Cybersecurity

Phishing για Zoom και crypto wallets: πώς να μην πέσετε στην παγίδα

Επιτήδειοι στήνουν ψεύτικα Zoom και Teams περιβάλλοντα για να κλέψουν στοιχεία και να περάσουν malware. Δες τι να ελέγξεις σε λογαριασμούς, wallets και συσκευές.

Αν χρησιμοποιείς Zoom, Microsoft Teams, Gmail ή κρατάς έστω και μικρό υπόλοιπο σε crypto wallet, αυτή είναι μια απάτη που αξίζει να σε βάλει σε επιφυλακή. Οι επιτιθέμενοι δεν στέλνουν πια απλώς ένα πρόχειρο email με κακό σύνδεσμο. Στήνουν ολόκληρο σκηνικό εμπιστοσύνης: ψεύτικα domains που μοιάζουν με πλατφόρμες τηλεδιάσκεψης, καλοφτιαγμένες σελίδες login, συνομιλίες που πατάνε σε πραγματικές επαφές και στη συνέχεια ένα βήμα πιο πέρα, εγκατάσταση malware. Το κρίσιμο δεν είναι μόνο η κλοπή κωδικών. Είναι η προετοιμασία του εδάφους για πρόσβαση σε λογαριασμούς, πορτοφόλια και εταιρικά συστήματα.

TL;DR: Αν λάβεις πρόσκληση για κλήση, αρχείο ή login σε Zoom/Teams, μην βιαστείς να συνδεθείς. Έλεγξε domain, αποστολέα, URL και δικαιώματα πριν πληκτρολογήσεις κωδικό ή ανοίξεις αρχείο.

Το νέο τέχνασμα: πρώτα προφίλ, μετά επίθεση

Η πιο ύπουλη πλευρά αυτών των καμπανιών είναι ότι δεν ξεκινούν κατευθείαν με malware. Πρώτα συλλέγουν ή «χτίζουν» προφίλ γύρω από το θύμα: ποια εταιρεία δουλεύει, ποιον συνεργάτη περιμένει, ποια κλήση θα του φανεί φυσιολογική, αν έχει σχέση με crypto ή Web3, αν χρησιμοποιεί συγκεκριμένο wallet ή exchange. Έτσι, το μήνυμα φαίνεται λιγότερο τυχαίο και περισσότερο πειστικό.

Για έναν καθημερινό χρήστη αυτό μεταφράζεται σε ένα απλό αλλά σημαντικό συμπέρασμα: δεν αρκεί να φαίνεται σωστό το λογότυπο. Αν ο σύνδεσμος σε πάει σε λάθος domain, αν το αρχείο ζητάει περίεργα δικαιώματα ή αν το login σε πετάει σε σελίδα που δεν ανήκει στην υπηρεσία που περιμένεις, πρέπει να σταματήσεις εκεί. Το ίδιο ισχύει και για μικρές επιχειρήσεις που δουλεύουν απομακρυσμένα ή κλείνουν ραντεβού μέσω video calls. Η πρώτη παραβίαση συνήθως γίνεται από την καθημερινή συνήθεια, όχι από τεχνικό χάκερ-θαύμα.

Τα σημάδια που πρέπει να ελέγχεις πριν κάνεις κλικ

Υπάρχουν μερικά πολύ πρακτικά σημάδια που ξεχωρίζουν τις ύποπτες σελίδες από τις κανονικές. Κοίτα το domain με προσοχή. Τα typosquatted domains χρησιμοποιούν μικρές αλλαγές, περίεργες καταλήξεις ή λέξεις που μοιάζουν με το αυθεντικό brand. Ένα «zoom» ή «teams» μέσα στο όνομα δεν σημαίνει τίποτα από μόνο του. Κοίτα ολόκληρη τη διεύθυνση.

Έλεγξε επίσης αν το login σε ζητά να ξαναγράψεις κωδικό ενώ μόλις άνοιξες πρόσκληση ή αρχείο. Οι πραγματικές υπηρεσίες συνήθως σε οδηγούν σε αναγνωρίσιμη ροή σύνδεσης, όχι σε βιαστικές σελίδες που σε πιέζουν να μπεις αμέσως. Αν ζητείται να κατεβάσεις αρχείο για «να δεις τη λίστα συμμετεχόντων», «να επιβεβαιώσεις κάμερα» ή «να εγκαταστήσεις update για να ακούς τον ήχο», το ρίσκο ανεβαίνει πολύ. Σε Windows 11 και macOS, τέτοιες παγίδες συχνά στηρίζονται σε social engineering και όχι σε κάποια εξωτική ευπάθεια.

Για όσους κρατούν crypto, υπάρχει έξτρα παγίδα: οι επιτιθέμενοι θέλουν να σε πάνε από ένα απλό login σε wallet connect, seed phrase, υπογραφή συναλλαγής ή εγκατάσταση browser extension. Αν μια σελίδα ζητά seed phrase, είναι σχεδόν σίγουρα απάτη. Αν ζητά «επείγουσα επιβεβαίωση» υπογραφής χωρίς να καταλαβαίνεις τι ακριβώς εγκρίνεις, κλείσε το παράθυρο. Καμία σοβαρή πλατφόρμα δεν χρειάζεται να της δώσεις το μυστικό κλειδί σου σε τέτοιο πλαίσιο.

Τι να ενεργοποιήσεις τώρα σε Gmail, Zoom, Teams και wallets

Το καλύτερο timing για προστασία είναι πριν φτάσει η απάτη. Στο Gmail και γενικά στους βασικούς λογαριασμούς σου, βάλε 2FA με εφαρμογή authenticator ή passkey όπου υποστηρίζεται. Απόφυγε το SMS ως μοναδική προστασία, ειδικά αν έχεις ευαίσθητα accounts ή διαχειρίζεσαι επαγγελματικά email. Αν χρησιμοποιείς Microsoft 365 ή Google Workspace σε μικρή επιχείρηση, ενεργοποίησε σύνδεση με ισχυρό έλεγχο ταυτότητας και περιορισμούς για άγνωστες συσκευές.

Στο Zoom και το Teams, έλεγξε ποιος μπορεί να σου στέλνει προσκλήσεις, ποιος έχει δικαίωμα να ανεβάζει αρχεία σε κοινά chats και αν επιτρέπονται εξωτερικοί participants χωρίς επιβεβαίωση. Ένα σύστημα τηλεδιάσκεψης δεν είναι μόνο εργαλείο συνεργασίας. Είναι και επιφάνεια επίθεσης. Γι’ αυτό μια μικρή επιχείρηση στην Ελλάδα που δουλεύει με λογιστή, συνεργάτες, προμηθευτές ή εξωτερικούς πωλητές πρέπει να έχει ξεκάθαρο κανόνα: καμία πληρωμή, κανένα έγγραφο και κανένα login δεν προχωρά αν δεν επιβεβαιωθεί με δεύτερο κανάλι, π.χ. τηλεφώνημα σε γνωστό αριθμό.

Στα crypto wallets, η βασική γραμμή άμυνας είναι απλή: hardware wallet για μεγαλύτερα ποσά, seed phrase offline, browser extensions μόνο από επίσημα stores και ποτέ επαναχρησιμοποίηση ίδιων κωδικών σε exchange, email και άλλες υπηρεσίες. Αν κάποιος κωδικός σου έχει διαρρεύσει σε παλιό incident, άλλαξέ τον άμεσα. Οι επιτιθέμενοι συχνά συνδυάζουν παλιές διαρροές με νέα phishing καμπάνια για να αυξήσουν τις πιθανότητες επιτυχίας.

Ο κανόνας των 30 δευτερολέπτων που γλιτώνει ζημιά

Πριν ανοίξεις ύποπτο link, κάνε τρία γρήγορα checks: ποιος έστειλε το μήνυμα, πού οδηγεί το domain και τι ζητά το επόμενο βήμα. Αν ένα από τα τρία δεν βγάζει νόημα, σταμάτα. Αν χρειάζεται να κάνεις login, πληκτρολόγησε εσύ ο ίδιος τη διεύθυνση της υπηρεσίας στον browser αντί να πατήσεις το link. Αν πρόκειται για αρχείο, σκάναρέ το πριν το ανοίξεις. Αν πρόκειται για συνάντηση, επιβεβαίωσε από γνωστό κανάλι ότι η πρόσκληση είναι αληθινή.

Για τακτικούς χρήστες, το σημαντικότερο λάθος είναι η βιασύνη. Για μικρές επιχειρήσεις, το σημαντικότερο λάθος είναι η απουσία διαδικασίας. Ένα απλό εσωτερικό πρωτόκολλο αρκεί πολλές φορές για να κόψει την επίθεση: καμία αλλαγή στοιχείων πληρωμής από email, καμία πρόσβαση σε wallet ή cloud account χωρίς δεύτερη επιβεβαίωση, κανένα αρχείο από άγνωστο συνομιλητή χωρίς έλεγχο. Δεν ακούγεται εντυπωσιακό. Είναι όμως αυτό που δουλεύει.

Τεκμηρίωση