Οι 5 βασικοί τρόποι με τους οποίους οι χάκερ κλέβουν κωδικούς – Πώς να τους σταματήσετε

Related

Τα data centers «καταπίνουν» την ενέργεια της Ευρώπης και φουντώνουν τις αντιδράσεις

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Ένα ήσυχο χωριό στους πρόποδες των Άλπεων βρίσκεται ξαφνικά στο επίκεντρο μιας από τις μεγαλύτερες συζητήσεις που ανοίγει η εκρηκτική ανάπτυξη της τεχνητής νοημοσύνης στην Ευρώπη: πόση ενέργεια είναι διατεθειμένη να διαθέσει η Γηραιά Ήπειρος για τις ψηφιακές υποδομές του μέλλοντος και με ποιο περιβαλλοντικό κόστος;

Η Ευρώπη διαθέτει κάποιο περιθώριο να αποφύγει μια «σκοτεινή εποχή» για την τεχνητή νοημοσύνη

Η Ευρώπη είχε λόγους να είναι επιφυλακτική απέναντι στα εργαστήρια τεχνητής νοημοσύνης της Σίλικον Βάλεϊ πολύ πριν οι πράκτορές τους (AI agents) αρχίσουν να συμπεριφέρονται σαν κυβερνοεγκληματίες. Έχοντας δημιουργήσει 59 αξιοσημείωτα μοντέλα τεχνητής νοημοσύνης το 2025, έναντι των 35 της Κίνας και των δύο της Ευρώπης, οι Ηνωμένες Πολιτείες βρίσκονται τόσο μπροστά, ώστε η ευρεία

Ο αριθμός του κινητού σας βρίσκεται παντού: Πότε πρέπει να ανησυχήσετε

Ο αριθμός του κινητού μας βρίσκεται σε περισσότερες βάσεις δεδομένων από όσες θυμόμαστε. Από μόνος του δεν δίνει πρόσβαση στο τηλέφωνο ή στον τραπεζικό λογαριασμό μας, μπορεί όμως να γίνει πολύτιμο εργαλείο απάτης όταν συνδυαστεί με άλλα προσωπικά στοιχεία. Ποια είναι τα πραγματικά σημάδια κινδύνου και τι μπορούμε να κάνουμε; Η γνώση ενός αριθμού κινητού

Τεχνητή Νοημοσύνη: Συστημικό ρίσκο για την οικονομία οι αστρονομικές επενδύσεις

Η ανάπτυξη υποδομών για την τεχνητή νοημοσύνη (ΑΙ) είναι ένα πολύ ακριβό στοίχημα, καθώς θα απορροφήσει μεγαλύτερο μέρος της αμερικανικής οικονομίας από ό,τι οι επαναστάσεις των σιδηροδρόμων και του Διαδικτύου, προειδοποιεί νέα μελέτη, σύμφωνα με την οποία ο κίνδυνος μιας μεγάλης οικονομικής κρίσης δεν μπορεί να αποκλειστεί. Η κατάσταση επιδεινώνεται από την περίπλοκη οικονομική δομή

Τράπεζες και Τεχνητή Νοημοσύνη – Τι αλλάζει σε δάνεια, συναλλαγές και εξυπηρέτηση πελατών

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Από την εξέταση ενός δανείου και το άνοιγμα ενός λογαριασμού μέχρι τον εντοπισμό μιας ύποπτης συναλλαγής, η τεχνητή νοημοσύνη αρχίζει να περνά σε ολοένα και περισσότερες καθημερινές λειτουργίες των τραπεζών. Το επόμενο βήμα δεν είναι απλώς ένα καλύτερο chatbot ή ένας ψηφιακός βοηθός που απαντά στις

Meta: Δικαστήριο του Νέου Μεξικού ετοιμάζει νέα «καμπάνα» για την εταιρεία του Μαρκ Ζάκεμπεργκ

Μια επιτροπή ενόρκων στη Σάντα Φε του Νέου Μεξικού έκρινε την Παρασκευή ότι η Meta Platforms , παραπλάνησε τους κατοίκους της πολιτείας σε μια υπόθεση που προέκυψε από ισχυρισμούς ότι μια εταιρεία πολιτικών συμβουλων , που συμμετείχε στην προεκλογική εκστρατεία του Ντόναλντ Τραμπ το 2016 , απέκτησε δεδομένα από εκατομμύρια χρήστες του Facebook χωρίς τη

Πάπας Λέων: Ισχυρή προειδοποίηση για τον «παράδεισο μηχανών» της τεχνητής νοημοσύνης

Η τεχνητή νοημοσύνη θα μπορούσε να δημιουργήσει ένα μέλλον όπου «ένας παράδεισος μηχανών» θα αναλάβει τον έλεγχο της Γης, προειδοποίησε ο Πάπας Λέων απο τη Γαλλία και κάλεσε τον κόσμο να επανεξετάσει την ανάπτυξη της τεχνητής νοημοσύνης. Ο πρώτος Πάπας με καταγωγή από τις ΗΠΑ, ο οποίος έχει ήδη κρουσει τον κώδωνα του κινδύνου για

Ο νέος ψυχρός πόλεμος περνά από τις οπτικές ίνες: Οι ΗΠΑ κόβουν κινεζικά εξαρτήματα από τα AI data centers

Οι ΗΠΑ μπλοκάρουν κινεζικούς optical transceivers από κρίσιμα συστήματα. Το νέο μέτωπο της AI, οι ελλείψεις και το μάθημα για Ελλάδα και Ευρώπη.

Data centers στο Διάστημα: Το πρώτο πείραμα της Google ξεκινά την 1η Οκτωβρίου

FORTUNE GREECE 26/09/2026, 18:00 SHARE Satellite Orbiting Earth Planet Space Communication Technology. 3d rendering Photo: Shutterstock Η Google σχεδιάζει να εκτοξεύσει την 1η Οκτωβρίου έναν πειραματικό δορυφόρο με τσιπ τεχνητής νοημοσύνης, δοκιμάζοντας την ιδέα των ηλιακά τροφοδοτούμενων data centers σε τροχιά, παρότι τα εμπόδια στην ψύξη, τη συντήρηση και το κόστος παραμένουν μεγάλα. Στις 1

TikTok: Συμβιβασμός 100 εκατ. δολαρίων για τις καταγγελίες περί εθισμού εφήβων

FORTUNE GREECE 26/09/2026, 17:20 SHARE Η TikTok συμφώνησε να καταβάλει τουλάχιστον 100 εκατ. δολάρια στην Αλαμπάμα και να εφαρμόσει ημερήσιο όριο χρήσης δύο ωρών, διευθετώντας λίγο πριν από τη δίκη τις καταγγελίες ότι σχεδιάστηκε ώστε να προκαλεί εθισμό στους εφήβους. Η TikTok θα καταβάλει τουλάχιστον 100 εκατ. δολάρια, με το ποσό να μπορεί υπό προϋποθέσεις

OpenAI: Οι AI agents της ενδέχεται να παραβίασαν συστήματα δεκάδων οργανισμών

FORTUNE GREECE 26/09/2026, 15:40 SHARE Η OpenAI ενημέρωσε δεκάδες κυβερνήσεις, πανεπιστήμια και δημόσιους οργανισμούς ότι AI agents της ενδέχεται να παραβίασαν τα πληροφοριακά τους συστήματα, ενώ εσωτερικός έλεγχος αποκάλυψε και τη διαρροή περισσότερων από 50 εικόνων χρηστών. Η OpenAI ειδοποίησε δεκάδες οργανισμούς για πιθανή παραβίαση των συστημάτων τους από AI agents που βρίσκονταν σε διαδικασία

Γιατί «πλακωνόμαστε» στα social media; Κάποιος κερδίζει από τον θυμό σου στα σχόλια, και δεν είσαι εσύ

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Ένα βίντεο από μια συναυλία, μια είδηση για την επικαιρότητα, ακόμη και μια φωτογραφία από διακοπές, σχεδόν οτιδήποτε, μπορεί να γίνει πλέον αφορμή για καυγά στα social media. Κάτω από μια ανάρτηση, άγνωστοι μεταξύ τους ανταλλάσσουν ειρωνείες, ανακαλύπτουν «ύποπτες προθέσεις» ο ένας στον άλλον και, μέσα

Share

Οι κωδικοί πρόσβασης (passwords) είναι η αχίλλειος πτέρνα της ψηφιακής ζωής πολλών ανθρώπων, ειδικά σε μια εποχή που ο μέσος άνθρωπος πρέπει πια να θυμάται δεκάδες κωδικούς σύνδεσης, με τον αριθμό αυτό να αυξάνεται συνεχώς τα τελευταία χρόνια. Οι κωδικοί είναι τα εικονικά «κλειδιά» για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο «νέφος» (cloud) κ.ά.

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.

Με τους παραβιασμένους κωδικούς πρόσβασης ένας χάκερ μπορεί:

  • Να κλέψει προσωπικές πληροφορίες χρηστών και μετά να τις πουλήσει σε άλλους εγκληματίες.
  • Να πουλήσει απευθείας τους κωδικούς πρόσβασης, καθώς ιστοσελίδες του «σκοτεινού διαδικτύου» (dark web) εμπορεύονται αδρά αυτές τις πληροφορίες.
  • Να χρησιμοποιήσει τους κωδικούς πρόσβασης για να ξεκλειδώσει άλλους λογαριασμούς με τον ίδιο κωδικό πρόσβασης.

Η εταιρεία κυβερνοασφάλειας ESET παρουσίασε τους 5 βασικούς τρόπους με τους οποίους οι χάκερ κλέβουν κωδικούς πρόσβασης:

Phishing και κοινωνική μηχανική

Στο ηλεκτρονικό ψάρεμα (phishing) οι χάκερ μεταμφιέζονται σε φίλους, συγγενείς, εταιρείες με τις οποίες έχετε συνεργαστεί κλπ. Το μήνυμα ηλεκτρονικού ταχυδρομείου ή το κείμενο που θα λάβετε, θα φαίνεται αυθεντικό, αλλά θα περιλαμβάνει έναν κακόβουλο σύνδεσμο ή συνημμένο αρχείο, στο οποίο αν κάνετε κλικ, θα «κατεβάσετε» κακόβουλο λογισμικό ή θα σας μεταφέρει σε μια ιστοσελίδα για να συμπληρώσετε τα προσωπικά σας στοιχεία. Οι απατεώνες χρησιμοποιούν ακόμη και τηλεφωνικές κλήσεις για να αποσπάσουν απευθείας κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες από τα θύματά τους, προσποιούμενοι συχνά ότι είναι αντιπρόσωποι τεχνικής υποστήριξης. Αυτή η μέθοδος λέγεται «vishing» (φωνητικό phishing).

Κακόβουλο λογισμικό/Malware

Ένας άλλος δημοφιλής τρόπος για να πάρουν οι χάκερ στα χέρια τους κωδικούς, είναι το κακόβουλο λογισμικό. Τα email ηλεκτρονικού «ψαρέματος» αποτελούν πρωταρχικό φορέα για αυτού του είδους τις επιθέσεις, αν και μπορεί επίσης να πέσει κανείς θύμα κάνοντας κλικ σε μια κακόβουλη διαφήμιση στο διαδίκτυο (malvertising) ή αν επισκεφτεί μια παραβιασμένη ιστοσελίδα (drive-by-download). Το κακόβουλο λογισμικό μπορεί ακόμη και να κρυφτεί σε μια εφαρμογή για κινητά που μοιάζει νόμιμη, η οποία συχνά βρίσκεται σε καταστήματα εφαρμογών τρίτων. Υπάρχουν διάφορα είδη κακόβουλου λογισμικού που κλέβουν πληροφορίες, αλλά μερικά από τα πιο συνηθισμένα έχουν σχεδιαστεί για την καταγραφή της πληκτρολόγησης ή για τη λήψη στιγμιότυπων από την οθόνη της συσκευής και την αποστολή τους στους επιτιθέμενους, όπως μεταδίδει το ΑΠΕ-ΜΠΕ.

Επιθέσεις Brute Forcing

Ο αριθμός των κωδικών πρόσβασης που πρέπει να διαχειριστεί ο μέσος άνθρωπος, αυξάνεται κατά περίπου 25% σε ετήσια βάση. Πολλοί χρησιμοποιούν κωδικούς πρόσβασης που είναι εύκολο να τους θυμάται (αλλά και να μαντεύει κάποιος άλλος) και τους χρησιμοποιούν σε πολλές διαφορετικές ιστοσελίδες. Ωστόσο, αυτό μπορεί να ανοίξει την πόρτα στις λεγόμενες τεχνικές brute-force. Μια από τις πιο συνηθισμένες είναι αυτές του τύπου credential stuffing, στις οποίες οι επιτιθέμενοι τροφοδοτούν σε αυτοματοποιημένο λογισμικό μεγάλους όγκους συνδυασμών ονόματος χρήστη/κωδικού πρόσβασης που έχουν παραβιαστεί στο παρελθόν. Στη συνέχεια, το εργαλείο δοκιμάζει αυτούς τους συνδυασμούς σε μεγάλο αριθμό ιστοσελίδων, ελπίζοντας να βρει μια αντιστοιχία. Με αυτόν τον τρόπο, οι χάκερ μπορούν να ξεκλειδώσουν πολλούς λογαριασμούς με έναν μόνο κωδικό πρόσβασης. Σύμφωνα με μια εκτίμηση, πέρυσι έγιναν περίπου 193 δισεκατομμύρια τέτοιες προσπάθειες παγκοσμίως. Μια άλλη τεχνική brute-force είναι η επίθεση τύπου password spraying, στην οποία οι χάκερ χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν στον λογαριασμό του χρήστη μια λίστα από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης.

Μαντεύοντας

Παρόλο που οι χάκερ έχουν στη διάθεσή τους αυτοματοποιημένα εργαλεία για την παραβίαση των κωδικών πρόσβασης, μερικές φορές αυτά δεν είναι καν απαραίτητα: ακόμη και η απλή εικασία -σε αντίθεση με την πιο συστηματική προσέγγιση που χρησιμοποιείται στις επιθέσεις Brute Force- μπορεί να κάνει τη δουλειά. Ο πιο συνηθισμένος κωδικός πρόσβασης του 2020 ήταν ο «123456», ακολουθούμενος από τον «123456789». Στην τέταρτη θέση ήταν η λέξη «password». Οι περισσότεροι άνθρωποι χρησιμοποιούν τον ίδιο κωδικό πρόσβασης ή ένα παράγωγο αυτού σε πολλούς λογαριασμούς, οπότε διευκολύνουν τους απατεώνες.

Shoulder surfing – Κρυφοκοιτάζοντας πάνω από τον ώμο του θύματος

Ορισμένες δοκιμασμένες από παλιά τεχνικές υποκλοπής συνεχίζουν να αποτελούν κίνδυνο. Αυτές προϋποθέτουν τη φυσική παρουσία του επιτιθέμενου κοντά στο θύμα-χρήστη, έτσι ώστε ο πρώτος να έχει οπτική επαφή και να μπορεί να δει το πληκτρολόγιο και την οθόνη του δεύτερου. Μια πιο υψηλής τεχνολογίας εκδοχή, γνωστή ως επίθεση «man-in-the-middle» που περιλαμβάνει υποκλοπή ασύρματου σήματος Wi-Fi, μπορεί να επιτρέψει σε χάκερ που είναι συνδεδεμένοι σε δημόσια δίκτυα Wi-Fi, να παρακολουθούν τον κωδικό πρόσβασης, καθώς ο ανύποπτος χρήστης τον εισάγει, ενώ είναι συνδεδεμένος στον ίδιο κόμβο.

Πώς μπορείτε να προστατευτείτε από όλα αυτά

  • Χρησιμοποιείτε μόνο ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης σε όλους τους διαδικτυακούς λογαριασμούς, ιδίως στους τραπεζικούς, του ηλεκτρονικού ταχυδρομείου και στα μέσα κοινωνικής δικτύωσης.
  • Μη χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους λογαριασμούς.
  • Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης, ο οποίος θα αποθηκεύει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε ιστοσελίδα και κάθε λογαριασμό.
  • Αλλάξτε αμέσως τον κωδικό πρόσβασης, εάν ένας πάροχος σας ενημερώσει ότι τα δεδομένα σας ενδέχεται να έχουν παραβιαστεί.
  • Να επισκέπτεστε μόνο ιστοσελίδες https://
  • Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα αρχεία σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.
  • Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών.
  • Επενδύστε σε λογισμικό ασφαλείας από έναν αξιόπιστο πάροχο για όλες τις συσκευές σας.
  • Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και οι εφαρμογές είναι αναβαθμισμένα στην τελευταία έκδοση.
  • Προσοχή στους λαθραναγνώστες σε δημόσιους χώρους.
  • Ποτέ μη συνδέεστε σε έναν λογαριασμό, αν βρίσκεστε σε δημόσιο δίκτυο Wi-Fi. Αν πρέπει να χρησιμοποιήσετε ένα τέτοιο δίκτυο, χρησιμοποιήστε ένα VPN.

- -

Ο αριθμός του κινητού σας βρίσκεται παντού: Πότε πρέπει να ανησυχήσετε

Ο αριθμός του κινητού μας βρίσκεται σε περισσότερες βάσεις δεδομένων από όσες θυμόμαστε. Από μόνος του δεν δίνει πρόσβαση στο τηλέφωνο ή στον τραπεζικό λογαριασμό μας, μπορεί όμως να γίνει πολύτιμο εργαλείο απάτης όταν συνδυαστεί με άλλα προσωπικά στοιχεία. Ποια είναι τα πραγματικά σημάδια κινδύνου και τι μπορούμε να κάνουμε; Η γνώση ενός αριθμού κινητού

Data centers στο Διάστημα: Το πρώτο πείραμα της Google ξεκινά την 1η Οκτωβρίου

FORTUNE GREECE 26/09/2026, 18:00 SHARE Satellite Orbiting Earth Planet Space Communication Technology. 3d rendering Photo: Shutterstock Η Google σχεδιάζει να εκτοξεύσει την 1η Οκτωβρίου έναν πειραματικό δορυφόρο με τσιπ τεχνητής νοημοσύνης, δοκιμάζοντας την ιδέα των ηλιακά τροφοδοτούμενων data centers σε τροχιά, παρότι τα εμπόδια στην ψύξη, τη συντήρηση και το κόστος παραμένουν μεγάλα. Στις 1