα σας ενδέχεται να έχουν παραβιαστεί.
  • Να επισκέπτεστε μόνο ιστοσελίδες https://
  • Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα αρχεία σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.
  • Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών.
  • Επενδύστε σε λογισμικό ασφαλείας από έναν αξιόπιστο πάροχο για όλες τις συσκευές σας.
  • Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και οι εφαρμογές είναι αναβαθμισμένα στην τελευταία έκδοση.
  • Προσοχή στους λαθραναγνώστες σε δημόσιους χώρους.
  • Ποτέ μη συνδέεστε σε έναν λογαριασμό, αν βρίσκεστε σε δημόσιο δίκτυο Wi-Fi. Αν πρέπει να χρησιμοποιήσετε ένα τέτοιο δίκτυο, χρησιμοποιήστε ένα VPN.

- -

Το AI δεν θα σου πάρει τη δουλειά – Αλλά θα αλλάξει όσα κάνεις καθημερινά

FORTUNE GREECE 17/05/2026, 15:29 SHARE Η ανησυχία ότι η τεχνητή νοημοσύνη θα αντικαταστήσει μαζικά εργαζόμενους έχει γίνει ένα από τα μεγαλύτερα άγχη της αγοράς εργασίας. Τα τελευταία χρόνια, η εξάπλωση εργαλείων τεχνητής νοημοσύνης έχει συμπέσει με κύματα απολύσεων σε αρκετούς κλάδους, ενισχύοντας τον φόβο ότι οι μηχανές θα αντικαταστήσουν τους ανθρώπους. Όμως, σύμφωνα με ειδικούς

Ο Marc Benioff της Salesforce: Δαπάνες 300 εκατ. δολαρίων σε AI tokens της Anthropic σηματοδοτούν νέα εποχή στον enterprise κώδικα

FORTUNE GREECE 16/05/2026, 18:00 SHARE Salesforce chair and CEO Marc Benioff addresses the audience as he takes part in the World Economic Forum (WEF) annual meeting in Davos on January 23, 2025. (Photo by FABRICE COFFRINI / AFP) Photo: AFP Η Salesforce σχεδιάζει να δαπανήσει περίπου 300 εκατ. δολάρια σε AI tokens της Anthropic, καθώς