Οι 5 βασικοί τρόποι με τους οποίους οι χάκερ κλέβουν κωδικούς – Πώς να τους σταματήσετε

Related

Τι σημαίνει GPT; Τα τρία γράμματα πίσω από την επιτυχία του ChatGPT

FORTUNE GREECE 14/02/2026, 19:00 SHARE Finger touching ChatGPT chat bot screen seen on smartphone display with large Chat GPT logo. AI chatbot by OpenAI. Macro photo. Stafford, United Kingdom, February 19, 2023 Photo: AFP Τι σημαίνει τελικά το GPT στο ChatGPT; Τα τρία γράμματα —Generative, Pre-trained, Transformer— αποκαλύπτουν πώς λειτουργεί η σύγχρονη τεχνητή νοημοσύνη που

«Φθηνότερο για εσάς, πιο κερδοφόρο για εμάς»: Ο Λάρι Έλισον προέβλεψε το μοντέλο συνδρομής από το 1998

FORTUNE GREECE 14/02/2026, 17:00 SHARE Στα τέλη της δεκαετίας του ’90, ο συνιδρυτής της Oracle Larry Ellison πρότεινε κάτι που τότε ακουγόταν παράλογο: να πληρώνουμε συνδρομή για λογισμικό που “ζει” σε servers αλλού. Το 2026, αυτή η ιδέα ονομάζεται απλώς cloud. Το 1998, η Oracle πρότεινε μίσθωση λογισμικού μέσω web, αντί για παραδοσιακή πώληση. Η

Ο επιστήμονας που προειδοποίησε για την «ψύχωση της ΑΙ» μιλά για νέο κίνδυνο

Ο επιστήμονας που προειδοποίησε για την «ψύχωση της ΑΙ» μιλά για νέο κίνδυνο FORTUNE GREECE 14/02/2026, 13:00 SHARE Mathematic equations and modish formula on computer screen showing concept of science and education Photo: Shutterstock Ο Δανός ψυχίατρος Σόρεν Ντίνεσεν Έστεργκααρντ προειδοποιεί ότι η υπερβολική χρήση εργαλείων όπως το ChatGPT μπορεί να αποδυναμώσει τη σκέψη και

Η ByteDance παρουσίασε το εξελιγμένο πρόγραμμα δημιουργίας κειμένων Doubao 2.0

Η κινεζική ByteDance παρουσίασε το εξελιγμένο πρόγραμμα δημιουργίας κειμένων Doubao 2.0, μία αναβάθμιση της αρχικής έκδοσης λογισμικού κειμένων Doubao, το οποίο έχει σήμερα ευρεία χρήση στην Κίνα ως μία εφαρμογή τεχνητής νοημοσύνης, σύμφωνα με μία σημερινή ανακοίνωση της εταιρείας που επικαλείται η QuestMobile. Ένα χρόνο μετά την παρουσίαση του μοντέλου τεχνητής νοημοσύνης χαμηλού κόστους από

Ημέρα του Αγίου Βαλεντίνου: Ραγδαία αύξηση ψηφιακών απειλών

Καθώς η αγορά προετοιμάζεται για την Ημέρα του Αγίου Βαλεντίνου, οι κυβερνοεγκληματίες φαίνεται πως… προετοιμάζονται ακόμη περισσότερο. Οι ειδικοί της Check Point καταγράφουν εντυπωσιακή άνθηση σε scam ιστοσελίδες, ψεύτικα e-shops και πλατφόρμες γνωριμιών που εκμεταλλεύονται την εποχικότητα — και κυρίως τα συναισθήματα που επικρατούν στην αγορά όσο εντείνονται οι ετοιμασίες για την Ημέρα του Αγίου

Ενεργειακές υποδομές: Στο στόχαστρο με κυβερνοεπιθέσεις και σαμποτάζ 

Οι ευρωπαϊκές ενεργειακές υποδομές βρίσκονται πλέον στην πρώτη γραμμή ενός αθέατου αλλά διαρκώς εντεινόμενου πολέμου. Υποσταθμοί υψηλής τάσης, γραμμές μεταφοράς ηλεκτρικής ενέργειας, κέντρα ελέγχου δικτύων και μεγάλες μονάδες ηλεκτροπαραγωγής θεωρούνται σήμερα οι πιο ευάλωτοι κρίκοι της αλυσίδας. Στη διάρκεια της τρέχουσας Διάσκεψης Ασφαλείας του Μονάχου διεξάγονται συζητήσεις σε υψηλό επίπεδο για την ενεργειακή ασφάλεια και

AI: Ανησυχία στις ΗΠΑ, ευλογία για την Ασία – Η μεγάλη μετατόπιση των κεφαλαίων

Οι φόβοι της Wall Street για το πώς η AI διαταράσσει τις επιχειρήσεις μετατρέπονται σε ευλογία για τις ασιατικές μετοχές, τροφοδοτώντας τη ζήτηση για τους κορυφαίους κατασκευαστές τσιπ που κυριαρχούν στην αλυσίδα εφοδιασμού του κλάδου. Ο δείκτης MSCI Asia Pacific έχει αυξηθεί κατά περισσότερο από 12% το 2026, σε αντίθεση με τις απώλειες των αμερικανικών

AI: Ανησυχία στις ΗΠΑ, ευλογία για την Ασία – Η μεγάλη μετατόπιση των κεφαλαίων

Οι φόβοι της Wall Street για το πώς η AI διαταράσσει τις επιχειρήσεις μετατρέπονται σε ευλογία για τις ασιατικές μετοχές, τροφοδοτώντας τη ζήτηση για τους κορυφαίους κατασκευαστές τσιπ που κυριαρχούν στην αλυσίδα εφοδιασμού του κλάδου. Ο δείκτης MSCI Asia Pacific έχει αυξηθεί κατά περισσότερο από 12% το 2026, σε αντίθεση με τις απώλειες των αμερικανικών

Έρωτας στην Ψηφιακή Εποχή: Ερωτευόμαστε ακόμη με τον ίδιο τρόπο;

Ο έρωτας είναι μια από τις πιο έντονες και μεταμορφωτικές εμπειρίες της ανθρώπινης ζωής. Πρόκειται για μία βαθιά υπαρξιακή εμπειρία που μας «απορρυθμίζει», μας κινητοποιεί και παράλληλα μας «αφήνει εκτεθειμένους». Ο έρωτας όμως στην ψηφιακή εποχή μοιάζει να αλλάζει πρόσωπο, όχι όμως και βιολογία. Ο εγκέφαλος εξακολουθεί να ενεργοποιείται από την ντοπαμίνη της προσμονής και

Το βίντεο με το ξύλο ανάμεσα στον Μπραντ Πιτ και τον Τομ Κρουζ τρομάζει το Χόλιγουντ

«Δεν μου αρέσει που το λέω, αλλά για εμάς τελείωσε». Αυτή ήταν η άποψη του σεναριογράφου του «Deadpool & Wolverine», Ρετ Ρις, όταν είδε το deepfake βίντεο με τους Τομ Κρουζ και Μπραντ Πιτ που προκάλεσε αναστάτωση στο Χόλιγουντ αυτή την εβδομάδα. I hate to say it. It’s likely over for us. https://t.co/248PmWnEgr— Rhett Reese

Ψηφιακές υποδομές: Πόσο εξαρτημένη είναι η Ευρώπη από τις ΗΠΑ

Καθώς οι γεωπολιτικές εντάσεις μεταξύ της ΕΕ και των ΗΠΑ κλιμακώνονται, μια σειρά από διαγράμματα του CNBC δείχνουν πόσο εξαρτημένη είναι η Ευρώπη από τους Αμερικανούς παρόχους τεχνολογίας, στις ψηφιακές υποδομές, παρά τις υποσχέσεις για μεγαλύτερη ανεξαρτησία. Από την επιστροφή του στο Λευκό Οίκο πέρυσι, ο πρόεδρος των ΗΠΑ Ντόναλντ Τραμπ επέβαλε δασμούς στις ευρωπαϊκές

Σελήνη: Κούρσα ταχύτητας για δισεκατομυριούχους

Eντείνεται o διαστημικός αγώνας μεταξύ των αμερικανών δισεκατομμυριούχων, με την SpaceX του Ιλον Μασκ να σχεδιάζει την κατασκευή μιας σεληνιακής βάσης και τον Τζεφ Μπέζος να προωθεί τις φιλοδοξίες της Blue Origin, καθώς και οι δύο εταιρείες στοχεύουν στην επιστροφή του ανθρώπου στη Σελήνη πριν από την προγραμματισμένη αποστολή της Κίνας το 2030. Με προγραμματισμένη

Share

Οι κωδικοί πρόσβασης (passwords) είναι η αχίλλειος πτέρνα της ψηφιακής ζωής πολλών ανθρώπων, ειδικά σε μια εποχή που ο μέσος άνθρωπος πρέπει πια να θυμάται δεκάδες κωδικούς σύνδεσης, με τον αριθμό αυτό να αυξάνεται συνεχώς τα τελευταία χρόνια. Οι κωδικοί είναι τα εικονικά «κλειδιά» για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο «νέφος» (cloud) κ.ά.

Με τους παραβιασμένους κωδικούς πρόσβασης ένας χάκερ μπορεί:

  • Να κλέψει προσωπικές πληροφορίες χρηστών και μετά να τις πουλήσει σε άλλους εγκληματίες.
  • Να πουλήσει απευθείας τους κωδικούς πρόσβασης, καθώς ιστοσελίδες του «σκοτεινού διαδικτύου» (dark web) εμπορεύονται αδρά αυτές τις πληροφορίες.
  • Να χρησιμοποιήσει τους κωδικούς πρόσβασης για να ξεκλειδώσει άλλους λογαριασμούς με τον ίδιο κωδικό πρόσβασης.

Η εταιρεία κυβερνοασφάλειας ESET παρουσίασε τους 5 βασικούς τρόπους με τους οποίους οι χάκερ κλέβουν κωδικούς πρόσβασης:

Phishing και κοινωνική μηχανική

Στο ηλεκτρονικό ψάρεμα (phishing) οι χάκερ μεταμφιέζονται σε φίλους, συγγενείς, εταιρείες με τις οποίες έχετε συνεργαστεί κλπ. Το μήνυμα ηλεκτρονικού ταχυδρομείου ή το κείμενο που θα λάβετε, θα φαίνεται αυθεντικό, αλλά θα περιλαμβάνει έναν κακόβουλο σύνδεσμο ή συνημμένο αρχείο, στο οποίο αν κάνετε κλικ, θα «κατεβάσετε» κακόβουλο λογισμικό ή θα σας μεταφέρει σε μια ιστοσελίδα για να συμπληρώσετε τα προσωπικά σας στοιχεία. Οι απατεώνες χρησιμοποιούν ακόμη και τηλεφωνικές κλήσεις για να αποσπάσουν απευθείας κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες από τα θύματά τους, προσποιούμενοι συχνά ότι είναι αντιπρόσωποι τεχνικής υποστήριξης. Αυτή η μέθοδος λέγεται «vishing» (φωνητικό phishing).

Κακόβουλο λογισμικό/Malware

Ένας άλλος δημοφιλής τρόπος για να πάρουν οι χάκερ στα χέρια τους κωδικούς, είναι το κακόβουλο λογισμικό. Τα email ηλεκτρονικού «ψαρέματος» αποτελούν πρωταρχικό φορέα για αυτού του είδους τις επιθέσεις, αν και μπορεί επίσης να πέσει κανείς θύμα κάνοντας κλικ σε μια κακόβουλη διαφήμιση στο διαδίκτυο (malvertising) ή αν επισκεφτεί μια παραβιασμένη ιστοσελίδα (drive-by-download). Το κακόβουλο λογισμικό μπορεί ακόμη και να κρυφτεί σε μια εφαρμογή για κινητά που μοιάζει νόμιμη, η οποία συχνά βρίσκεται σε καταστήματα εφαρμογών τρίτων. Υπάρχουν διάφορα είδη κακόβουλου λογισμικού που κλέβουν πληροφορίες, αλλά μερικά από τα πιο συνηθισμένα έχουν σχεδιαστεί για την καταγραφή της πληκτρολόγησης ή για τη λήψη στιγμιότυπων από την οθόνη της συσκευής και την αποστολή τους στους επιτιθέμενους, όπως μεταδίδει το ΑΠΕ-ΜΠΕ.

Επιθέσεις Brute Forcing

Ο αριθμός των κωδικών πρόσβασης που πρέπει να διαχειριστεί ο μέσος άνθρωπος, αυξάνεται κατά περίπου 25% σε ετήσια βάση. Πολλοί χρησιμοποιούν κωδικούς πρόσβασης που είναι εύκολο να τους θυμάται (αλλά και να μαντεύει κάποιος άλλος) και τους χρησιμοποιούν σε πολλές διαφορετικές ιστοσελίδες. Ωστόσο, αυτό μπορεί να ανοίξει την πόρτα στις λεγόμενες τεχνικές brute-force. Μια από τις πιο συνηθισμένες είναι αυτές του τύπου credential stuffing, στις οποίες οι επιτιθέμενοι τροφοδοτούν σε αυτοματοποιημένο λογισμικό μεγάλους όγκους συνδυασμών ονόματος χρήστη/κωδικού πρόσβασης που έχουν παραβιαστεί στο παρελθόν. Στη συνέχεια, το εργαλείο δοκιμάζει αυτούς τους συνδυασμούς σε μεγάλο αριθμό ιστοσελίδων, ελπίζοντας να βρει μια αντιστοιχία. Με αυτόν τον τρόπο, οι χάκερ μπορούν να ξεκλειδώσουν πολλούς λογαριασμούς με έναν μόνο κωδικό πρόσβασης. Σύμφωνα με μια εκτίμηση, πέρυσι έγιναν περίπου 193 δισεκατομμύρια τέτοιες προσπάθειες παγκοσμίως. Μια άλλη τεχνική brute-force είναι η επίθεση τύπου password spraying, στην οποία οι χάκερ χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν στον λογαριασμό του χρήστη μια λίστα από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης.

Μαντεύοντας

Παρόλο που οι χάκερ έχουν στη διάθεσή τους αυτοματοποιημένα εργαλεία για την παραβίαση των κωδικών πρόσβασης, μερικές φορές αυτά δεν είναι καν απαραίτητα: ακόμη και η απλή εικασία -σε αντίθεση με την πιο συστηματική προσέγγιση που χρησιμοποιείται στις επιθέσεις Brute Force- μπορεί να κάνει τη δουλειά. Ο πιο συνηθισμένος κωδικός πρόσβασης του 2020 ήταν ο «123456», ακολουθούμενος από τον «123456789». Στην τέταρτη θέση ήταν η λέξη «password». Οι περισσότεροι άνθρωποι χρησιμοποιούν τον ίδιο κωδικό πρόσβασης ή ένα παράγωγο αυτού σε πολλούς λογαριασμούς, οπότε διευκολύνουν τους απατεώνες.

Shoulder surfing – Κρυφοκοιτάζοντας πάνω από τον ώμο του θύματος

Ορισμένες δοκιμασμένες από παλιά τεχνικές υποκλοπής συνεχίζουν να αποτελούν κίνδυνο. Αυτές προϋποθέτουν τη φυσική παρουσία του επιτιθέμενου κοντά στο θύμα-χρήστη, έτσι ώστε ο πρώτος να έχει οπτική επαφή και να μπορεί να δει το πληκτρολόγιο και την οθόνη του δεύτερου. Μια πιο υψηλής τεχνολογίας εκδοχή, γνωστή ως επίθεση «man-in-the-middle» που περιλαμβάνει υποκλοπή ασύρματου σήματος Wi-Fi, μπορεί να επιτρέψει σε χάκερ που είναι συνδεδεμένοι σε δημόσια δίκτυα Wi-Fi, να παρακολουθούν τον κωδικό πρόσβασης, καθώς ο ανύποπτος χρήστης τον εισάγει, ενώ είναι συνδεδεμένος στον ίδιο κόμβο.

Πώς μπορείτε να προστατευτείτε από όλα αυτά

  • Χρησιμοποιείτε μόνο ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης σε όλους τους διαδικτυακούς λογαριασμούς, ιδίως στους τραπεζικούς, του ηλεκτρονικού ταχυδρομείου και στα μέσα κοινωνικής δικτύωσης.
  • Μη χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους λογαριασμούς.
  • Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης, ο οποίος θα αποθηκεύει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε ιστοσελίδα και κάθε λογαριασμό.
  • Αλλάξτε αμέσως τον κωδικό πρόσβασης, εάν ένας πάροχος σας ενημερώσει ότι τα δεδομένα σας ενδέχεται να έχουν παραβιαστεί.
  • Να επισκέπτεστε μόνο ιστοσελίδες https://
  • Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα αρχεία σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.
  • Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών.
  • Επενδύστε σε λογισμικό ασφαλείας από έναν αξιόπιστο πάροχο για όλες τις συσκευές σας.
  • Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και οι εφαρμογές είναι αναβαθμισμένα στην τελευταία έκδοση.
  • Προσοχή στους λαθραναγνώστες σε δημόσιους χώρους.
  • Ποτέ μη συνδέεστε σε έναν λογαριασμό, αν βρίσκεστε σε δημόσιο δίκτυο Wi-Fi. Αν πρέπει να χρησιμοποιήσετε ένα τέτοιο δίκτυο, χρησιμοποιήστε ένα VPN.

- -

Τι σημαίνει GPT; Τα τρία γράμματα πίσω από την επιτυχία του ChatGPT

FORTUNE GREECE 14/02/2026, 19:00 SHARE Finger touching ChatGPT chat bot screen seen on smartphone display with large Chat GPT logo. AI chatbot by OpenAI. Macro photo. Stafford, United Kingdom, February 19, 2023 Photo: AFP Τι σημαίνει τελικά το GPT στο ChatGPT; Τα τρία γράμματα —Generative, Pre-trained, Transformer— αποκαλύπτουν πώς λειτουργεί η σύγχρονη τεχνητή νοημοσύνη που

«Φθηνότερο για εσάς, πιο κερδοφόρο για εμάς»: Ο Λάρι Έλισον προέβλεψε το μοντέλο συνδρομής από το 1998

FORTUNE GREECE 14/02/2026, 17:00 SHARE Στα τέλη της δεκαετίας του ’90, ο συνιδρυτής της Oracle Larry Ellison πρότεινε κάτι που τότε ακουγόταν παράλογο: να πληρώνουμε συνδρομή για λογισμικό που “ζει” σε servers αλλού. Το 2026, αυτή η ιδέα ονομάζεται απλώς cloud. Το 1998, η Oracle πρότεινε μίσθωση λογισμικού μέσω web, αντί για παραδοσιακή πώληση. Η