Τεχνολογία

Κυβερνοασφάλεια: Η σκοτεινή πλευρά των προσφορών

Κυβερνοασφάλεια: Η σκοτεινή πλευρά των προσφορών

Η φθινοπωρινή Amazon Prime Day εγκαινιάζει κάθε χρόνο την εορταστική περίοδο αγορών με εκπτώσεις που δύσκολα μπορεί κανείς να αγνοήσει. Παράλληλα όμως, για την κυβερνοασφάλεια, δημιουργεί και ένα από τα μεγαλύτερα παράθυρα ευκαιρίας για τους κυβερνοεγκληματίες.Καθώς

Η φθινοπωρινή Amazon Prime Day εγκαινιάζει κάθε χρόνο την εορταστική περίοδο αγορών με εκπτώσεις που δύσκολα μπορεί κανείς να αγνοήσει. Παράλληλα όμως, για την κυβερνοασφάλεια, δημιουργεί και ένα από τα μεγαλύτερα παράθυρα ευκαιρίας για τους κυβερνοεγκληματίες.

Καθώς εκατομμύρια καταναλωτές συνδέονται για να επωφεληθούν από τις προσφορές, επιτήδειοι εξαπολύουν phishing scams, δημιουργούν παραπλανητικά domains και στέλνουν κακόβουλα emails, με σκοπό να υποκλέψουν διαπιστευτήρια και στοιχεία πληρωμών χρηστών του Amazon.

Η Check Point Research εντόπισε σημαντική αύξηση στις διαδικτυακές απάτες που εκμεταλλεύονται το Amazon Prime Day, αποδεικνύοντας πώς οι κυβερνοεγκληματίες αξιοποιούν το αίσθημα επείγοντος και την εμπιστοσύνη των καταναλωτών.

Ραγδαία αύξηση κακόβουλων domains

Μόνο στις τρεις πρώτες εβδομάδες του Σεπτεμβρίου 2025, καταγράφηκαν 727 νέα Amazon-related domains. Από αυτά:

  • 1 στα 18 χαρακτηρίστηκε κακόβουλο ή ύποπτο.
  • 1 στα 36 περιείχε τη φράση Amazon Prime.

Η εκτόξευση αυτή δείχνει πώς οι επιτήδειοι δημιουργούν ψεύτικους ιστότοπους που μιμούνται την αυθεντική πλατφόρμα του Amazon, με στόχο να ξεγελάσουν τους χρήστες ώστε να αποκαλύψουν προσωπικά δεδομένα.

Δύο πραγματικά παραδείγματα phishing επιθέσεων

Payment Not Authorized Email Scam

  • Στόχος: χρήστες Amazon Prime στη Βραζιλία.
  • Μέθοδος: emails στα πορτογαλικά ενημέρωναν πως η πληρωμή τους απορρίφθηκε.
  • Παγίδα: πατώντας στο Atualizar Agora (Ενημέρωση Τώρα), οι χρήστες οδηγούνταν σε ψεύτικη σελίδα Amazon login.
  • Σκοπός: κλοπή στοιχείων σύνδεσης.

Subscription on Hold PDF Scam

  • Μέθοδος: επισύναψη PDF με τίτλο Important: Amazon Prime Membership on Hold.
  • Μήνυμα: πάγωμα συνδρομής λόγω προβλήματος πληρωμής.
  • Παγίδα: σύνδεσμος μέσα στο αρχείο οδηγούσε σε ψεύτικη σελίδα πληρωμής.
  • Σκοπός: υποκλοπή στοιχείων πιστωτικής κάρτας.

Και στις δύο περιπτώσεις, οι επιθέσεις βασίστηκαν στην τεχνητή αίσθηση επείγοντος, ωθώντας τα θύματα να ενεργήσουν χωρίς δεύτερη σκέψη.

Πώς να προστατευτείτε

Η Check Point προτείνει στους καταναλωτές να ακολουθούν απλές αλλά κρίσιμες πρακτικές ασφαλείας:

  • Ελέγχετε τα domains: ψωνίζετε μόνο μέσω του amazon.com ή της επίσημης εφαρμογής.
  • Μην πατάτε links σε emails ή PDFs εισάγετε τη διεύθυνση απευθείας στον browser.
  • Ενεργοποιήστε το MFA (Multi-Factor Authentication).
  • Επενδύστε σε πολυεπίπεδη προστασία antivirus, browser protection, mobile security και email filtering.
  • Δώστε προσοχή στις λεπτομέρειες: URL, ορθογραφικά λάθη ή ύποπτα συνημμένα αποτελούν σημάδια phishing.

Το Amazon Prime Day 2025 προσφέρει εκπτώσεις, αλλά και κινδύνους. Οι κυβερνοεγκληματίες αξιοποιούν το hype των προσφορών για να εξαπατήσουν τους χρήστες μέσω phishing emails και ψεύτικων ιστοσελίδων.

Η επαγρύπνηση και η πρόληψη είναι το κλειδί τόσο για τους καταναλωτές όσο και για τις επιχειρήσεις.

Με απλά βήματα ασφαλείας και τη σωστή τεχνολογική υποστήριξη, μπορούμε να απολαύσουμε τις προσφορές με ασφάλεια.

Πηγή: Οικονομικός Ταχυδρόμος

ΧΩΡΙΣ ΦΙΛΤΡΟ
Σύμφωνα με το δελτίο Τύπου της Περιφέρειας Θεσσαλίας, στις 12 Δεκεμβρίου 2025 ανακοινώθηκε η έναρξη ενημερωτικής καμπάνιας για δύο νέες δράσεις ενίσχυσης της επιχειρηματικότητας, συνολικού προϋπολογισμού 40 εκατ. ευρώ, που αφορούν τόσο υφιστάμενες όσο και νέες ή υπό σύσταση επιχειρήσεις. Οι δράσεις «Αναπτύσσομαι Έξυπνα» και «Επιχειρώ Έξυπνα» χρηματοδοτούνται από το Πρόγραμμα «Θεσσαλία 2021–2027» με πόρους του ΕΣΠΑ και του Ευρωπαϊκού Ταμείου Περιφερειακής Ανάπτυξης και εντάσσονται στη...
OPINION ZONE

γράφει
Παπαϊωάννου Στέργιος

THINK TANK

1. Ποιοι τελικά θα είναι οι πραγματικοί δικαιούχοι των 40 εκατ. ευρώ;
Θα κατευθυνθούν οι πόροι σε μικρές, ανεξάρτητες και μη «δικτυωμένες» επιχειρήσεις που ασφυκτιούν ή, όπως συχνά συμβαίνει, σε περιορισμένο κύκλο ήδη ισχυρών, διασυνδεδεμένων ή «ημετέρων» φορέων και επιχειρηματικών σχημάτων;

2. Πρόκειται για ουσιαστική οικονομική στήριξη ή για επικοινωνιακή διαχείριση ευρωπαϊκών υποχρεώσεων;
Η Περιφέρεια ασκεί πράγματι αναπτυξιακή πολιτική με στρατηγικό αποτύπωμα στην πραγματική οικονομία της Θεσσαλίας ή απλώς επενδύει πολιτικά στη διαχείριση κονδυλίων του ΕΣΠΑ, παρουσιάζοντας θεσμικές υποχρεώσεις ως προσωπικές πρωτοβουλίες;

3. Πόσο διαφανείς και προσβάσιμες είναι στην πράξη οι διαδικασίες αξιολόγησης;
Υπάρχουν επαρκείς εγγυήσεις ότι οι κρίσεις θα είναι αντικειμενικές και ανοιχτές σε όλους ή θα επιβεβαιωθεί, για ακόμη μία φορά, ότι η «έξυπνη εξειδίκευση» ευνοεί όσους γνωρίζουν εκ των προτέρων πώς λειτουργεί το σύστημα και ποιον πρέπει να γνωρίζουν;

designed & hosted by
32bit Creative Studio