Kaspersky: Πάνω από 1 εκατ. Τραπεζικοί Λογαριασμοί Παραβιάστηκαν το 2025

calendar icon

18 Απριλίου 2026

⠀ -⠀ Διαχείρηση & Ασφάλεια Δικτύων
⠀ -⠀ Πληροφορική - Επαγγελματίες IT
⠀ -⠀ Προστασία Δεδομένων/Πληροφοριών
⠀ -⠀ Χρηματοοικ.-Ασφαλιστικά-Τραπεζικά
Kaspersky: Πάνω από 1 εκατ. Τραπεζικοί Λογαριασμοί Παραβιάστηκαν το 2025


Η εικόνα των οικονομικών κυβερνοαπειλών αλλάζει αισθητά και το 2025 φαίνεται πως αποτέλεσε σημείο καμπής. Σύμφωνα με νέα ανάλυση της Kaspersky, περισσότεροι από ένα εκατομμύριο online τραπεζικοί λογαριασμοί που συνδέονται με τις 100 μεγαλύτερες τράπεζες παγκοσμίως εκτέθηκαν μέσω infostealer malware, με τα διαπιστευτήριά τους να εντοπίζονται σε αγορές και φόρουμ του dark web. Την ίδια στιγμή, οι επιτιθέμενοι δείχνουν να μετακινούνται από το κλασικό banking malware σε πιο «ευέλικτες» μεθόδους: κοινωνική μηχανική, υποκλοπή credentials και επαναχρησιμοποίηση ήδη κλεμμένων δεδομένων.


ΔΕΙΤΕ ΕΔΩ ΟΛΑ ΤΑ ΣΕΜΙΝΑΡΙΑ ΓΙΑ ΧΡΗΜΑΤΟΟΙΚΟΝΟΜΙΚΑ & ΤΡΑΠΕΖΙΚΑ ΘΕΜΑΤΑ


Από το Παραδοσιακό Malware στην Κλοπή Ταυτότητας

Η βασική μεταβολή δεν είναι μόνο ποσοτική αλλά και ποιοτική. Η Kaspersky καταγράφει ότι οι επιθέσεις σε υπολογιστές με παραδοσιακό οικονομικό malware υποχώρησαν περαιτέρω το 2025, ενώ αντίθετα οι επιθέσεις mobile banking αυξήθηκαν κατά 1,5 φορά σε σχέση με το προηγούμενο έτος. Η μετατόπιση αυτή συνδέεται με την καθημερινή χρήση κινητών συσκευών για τραπεζικές συναλλαγές, αλλά και με το γεγονός ότι η κλοπή στοιχείων πρόσβασης είναι συχνά πιο αποδοτική για τους δράστες από την ανάπτυξη πιο σύνθετων επιθετικών εργαλείων.

Το Phishing Δεν Έφυγε, Απλώς Έγινε πιο Στοχευμένο

Παράλληλα, το phishing όχι μόνο παραμένει ενεργό, αλλά εξελίσσεται. Η Kaspersky αναφέρει ότι οι ψεύτικες σελίδες που μιμούνται ηλεκτρονικά καταστήματα κυριάρχησαν στις οικονομικές απάτες το 2025, φτάνοντας το 48,5%, ενώ οι επιθέσεις που παρίσταναν τραπεζικές υπηρεσίες περιορίστηκαν στο 26,1%. Η τάση αυτή δείχνει ότι οι απατεώνες αναζητούν ευκολότερα σημεία εισόδου στα οικονομικά δεδομένα των θυμάτων, χωρίς να περιορίζονται πλέον αποκλειστικά στο κλασικό «τραπεζικό» δόλωμα. Στην ίδια κατεύθυνση, η ENISA επισημαίνει ότι το phishing παραμένει η βασική μέθοδος αρχικής παραβίασης, ιδίως για κλοπή credentials, session hijacking και εγκατάσταση infostealers, με νέες τεχνικές όπως ψεύτικα CAPTCHA και QR-based επιθέσεις να κερδίζουν έδαφος.


ΔΕΙΤΕ ΕΔΩ ΟΛΑ ΤΑ ΣΕΜΙΝΑΡΙΑ ΓΙΑ ΨΗΦΙΑΚΕΣ ΔΕΞΙΟΤΗΤΕΣ


Infostealers: Η «Σιωπηλή» Απειλή που Τροφοδοτεί την Απάτη

Τα infostealers εξελίσσονται σε έναν από τους πιο κρίσιμους μηχανισμούς του οικονομικού κυβερνοεγκλήματος. Πρόκειται για κακόβουλα προγράμματα που συλλέγουν usernames, passwords, cookies, στοιχεία καρτών, δεδομένα αυτόματης συμπλήρωσης και ακόμη και seed phrases από crypto wallets. Σύμφωνα με την Kaspersky, οι εντοπισμοί infostealers σε PCs αυξήθηκαν κατά 59% παγκοσμίως από το 2024 στο 2025. Το πιο ανησυχητικό είναι ότι το 74% των καρτών πληρωμών που είχαν εντοπιστεί σε διαρροές από infostealers μέσα στο 2025 παρέμεναν ακόμη ενεργές έως τον Μάρτιο του 2026, κάτι που σημαίνει ότι τα κλεμμένα δεδομένα μπορούν να αξιοποιούνται για μεγάλο χρονικό διάστημα μετά την αρχική παραβίαση.

Τι Σημαίνει Αυτό για Επιχειρήσεις και Επαγγελματίες

Για τις επιχειρήσεις, το μήνυμα είναι καθαρό: η άμυνα δεν μπορεί πλέον να περιορίζεται μόνο στο endpoint protection ή στο φιλτράρισμα email. Η συνεχής παρακολούθηση διαρροών στο dark web, η πολυπαραγοντική ταυτοποίηση, οι ισχυροί μοναδικοί κωδικοί, η εκπαίδευση προσωπικού και ο έλεγχος των ψηφιακών συνηθειών των εργαζομένων αποκτούν στρατηγική σημασία. Για τους ίδιους τους χρήστες, η μεγαλύτερη παγίδα παραμένει η αίσθηση ότι «ένα απλό login δεν είναι σημαντικό». Στην πράξη, αυτό ακριβώς το login είναι συχνά το σημείο εκκίνησης για οικονομική απώλεια, παραβίαση λογαριασμών και δευτερογενή απάτη.



Share: