AI, cloud υπηρεσίες και γνωστά brands στο επίκεντρο των επιθέσεων phishing
Οι επιθέσεις phishing, που στοχεύουν επιχειρήσεις, γίνονται ολοένα πιο σύνθετες, καθώς οι κυβερνοεγκληματίες αξιοποιούν γνωστές ψηφιακές υπηρεσίες, εφαρμογές Τεχνητής Νοημοσύνης και αξιόπιστα εμπορικά σήματα για να παρακάμπτουν τους μηχανισμούς προστασίας και να εξαπατούν εργαζομένους και επιχειρηματίες. Σύμφωνα με νέα έκθεση της Kaspersky, στις αρχές του 2026, καταγράφηκε σημαντική αύξηση εκστρατειών phishing, που στόχευαν κυρίως μικρομεσαίες επιχειρήσεις, με στόχο την υποκλοπή διαπιστευτηρίων πρόσβασης, εταιρικών δεδομένων και οικονομικών στοιχείων.
Οι βασικές τεχνικές που χρησιμοποιούν οι επιτιθέμενοι το 2026 για την κλοπή εταιρικών διαπιστευτηρίων, δεδομένων και χρημάτων από ΜμΕ
Η έκθεση δείχνει ότι μία από τις συνηθέστερες μορφές απάτης αφορά ψεύτικες ιστοσελίδες, που εμφανίζονται ως τραπεζικοί οργανισμοί ή πάροχοι επιχειρηματικών χρηματοδοτήσεων. Οι επιτιθέμενοι καλούν τα θύματα να δημιουργήσουν δήθεν επιχειρηματικούς λογαριασμούς ή να υποβάλουν αίτηση για χρηματοδότηση, ζητώντας προσωπικά και εταιρικά στοιχεία, όπως στοιχεία επικοινωνίας, ημερομηνία γέννησης, αριθμούς ταυτοποίησης και άλλα ευαίσθητα δεδομένα.
Παράλληλα, ιδιαίτερα αυξημένη παραμένει η στόχευση εταιρικών λογαριασμών σε μέσα κοινωνικής δικτύωσης και εφαρμογές ανταλλαγής μηνυμάτων, μέσω ψεύτικων ειδοποιήσεων για υποτιθέμενη αναστολή λειτουργίας ή διαδικασίες επαλήθευσης λογαριασμών.
Το email παραμένει το βασικό κανάλι επίθεσης
Παρά την ανάπτυξη νέων ψηφιακών καναλιών, το ηλεκτρονικό ταχυδρομείο εξακολουθεί να αποτελεί το κυριότερο μέσο εισόδου των κυβερνοεγκληματιών στις επιχειρήσεις.
Σύμφωνα με την Kaspersky, οι δράστες αξιοποιούν μηνύματα, που εμφανίζονται ως επικοινωνίες από τμήματα ανθρώπινου δυναμικού, λογιστήρια, συνεργάτες ή εταιρείες μεταφορών, καλώντας τους εργαζομένους να ανοίξουν δήθεν έγγραφα, τιμολόγια, πληροφορίες αποστολών ή προσφορές.
Στην πραγματικότητα, οι σύνδεσμοι οδηγούν σε ιστοσελίδες phishing ή εγκαθιστούν κακόβουλο λογισμικό με στόχο την υποκλοπή εταιρικών στοιχείων.
Ένα από τα βασικά συμπεράσματα της έκθεσης είναι ότι οι κυβερνοεγκληματίες χρησιμοποιούν πλέον ολοένα συχνότερα νόμιμες υπηρεσίες τρίτων, όπως πλατφόρμες συνεργασίας, εργαλεία δημιουργίας φορμών και υπηρεσίες ερευνών, προκειμένου να διανείμουν τα κακόβουλα μηνύματά τους.
Η πρακτική αυτή δυσκολεύει τον εντοπισμό των επιθέσεων από τα παραδοσιακά φίλτρα ασφαλείας, ενώ παράλληλα εκμεταλλεύεται την εμπιστοσύνη, που δείχνουν οι χρήστες σε αναγνωρίσιμα ψηφιακά οικοσυστήματα.
Τα κακόβουλα μηνύματα εμφανίζονται ως συνηθισμένη επαγγελματική αλληλογραφία, γεγονός που αυξάνει σημαντικά την πιθανότητα να ανοίξει ο παραλήπτης έναν σύνδεσμο spam ή ένα συνημμένο αρχείο.
Προτεραιότητα η προστασία του εταιρικού email
Η Kaspersky εκτιμά ότι η αποτελεσματική αντιμετώπιση των σύγχρονων επιθέσεων phishing απαιτεί συνδυασμό τεχνολογικών μέτρων και οργανωτικών πολιτικών. Η ενίσχυση της ασφάλειας του ηλεκτρονικού ταχυδρομείου, η εφαρμογή πολυεπίπεδων μηχανισμών προστασίας, η σαφής πολιτική διαχείρισης εταιρικών λογαριασμών και η συνεχής εκπαίδευση των εργαζομένων αναδεικνύονται σε βασικές προϋποθέσεις για τη μείωση του κινδύνου.
Η έκθεση καταλήγει ότι, καθώς οι επιθέσεις αξιοποιούν ολοένα περισσότερο αξιόπιστες πλατφόρμες και καθημερινές επιχειρησιακές διαδικασίες, η έγκαιρη αναγνώριση ύποπτων μηνυμάτων και η ενίσχυση της ψηφιακής ετοιμότητας των οργανισμών αποτελούν κρίσιμους παράγοντες για την προστασία των επιχειρηματικών δεδομένων.