Οι 5 βασικοί τρόποι με τους οποίους οι χάκερ κλέβουν κωδικούς – Πώς να τους σταματήσετε

Related

Η Garmin παρουσίασε το CIRQA, το έξυπνο βραχιόλι χωρίς οθόνη

Πόσες φορές πιάνεις τον εαυτό σου να κοιτάζει το ρολόι απλά επειδή άναψε η οθόνη του; Η Garmin αποφάσισε να αντιμετωπίσει αυτή τη συνεχή απόσπαση προσοχής με έναν πολύ έξυπνο τρόπο. Η εταιρεία μόλις παρουσίασε το CIRQA Smart Band, το πρώτο της έξυπνο βραχιόλι χωρίς οθόνη. Το σημαντικότερο όφελος για την τσέπη σου είναι ότι

Σενάριο επιστημονικής φαντασίας έγινε πραγματικότητα: AI της OpenAI δραπέτευσε από το ασφαλές περιβάλλον και εξαπέλυσε κυβερνοεπίθεση

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Ένα πρωτοφανές περιστατικό στον χώρο της τεχνητής νοημοσύνης αποκάλυψε η OpenAI, ανακοινώνοντας ότι δύο από τα μοντέλα τεχνητής νοημοσύνης της κατάφεραν να παραβιάσουν το Hugging Face, τη δημοφιλή ψηφιακή βιβλιοθήκη τεχνολογιών ΑΙ που χρησιμοποιείται ευρέως από προγραμματιστές. Το συμβάν σημειώθηκε την περασμένη εβδομάδα, κατά τη διάρκεια

Η Apple δοκιμάζει μεγάλες αλλαγές στο επετειακό iPhone

Η Apple φαίνεται πως σχεδιάζει κάτι πραγματικά τεράστιο για τη συμπλήρωση είκοσι χρόνων από το πρώτο iPhone. Παρόλο που περιμένουμε ακόμα τη σειρά iPhone 18 και τη φημολογούμενη αναδιπλούμενη συσκευή Ultra, οι διαρροές για το επετειακό μοντέλο του 2027 έχουν ήδη ανάψει φωτιές. Η εταιρεία δοκιμάζει μεγάλες αλλαγές που μπορεί να ενθουσιάσουν τους λάτρεις των

Fake shopping: Η νέα συνήθεια που υπόσχεται την αίσθηση των αγορών χωρίς να ξοδεύεις χρήματα

FORTUNE GREECE 21/07/2026, 21:30 SHARE Από «παραγγελίες» φαγητού που δεν φτάνουν ποτέ μέχρι εικονικές αγορές προϊόντων που δεν υπάρχουν, οι λεγόμενες dopamine sites υπόσχονται την ευχαρίστηση της κατανάλωσης χωρίς να ξοδεύεις ούτε ευρώ. Τα dopamine sites προσομοιώνουν online αγορές και παραγγελίες φαγητού χωρίς να πραγματοποιείται καμία πραγματική συναλλαγή. Η τάση αξιοποιεί τον μηχανισμό ανταμοιβής του

Επίθεση σε data center της Microsoft: Ακτιβιστές πέταξαν μπαλόνια με διαβρωτικό μείγμα

FORTUNE GREECE 21/07/2026, 21:00 SHARE 12 March 2026, North Rhine-Westphalia, Bergheim: Microsoft is building a data center region for AI applications in NRW. A total of three data centers are planned. Photo: Benjamin Westhoff/dpa (Photo by Benjamin Westhoff / dpa Picture-Alliance via AFP) Photo: AFP Ακτιβιστές της Extinction Rebellion επιτέθηκαν με μπαλόνια που περιείχαν διαβρωτικό

Anthropic: Εγκρίθηκε ο ιστορικός συμβιβασμός των 1,5 δισ. δολαρίων για παραβίαση πνευματικών δικαιωμάτων

Συγγραφείς και εκδότες θα λάβουν αποζημίωση περίπου 3.000 δολαρίων ανά έργο, χωρίς ωστόσο να κλείνει οριστικά η νομική διαμάχη γύρω από την εκπαίδευση μοντέλων τεχνητής νοημοσύνης με προστατευμένο περιεχόμενο. Ομοσπονδιακός δικαστής ενέκρινε οριστικά τον συμβιβασμό ύψους 1,5 δισ. δολαρίων μεταξύ της Anthropic και συγγραφέων και εκδοτών. Η αποζημίωση υπολογίζεται σε περίπου 3.000 δολάρια ανά έργο

Οκτώ στους 10 διαγράφουν το ιστορικό περιήγησης, αλλά μόνο το 36% ανανεώνει τακτικά τους κωδικούς πρόσβασης

Σχεδόν οκτώ στους δέκα χρήστες καθαρίζουν κατά διαστήματα τις συσκευές τους, διαγράφοντας παλιές φωτογραφίες, εφαρμογές ή το ιστορικό περιήγησης. Ωστόσο, σύμφωνα με νέα έρευνα της Kaspersky, πολύ λιγότεροι προχωρούν σε ενέργειες που ενισχύουν ουσιαστικά την ψηφιακή τους ασφάλεια, όπως η αλλαγή κωδικών, η δημιουργία αντιγράφων ασφαλείας και ο έλεγχος των δικαιωμάτων πρόσβασης των εφαρμογών. Καθώς

Γαλλία: Ψηφίζεται η απαγόρευση των social media για παιδιά

Για την απαγόρευση της πρόσβασης στα μέσα κοινωνικής δικτύωσης για παιδιά κάτω των 15 ετών, ψηφίζουν oι βουλευτές την Τρίτη στη Γαλλία. Με τον τρόπο αυτο μεγαλώνει η αλυσίδα των χωρών σε όλο τον κόσμο που εξετάζουν μια κίνηση που δεν είναι δημοφιλής σε πολλούς εφήβους, αλλά υποστηρίζεται από γονείς και εκπαιδευτικούς. Εάν υιοθετηθεί, η

IRIS: Το ελληνικό σύστημα πληρωμών διεκδικεί ευρωπαϊκό ρόλο

AΛΕΞΑΝΔΡΑ ΓΚΙΤΣΗ 21/07/2026, 16:15 SHARE Customer using phone for payment at cafe restaurant, cashless QR code technology and money transfer concept. Selective focus. Photo: Shutterstock Το σύστημα άμεσων πληρωμών επεκτείνεται πέρα από τα σύνορα, συνδέεται με το ευρωπαϊκό δίκτυο EuroPA και φιλοδοξεί να εξελιχθεί σε εναλλακτική λύση απέναντι στα διεθνή σχήματα καρτών. Το IRIS ξεκίνησε

Η Nova εμπλουτίζει το πρόγραμμα επιβράβευσης των συνδρομητών της

Η Nova συνεχίζει να προσφέρει ακόμη περισσότερη αξία στους συνδρομητές της, εμπλουτίζοντας το πρόγραμμα επιβράβευσης, σε συνεργασία με το PADU, με νέες αποκλειστικές συνεργασίες και σημαντικές προσφορές που καλύπτουν κάθε ανάγκη του καλοκαιριού – από ταξίδια και διαμονή έως αγορές, υγεία, ψυχαγωγία, τεχνολογία και εκπαίδευση. Με τα νέα Exclusive Nova Deals, οι συνδρομητές αποκτούν πρόσβαση

Η Qualcomm δοκιμάζει ήδη τον επόμενο επεξεργαστή της

Τα οικονομικά smartphone ετοιμάζονται να κάνουν ένα τεράστιο άλμα στην απόδοση, ειδικά εκεί που πονούσαν πάντα: στα παιχνίδια. Διαρροές αποκαλύπτουν ότι η Qualcomm δοκιμάζει ήδη τον επόμενο επεξεργαστή της. Πρόκειται για τον Snapdragon 4 Gen 6 με κωδική ονομασία SM4875. Το νέο τσιπ υπόσχεται να απογειώσει την εμπειρία των χρηστών χωρίς να χρειαστεί να ξοδέψουν

Η Google ανυπομονεί περισσότερο απ’ όλους για τα Pixel

Λίγες εβδομάδες απομένουν μέχρι την επίσημη παρουσίαση της σειράς Pixel 11 στις 12 Αυγούστου στη Νέα Υόρκη . Η Google ετοιμάζει το Pixel 11 Pro, το Pro XL και το αναδιπλούμενο Pixel 11 Pro Fold . Ωστόσο, η ίδια η εταιρεία φαίνεται πως ανυπομονεί περισσότερο από όλους μας. Η γκάφα στην προωθητική σελίδα Το σχεδιαστικό

Share

Οι κωδικοί πρόσβασης (passwords) είναι η αχίλλειος πτέρνα της ψηφιακής ζωής πολλών ανθρώπων, ειδικά σε μια εποχή που ο μέσος άνθρωπος πρέπει πια να θυμάται δεκάδες κωδικούς σύνδεσης, με τον αριθμό αυτό να αυξάνεται συνεχώς τα τελευταία χρόνια. Οι κωδικοί είναι τα εικονικά «κλειδιά» για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο «νέφος» (cloud) κ.ά.

Με τους παραβιασμένους κωδικούς πρόσβασης ένας χάκερ μπορεί:

  • Να κλέψει προσωπικές πληροφορίες χρηστών και μετά να τις πουλήσει σε άλλους εγκληματίες.
  • Να πουλήσει απευθείας τους κωδικούς πρόσβασης, καθώς ιστοσελίδες του «σκοτεινού διαδικτύου» (dark web) εμπορεύονται αδρά αυτές τις πληροφορίες.
  • Να χρησιμοποιήσει τους κωδικούς πρόσβασης για να ξεκλειδώσει άλλους λογαριασμούς με τον ίδιο κωδικό πρόσβασης.

Η εταιρεία κυβερνοασφάλειας ESET παρουσίασε τους 5 βασικούς τρόπους με τους οποίους οι χάκερ κλέβουν κωδικούς πρόσβασης:

Phishing και κοινωνική μηχανική

Στο ηλεκτρονικό ψάρεμα (phishing) οι χάκερ μεταμφιέζονται σε φίλους, συγγενείς, εταιρείες με τις οποίες έχετε συνεργαστεί κλπ. Το μήνυμα ηλεκτρονικού ταχυδρομείου ή το κείμενο που θα λάβετε, θα φαίνεται αυθεντικό, αλλά θα περιλαμβάνει έναν κακόβουλο σύνδεσμο ή συνημμένο αρχείο, στο οποίο αν κάνετε κλικ, θα «κατεβάσετε» κακόβουλο λογισμικό ή θα σας μεταφέρει σε μια ιστοσελίδα για να συμπληρώσετε τα προσωπικά σας στοιχεία. Οι απατεώνες χρησιμοποιούν ακόμη και τηλεφωνικές κλήσεις για να αποσπάσουν απευθείας κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες από τα θύματά τους, προσποιούμενοι συχνά ότι είναι αντιπρόσωποι τεχνικής υποστήριξης. Αυτή η μέθοδος λέγεται «vishing» (φωνητικό phishing).

Κακόβουλο λογισμικό/Malware

Ένας άλλος δημοφιλής τρόπος για να πάρουν οι χάκερ στα χέρια τους κωδικούς, είναι το κακόβουλο λογισμικό. Τα email ηλεκτρονικού «ψαρέματος» αποτελούν πρωταρχικό φορέα για αυτού του είδους τις επιθέσεις, αν και μπορεί επίσης να πέσει κανείς θύμα κάνοντας κλικ σε μια κακόβουλη διαφήμιση στο διαδίκτυο (malvertising) ή αν επισκεφτεί μια παραβιασμένη ιστοσελίδα (drive-by-download). Το κακόβουλο λογισμικό μπορεί ακόμη και να κρυφτεί σε μια εφαρμογή για κινητά που μοιάζει νόμιμη, η οποία συχνά βρίσκεται σε καταστήματα εφαρμογών τρίτων. Υπάρχουν διάφορα είδη κακόβουλου λογισμικού που κλέβουν πληροφορίες, αλλά μερικά από τα πιο συνηθισμένα έχουν σχεδιαστεί για την καταγραφή της πληκτρολόγησης ή για τη λήψη στιγμιότυπων από την οθόνη της συσκευής και την αποστολή τους στους επιτιθέμενους, όπως μεταδίδει το ΑΠΕ-ΜΠΕ.

Επιθέσεις Brute Forcing

Ο αριθμός των κωδικών πρόσβασης που πρέπει να διαχειριστεί ο μέσος άνθρωπος, αυξάνεται κατά περίπου 25% σε ετήσια βάση. Πολλοί χρησιμοποιούν κωδικούς πρόσβασης που είναι εύκολο να τους θυμάται (αλλά και να μαντεύει κάποιος άλλος) και τους χρησιμοποιούν σε πολλές διαφορετικές ιστοσελίδες. Ωστόσο, αυτό μπορεί να ανοίξει την πόρτα στις λεγόμενες τεχνικές brute-force. Μια από τις πιο συνηθισμένες είναι αυτές του τύπου credential stuffing, στις οποίες οι επιτιθέμενοι τροφοδοτούν σε αυτοματοποιημένο λογισμικό μεγάλους όγκους συνδυασμών ονόματος χρήστη/κωδικού πρόσβασης που έχουν παραβιαστεί στο παρελθόν. Στη συνέχεια, το εργαλείο δοκιμάζει αυτούς τους συνδυασμούς σε μεγάλο αριθμό ιστοσελίδων, ελπίζοντας να βρει μια αντιστοιχία. Με αυτόν τον τρόπο, οι χάκερ μπορούν να ξεκλειδώσουν πολλούς λογαριασμούς με έναν μόνο κωδικό πρόσβασης. Σύμφωνα με μια εκτίμηση, πέρυσι έγιναν περίπου 193 δισεκατομμύρια τέτοιες προσπάθειες παγκοσμίως. Μια άλλη τεχνική brute-force είναι η επίθεση τύπου password spraying, στην οποία οι χάκερ χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν στον λογαριασμό του χρήστη μια λίστα από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης.

Μαντεύοντας

Παρόλο που οι χάκερ έχουν στη διάθεσή τους αυτοματοποιημένα εργαλεία για την παραβίαση των κωδικών πρόσβασης, μερικές φορές αυτά δεν είναι καν απαραίτητα: ακόμη και η απλή εικασία -σε αντίθεση με την πιο συστηματική προσέγγιση που χρησιμοποιείται στις επιθέσεις Brute Force- μπορεί να κάνει τη δουλειά. Ο πιο συνηθισμένος κωδικός πρόσβασης του 2020 ήταν ο «123456», ακολουθούμενος από τον «123456789». Στην τέταρτη θέση ήταν η λέξη «password». Οι περισσότεροι άνθρωποι χρησιμοποιούν τον ίδιο κωδικό πρόσβασης ή ένα παράγωγο αυτού σε πολλούς λογαριασμούς, οπότε διευκολύνουν τους απατεώνες.

Shoulder surfing – Κρυφοκοιτάζοντας πάνω από τον ώμο του θύματος

Ορισμένες δοκιμασμένες από παλιά τεχνικές υποκλοπής συνεχίζουν να αποτελούν κίνδυνο. Αυτές προϋποθέτουν τη φυσική παρουσία του επιτιθέμενου κοντά στο θύμα-χρήστη, έτσι ώστε ο πρώτος να έχει οπτική επαφή και να μπορεί να δει το πληκτρολόγιο και την οθόνη του δεύτερου. Μια πιο υψηλής τεχνολογίας εκδοχή, γνωστή ως επίθεση «man-in-the-middle» που περιλαμβάνει υποκλοπή ασύρματου σήματος Wi-Fi, μπορεί να επιτρέψει σε χάκερ που είναι συνδεδεμένοι σε δημόσια δίκτυα Wi-Fi, να παρακολουθούν τον κωδικό πρόσβασης, καθώς ο ανύποπτος χρήστης τον εισάγει, ενώ είναι συνδεδεμένος στον ίδιο κόμβο.

Πώς μπορείτε να προστατευτείτε από όλα αυτά

  • Χρησιμοποιείτε μόνο ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης σε όλους τους διαδικτυακούς λογαριασμούς, ιδίως στους τραπεζικούς, του ηλεκτρονικού ταχυδρομείου και στα μέσα κοινωνικής δικτύωσης.
  • Μη χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους λογαριασμούς.
  • Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης, ο οποίος θα αποθηκεύει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε ιστοσελίδα και κάθε λογαριασμό.
  • Αλλάξτε αμέσως τον κωδικό πρόσβασης, εάν ένας πάροχος σας ενημερώσει ότι τα δεδομένα σας ενδέχεται να έχουν παραβιαστεί.
  • Να επισκέπτεστε μόνο ιστοσελίδες https://
  • Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα αρχεία σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.
  • Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών.
  • Επενδύστε σε λογισμικό ασφαλείας από έναν αξιόπιστο πάροχο για όλες τις συσκευές σας.
  • Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και οι εφαρμογές είναι αναβαθμισμένα στην τελευταία έκδοση.
  • Προσοχή στους λαθραναγνώστες σε δημόσιους χώρους.
  • Ποτέ μη συνδέεστε σε έναν λογαριασμό, αν βρίσκεστε σε δημόσιο δίκτυο Wi-Fi. Αν πρέπει να χρησιμοποιήσετε ένα τέτοιο δίκτυο, χρησιμοποιήστε ένα VPN.

- -

Η Garmin παρουσίασε το CIRQA, το έξυπνο βραχιόλι χωρίς οθόνη

Πόσες φορές πιάνεις τον εαυτό σου να κοιτάζει το ρολόι απλά επειδή άναψε η οθόνη του; Η Garmin αποφάσισε να αντιμετωπίσει αυτή τη συνεχή απόσπαση προσοχής με έναν πολύ έξυπνο τρόπο. Η εταιρεία μόλις παρουσίασε το CIRQA Smart Band, το πρώτο της έξυπνο βραχιόλι χωρίς οθόνη. Το σημαντικότερο όφελος για την τσέπη σου είναι ότι

Η Apple δοκιμάζει μεγάλες αλλαγές στο επετειακό iPhone

Η Apple φαίνεται πως σχεδιάζει κάτι πραγματικά τεράστιο για τη συμπλήρωση είκοσι χρόνων από το πρώτο iPhone. Παρόλο που περιμένουμε ακόμα τη σειρά iPhone 18 και τη φημολογούμενη αναδιπλούμενη συσκευή Ultra, οι διαρροές για το επετειακό μοντέλο του 2027 έχουν ήδη ανάψει φωτιές. Η εταιρεία δοκιμάζει μεγάλες αλλαγές που μπορεί να ενθουσιάσουν τους λάτρεις των