Phishing με AI: πώς να καταλάβετε ένα ψεύτικο μήνυμα πριν πατήσετε το link
Η AI γράφει πλέον ψεύτικα μηνύματα χωρίς λάθη, σε τέλεια ελληνικά. Τι δείχνει η νέα έκθεση της Microsoft, ποια σημάδια προδίδουν ένα phishing μήνυμα και τι κάνετε αν πέσετε θύμα.
Με μια ματιά
- Σύμφωνα με τη Microsoft, το phishing ήταν η αρχή στο 23% των επιθέσεων που ερεύνησε, από 7% πέρσι.
- Η AI γράφει προσωπικά μηνύματα χωρίς λάθη· προσέχετε τη βιασύνη, τα links και τα μικρά «τέλη».
- Ενεργοποιήστε την επαλήθευση σε δύο βήματα· για απάτες, καλέστε τη Δίωξη Ηλεκτρονικού Εγκλήματος στο 11188.
Τα ψεύτικα μηνύματα με λάθη, κακά ελληνικά και περίεργες διευθύνσεις είναι πλέον σπανιότερα. Ο λόγος είναι η τεχνητή νοημοσύνη: οι απατεώνες τη χρησιμοποιούν για να γράφουν phishing μηνύματα που μοιάζουν απόλυτα αληθινά. Αυτό δείχνει η νέα ετήσια έκθεση ασφαλείας της Microsoft, που δημοσίευσε στις αρχές Οκτωβρίου.
Το phishing είναι η πιο συνηθισμένη απάτη στο internet. Ένα μήνυμα, δήθεν από την τράπεζα, την εφορία ή μια εταιρεία courier, σας ζητά να πατήσετε ένα link και να δώσετε κωδικούς ή στοιχεία κάρτας.
Τι δείχνει η έκθεση της Microsoft για το phishing
Η Microsoft Digital Defense Report 2026 καλύπτει την περίοδο από τον Ιούλιο του 2025 έως τον Ιούνιο του 2026. Σύμφωνα με το Help Net Security, τα βασικά ευρήματα είναι τα εξής:
- το phishing ήταν ο τρόπος εισόδου στο 23% των επιθέσεων που ερεύνησε η Microsoft, από 7% πέρσι·
- η AI επιτρέπει στους απατεώνες να φτιάχνουν ξεχωριστό, προσωπικό μήνυμα για κάθε θύμα, και μάλιστα μαζικά·
- η AI τους βοηθά να γράφουν σωστά σε κάθε γλώσσα, άρα τα ελληνικά τους δεν τους «προδίδουν» πια·
- όταν κάποιος βρει ένα νέο κενό ασφαλείας σε πρόγραμμα, οι επιτήδειοι το χρησιμοποιούν συνήθως σε λιγότερο από 24 ώρες.
Όπως γράφει η ίδια η Microsoft, η AI «αλλάζει τη φυσική της κυβερνοασφάλειας». Με άλλα λόγια, προς το παρόν οι επιτιθέμενοι έχουν το πάνω χέρι. Για παράδειγμα, η Google έφτιαξε ειδικά το Gemini 4 για να βοηθήσει τους ειδικούς στην άμυνα.
Πώς να καταλάβετε ένα phishing μήνυμα
Αφού τα λάθη δεν σας προειδοποιούν πια, ψάχνετε άλλα σημάδια. Τα πιο χρήσιμα είναι αυτά:
- Βιασύνη: «ο λογαριασμός σας κλειδώνει σε 2 ώρες», «το δέμα σας γυρίζει πίσω σήμερα». Η πίεση χρόνου είναι το πιο συνηθισμένο κόλπο·
- Link αντί για εφαρμογή: η τράπεζά σας δεν σας ζητά ποτέ κωδικούς μέσα από ένα link σε SMS ή email·
- Μικρό ποσό: «πληρώστε 1,99 € για τα τέλη αποστολής». Το μικρό ποσό είναι δόλωμα για να πάρουν τα στοιχεία της κάρτας σας·
- Διεύθυνση που μοιάζει, αλλά δεν είναι ίδια: ένα γράμμα αλλαγμένο ή μια περίεργη κατάληξη στο site·
- Φωνή γνωστού σε ανάγκη: η AI μπορεί να αντιγράψει και φωνές. Αν «ο γιος σας» ζητά επειγόντως χρήματα, κλείνετε και τον καλείτε εσείς στον γνωστό αριθμό του.
Πώς να μένετε ασφαλείς από το phishing
- Μπαίνετε στην τράπεζα ή στο gov.gr πάντα από την επίσημη εφαρμογή ή γράφοντας μόνοι σας τη διεύθυνση, ποτέ από link.
- Ενεργοποιείτε την επαλήθευση σε δύο βήματα (2FA) σε email, τράπεζα και κοινωνικά δίκτυα. Σύμφωνα με τη Microsoft, μπλοκάρει την είσοδο στη συντριπτική πλειονότητα των περιπτώσεων, ακόμη κι αν κάποιος έχει τον κωδικό σας.
- Αν η υπηρεσία το υποστηρίζει, προτιμάτε τα passkeys. Δεν «δουλεύουν» σε ψεύτικα sites, άρα δεν μπορεί να σας τα κλέψει κανείς με ένα link.
- Ενημερώνετε κινητό και υπολογιστή μόλις βγαίνει μια αναβάθμιση. Αφού οι επιτήδειοι χρησιμοποιούν τα κενά ασφαλείας μέσα σε ώρες, η καθυστέρηση κοστίζει.
Τι κάνετε αν πέσετε θύμα
Αν δώσατε στοιχεία κάρτας, τηλεφωνείτε αμέσως στην τράπεζά σας για να μπλοκάρει την κάρτα. Αν δώσατε κωδικό, τον αλλάζετε αμέσως, και σε κάθε άλλη υπηρεσία όπου τον χρησιμοποιείτε. Στη συνέχεια, κάνετε καταγγελία στη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, στο τηλέφωνο 11188 ή στο email [email protected].
Τέλος, ο Οκτώβριος είναι ο Ευρωπαϊκός Μήνας Κυβερνοασφάλειας. Είναι λοιπόν μια καλή ευκαιρία να ενεργοποιήσετε την επαλήθευση σε δύο βήματα και να μιλήσετε για τις απάτες με γονείς και παππούδες. Εξάλλου, και οι ίδιες οι εταιρείες AI είναι πλέον υπό έρευνα για την ασφάλεια των προϊόντων τους, όπως γράψαμε για την έρευνα της FTC. Περισσότερους οδηγούς θα βρείτε στην ενότητα Οδηγοί.


