Οι 5 βασικοί τρόποι με τους οποίους οι χάκερ κλέβουν κωδικούς – Πώς να τους σταματήσετε

Related

Η Apple ακύρωσε οριστικά το iPhone 20 Pro

Όσοι περιμένατε ένα πραγματικά επαναστατικό iPhone για την εικοστή επέτειο της σειράς, μάλλον θα απογοητευτείτε . Η Apple ετοίμαζε ένα εντυπωσιακό πλάνο τριετίας, το οποίο θα κορυφωνόταν του χρόνου με το iPhone 20 Pro . Δυστυχώς, μια νέα αναφορά αποκαλύπτει ότι η εταιρεία ακύρωσε οριστικά το πιο φιλόδοξο project που είχε στα χέρια της .

Meta, TikTok και Google αντιμέτωπες με χιλιάδες αγωγές για εθισμό των νέων στα social media

FORTUNE GREECE 11/08/2026, 12:24 SHARE LOS ANGELES, UNITED STATES - FEBRUARY 19: Meta CEO Mark Zuckerberg leaves the Federal Courthouse in downtown Los Angeles after defending the company in a landmark social media addiction trial in Los Angeles, United States, on February 19, 2026. Jon Putman / Anadolu (Photo by Jon Putman / Anadolu via

Διαρροή δείχνει τις προδιαγραφές του Galaxy S26 FE

Η Samsung ετοιμάζει το επόμενο Fan Edition τηλέφωνό της και μια  νέα διαρροή από το WinFuture φέρνει στο φως σχεδόν ολόκληρη τη λίστα των τεχνικών προδιαγραφών για το Samsung Galaxy S26 FE . Τι συμβαίνει με την μπαταρία της συσκευής Το πιο ακανθώδες σημείο της νέας διαρροής αφορά την τροφοδοσία . Η κορεατική εταιρεία επιλέγει

«Όλοι θα έχουν έναν προσωπικό πράκτορα»: Το όραμα του Ζούκερμπεργκ μέσα από 6.000 λέξεις για την τεχνητή νοημοσύνη που έρχεται

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Ο Μαρκ Ζούκερμπεργκ παρουσίασε τη Δευτέρα τις θέσεις του για το μέλλον της τεχνητής νοημοσύνης, δημοσιεύοντας ένα εκτενές δοκίμιο περισσότερων από 6.000 λέξεων, στο οποίο ανέλυσε τον τρόπο με τον οποίο η Meta σκοπεύει να αναπτύξει την τεχνολογία τα επόμενα χρόνια. Το κείμενο, με τίτλο «Το

Τι είναι το GPS tracker και πώς λειτουργεί – Η απίστευτη υπόθεση στην Κρήτη και η εξήγηση ειδικού

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Μία υπόθεση στο Ηράκλειο Κρήτης που προκάλεσε αίσθηση και ερωτήματα είδε το φως της δημοσιότητας, όταν μία 22χρονη κατήγγειλε τον 23χρονο πρώην σύντροφό της ότι την παρακολουθούσε, τοποθετώντας μια συσκευή GPS στο όχημά της. Φαίνεται πως το κατάλαβε όταν ξεκίνησε να βλέπει αρκετά συχνά στα σημεία

Τεχνητή νοημοσύνη: Ποιος χρειάζεται συμβούλους στην εποχή της ΑΙ

Η τεχνητή νοημοσύνη θέτει υπό αμφισβήτηση το επιχειρηματικό μοντέλο των στρατηγικών συμβούλων υποστηρίζει ο Ρόμπερτ Άρμστρονγκ σε άρθρο στους Financial Times, καθώς μπορεί πλέον να εκτελεί μεγάλο μέρος της αναλυτικής δουλειάς για την οποία οι εταιρείες συμβούλων χρέωναν υψηλές αμοιβές. Σε αντίθεση με επαγγέλματα όπως οι δικηγόροι ή οι λογιστές, όπου ο επαγγελματίας αναλαμβάνει και

Δορυφόροι που κινούνται με σκέτο αέρα υπόσχονται επανάσταση αλλά φέρνουν νέους κινδύνους στο διάστημα

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Μια νέα τεχνολογική επανάσταση βρίσκεται προ των πυλών της διαστημικής βιομηχανίας, καθώς η ισπανική εταιρεία Kreios Space ετοιμάζεται να δοκιμάσει σε πραγματικές συνθήκες τον πρώτο δορυφόρο στον κόσμο που θα κινείται κάνοντας χρήση του αέρα της ατμόσφαιρας. Η πρωτοποριακή αυτή μέθοδος, που ονομάζεται ηλεκτρική πρόωση με

Nvidia: Παίρνει 500 δισ.δολ. απο έξι γίγαντες της Wall Street

Mega deal στο χώρο της τεχνητής νοημοσύνης με πρωταγωνιστή την Nvidia του Τζένσεν Χουάνγκ και έξι απο τους μεγαλύτερους χρηματοικονομικούς ομίλους στον κόσμο. Οι Apollo, Blackstone και Goldman Sachs είναι μεταξύ των ομίλων που συνεργάζονται με τον κατασκευαστή μικροεπεξεργαστών για την άντληση κεφαλαίων εν όψει της άνθησης των κέντρων δεδομένων Οι μεγαλύτεροι χρηματοοικονομικοί όμιλοι στον

OpenAI: «Φρένο» σε νέο μοντέλο AI υπό τον φόβο κυβερνοεπιθέσεων

FORTUNE GREECE 10/08/2026, 19:12 SHARE WASHINGTON, DC - JUNE 3: CEO of OpenAI Sam Altman talks to reporters following a meeting with Senator Bernie Sanders (I-VT) at the Dirksen Senate Office building in Washington, DC on June 3, 2026. Nathan Posner / Anadolu (Photo by Nathan Posner / Anadolu via AFP) Photo: AFP Η εταιρεία

Meta: Λανσάρει ανοιχτό μοντέλο ΑΙ που τρέχει δωρεάν σε Mac ή PC

H Meta Platforms διέθεσε την Δευτέρα ένα δωρεάν μοντέλο «ανοιχτών βαρών», το οποίο μπορεί οποιοσδήποτε να κατεβάσει και να εκτελέσει τοπικά στον υπολογιστή του, με τον διευθύνοντα σύμβουλο του ομίλου Μαρκ Ζάκερμπεργκ να καλεί τις ΗΠΑ να ακολουθήσουν το παράδειγμα της Κίνας στην ανοιχτή τεχνητή νοημοσύνη. Το νέο μοντέλο, Muse Glimmer, είναι πολύ μικρότερο από

Η Apple εξετάζει ριζική ανανέωση στα wearables

Τα τελευταία χρόνια, η σειρά των Apple Watch κινείται σε αρκετά προβλέψιμα μονοπάτια. Το μοντέλο Ultra διατηρεί τη σχεδιαστική γραμμή που γνωρίσαμε το 2022 , ενώ η βασική σειρά Series 11 βασίζεται ακόμα στην αισθητική που εμφανίστηκε για πρώτη φορά το 2018 . Τα πράγματα όμως ετοιμάζονται να αλλάξουν . Σύμφωνα με ρεπορτάζ του Mark

Share

Οι κωδικοί πρόσβασης (passwords) είναι η αχίλλειος πτέρνα της ψηφιακής ζωής πολλών ανθρώπων, ειδικά σε μια εποχή που ο μέσος άνθρωπος πρέπει πια να θυμάται δεκάδες κωδικούς σύνδεσης, με τον αριθμό αυτό να αυξάνεται συνεχώς τα τελευταία χρόνια. Οι κωδικοί είναι τα εικονικά «κλειδιά» για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο «νέφος» (cloud) κ.ά.

Με τους παραβιασμένους κωδικούς πρόσβασης ένας χάκερ μπορεί:

  • Να κλέψει προσωπικές πληροφορίες χρηστών και μετά να τις πουλήσει σε άλλους εγκληματίες.
  • Να πουλήσει απευθείας τους κωδικούς πρόσβασης, καθώς ιστοσελίδες του «σκοτεινού διαδικτύου» (dark web) εμπορεύονται αδρά αυτές τις πληροφορίες.
  • Να χρησιμοποιήσει τους κωδικούς πρόσβασης για να ξεκλειδώσει άλλους λογαριασμούς με τον ίδιο κωδικό πρόσβασης.

Η εταιρεία κυβερνοασφάλειας ESET παρουσίασε τους 5 βασικούς τρόπους με τους οποίους οι χάκερ κλέβουν κωδικούς πρόσβασης:

Phishing και κοινωνική μηχανική

Στο ηλεκτρονικό ψάρεμα (phishing) οι χάκερ μεταμφιέζονται σε φίλους, συγγενείς, εταιρείες με τις οποίες έχετε συνεργαστεί κλπ. Το μήνυμα ηλεκτρονικού ταχυδρομείου ή το κείμενο που θα λάβετε, θα φαίνεται αυθεντικό, αλλά θα περιλαμβάνει έναν κακόβουλο σύνδεσμο ή συνημμένο αρχείο, στο οποίο αν κάνετε κλικ, θα «κατεβάσετε» κακόβουλο λογισμικό ή θα σας μεταφέρει σε μια ιστοσελίδα για να συμπληρώσετε τα προσωπικά σας στοιχεία. Οι απατεώνες χρησιμοποιούν ακόμη και τηλεφωνικές κλήσεις για να αποσπάσουν απευθείας κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες από τα θύματά τους, προσποιούμενοι συχνά ότι είναι αντιπρόσωποι τεχνικής υποστήριξης. Αυτή η μέθοδος λέγεται «vishing» (φωνητικό phishing).

Κακόβουλο λογισμικό/Malware

Ένας άλλος δημοφιλής τρόπος για να πάρουν οι χάκερ στα χέρια τους κωδικούς, είναι το κακόβουλο λογισμικό. Τα email ηλεκτρονικού «ψαρέματος» αποτελούν πρωταρχικό φορέα για αυτού του είδους τις επιθέσεις, αν και μπορεί επίσης να πέσει κανείς θύμα κάνοντας κλικ σε μια κακόβουλη διαφήμιση στο διαδίκτυο (malvertising) ή αν επισκεφτεί μια παραβιασμένη ιστοσελίδα (drive-by-download). Το κακόβουλο λογισμικό μπορεί ακόμη και να κρυφτεί σε μια εφαρμογή για κινητά που μοιάζει νόμιμη, η οποία συχνά βρίσκεται σε καταστήματα εφαρμογών τρίτων. Υπάρχουν διάφορα είδη κακόβουλου λογισμικού που κλέβουν πληροφορίες, αλλά μερικά από τα πιο συνηθισμένα έχουν σχεδιαστεί για την καταγραφή της πληκτρολόγησης ή για τη λήψη στιγμιότυπων από την οθόνη της συσκευής και την αποστολή τους στους επιτιθέμενους, όπως μεταδίδει το ΑΠΕ-ΜΠΕ.

Επιθέσεις Brute Forcing

Ο αριθμός των κωδικών πρόσβασης που πρέπει να διαχειριστεί ο μέσος άνθρωπος, αυξάνεται κατά περίπου 25% σε ετήσια βάση. Πολλοί χρησιμοποιούν κωδικούς πρόσβασης που είναι εύκολο να τους θυμάται (αλλά και να μαντεύει κάποιος άλλος) και τους χρησιμοποιούν σε πολλές διαφορετικές ιστοσελίδες. Ωστόσο, αυτό μπορεί να ανοίξει την πόρτα στις λεγόμενες τεχνικές brute-force. Μια από τις πιο συνηθισμένες είναι αυτές του τύπου credential stuffing, στις οποίες οι επιτιθέμενοι τροφοδοτούν σε αυτοματοποιημένο λογισμικό μεγάλους όγκους συνδυασμών ονόματος χρήστη/κωδικού πρόσβασης που έχουν παραβιαστεί στο παρελθόν. Στη συνέχεια, το εργαλείο δοκιμάζει αυτούς τους συνδυασμούς σε μεγάλο αριθμό ιστοσελίδων, ελπίζοντας να βρει μια αντιστοιχία. Με αυτόν τον τρόπο, οι χάκερ μπορούν να ξεκλειδώσουν πολλούς λογαριασμούς με έναν μόνο κωδικό πρόσβασης. Σύμφωνα με μια εκτίμηση, πέρυσι έγιναν περίπου 193 δισεκατομμύρια τέτοιες προσπάθειες παγκοσμίως. Μια άλλη τεχνική brute-force είναι η επίθεση τύπου password spraying, στην οποία οι χάκερ χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν στον λογαριασμό του χρήστη μια λίστα από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης.

Μαντεύοντας

Παρόλο που οι χάκερ έχουν στη διάθεσή τους αυτοματοποιημένα εργαλεία για την παραβίαση των κωδικών πρόσβασης, μερικές φορές αυτά δεν είναι καν απαραίτητα: ακόμη και η απλή εικασία -σε αντίθεση με την πιο συστηματική προσέγγιση που χρησιμοποιείται στις επιθέσεις Brute Force- μπορεί να κάνει τη δουλειά. Ο πιο συνηθισμένος κωδικός πρόσβασης του 2020 ήταν ο «123456», ακολουθούμενος από τον «123456789». Στην τέταρτη θέση ήταν η λέξη «password». Οι περισσότεροι άνθρωποι χρησιμοποιούν τον ίδιο κωδικό πρόσβασης ή ένα παράγωγο αυτού σε πολλούς λογαριασμούς, οπότε διευκολύνουν τους απατεώνες.

Shoulder surfing – Κρυφοκοιτάζοντας πάνω από τον ώμο του θύματος

Ορισμένες δοκιμασμένες από παλιά τεχνικές υποκλοπής συνεχίζουν να αποτελούν κίνδυνο. Αυτές προϋποθέτουν τη φυσική παρουσία του επιτιθέμενου κοντά στο θύμα-χρήστη, έτσι ώστε ο πρώτος να έχει οπτική επαφή και να μπορεί να δει το πληκτρολόγιο και την οθόνη του δεύτερου. Μια πιο υψηλής τεχνολογίας εκδοχή, γνωστή ως επίθεση «man-in-the-middle» που περιλαμβάνει υποκλοπή ασύρματου σήματος Wi-Fi, μπορεί να επιτρέψει σε χάκερ που είναι συνδεδεμένοι σε δημόσια δίκτυα Wi-Fi, να παρακολουθούν τον κωδικό πρόσβασης, καθώς ο ανύποπτος χρήστης τον εισάγει, ενώ είναι συνδεδεμένος στον ίδιο κόμβο.

Πώς μπορείτε να προστατευτείτε από όλα αυτά

  • Χρησιμοποιείτε μόνο ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης σε όλους τους διαδικτυακούς λογαριασμούς, ιδίως στους τραπεζικούς, του ηλεκτρονικού ταχυδρομείου και στα μέσα κοινωνικής δικτύωσης.
  • Μη χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους λογαριασμούς.
  • Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης, ο οποίος θα αποθηκεύει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε ιστοσελίδα και κάθε λογαριασμό.
  • Αλλάξτε αμέσως τον κωδικό πρόσβασης, εάν ένας πάροχος σας ενημερώσει ότι τα δεδομένα σας ενδέχεται να έχουν παραβιαστεί.
  • Να επισκέπτεστε μόνο ιστοσελίδες https://
  • Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα αρχεία σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.
  • Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών.
  • Επενδύστε σε λογισμικό ασφαλείας από έναν αξιόπιστο πάροχο για όλες τις συσκευές σας.
  • Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και οι εφαρμογές είναι αναβαθμισμένα στην τελευταία έκδοση.
  • Προσοχή στους λαθραναγνώστες σε δημόσιους χώρους.
  • Ποτέ μη συνδέεστε σε έναν λογαριασμό, αν βρίσκεστε σε δημόσιο δίκτυο Wi-Fi. Αν πρέπει να χρησιμοποιήσετε ένα τέτοιο δίκτυο, χρησιμοποιήστε ένα VPN.

- -

Move 37: Η στιγμή που η τεχνητή νοημοσύνη σταμάτησε να μιμείται τον άνθρωπο – και άρχισε να ανακαλύπτει

Μια μαύρη πέτρα πάνω σε ένα αρχαίο ταμπλό πριν από δέκα χρόνια ίσως ήταν η πρώτη προειδοποίηση. Το 2016 το AlphaGo έκανε μια κίνηση...

Η Apple ακύρωσε οριστικά το iPhone 20 Pro

Όσοι περιμένατε ένα πραγματικά επαναστατικό iPhone για την εικοστή επέτειο της σειράς, μάλλον θα απογοητευτείτε . Η Apple ετοίμαζε ένα εντυπωσιακό πλάνο τριετίας, το οποίο θα κορυφωνόταν του χρόνου με το iPhone 20 Pro . Δυστυχώς, μια νέα αναφορά αποκαλύπτει ότι η εταιρεία ακύρωσε οριστικά το πιο φιλόδοξο project που είχε στα χέρια της .