Οι 5 βασικοί τρόποι με τους οποίους οι χάκερ κλέβουν κωδικούς – Πώς να τους σταματήσετε

Related

Διαδίκτυο: Τι αναζητούν τα παιδιά – Τα δεδομένα για την Ελλάδα

Η Kaspersky δημοσίευσε την ετήσια έκθεσή της για τα ψηφιακά ενδιαφέροντα των παιδιών, αναδεικνύοντας μια αξιοσημείωτη αλλαγή στις διαδικτυακές τους συνήθειες. Τα εργαλεία τεχνητής νοημοσύνης, που χρησιμοποιούνται ως βοηθοί για τις σχολικές εργασίες, συγκαταλέγονται πλέον, μαζί με τα μέσα κοινωνικής δικτύωσης και τα βιντεοπαιχνίδια, στις δημοφιλέστερες κατηγορίες αναζητήσεων στη Google, εκτοπίζοντας τον περσινό πρωταγωνιστή, τις

Το μέλλον της Τεχνητής Νοημοσύνης υπό τον Τραμπ: Τεχνολογική υπεροχή vs. θεσμικός έλεγχος

FORTUNE GREECE 06/06/2026, 16:59 SHARE US President Donald Trump speaks with the press aboard Air Force One as he flies from Joint Base Andrews in Maryland to Eau Claire, Wisconsin, June 5, 2026. President Trump is traveling to Chippew Falls, Wisconsin, to attend a rountable on agriculture. (Photo by SAUL LOEB / AFP) Photo: AFP

Space X: Τι γυρεύουν οι Ευρωπαίοι επενδυτές στην IPO της εταιρείας του Μασκ

Οι Ευρωπαίοι ιδιώτες επενδυτές συγκαταλέγονται μεταξύ όσων ανταγωνίζονται για να εξασφαλίσουν μερίδιο στην πολυαναμενόμενη αρχική δημόσια προσφορά της SpaceX, αλλά ορισμένοι παρατηρητές προειδοποιούν ότι η συναλλαγή ενδέχεται να αποδειχθεί μια δύσκολη διαδρομή για όσους δεν διαθέτουν τους πόρους που έχουν στη διάθεσή τους οι θεσμικοί επενδυτές. Η SpaceX εξετάζει το ενδεχόμενο να διαθέσει έως και

Τα προσωπικά σας δεδομένα στο σφυρί: Πώς καταλήγουν στα χέρια κυβερνοεγκληματιών

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Οι επικεφαλής ασφάλειας εκτιμούν ότι η πλειονότητα των προσωπικών δεδομένων των εργαζομένων τους είναι ήδη εκτεθειμένη δημόσια στο διαδίκτυο, γεγονός που τους καθιστά ολοένα και πιο ευάλωτους σε χάκερς που θα μπορούσαν να προκαλέσουν ζημιές εκατομμυρίων στα οικονομικά των εταιρειών. Έκθεση αποκαλύπτει ότι η σημαντικότερη πηγή

Τεχνητή Νοημοσύνη: Η έκρηξη της ΑΙ απογείωσε τον παγκόσμιο πλούτο

Ο παγκόσμιος πλούτος αυξήθηκε με τον ταχύτερο ρυθμό των τελευταίων πέντε ετών το 2025, καθώς οι ισχυρές χρηματιστηριακές επιδόσεις και η επενδυτική έκρηξη γύρω από την Τεχνητή Νοημοσύνη (AI) ενίσχυσαν σημαντικά τις περιουσίες των εύπορων επενδυτών. Σύμφωνα με την ετήσια έκθεση για τον παγκόσμιο πλούτο του Capgemini Research Institute, η συνολική περιουσία όσων διαθέτουν επενδύσιμα

Anthropic: Ίσως χρειαστεί να επιβραδύνουμε την ανάπτυξη της AI

FORTUNE GREECE 05/06/2026, 20:31 SHARE A macro close-up photograph captures the Claude application icon displayed on a smartphone screen against a dark background in San Ferdinando di Puglia, Italy, on May 17, 2026. The icon features Anthropic's distinctive white asterisk symbol set against a warm caramel-orange rounded-rectangle background, rendered at an angle that reveals the

BNP Paribas: Η πραγματική αξία της AI δεν μετριέται σε tokens

FORTUNE GREECE 05/06/2026, 17:31 SHARE The BNP Paribas bank logo sign is seen in Wroclaw, Poland, on May 27, 2026. Banque Nationale de Paris is a French banking and financial services company. A signboard with the brand logotype hangs at the entrance to a branch office building. (Photo by Marcin Golba/NurPhoto) (Photo by Marcin Golba

Δοκιμάστηκε σε ανθρώπους το πρώτο AI εμβόλιο – «Ασπίδα» για τις μελλοντικές πανδημίες

FORTUNE GREECE 05/06/2026, 16:31 SHARE Ένα ιστορικό ορόσημο στη διασταύρωση της ιατρικής με την τεχνολογία καταγράφει το Πανεπιστήμιο του Κέιμπριτζ. Ένα πρωτοποριακό εμβόλιο, το βασικό συστατικό του οποίου σχεδιάστηκε εξ ολοκλήρου από τεχνητή νοημοσύνη, δοκιμάστηκε για πρώτη φορά σε ανθρώπους, ανοίγοντας τον δρόμο για την ανάπτυξη εμβολίων που θα μπορούν να προστατεύουν όχι μόνο από

Kiro Web: Το νέο εργαλείο της AWS που βάζει τον AI προγραμματισμό απευθείας στον browser

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Τα εργαλεία τεχνητής νοημοσύνης αλλάζουν τον τρόπο με τον οποίο γράφεται το λογισμικό. Η πρόκληση για τους προγραμματιστές δεν είναι πλέον μόνο η ταχύτητα, αλλά και η ποιότητα του τελικού αποτελέσματος. Σε αυτό το περιβάλλον, η Amazon Web Services (AWS) παρουσιάζει το Kiro Web, τη διαδικτυακή

Be Squared, not Square: Το HUAWEI WATCH FIT 5 Pro είναι εδώ για όσους κινούνται αλλιώς

Το νέο premium Urban Lifestyle smartwatch HUAWEI WATCH FIT 5 Pro είναι διαθέσιμο στο δίκτυο καταστημάτων των επίσημων συνεργατών της Huawei από 4 Ιουνίου 2026 με τιμή γνωριμίας έκπληξη, δώρο premium συνδρομές σε apps μέσω HUAWEI Health MultiPass και με λειτουργία ανέπαφων πληρωμών. Με το χαρακτηριστικό τετράγωνο premium design της σειράς WATCH FIT, λεπτό και

Google: Η Βρετανία βάζει φρένο στην AI αναζήτηση – Μεγαλύτερη δύναμη στους εκδότες

FORTUNE GREECE 05/06/2026, 14:44 SHARE Η βρετανική αρχή χαρακτήρισε την κίνηση «παγκόσμια πρωτιά». Ένα από τα σημαντικότερα ρυθμιστικά μέτωπα για την τεχνητή νοημοσύνη ανοίγει στο Ηνωμένο Βασίλειο, καθώς η βρετανική Αρχή Ανταγωνισμού και Αγορών (CMA) υποχρεώνει τη Google να δώσει στους εκδότες μεγαλύτερο έλεγχο στη χρήση του περιεχομένου τους από τα εργαλεία AI της αναζήτησης.

Παγκόσμια Ημέρα Περιβάλλοντος με τη συμβολή της COSMOTE TELEKOM

Σε μία νέα πρωτοβουλία προχωρά η COSMOTE TELEKOM με αφορμή την Παγκόσμια Ημέρα Περιβάλλοντος, συνδυάζοντας το πρόγραμμα ανακύκλωσης συσκευών στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ με την προστασία των ελληνικών θαλασσών. Ειδικότερα, με τη συλλογή 5 τόνων κινητών συσκευών για ανακύκλωση (Smartphones, Tablets, Φορτιστές, Powerbanks, Αξεσουάρ, wearables), η COSMOTE TELEKOM θα χρηματοδοτήσει την απομάκρυνση 5 τόνων

Share

Οι κωδικοί πρόσβασης (passwords) είναι η αχίλλειος πτέρνα της ψηφιακής ζωής πολλών ανθρώπων, ειδικά σε μια εποχή που ο μέσος άνθρωπος πρέπει πια να θυμάται δεκάδες κωδικούς σύνδεσης, με τον αριθμό αυτό να αυξάνεται συνεχώς τα τελευταία χρόνια. Οι κωδικοί είναι τα εικονικά «κλειδιά» για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο «νέφος» (cloud) κ.ά.

Με τους παραβιασμένους κωδικούς πρόσβασης ένας χάκερ μπορεί:

  • Να κλέψει προσωπικές πληροφορίες χρηστών και μετά να τις πουλήσει σε άλλους εγκληματίες.
  • Να πουλήσει απευθείας τους κωδικούς πρόσβασης, καθώς ιστοσελίδες του «σκοτεινού διαδικτύου» (dark web) εμπορεύονται αδρά αυτές τις πληροφορίες.
  • Να χρησιμοποιήσει τους κωδικούς πρόσβασης για να ξεκλειδώσει άλλους λογαριασμούς με τον ίδιο κωδικό πρόσβασης.

Η εταιρεία κυβερνοασφάλειας ESET παρουσίασε τους 5 βασικούς τρόπους με τους οποίους οι χάκερ κλέβουν κωδικούς πρόσβασης:

Phishing και κοινωνική μηχανική

Στο ηλεκτρονικό ψάρεμα (phishing) οι χάκερ μεταμφιέζονται σε φίλους, συγγενείς, εταιρείες με τις οποίες έχετε συνεργαστεί κλπ. Το μήνυμα ηλεκτρονικού ταχυδρομείου ή το κείμενο που θα λάβετε, θα φαίνεται αυθεντικό, αλλά θα περιλαμβάνει έναν κακόβουλο σύνδεσμο ή συνημμένο αρχείο, στο οποίο αν κάνετε κλικ, θα «κατεβάσετε» κακόβουλο λογισμικό ή θα σας μεταφέρει σε μια ιστοσελίδα για να συμπληρώσετε τα προσωπικά σας στοιχεία. Οι απατεώνες χρησιμοποιούν ακόμη και τηλεφωνικές κλήσεις για να αποσπάσουν απευθείας κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες από τα θύματά τους, προσποιούμενοι συχνά ότι είναι αντιπρόσωποι τεχνικής υποστήριξης. Αυτή η μέθοδος λέγεται «vishing» (φωνητικό phishing).

Κακόβουλο λογισμικό/Malware

Ένας άλλος δημοφιλής τρόπος για να πάρουν οι χάκερ στα χέρια τους κωδικούς, είναι το κακόβουλο λογισμικό. Τα email ηλεκτρονικού «ψαρέματος» αποτελούν πρωταρχικό φορέα για αυτού του είδους τις επιθέσεις, αν και μπορεί επίσης να πέσει κανείς θύμα κάνοντας κλικ σε μια κακόβουλη διαφήμιση στο διαδίκτυο (malvertising) ή αν επισκεφτεί μια παραβιασμένη ιστοσελίδα (drive-by-download). Το κακόβουλο λογισμικό μπορεί ακόμη και να κρυφτεί σε μια εφαρμογή για κινητά που μοιάζει νόμιμη, η οποία συχνά βρίσκεται σε καταστήματα εφαρμογών τρίτων. Υπάρχουν διάφορα είδη κακόβουλου λογισμικού που κλέβουν πληροφορίες, αλλά μερικά από τα πιο συνηθισμένα έχουν σχεδιαστεί για την καταγραφή της πληκτρολόγησης ή για τη λήψη στιγμιότυπων από την οθόνη της συσκευής και την αποστολή τους στους επιτιθέμενους, όπως μεταδίδει το ΑΠΕ-ΜΠΕ.

Επιθέσεις Brute Forcing

Ο αριθμός των κωδικών πρόσβασης που πρέπει να διαχειριστεί ο μέσος άνθρωπος, αυξάνεται κατά περίπου 25% σε ετήσια βάση. Πολλοί χρησιμοποιούν κωδικούς πρόσβασης που είναι εύκολο να τους θυμάται (αλλά και να μαντεύει κάποιος άλλος) και τους χρησιμοποιούν σε πολλές διαφορετικές ιστοσελίδες. Ωστόσο, αυτό μπορεί να ανοίξει την πόρτα στις λεγόμενες τεχνικές brute-force. Μια από τις πιο συνηθισμένες είναι αυτές του τύπου credential stuffing, στις οποίες οι επιτιθέμενοι τροφοδοτούν σε αυτοματοποιημένο λογισμικό μεγάλους όγκους συνδυασμών ονόματος χρήστη/κωδικού πρόσβασης που έχουν παραβιαστεί στο παρελθόν. Στη συνέχεια, το εργαλείο δοκιμάζει αυτούς τους συνδυασμούς σε μεγάλο αριθμό ιστοσελίδων, ελπίζοντας να βρει μια αντιστοιχία. Με αυτόν τον τρόπο, οι χάκερ μπορούν να ξεκλειδώσουν πολλούς λογαριασμούς με έναν μόνο κωδικό πρόσβασης. Σύμφωνα με μια εκτίμηση, πέρυσι έγιναν περίπου 193 δισεκατομμύρια τέτοιες προσπάθειες παγκοσμίως. Μια άλλη τεχνική brute-force είναι η επίθεση τύπου password spraying, στην οποία οι χάκερ χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν στον λογαριασμό του χρήστη μια λίστα από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης.

Μαντεύοντας

Παρόλο που οι χάκερ έχουν στη διάθεσή τους αυτοματοποιημένα εργαλεία για την παραβίαση των κωδικών πρόσβασης, μερικές φορές αυτά δεν είναι καν απαραίτητα: ακόμη και η απλή εικασία -σε αντίθεση με την πιο συστηματική προσέγγιση που χρησιμοποιείται στις επιθέσεις Brute Force- μπορεί να κάνει τη δουλειά. Ο πιο συνηθισμένος κωδικός πρόσβασης του 2020 ήταν ο «123456», ακολουθούμενος από τον «123456789». Στην τέταρτη θέση ήταν η λέξη «password». Οι περισσότεροι άνθρωποι χρησιμοποιούν τον ίδιο κωδικό πρόσβασης ή ένα παράγωγο αυτού σε πολλούς λογαριασμούς, οπότε διευκολύνουν τους απατεώνες.

Shoulder surfing – Κρυφοκοιτάζοντας πάνω από τον ώμο του θύματος

Ορισμένες δοκιμασμένες από παλιά τεχνικές υποκλοπής συνεχίζουν να αποτελούν κίνδυνο. Αυτές προϋποθέτουν τη φυσική παρουσία του επιτιθέμενου κοντά στο θύμα-χρήστη, έτσι ώστε ο πρώτος να έχει οπτική επαφή και να μπορεί να δει το πληκτρολόγιο και την οθόνη του δεύτερου. Μια πιο υψηλής τεχνολογίας εκδοχή, γνωστή ως επίθεση «man-in-the-middle» που περιλαμβάνει υποκλοπή ασύρματου σήματος Wi-Fi, μπορεί να επιτρέψει σε χάκερ που είναι συνδεδεμένοι σε δημόσια δίκτυα Wi-Fi, να παρακολουθούν τον κωδικό πρόσβασης, καθώς ο ανύποπτος χρήστης τον εισάγει, ενώ είναι συνδεδεμένος στον ίδιο κόμβο.

Πώς μπορείτε να προστατευτείτε από όλα αυτά

  • Χρησιμοποιείτε μόνο ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης σε όλους τους διαδικτυακούς λογαριασμούς, ιδίως στους τραπεζικούς, του ηλεκτρονικού ταχυδρομείου και στα μέσα κοινωνικής δικτύωσης.
  • Μη χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους λογαριασμούς.
  • Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης, ο οποίος θα αποθηκεύει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε ιστοσελίδα και κάθε λογαριασμό.
  • Αλλάξτε αμέσως τον κωδικό πρόσβασης, εάν ένας πάροχος σας ενημερώσει ότι τα δεδομένα σας ενδέχεται να έχουν παραβιαστεί.
  • Να επισκέπτεστε μόνο ιστοσελίδες https://
  • Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα αρχεία σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.
  • Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών.
  • Επενδύστε σε λογισμικό ασφαλείας από έναν αξιόπιστο πάροχο για όλες τις συσκευές σας.
  • Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και οι εφαρμογές είναι αναβαθμισμένα στην τελευταία έκδοση.
  • Προσοχή στους λαθραναγνώστες σε δημόσιους χώρους.
  • Ποτέ μη συνδέεστε σε έναν λογαριασμό, αν βρίσκεστε σε δημόσιο δίκτυο Wi-Fi. Αν πρέπει να χρησιμοποιήσετε ένα τέτοιο δίκτυο, χρησιμοποιήστε ένα VPN.

- -

Το μέλλον της Τεχνητής Νοημοσύνης υπό τον Τραμπ: Τεχνολογική υπεροχή vs. θεσμικός έλεγχος

FORTUNE GREECE 06/06/2026, 16:59 SHARE US President Donald Trump speaks with the press aboard Air Force One as he flies from Joint Base Andrews in Maryland to Eau Claire, Wisconsin, June 5, 2026. President Trump is traveling to Chippew Falls, Wisconsin, to attend a rountable on agriculture. (Photo by SAUL LOEB / AFP) Photo: AFP

Anthropic: Ίσως χρειαστεί να επιβραδύνουμε την ανάπτυξη της AI

FORTUNE GREECE 05/06/2026, 20:31 SHARE A macro close-up photograph captures the Claude application icon displayed on a smartphone screen against a dark background in San Ferdinando di Puglia, Italy, on May 17, 2026. The icon features Anthropic's distinctive white asterisk symbol set against a warm caramel-orange rounded-rectangle background, rendered at an angle that reveals the