Οι απάτες που κάποτε βασίζονταν σε κακά email και πρόχειρα τηλεφωνήματα έχουν πια περάσει σε άλλο επίπεδο. Νέα εργαλεία phishing χρησιμοποιούν AI φωνής για να παριστάνουν το Apple Support, να μιλούν πειστικά και να ζητούν το passcode του iPhone ή έναν κωδικό ταυτοποίησης. Ο στόχος δεν είναι απλώς να σε μπερδέψουν. Θέλουν να ξεκλειδώσουν κλεμμένες συσκευές, να παρακάμψουν το Activation Lock και να πάρουν πρόσβαση σε λογαριασμούς που συνδέονται με το κινητό.
Για τον μέσο χρήστη στην Ελλάδα το ρίσκο είναι πιο πρακτικό απ’ όσο φαίνεται. Δεν χρειάζεται να είσαι “στόχος” υψηλού προφίλ. Αρκεί να χάσεις το iPhone σου, να βρεθεί κάποιος με τα στοιχεία σου ή να σε πάρει τηλέφωνο μια φωνή που ακούγεται απόλυτα επαγγελματική και βιαστική. Από εκεί και πέρα, λίγα δευτερόλεπτα αρκούν για να γίνει ζημιά.
Πώς δουλεύει η νέα παγίδα με AI φωνής
Η βασική ιδέα είναι απλή και επικίνδυνα αποτελεσματική. Οι δράστες στήνουν πλατφόρμες phishing-as-a-service, δηλαδή έτοιμες “υπηρεσίες απάτης” που νοικιάζονται σε άλλους. Μέσα σε αυτές, AI voice agents κάνουν τηλεφωνήματα και εμφανίζονται ως υποστήριξη της Apple ή ως ομάδα “εύρεσης συσκευής”. Ζητούν το passcode του iPhone, επιβεβαίωση ταυτότητας ή έναν δεύτερο κωδικό που ήρθε με SMS ή ειδοποίηση.
Το πλεονέκτημά τους είναι ότι η φωνή δεν ακούγεται πλέον ρομποτική ή πρόχειρη. Μπορεί να έχει σωστό τόνο, φυσικές παύσεις και αρκετή αυτοπεποίθηση ώστε να μειώσει τις άμυνες του θύματος. Για τον χρήστη, το κόκκινο φως ανάβει όταν ακούσει φράσεις όπως “χρειαζόμαστε άμεσα τον κωδικό σας”, “βρήκαμε τη συσκευή σας” ή “πρέπει να το επαληθεύσουμε τώρα για να μην κλειδωθεί ο λογαριασμός”.
Γιατί το passcode του iPhone είναι τόσο κρίσιμο
Σε ένα iPhone, το passcode δεν είναι απλώς ένας κωδικός ξεκλειδώματος. Συχνά ανοίγει δρόμο για αποθηκευμένους κωδικούς, αλλαγές σε ρυθμίσεις ασφαλείας, πρόσβαση σε ορισμένα δεδομένα και ενέργειες που διευκολύνουν την παράκαμψη του Activation Lock όταν η συσκευή έχει κλαπεί. Αν ο δράστης πάρει το passcode, το κινητό παύει να είναι απλώς “χαμένο”. Γίνεται πολύ πιο χρήσιμο γι’ αυτόν.
Εδώ υπάρχει και το ελληνικό πρακτικό στοιχείο: πολλοί χρήστες έχουν δεμένα στο iPhone τους email, τράπεζες, e-banking επιβεβαιώσεις, WhatsApp, εφαρμογές delivery, επαγγελματικούς λογαριασμούς και φωτογραφίες με προσωπικά έγγραφα. Η απώλεια πρόσβασης δεν σταματά στην ίδια τη συσκευή. Συνεχίζει σε ό,τι έχεις συνδέσει πάνω της.
Οι 4 κινήσεις που πρέπει να κάνεις πριν σε πλησιάσουν
Αν έχεις iPhone, υπάρχουν τέσσερις ρυθμίσεις και συνήθειες που αξίζει να ελέγξεις τώρα, όχι όταν χτυπήσει το καμπανάκι:
- Μην δίνεις ποτέ passcode τηλεφωνικά. Η Apple δεν θα σου ζητήσει τον κωδικό ξεκλειδώματος με κλήση, ακόμα κι αν το τηλεφώνημα ακούγεται επίσημο.
- Κράτα ενεργό το Face ID ή Touch ID όπου γίνεται. Μειώνει την ανάγκη να πληκτρολογείς κωδικό σε δημόσιους χώρους και μπροστά σε άλλους.
- Έλεγξε τους trusted numbers και τα recovery στοιχεία στο Apple ID. Αν κάποιος αλλάξει τα στοιχεία ανάκτησης, η επανάκτηση γίνεται πιο δύσκολη.
- Χρησιμοποίησε 2FA σε όλα τα κρίσιμα accounts. Email, cloud, banking, social, Microsoft ή Google λογαριασμούς. Αν πέσει το ένα, να μην πέσουν όλα μαζί.
Για μικρές επιχειρήσεις, το ζήτημα είναι ακόμη πιο ευρύ. Αν ένα εταιρικό iPhone χρησιμοποιείται για πρόσβαση σε email, CRM, εταιρικό WhatsApp ή εφαρμογές με πελατειακά στοιχεία, το passcode γίνεται επιχειρησιακός κίνδυνος. Θέλει πολιτική: ξεχωριστά work accounts, απομακρυσμένο wipe όπου γίνεται, και κανόνα ότι κανείς δεν δίνει κωδικούς ή OTP σε κανένα τηλέφωνο, όσο πειστικό κι αν ακούγεται.
Πώς ξεχωρίζεις την απάτη από πραγματική υποστήριξη
Το πιο χρήσιμο φίλτρο είναι να κόψεις το άμεσο συναίσθημα. Οι απάτες αυτές ζουν από βιασύνη, φόβο και την αίσθηση ότι “αν δεν απαντήσω τώρα, θα χάσω τη συσκευή μου”. Αν ακούσεις κάτι τέτοιο, κλείσε το τηλέφωνο και πήγαινε εσύ από το επίσημο κανάλι υποστήριξης της Apple ή από την εφαρμογή/σελίδα που ήδη εμπιστεύεσαι.
Μην ακολουθείς links που έρχονται σε μήνυμα μετά από κλήση. Μην μπαίνεις σε σελίδες που σου στέλνουν ενώ μιλάς στο τηλέφωνο. Και μην θεωρείς ότι η σωστή ελληνική προφορά ή η άψογη αγγλική φωνή σημαίνει και αυθεντικότητα. Τα AI voice agents βελτιώθηκαν ακριβώς για να περνούν αυτό το τεστ.
Αν χάσεις iPhone ή δεχτείς ύποπτη κλήση, τι κάνεις αμέσως
Αν το iPhone χαθεί ή κλαπεί, η σειρά των ενεργειών μετράει. Πρώτα μπαίνεις από άλλη αξιόπιστη συσκευή στο Find My, το κλειδώνεις και βάζεις τη συσκευή σε Lost Mode. Μετά αλλάζεις αμέσως τον κωδικό του Apple ID και των email λογαριασμών που είναι δεμένα πάνω του. Αν χρησιμοποιείς το ίδιο password κάπου αλλού, το αλλάζεις κι εκεί.
Αν σου τηλεφωνήσει κάποιος για “επαλήθευση” και ζητήσει passcode ή 2FA κωδικό, σταματάς τη συνομιλία. Αν έχεις ήδη δώσει κάτι, αντιμετώπισε το σαν περιστατικό ασφαλείας: άλλαξε κωδικούς, έλεγξε τις συνδεδεμένες συσκευές, κοίταξε αν έγιναν αλλαγές σε trusted numbers και ενημέρωσε όσες υπηρεσίες έχουν συνδεθεί με το email ή το τηλέφωνό σου.
Σε εταιρικό περιβάλλον, κάνε και ένα βήμα παραπάνω: ειδοποίησε αμέσως το IT ή τον εξωτερικό διαχειριστή, απενεργοποίησε πιθανές συνδέσεις σε Microsoft 365/Google Workspace, και έλεγξε αν το κινητό είχε πρόσβαση σε αρχεία, VPN ή εταιρικά chats. Εκεί κρύβεται η πραγματική ζημιά.
Η νέα γενιά απάτης δεν χρειάζεται πια να γράφει πρόχειρα email. Μπορεί να σε παίρνει τηλέφωνο και να ακούγεται επαγγελματική. Αυτό δεν σημαίνει ότι πρέπει να φοβηθείς κάθε κλήση, αλλά ότι πρέπει να αλλάξεις κανόνα: κανένας κωδικός, κανένα passcode, κανένα OTP από τηλέφωνο που δεν ζήτησες εσύ.
Για τους περισσότερους χρήστες, το σημαντικό δεν είναι να μάθουν το όνομα της απάτης. Είναι να χτίσουν μια απλή αντίδραση: σταματάς, κλείνεις, μπαίνεις εσύ από το επίσημο κανάλι, αλλάζεις ό,τι χρειάζεται. Αυτό αρκεί για να κόψει τον πιο συνηθισμένο δρόμο που ψάχνουν οι δράστες.