Αναφορές

Η Παγκόσμια Έκθεση Πληροφοριών Απάτης 2026 της Bitdefender προειδοποιεί: οι διαδικτυακές απάτες έγιναν διαπλατφορμική βιομηχανία κυβερνοεγκλήματος

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η έκθεση της Bitdefender The Global Scam Intelligence Report 2026 δείχνει πώς οι διαδικτυακές απάτες έχουν εξελιχθεί πολύ πέρα από τα πρόχειρα ηλεκτρονικά μηνύματα ηλεκτρονικού «ψαρέματος» και τους πλαστούς ιστοτόπους, σε μια συντονισμένη και βιομηχανοποιημένη οικονομία κυβερνοεγκλήματος. Βασισμένη σε πραγματική δραστηριότητα απάτης που παρατηρήθηκε από την 1η Ιανουαρίου έως τις 31 Δεκεμβρίου 2025, η έκθεση αναλύει τηλεμετρία από τρισεκατομμύρια διευθύνσεις URL, δισεκατομμύρια μηνύματα, ενεργά διαφημιστικά οικοσυστήματα, τηλεφωνικές παγίδες και άμεσες αναφορές καταναλωτών.

Η κλίμακα είναι εντυπωσιακή. Η Bitdefender υπολογίζει τις απώλειες των καταναλωτών από απάτες το 2025 σε περίπου 442 δισεκατομμύρια δολάρια, ενώ εντάσσει τις απάτες σε ένα ευρύτερο εγκληματικό επιχειρηματικό μοντέλο αξίας τρισεκατομμυρίων. Η έρευνά της σε 7.000 καταναλωτές επτά χωρών διαπίστωσε ότι ένας στους επτά, δηλαδή το 14%, έπεσε θύμα απάτης το προηγούμενο έτος. Οι Ηνωμένες Πολιτείες είχαν το υψηλότερο ποσοστό, 17%, και ακολουθούσαν το Ηνωμένο Βασίλειο και η Αυστραλία με 16% η καθεμία.

Οι απάτες είναι πλέον η ταχύτερα αναδυόμενη μορφή κυβερνοεγκλήματος

Η βασική προειδοποίηση της έκθεσης είναι ότι οι απάτες δεν αποτελούν πλέον μεμονωμένες πράξεις εξαπάτησης. Λειτουργούν σαν οργανωμένες επιχειρήσεις, με προϋπολογισμούς μάρκετινγκ, γεωγραφική στόχευση, παρακολούθηση απόδοσης, ωράρια λειτουργίας και επαναλαμβανόμενα σχέδια δράσης. Προσεγγίζουν τα θύματα μέσω διαφημίσεων στα κοινωνικά δίκτυα, SMS, WhatsApp, φωνητικών κλήσεων, email, κοινοτήτων παικτών, πλαστών εγκρίσεων, οικειοποίησης της επικαιρότητας και ακόμη και τηλεφωνικών κέντρων που χρησιμοποιούν deepfake.

Το 2025 η Bitdefender σάρωσε 2,8 τρισεκατομμύρια συντομευμένες διευθύνσεις URL, εντόπισε και απέκλεισε 10 δισεκατομμύρια URL ηλεκτρονικού «ψαρέματος», ανέλυσε 1,4 δισεκατομμύρια σύντομα μηνύματα, παρακολούθησε απατηλές διαφημίσεις που έφτασαν σε 60 εκατομμύρια ανθρώπους σε κοινωνικά δίκτυα και πλατφόρμες βίντεο και αξιολόγησε τη φήμη 52 εκατομμυρίων τηλεφωνικών αριθμών. Τα ευρήματα δείχνουν μια μεγάλη μεταβολή: τα κοινωνικά δίκτυα ξεπέρασαν το email ως κύριος φορέας επιθέσεων, οι οικονομικές απάτες κυριαρχούν σε κάθε κανάλι, οι επιχειρήσεις απάτης μοιάζουν όλο και περισσότερο με νόμιμες εταιρείες και η εμπιστοσύνη έχει γίνει η κεντρική ευπάθεια.

Η παραπληροφόρηση είναι ενσωματωμένη στο μοντέλο της απάτης

Η έκθεση δεν εξετάζει τις απάτες κυρίως μέσα από το πρίσμα της πολιτικής παραπληροφόρησης ή των ευρείας κλίμακας δημόσιων εκστρατειών παραπληροφόρησης. Αντίθετα, δείχνει πώς χρησιμοποιείται επιχειρησιακά η εξαπάτηση: οι απατεώνες κατασκευάζουν ψεύτικη εμπιστοσύνη, επείγουσα ανάγκη, σπανιότητα, ταυτότητα και νομιμοφάνεια, ώστε να ωθήσουν το θύμα σε μια οικονομική απόφαση ή στην παράδοση διαπιστευτηρίων.

Αυτό καθιστά την παραπληροφόρηση βασικό στοιχείο της σύγχρονης οικονομίας της απάτης. Μια πλαστή επενδυτική διαφήμιση δεν είναι απλώς ένας κακόβουλος σύνδεσμος, αλλά μια κατασκευασμένη αφήγηση. Ένας απατηλός επαγγελματικός λογαριασμός WhatsApp δεν είναι απλώς ένα μήνυμα, αλλά μια ψεύτικη θεσμική ταυτότητα. Η πλαστή έγκριση μιας διασημότητας δεν είναι απλώς ένα οπτικό τέχνασμα, αλλά ένας σύντομος δρόμος προς την εμπιστοσύνη. Μια απάτη δεμένη με έκτακτη είδηση δεν εκμεταλλεύεται απλώς την ευκαιρία· επιχειρεί να εισαγάγει την απάτη σε μια στιγμή κατά την οποία οι άνθρωποι είναι ήδη συναισθηματικά φορτισμένοι ή αναζητούν ενεργά πληροφορίες.

Η έκθεση της Bitdefender δείχνει επανειλημμένα ότι οι πιο αποτελεσματικές απάτες δεν βασίζονται πάντοτε μόνο στην τεχνική πολυπλοκότητα. Βασίζονται στη χειραγώγηση του πλαισίου. Οι απατεώνες συναντούν τους ανθρώπους εκεί όπου ήδη βρίσκονται και αξιοποιούν πλατφόρμες και στιγμές αρκετά οικείες ώστε να μειώνουν τις υποψίες.

Η κακόβουλη διαφήμιση έγινε σημαντικό πεδίο μάχης

Μία από τις ισχυρότερες ενότητες της έκθεσης εστιάζει στην κακόβουλη διαφήμιση. Σύμφωνα με την Bitdefender, το 2025 έπαψε να αποτελεί περιθωριακή τακτική και μετατράπηκε σε κύριο μηχανισμό διανομής απάτης και κακόβουλου λογισμικού.

Η Bitdefender Labs αποκάλυψε επαναλαμβανόμενες εκστρατείες που καταχράστηκαν τα διαφημιστικά οικοσυστήματα της Meta, της Google και του YouTube. Περιλάμβαναν πλαστές διαφημίσεις «TradingView Premium» που μεταπηδούσαν από πλατφόρμα σε πλατφόρμα, απατηλές επεκτάσεις προγράμματος περιήγησης «Meta Verified» για κλοπή λογαριασμών, κακόβουλο λογισμικό κρυπτονομισμάτων μέσω χορηγούμενων αναρτήσεων και ψεύτικες προσκλήσεις σε δοκιμαστικές εκδόσεις παιχνιδιών όπως το Battlefield 6 και το The Witcher 4.

Το κοινό στοιχείο είναι ότι οι επιτιθέμενοι βασίζονται όλο και περισσότερο σε νόμιμες διαφημιστικές υποδομές για τη διανομή κακόβουλου περιεχομένου. Αυτό έχει σημασία, επειδή οι πληρωμένες διαφημίσεις υποτίθεται ότι περνούν ελέγχους και συχνά εμφανίζονται δίπλα σε νόμιμες αναρτήσεις, βίντεο, αποτελέσματα αναζήτησης και ροές. Οι χρήστες μπορεί να μην θεωρούν αυτομάτως ασφαλή μια χορηγούμενη καταχώριση, όμως η μορφή εξακολουθεί να μεταφέρει μια αίσθηση έγκρισης από την πλατφόρμα.

Η έκθεση δείχνει επίσης ότι αυτές οι εκστρατείες γίνονται τεχνικά πιο εξελιγμένες. Ορισμένες χρησιμοποίησαν αλυσίδες κακόβουλου λογισμικού πολλών σταδίων, μετακινήθηκαν ανάμεσα σε λειτουργικά συστήματα και επεκτάθηκαν από υπολογιστές σε συσκευές Android. Άλλες χρησιμοποίησαν λογική στο εμπρόσθιο και στο οπίσθιο τμήμα για να παρακάμψουν τον εντοπισμό, προβάλλοντας καθαρό περιεχόμενο όταν εντόπιζαν εργαλεία ανάλυσης ή απουσία παραμέτρων παρακολούθησης διαφημίσεων.

Οι πλαστές εγκρίσεις μετέτρεψαν την εμπιστοσύνη σε όπλο

Η ενότητα για τα κοινωνικά δίκτυα καθιστά σαφές ότι οι απατεώνες δεν δημοσιεύουν απλώς συνδέσμους· οικοδομούν συστήματα πειθούς. Μία εκστρατεία που περιγράφεται στην έκθεση ξεκίνησε περισσότερες από 100 κακόβουλες διαφημίσεις μέσα σε 24 ώρες από μία μόνο σελίδα στις πλατφόρμες της Meta. Εκατοντάδες συντονισμένοι λογαριασμοί Facebook προωθούσαν σελίδες που παρίσταναν τις Binance, TradingView, MetaMask, ByBit, Gate.io, MEXC και SolFlare.

Η εκστρατεία χρησιμοποίησε πλαστές εγκρίσεις από πρόσωπα όπως ο Elon Musk, η Zendaya και ο Cristiano Ronaldo. Τα ονόματα δεν επιλέχθηκαν τυχαία: χρησιμοποιήθηκαν ως συντομεύσεις αξιοπιστίας, ώστε οι προσφορές κρυπτονομισμάτων να φαίνονται οικείες, συναρπαστικές και κοινωνικά επιβεβαιωμένες.

Μέχρι τον Αύγουστο του 2025 η εκστρατεία είχε επεκταθεί στο Android, διανέμοντας μια εξελιγμένη μορφή του trojan Brokewell, ικανή για μετάδοση οθόνης, καταγραφή πληκτρολογήσεων, υποκλοπή ελέγχου ταυτότητας δύο παραγόντων, κλοπή πορτοφολιών και πρόσβαση στην κάμερα. Τουλάχιστον 75 κακόβουλες διαφημίσεις έφτασαν σε δεκάδες χιλιάδες χρήστες της ΕΕ μέσα σε λίγες εβδομάδες.

Εδώ η παραπληροφόρηση που υπηρετεί την απάτη γίνεται ιδιαίτερα επικίνδυνη. Το θύμα δεν εξαπατάται μόνο από μια πλαστή σελίδα ή μια κακόβουλη εφαρμογή. Βλέπει ένα προσεκτικά σκηνοθετημένο περιβάλλον, στο οποίο οικείες επωνυμίες, διάσημοι άνθρωποι, χορηγούμενες καταχωρίσεις και σχεδιασμός που μοιάζει εγγενής στην πλατφόρμα συνδυάζονται για να δημιουργήσουν την ψευδαίσθηση νομιμότητας.

Οι απατεώνες οικειοποιήθηκαν πραγματικά γεγονότα σε πραγματικό χρόνο

Μια άλλη καθοριστική τάση της έκθεσης είναι η ταχύτητα. Η Bitdefender διαπίστωσε ότι οι απατεώνες εκμεταλλεύονταν σχεδόν αμέσως την επικαιρότητα, παρεμβάλλοντας τις απάτες τους σε πραγματικά γεγονότα, πολιτιστικές στιγμές, γιορτές, συναυλίες, τον πυρετό γύρω από δημοφιλή προϊόντα και το δημόσιο πένθος.

Η έκθεση αναφέρει απατηλές εκστρατείες συνδεδεμένες με τον θάνατο του Πάπα Φραγκίσκου και τον τραγικό χαμό του Diogo Jota της Liverpool. Εκμεταλλεύτηκαν επίσης το Πάσχα, το Halloween, τη Black Friday και τα Χριστούγεννα. Ο ενθουσιασμός για το κύπελλο Bearista της Starbucks (SBUX ) έγινε δόλωμα. Περιοδείες των Metallica και The Weeknd μετατράπηκαν σε απάτες με πλαστά εισιτήρια, ενώ η αύξηση των εορταστικών ταξιδιών πυροδότησε εκστρατείες κακόβουλου λογισμικού εναντίον συνεργατών της Booking.com.

Πρόκειται για ιδιαίτερα σημαντικό μοτίβο παραπληροφόρησης. Οι απατεώνες παρακολουθούν τι αναζητούν, πενθούν, γιορτάζουν ή προσδοκούν ήδη οι άνθρωποι και χρησιμοποιούν αυτή την προσοχή για να διοχετεύσουν την απάτη. Η μέθοδος λειτουργεί επειδή το θέμα είναι πραγματικό, ακόμη κι αν η προσφορά, ο σύνδεσμος, το εισιτήριο, η προώθηση, η επένδυση ή η έκκληση για δωρεά είναι πλαστά.

Η ανάμειξη πραγματικών γεγονότων με απατηλή υποδομή δυσκολεύει τον εντοπισμό από τους συνηθισμένους χρήστες. Κάποιος μπορεί να είναι καχύποπτος απέναντι σε τυχαία μηνύματα, αλλά λιγότερο επιφυλακτικός όταν η απάτη φαίνεται να σχετίζεται με κάτι που ήδη κυριαρχεί στη ροή, στα εισερχόμενα ή στις αναζητήσεις του.

Το ηλεκτρονικό «ψάρεμα» παραμένει η βασική παγκόσμια απειλή

Παρά την άνοδο των απατών στα κοινωνικά δίκτυα και της κακόβουλης διαφήμισης, το ηλεκτρονικό «ψάρεμα» παραμένει η κυρίαρχη παγκόσμια κατηγορία. Η Bitdefender διαπίστωσε ότι αντιστοιχούσε περίπου στο 24,5% των αναφερόμενων περιστατικών παγκοσμίως. Ακολουθούσαν οι οικονομικές και επενδυτικές απάτες με 10,7%, τα ψεύτικα καταστήματα και οι διαφημιστικές απάτες με 9,3% και οι απάτες εργασίας με 8,7%.

Οι απάτες στα κοινωνικά δίκτυα αντιστοιχούσαν στο 7%, ενώ οι απάτες παράδοσης στο 5,9%. Τη διεθνή πρώτη δεκάδα συμπλήρωναν οι ερωτικές απάτες, οι απάτες κρυπτονομισμάτων, οι απάτες προκαταβολής και οι ψεύτικες έρευνες.

Η έκθεση τονίζει ότι μόνο οι τρεις πρώτες κατηγορίες αποτελούν σχεδόν το μισό της συνολικής αναφερόμενης δραστηριότητας. Αυτή η συγκέντρωση δείχνει ότι οι εγκληματίες εστιάζουν ιδιαίτερα σε κλιμακούμενα μοντέλα που μπορούν να αναπαραχθούν σε διαφορετικές περιοχές και πλατφόρμες.

Σε περιφερειακό επίπεδο, το ηλεκτρονικό «ψάρεμα» ήταν σταθερά η κυριότερη απειλή στις αγορές που αναλύθηκαν, όμως το βάρος του διέφερε ανά χώρα και σε ορισμένες ξεπερνούσε το 30% του συνολικού όγκου. Οι οικονομικές και επενδυτικές απάτες είχαν ισχυρή παρουσία σε αρκετές δυτικές αγορές, ενώ τα ψεύτικα καταστήματα και οι απατηλές διαφημιστικές εκστρατείες κατέλαβαν υψηλές θέσεις σε πολλές περιοχές, υπογραμμίζοντας τη σημασία των κοινωνικών πλατφορμών και των διαδικτυακών διαφημίσεων ως καναλιών διανομής.

Τα SMS παραμένουν κανάλι απάτης υψηλής εμπιστοσύνης

Η έκθεση εξετάζει λεπτομερώς τις απάτες μέσω SMS και δείχνει ότι τα γραπτά μηνύματα παραμένουν ένα από τα πιο προσωπικά και επικίνδυνα ψηφιακά κανάλια. Σε αντίθεση με το email ή το περιεχόμενο του Ιστού, τα SMS φτάνουν απευθείας στις προσωπικές συσκευές, δίπλα σε νόμιμες επικοινωνίες από τράπεζες, υπηρεσίες παράδοσης, συγγενείς, εργοδότες και δημόσιες υπηρεσίες.

Η Bitdefender παρατήρησε 140.000 ομάδες απάτης, 260.000 επικίνδυνες εκστρατείες και 92 εκατομμύρια επικίνδυνα μηνύματα. Στο σύνολο των SMS που αναλύθηκαν, το 5,16% της κίνησης συνδεόταν με επικίνδυνες εκστρατείες. Με απλά λόγια, περίπου ένα στα είκοσι SMS που εξετάστηκαν παρουσίαζε χαρακτηριστικά απατηλής υποδομής ή συντονισμένης απάτης.

Η συχνότερη κατηγορία απάτης μέσω SMS ήταν τα οικονομικά, με 36%. Η ψυχαγωγία αντιστοιχούσε στο 22%, οι παραδόσεις στο 12%, οι απάτες βραβείων στο 11%, οι κρατικές υπηρεσίες στο 9%, η υγεία στο 5%, οι ασφάλειες στο 3% και τα διόδια στο 2%.

Η κατανομή δείχνει πώς οι απατεώνες χρησιμοποιούν τα SMS για να προσποιούνται θεσμούς και υπηρεσίες από τις οποίες οι άνθρωποι ήδη περιμένουν μηνύματα. Μια πλαστή ειδοποίηση τράπεζας, παράδοσης, υγείας, διοδίων ή βραβείου μπορεί να φαίνεται εύλογη, επειδή το κανάλι χρησιμοποιείται ήδη για επείγουσες, συναλλακτικές επικοινωνίες.

Οι οικονομικές απάτες κυριαρχούν επειδή συντομεύουν τον δρόμο προς την απώλεια

Οι οικονομικές απάτες κυριαρχούν στα SMS, στις κοινωνικές διαφημίσεις, στο WhatsApp, στις φωνητικές κλήσεις και στο email, επειδή συμπιέζουν τη διαδικασία λήψης απόφασης του θύματος. Ένα μήνυμα ηλεκτρονικού «ψαρέματος» από δήθεν τράπεζα δημιουργεί επείγουσα ανάγκη. Μια πλαστή διαφήμιση επένδυσης σε κρυπτονομίσματα προκαλεί φόβο απώλειας μιας ευκαιρίας. Μια απατηλή κλήση από υποτιθέμενο χρηματοπιστωτικό ίδρυμα δημιουργεί κύρος. Ένας επαγγελματικός λογαριασμός WhatsApp μπορεί να κάνει μια ψεύτικη επενδυτική ευκαιρία να μοιάζει με νόμιμη εμπορική συναλλαγή.

Η έκθεση δείχνει ότι η επενδυτική απάτη, το τραπεζικό ηλεκτρονικό «ψάρεμα» και οι απάτες κρυπτονομισμάτων εμφανίζονται σταθερά σε όλα τα κανάλια. Το συγκεκριμένο δόλωμα αλλάζει ανάλογα με την πλατφόρμα, αλλά ο στόχος παραμένει ίδιος: να οδηγηθεί το θύμα σε οικονομική απόφαση προτού προλάβει να ενεργοποιηθεί η αμφιβολία του.

Αυτός είναι ένας λόγος για τον οποίο οι απάτες μοιάζουν όλο και περισσότερο με διοχετεύσεις πωλήσεων. Ένα θύμα μπορεί πρώτα να δει μια διαφήμιση, να μεταφερθεί σε έναν πλαστό ιστότοπο, να λάβει μήνυμα και ύστερα να δεχτεί κλήση από κάποιον που «κλείνει τη συμφωνία». Κάθε βήμα αυξάνει την εμπιστοσύνη, μειώνει τις αντιστάσεις και ωθεί προς πληρωμή, κλοπή διαπιστευτηρίων, παραβίαση πορτοφολιού ή κατάληψη λογαριασμού.

Οι απάτες στα κοινωνικά δίκτυα εκμεταλλεύονται την εμπιστοσύνη στην πλατφόρμα

Τα ευρήματα της Bitdefender δείχνουν πώς η πληρωμένη διαφήμιση αλλάζει την ψυχολογία της απάτης. Σε αντίθεση με τα μηνύματα ηλεκτρονικού «ψαρέματος», οι απατηλές διαφημίσεις στα κοινωνικά δίκτυα δεν φτάνουν στα εισερχόμενα του θύματος. Εμφανίζονται δίπλα σε νόμιμο περιεχόμενο, σε ροές, βίντεο και χορηγούμενες καταχωρίσεις.

Η έκθεση κατέγραψε συνολικό ποσοστό αλληλεπίδρασης θυμάτων με απάτες στα κοινωνικά δίκτυα 36%. Οι αποδοτικότερες κατηγορίες ήταν η υγεία, το στιλ και η ομορφιά και η ψυχαγωγία, όλες πάνω από τον μέσο όρο. Η Ρουμανία ξεχώρισε, καθώς πάνω από το 40% του πληθυσμού είδε τουλάχιστον μία απατηλή διαφήμιση. Η έκθεση εκτιμά επίσης την έκθεση σε πληθυσμιακή κλίμακα: 18,2 εκατομμύρια Αμερικανοί, 11,1 εκατομμύρια Γερμανοί και 8,5 εκατομμύρια κάτοικοι του Ηνωμένου Βασιλείου.

Οι κατηγορίες με χαμηλότερη απόδοση, όπως ο τζόγος και τα οικονομικά, δεν ήταν ασφαλείς. Η μικρότερη αλληλεπίδραση μπορεί να αντανακλά μεγαλύτερο σκεπτικισμό ή καλύτερο φιλτράρισμα από την πλατφόρμα, όχι απουσία κινδύνου. Αυτό είναι σημαντικό, επειδή οι απάτες στα κοινωνικά δίκτυα δεν χρειάζονται εξαιρετικά υψηλά ποσοστά μετατροπής για να είναι κερδοφόρες. Στην κλίμακα μιας πλατφόρμας, ακόμη και μέτρια ποσοστά αλληλεπίδρασης δημιουργούν μεγάλες ομάδες θυμάτων.

Οι επαγγελματικοί λογαριασμοί WhatsApp έγιναν υποδομή απάτης

Η ενότητα της έκθεσης για το WhatsApp είναι ένα από τα σαφέστερα παραδείγματα του τρόπου με τον οποίο οι απατεώνες μετατρέπουν τη νομιμοφάνεια σε όπλο. Η Bitdefender διαπίστωσε ότι το 60% των επικίνδυνων συνομιλιών WhatsApp παγκοσμίως προερχόταν από επαγγελματικούς λογαριασμούς. Μόνο στην Ινδία εντόπισε περισσότερες από 310.000 επικίνδυνες συνομιλίες κατά την περίοδο ανάλυσης.

Το WhatsApp Business παρέχει στους απατεώνες εργαλεία που μοιάζουν με νόμιμη υποδομή εξυπηρέτησης πελατών. Ένας επαγγελματικός λογαριασμός μπορεί να εμφανίζει εμπορική ονομασία αντί για τυχαίο αριθμό τηλεφώνου και να προσθέτει λογότυπο, περιγραφή, κατάλογο, γρήγορες απαντήσεις, αυτοματοποιημένους χαιρετισμούς, ετικέτες και ενσωματώσεις CRM. Σε ορισμένες περιπτώσεις, ενδείξεις επαλήθευσης όπως το μπλε σημάδι αυξάνουν ακόμη περισσότερο την αντιληπτή αξιοπιστία.

Για μια επιχείρηση απάτης που διαχειρίζεται εκατοντάδες συνομιλίες ταυτόχρονα, αυτές οι δυνατότητες είναι ισχυρές. Οι απατεώνες μπορούν να αυτοματοποιούν τις πρώτες επαφές, να οργανώνουν ροές ηλεκτρονικού «ψαρέματος», να ταξινομούν απαντήσεις και να προωθούν στόχους υψηλότερης αξίας σε ανθρώπινους χειριστές. Η έκθεση το περιγράφει ως διοχέτευση πωλήσεων που μετατράπηκε σε όπλο, και έτσι ακριβώς λειτουργούν πολλές σύγχρονες απάτες.

Η χρήση του WhatsApp Business διαφέρει επίσης ανά περιοχή. Σε τμήματα της Λατινικής Αμερικής, της Ινδίας, της Μέσης Ανατολής και της Νοτιοανατολικής Ασίας, το WhatsApp αποτελεί βασικό κανάλι επιχειρηματικής επικοινωνίας. Μικροί έμποροι, τράπεζες, υπηρεσίες παράδοσης και δημόσιοι φορείς μπορεί να το χρησιμοποιούν για την πρώτη γραμμή εξυπηρέτησης. Σε αυτές τις αγορές, ένας επαγγελματικός λογαριασμός φαίνεται φυσιολογικός και όχι ύποπτος.

Η απάτη «Ψήφισέ με» δείχνει πώς εξαπλώνεται η κατάληψη λογαριασμών

Μία μελέτη περίπτωσης της έκθεσης για το WhatsApp αφορά την απάτη «Ψήφισέ με». Οι απατεώνες επικοινωνούν με πιθανά θύματα μέσω WhatsApp και στέλνουν συνδέσμους προς παράνομους ιστοτόπους, ζητώντας τους να ψηφίσουν παιδιά σε έναν διαγωνισμό που υποτίθεται ότι προσφέρει υποτροφίες στο εξωτερικό.

Τα θύματα βλέπουν έναν επαγγελματικά σχεδιασμένο ιστότοπο με φωτογραφίες νεαρών χορευτών, ώστε να ενισχυθεί η ψευδαίσθηση νομιμότητας. Για να ψηφίσουν, πρέπει να εισαγάγουν τον αριθμό τηλεφώνου και έναν κωδικό επαλήθευσης. Ο κωδικός όμως είναι στην πραγματικότητα ο κωδικός εξουσιοδότησης WhatsApp του θύματος. Μόλις τον καταχωρίσουν, οι απατεώνες αποκτούν τον έλεγχο του λογαριασμού.

Η ανατομία της απάτης είναι απλή αλλά αποτελεσματική. Το θύμα λαμβάνει μήνυμα από μια επαφή ή έναν οικείο λογαριασμό, ακολουθεί σύνδεσμο σε έναν καλοσχεδιασμένο ιστότοπο, εισάγει αριθμό τηλεφώνου, λαμβάνει έναν κωδικό και τον πληκτρολογεί για να επιβεβαιώσει την ψήφο. Εκείνη τη στιγμή ο απατεώνας αποκτά πρόσβαση.

Η ζημιά δεν τελειώνει στο πρώτο θύμα. Αφού καταληφθεί ένας λογαριασμός, οι απατεώνες μπορούν να τον χρησιμοποιήσουν για να επικοινωνήσουν με φίλους, συγγενείς και ομάδες του θύματος. Η απάτη εξαπλώνεται μέσω σχέσεων εμπιστοσύνης και όχι μέσω τυχαίων μηνυμάτων.

Η απάτη με το ημερολόγιο Advent της Sephora μετέτρεψε τα θύματα σε διανομείς

Μια άλλη μελέτη περίπτωσης στο WhatsApp αφορά μια απάτη με ημερολόγιο Advent της Sephora. Σε αντίθεση με την εκστρατεία «Ψήφισέ με», αυτή η απάτη βασίστηκε λιγότερο στην κατάληψη λογαριασμών και περισσότερο σε μηχανισμούς ιογενούς κινήτρου.

Στα θύματα προσφερόταν ένα «δωρεάν πολυτελές ημερολόγιο Advent» της Sephora. Για να το αποκτήσουν, οι χρήστες έπρεπε να προωθήσουν το μήνυμα στις επαφές τους στο WhatsApp. Ορισμένοι απατεώνες χρησιμοποιούσαν πιο ρεαλιστικά όρια, ζητώντας για παράδειγμα αποστολή σε είκοσι επαφές αντί για ολόκληρη τη λίστα, ώστε το αίτημα να φαίνεται πιο πιστευτό.

Αυτό το είδος απάτης λειτουργεί επειδή μετατρέπει τα θύματα σε διανομείς. Η εκστρατεία εξαπλώνεται μέσω κοινωνικής επιβεβαίωσης και όχι μόνο μέσω πλαστοπροσωπίας. Ένα μήνυμα που προωθείται από πραγματική επαφή είναι πιθανότερο να ανοιχτεί, να θεωρηθεί αξιόπιστο και να οδηγήσει σε ενέργεια από ένα μήνυμα άγνωστου αριθμού.

Η έκθεση εντοπίζει και άλλα επαναλαμβανόμενα θέματα απάτης στο WhatsApp: αιτήματα βοήθειας σε έργα, προωθητικές προσφορές Black Friday, ευκαιρίες επένδυσης σε Bitcoin, μικρές επενδυτικές ευκαιρίες και ισχυρισμούς για κρατικές ή θεσμικές επιχορηγήσεις.

Οι απάτες στα παιχνίδια χρησιμοποίησαν ενθουσιασμό, σπανιότητα και επείγουσα ανάγκη

Η έκθεση επισημαίνει επίσης τους παίκτες ως σημαντική ομάδα-στόχο το 2025. Η κουλτούρα των παιχνιδιών αποδείχθηκε ελκυστική για τους κυβερνοεγκληματίες, επειδή οι λογαριασμοί παικτών συχνά περιέχουν πολύτιμα ψηφιακά περιουσιακά στοιχεία, αποθηκευμένους τρόπους πληρωμής και αγορές εντός παιχνιδιών.

Πλαστές προσκλήσεις σε δοκιμαστικές εκδόσεις, υποσχέσεις πρώιμης πρόσβασης και «αποκλειστικές» εκδόσεις παιχνιδιών χρησιμοποιήθηκαν για την κλοπή διαπιστευτηρίων Steam και την εγκατάσταση λογισμικού κλοπής πληροφοριών. Δημοφιλείς τίτλοι προκαλούσαν προβλέψιμα κύματα απάτης. Η έκθεση συνοψίζει τη συνταγή ως ενθουσιασμό, σπανιότητα και επείγουσα ανάγκη.

Είναι άλλο ένα παράδειγμα εξαπάτησης προσαρμοσμένης στην πλατφόρμα. Ένας παίκτης που θέλει πρόωρη πρόσβαση σε σημαντικό τίτλο μπορεί να μην αντιμετωπίσει μια πρόσκληση δοκιμής όπως θα αντιμετώπιζε ένα ύποπτο τραπεζικό email. Η απάτη πετυχαίνει επειδή ταιριάζει τη γλώσσα, τον χρόνο και το συναισθηματικό πλαίσιο της κοινότητας των παικτών.

Οι απάτες με φωνητικές κλήσεις εξακολουθούν να λειτουργούν επειδή ασκούν πίεση

Οι φωνητικές κλήσεις παραμένουν ένα από τα αποτελεσματικότερα κανάλια απάτης, επειδή δημιουργούν επείγουσα ανάγκη, συναισθηματική πίεση και άμεση αλληλεπίδραση. Σε αντίθεση με το email ή το SMS, η τηλεφωνική κλήση επιτρέπει στον απατεώνα να προσαρμόζεται σε πραγματικό χρόνο, να αντιδρά στον δισταγμό, να εντείνει την πειθώ και να κρατά το θύμα απασχολημένο αρκετά ώστε να αποσπάσει δεδομένα ή χρήματα.

Η Bitdefender ανέλυσε σχεδόν 150 εκατομμύρια εισερχόμενες κλήσεις το 2025. Περισσότερες από 23,5 εκατομμύρια χαρακτηρίστηκαν ανεπιθύμητες, δηλαδή πάνω από το 15% όλων των εισερχόμενων κλήσεων παγκοσμίως. Η εταιρεία επεξεργάστηκε κλήσεις από περισσότερους από 52 εκατομμύρια μοναδικούς αριθμούς, από τους οποίους πάνω από 550.000 αναγνωρίστηκαν ως ανεπιθύμητοι.

Η έκθεση περιγράφει τις επιχειρήσεις φωνητικής απάτης ως βιομηχανοποιημένες. Η υποδομή αυτοματοποιημένων κλήσεων εξασφαλίζει κλίμακα, η τοπική πλαστογράφηση αριθμών χτίζει αξιοπιστία και οι ανθρώπινοι χειριστές αναλαμβάνουν όταν ανταποκριθεί το θύμα. Οι υποψήφιοι στόχοι προκύπτουν από αυτοματοποιημένες κλήσεις ή διαρροές δεδομένων, οι καλούντες ακολουθούν σενάρια κοινωνικής μηχανικής και οι επιτυχημένες επαφές προωθούνται σε ειδικούς που έχουν εκπαιδευτεί να αποσπούν διαπιστευτήρια, απομακρυσμένη πρόσβαση ή άμεσες πληρωμές.

Η δομή αυτή αντικατοπτρίζει νόμιμα κέντρα εξερχόμενων πωλήσεων ή υποστήριξης. Η διαφορά είναι ότι το προϊόν είναι η απάτη.

Τα deepfake αποτελούν ήδη μέρος των επιχειρήσεων επενδυτικής απάτης

Παρότι τα deepfake δεν είναι το κυρίαρχο θέμα της έκθεσης, εμφανίζονται σε μια αξιοσημείωτη υπόθεση φωνητικής απάτης. Η Bitdefender αναφέρει μια υπόθεση στα τέλη του 2024 στο Κισινάου, όπου συνελήφθησαν 24 ύποπτοι για τη λειτουργία αρκετών τηλεφωνικών κέντρων που φέρονται να χρησιμοποιούσαν deepfake για να εξαπατούν θύματα.

Σύμφωνα με την έκθεση, οι απατεώνες χρησιμοποίησαν deepfake πολιτικών, επιχειρηματιών και δημοσιογράφων για να πείσουν τα θύματα να «επενδύσουν» σε ανύπαρκτες εταιρείες. Η ίδια επιχείρηση φέρεται επίσης να χρησιμοποιούσε ανιχνευτές ψεύδους κατά την πρόσληψη, ώστε να εντοπίζει πιθανούς μυστικούς αστυνομικούς.

Το παράδειγμα είναι σημαντικό επειδή δείχνει πώς τα deepfake μπορούν να ενσωματωθούν σε μια ευρύτερη μηχανή απάτης. Το deepfake δεν αντικαθιστά την επιχείρηση· ενισχύει το επίπεδο πειθούς. Όταν συνδυάζεται με τηλεφωνικά κέντρα, σενάρια, πλαστές επενδυτικές αφηγήσεις και εκπαιδευμένους χειριστές, το συνθετικό περιεχόμενο γίνεται ακόμη ένα εργαλείο κατασκευής εμπιστοσύνης.

Αυτό καθιστά τα deepfake ιδιαίτερα επικίνδυνα στις επενδυτικές απάτες. Τα θύματα δεν καλούνται να πιστέψουν έναν ανώνυμο καλούντα. Μπορεί να βλέπουν ή να ακούν ότι ένα αναγνωρίσιμο δημόσιο πρόσωπο, στέλεχος, δημοσιογράφος ή πολιτικός επιβεβαιώνει την ευκαιρία.

Τα κέντρα απάτης λειτουργούν σαν επιχειρήσεις

Η ενότητα της έκθεσης για το παγκόσμιο πλαίσιο προσθέτει άλλη μία διάσταση, εξετάζοντας μαζικές συλλήψεις και επιχειρήσεις των αρχών σε χώρες όπως η Καμπότζη και η Μιανμάρ, καθώς και υποθέσεις τηλεφωνικών κέντρων στην Ευρώπη και στις Ηνωμένες Πολιτείες.

Η Καμπότζη πέρασε μεγάλο μέρος του 2025 διεξάγοντας μία από τις μεγαλύτερες εκστρατείες κατά της απάτης στην περιοχή. Οι αρχές πραγματοποίησαν συντονισμένες εφόδους σε επαρχίες, έκλεισαν εκατοντάδες ύποπτα συγκροτήματα διαδικτυακής απάτης, συνέλαβαν χιλιάδες υπόπτους και κατέσχεσαν εξοπλισμό εγκληματικών επιχειρήσεων. Η έκθεση σημειώνει και μια ανθρωπιστική πλευρά: πολλοί εργαζόμενοι που απελευθερώθηκαν ή διέφυγαν από τέτοια συγκροτήματα κατέληξαν σε καταφύγια με ελάχιστη υποστήριξη μετά τις περικοπές ξένης βοήθειας, δημιουργώντας μια δευτερογενή κρίση εκτοπισμένων θυμάτων καταναγκαστικής εργασίας στην απάτη.

Η κατάσταση στη Μιανμάρ ήταν πιο περίπλοκη λόγω της πολιτικής και των συγκρούσεων. Οι αρχές επικεντρώθηκαν σε κέντρα απάτης, ιδιαίτερα σε μεγάλους κόμβους όπως το KK Park κοντά στα σύνορα με την Ταϊλάνδη. Η στρατιωτική χούντα ισχυρίστηκε ότι εκκαθάρισε το KK Park, απελευθέρωσε περισσότερους από 2.000 εργαζομένους και κατέσχεσε δορυφορικό εξοπλισμό διαδικτύου που συχνά υποστηρίζει τις επιχειρήσεις απάτης. Οι ανεξάρτητες επαληθεύσεις της αποτελεσματικότητας διέφεραν.

Στην Ευρώπη και στην Αμερική, η έκθεση αναφέρει τηλεφωνικά κέντρα επενδυτικής απάτης στην Ισπανία και την Πορτογαλία, κέντρα κρυπτοεπενδύσεων τύπου «boiler room» στη Γερμανία, δίκτυα στις ΗΠΑ που προσποιούνταν την τεχνική υποστήριξη και τη φορολογική υπηρεσία IRS και την υπόθεση του Κισινάου που συνδεόταν με deepfake.

Συνολικά, αυτά τα παραδείγματα δείχνουν ότι η οικονομία της απάτης διαθέτει φυσική υποδομή εκτός από ψηφιακή. Πίσω από κακόβουλους συνδέσμους, πλαστές διαφημίσεις και παραπλανητικά μηνύματα βρίσκονται συχνά οργανωμένες ομάδες με γραφεία, μισθοδοσία, σενάρια, διευθυντές, δείκτες απόδοσης και περιφερειακές στρατηγικές.

Η εμπιστοσύνη είναι η βασική ευπάθεια

Σε κάθε κανάλι, το επαναλαμβανόμενο θέμα είναι η εμπιστοσύνη. Τα SMS λειτουργούν επειδή οι άνθρωποι εμπιστεύονται μηνύματα τραπεζών, υπηρεσιών παράδοσης και εργοδοτών. Οι απάτες WhatsApp λειτουργούν επειδή εμπιστεύονται επαφές και επαγγελματικούς λογαριασμούς. Οι απάτες στα κοινωνικά δίκτυα λειτουργούν επειδή εμπιστεύονται διαφημίσεις μέσα σε οικείες πλατφόρμες. Οι φωνητικές απάτες λειτουργούν επειδή η ζωντανή αλληλεπίδραση δημιουργεί επείγουσα ανάγκη και κύρος. Οι απάτες με deepfake λειτουργούν επειδή αναγνωρίσιμα πρόσωπα μπορούν να κατασκευάσουν αξιοπιστία.

Η σημαντικότερη διαπίστωση της έκθεσης είναι ότι οι απάτες εκμεταλλεύονται όλο και περισσότερο τα φυσιολογικά μοτίβα της ψηφιακής ζωής. Δεν φαίνονται πάντα ξένες προς την πλατφόρμα· συχνά μοιάζουν εγγενείς. Μια απατηλή διαφήμιση μοιάζει με διαφήμιση. Μια απάτη επαγγελματικού λογαριασμού WhatsApp μοιάζει με εξυπηρέτηση πελατών. Μια πλαστή προσφορά εισιτηρίων μοιάζει με προώθηση συναυλίας. Μια απάτη κρυπτονομισμάτων μοιάζει με επενδυτική ευκαιρία και μια απάτη παράδοσης με ενημέρωση δέματος.

Γι’ αυτό τα όρια μεταξύ κυβερνοασφάλειας και παραπληροφόρησης διακρίνονται όλο και δυσκολότερα. Οι σύγχρονες απάτες δεν είναι μόνο κακόβουλες υποδομές· είναι ψεύτικες ιστορίες που διανέμονται μέσω αξιόπιστων συστημάτων.

Πώς μπορούν οι καταναλωτές να μειώσουν τον κίνδυνο

Οι οδηγίες της Bitdefender επικεντρώνονται στην επιβράδυνση πριν από κάθε ενέργεια. Οι απάτες συχνά βασίζονται στην επείγουσα ανάγκη, τον φόβο, την απληστία ή την περιέργεια, επομένως κάθε μήνυμα που απαιτεί άμεση δράση πρέπει να αντιμετωπίζεται με επιφύλαξη.

Οι καταναλωτές δεν πρέπει ποτέ να κοινοποιούν κωδικούς πρόσβασης, κωδικούς μίας χρήσης, PIN ή φράσεις ανάκτησης, ούτε να εγκαθιστούν λογισμικό απομακρυσμένης πρόσβασης κατόπιν απαίτησης ενός καλούντος. Αιτήματα για δωροκάρτες, κρυπτονομίσματα, τραπεζικά εμβάσματα ή τέλη διεκπεραίωσης αποτελούν σοβαρές προειδοποιητικές ενδείξεις. Μηνύματα για τραπεζικές υπηρεσίες, παραδόσεις, φόρους, επενδύσεις, βραβεία ή προβλήματα λογαριασμού πρέπει να επαληθεύονται μέσω επίσημων ιστοτόπων ή τηλεφωνικών αριθμών, όχι μέσω συνδέσμων και αριθμών που περιέχει το μήνυμα.

Οι χρήστες δεν πρέπει επίσης να θεωρούν νόμιμες τις χορηγούμενες διαφημίσεις, τους επαγγελματικούς λογαριασμούς, την αναγνώριση κλήσης ή τα σήματα που μοιάζουν επαληθευμένα. Η ισχυρή πολυπαραγοντική επαλήθευση, ο προσεκτικός έλεγχος τομέων και η συνήθεια επιβεβαίωσης μέσω δεύτερου καναλιού μπορούν να μειώσουν σημαντικά τον κίνδυνο.

Η τεχνολογία έγινε απαραίτητη επειδή η χειροκίνητη άμυνα δεν μπορεί να κλιμακωθεί

Η έκθεση υποστηρίζει ότι οι επιχειρήσεις απάτης έχουν βιομηχανοποιηθεί, χρησιμοποιώντας αυτοματοποίηση, περιεχόμενο που παράγεται από τεχνητή νοημοσύνη, πλαστογραφημένη υποδομή και πληρωμένη διαφήμιση για να κλιμακώνουν επιθέσεις σε εκατομμύρια στόχους. Οι καταναλωτές δεν μπορούν ρεαλιστικά να αναλύουν με το χέρι κάθε κλήση, μήνυμα, σύνδεσμο, διαφήμιση και λογαριασμό.

Η τεχνολογία βοηθά στην εξισορρόπηση των δυνάμεων εφαρμόζοντας πληροφορίες απειλών σε πραγματικό χρόνο, ανάλυση συμπεριφοράς, βαθμολόγηση φήμης, μηχανισμούς κατά του ηλεκτρονικού «ψαρέματος», συστήματα κατά της απάτης, αποκλεισμό κλήσεων, προστασία Ιστού και εργαλεία επαλήθευσης απατών που αναφέρουν οι χρήστες. Στόχος είναι η προστασία να ενεργεί νωρίτερα, εμποδίζοντας την κακόβουλη έκθεση πριν ο καταναλωτής αναγκαστεί να λάβει απόφαση.

Αυτό είναι ιδιαίτερα σημαντικό καθώς οι απάτες μετακινούνται μεταξύ καναλιών. Ένας χρήστης μπορεί να συναντήσει την ίδια εγκληματική επιχείρηση μέσω χορηγούμενης διαφήμισης, πλαστής σελίδας προορισμού, μηνύματος WhatsApp και φωνητικής κλήσης. Οι άμυνες πρέπει να κατανοούν ότι δεν πρόκειται για ξεχωριστά γεγονότα, αλλά για μέρη της ίδιας απατηλής αλυσίδας.

Μια διαπλατφορμική απειλή που θα συνεχίσει να προσαρμόζεται

Η έκθεση της Bitdefender The Global Scam Intelligence Report 2026 δείχνει ότι οι διαδικτυακές απάτες έχουν μετατραπεί σε παγκόσμια βιομηχανία κυβερνοεγκλήματος, χτισμένη πάνω στην ταχύτητα, την κλίμακα, την πειθώ και τη χειραγώγηση της εμπιστοσύνης. Οι πιο επικίνδυνες απάτες δεν περιορίζονται πλέον σε ύποπτα email ή προφανείς πλαστούς ιστοτόπους. Είναι ενσωματωμένες σε διαφημίσεις, εφαρμογές μηνυμάτων, τηλεφωνικές κλήσεις, κοινωνικές ροές, κοινότητες παικτών, οικονομικές αφηγήσεις και κύκλους ειδήσεων σε πραγματικό χρόνο.

Η έκθεση καθιστά επίσης σαφές ότι η παραπληροφόρηση, οι τεχνικές της και τα deepfake δεν χρειάζεται να κυριαρχούν σε κάθε κατηγορία απάτης για να έχουν σημασία. Οι απατεώνες χρησιμοποιούν ήδη πλαστές εγκρίσεις, μιμήσεις επωνυμιών, οικειοποίηση δημόσιων γεγονότων, παραπλανητικούς επαγγελματικούς λογαριασμούς, συνθετικά μέσα και χειραγωγημένη κοινωνική επιβεβαίωση, ώστε να δημιουργούν πειστικές πραγματικότητες γύρω από απατηλές προσφορές.

Όπως καταδεικνύει η έκθεση, η επόμενη φάση πρόληψης θα εξαρτηθεί από την κατανόηση των απατών ως συνδεδεμένων συστημάτων. Η απειλή δεν είναι απλώς ένας κακός σύνδεσμος, ένα πλαστό μήνυμα ή μια ύποπτη κλήση. Είναι ένας βιομηχανοποιημένος μηχανισμός εξαπάτησης, σχεδιασμένος να προσεγγίζει τους ανθρώπους μέσω των πλατφορμών, των γεγονότων, των επωνυμιών και των σχέσεων που ήδη εμπιστεύονται.

Ο Antoine είναι ένας οραματιστής ηγέτης και ιδρυτικός εταίρος της Unite.AI, με αμείωτο πάθος για τη διαμόρφωση και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Έχοντας ιδρύσει πολλές επιχειρήσεις, πιστεύει ότι η τεχνητή νοημοσύνη θα μεταμορφώσει την κοινωνία όσο και ο ηλεκτρισμός και συχνά μιλά με ενθουσιασμό για τις δυνατότητες των ανατρεπτικών τεχνολογιών και της τεχνητής γενικής νοημοσύνης (AGI).

Ως μελλοντολόγος, είναι αφοσιωμένος στη διερεύνηση του τρόπου με τον οποίο αυτές οι καινοτομίες θα διαμορφώσουν τον κόσμο μας. Επιπλέον, είναι ιδρυτής του Securities.io, μιας πλατφόρμας που εστιάζει στις επενδύσεις σε τεχνολογίες αιχμής οι οποίες επαναπροσδιορίζουν το μέλλον και μεταμορφώνουν ολόκληρους κλάδους.