Tuesday, July 1, 2025
Insider's IQ
NEWSLETTER
No Result
View All Result
  • ΟΙΚΟΝΟΜΙΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΕΠΕΝΔΥΣΕΙΣ
  • ΑΓΟΡΕΣ
  • ΧΡΗΜΑ
  • ΣΥΜΒΟΥΛΕΣ
  • LIFESTYLE
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
Insider's IQ
  • ΟΙΚΟΝΟΜΙΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΕΠΕΝΔΥΣΕΙΣ
  • ΑΓΟΡΕΣ
  • ΧΡΗΜΑ
  • ΣΥΜΒΟΥΛΕΣ
  • LIFESTYLE
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
No Result
View All Result
Insider's IQ
No Result
View All Result

Πέντε τρόποι με τους οποίους οι χάκερ μπορούν να σας κλέψουν τους κωδικούς πρόσβασης

in EDITORS, TOPNEWS, ΣΥΜΒΟΥΛΕΣ, ΤΕΧΝΟΛΟΓΙΑ
0
Πέντε τρόποι με τους οποίους οι χάκερ μπορούν να σας κλέψουν τους κωδικούς πρόσβασης

epa07261857 ILLUSTRATION - A person sits in front of a computer screen in Moers, Germany, 04 January 2019. Reports on 04 January 2019 state personal data of hundreds of German politicians, celebrities and journalists have been hacked and posted online. The compromised data reportedly includes credit card details, private chat protocols and contact information. The data was allegedly shared via a Twitter account under the name G0d (@_0rbit) prior to Christmas 2018, which has been suspended in the meantime. EPA/SASCHA STEINBACH

Οι κωδικοί πρόσβασης (passwords) είναι η αχίλλειος πτέρνα της ψηφιακής ζωής πολλών ανθρώπων, ειδικά όταν ο χρήστης δεν είναι συνδεδεμένος μέσω ενός δικτύου VPN, όπως το Surfshark VPN. Οι κωδικοί είναι τα εικονικά «κλειδιά» για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο «νέφος» (cloud) κ.ά.

Με τους παραβιασμένους κωδικούς πρόσβασης ένας χάκερ μπορεί:

* Να κλέψει προσωπικές πληροφορίες χρηστών και μετά να τις πουλήσει σε άλλους εγκληματίες.

* Να πουλήσει απευθείας τους κωδικούς πρόσβασης, καθώς ιστοσελίδες του «σκοτεινού διαδικτύου» (dark web) εμπορεύονται αδρά αυτές τις πληροφορίες.

* Να χρησιμοποιήσει τους κωδικούς πρόσβασης για να ξεκλειδώσει άλλους λογαριασμούς με τον ίδιο κωδικό πρόσβασης.

Η εταιρεία κυβερνοασφάλειας ESET παρουσίασε τους πέντε βασικούς τρόπους με τους οποίους οι χάκερ κλέβουν κωδικούς πρόσβασης:

Phishing και κοινωνική μηχανική

Στο ηλεκτρονικό ψάρεμα (phishing) οι χάκερ μεταμφιέζονται σε φίλους, συγγενείς, εταιρείες με τις οποίες έχετε συνεργαστεί κλπ. Το μήνυμα ηλεκτρονικού ταχυδρομείου ή το κείμενο που θα λάβετε, θα φαίνεται αυθεντικό, αλλά θα περιλαμβάνει έναν κακόβουλο σύνδεσμο ή συνημμένο αρχείο, στο οποίο αν κάνετε κλικ, θα «κατεβάσετε» κακόβουλο λογισμικό ή θα σας μεταφέρει σε μια ιστοσελίδα για να συμπληρώσετε τα προσωπικά σας στοιχεία. Οι απατεώνες χρησιμοποιούν ακόμη και τηλεφωνικές κλήσεις για να αποσπάσουν απευθείας κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες από τα θύματά τους, προσποιούμενοι συχνά ότι είναι αντιπρόσωποι τεχνικής υποστήριξης. Αυτή η μέθοδος λέγεται «vishing» (φωνητικό phishing).

Κακόβουλο λογισμικό/Malware

Ένας άλλος δημοφιλής τρόπος για να πάρουν οι χάκερ στα χέρια τους κωδικούς, είναι το κακόβουλο λογισμικό. Τα email ηλεκτρονικού «ψαρέματος» αποτελούν πρωταρχικό φορέα για αυτού του είδους τις επιθέσεις, αν και μπορεί επίσης να πέσει κανείς θύμα κάνοντας κλικ σε μια κακόβουλη διαφήμιση στο διαδίκτυο (malvertising) ή αν επισκεφτεί μια παραβιασμένη ιστοσελίδα (drive-by-download). Το κακόβουλο λογισμικό μπορεί ακόμη και να κρυφτεί σε μια εφαρμογή για κινητά που μοιάζει νόμιμη, η οποία συχνά βρίσκεται σε καταστήματα εφαρμογών τρίτων. Υπάρχουν διάφορα είδη κακόβουλου λογισμικού που κλέβουν πληροφορίες, αλλά μερικά από τα πιο συνηθισμένα έχουν σχεδιαστεί για την καταγραφή της πληκτρολόγησης ή για τη λήψη στιγμιότυπων από την οθόνη της συσκευής και την αποστολή τους στους επιτιθέμενους.

Επιθέσεις Brute Forcing

Ο αριθμός των κωδικών πρόσβασης που πρέπει να διαχειριστεί ο μέσος άνθρωπος, αυξάνεται κατά περίπου 25% σε ετήσια βάση. Πολλοί χρησιμοποιούν κωδικούς πρόσβασης που είναι εύκολο να τους θυμάται (αλλά και να μαντεύει κάποιος άλλος) και τους χρησιμοποιούν σε πολλές διαφορετικές ιστοσελίδες. Ωστόσο, αυτό μπορεί να ανοίξει την πόρτα στις λεγόμενες τεχνικές brute-force. Μια από τις πιο συνηθισμένες είναι αυτές του τύπου credential stuffing, στις οποίες οι επιτιθέμενοι τροφοδοτούν σε αυτοματοποιημένο λογισμικό μεγάλους όγκους συνδυασμών ονόματος χρήστη/κωδικού πρόσβασης που έχουν παραβιαστεί στο παρελθόν. Στη συνέχεια, το εργαλείο δοκιμάζει αυτούς τους συνδυασμούς σε μεγάλο αριθμό ιστοσελίδων, ελπίζοντας να βρει μια αντιστοιχία. Με αυτόν τον τρόπο, οι χάκερ μπορούν να ξεκλειδώσουν πολλούς λογαριασμούς με έναν μόνο κωδικό πρόσβασης. Σύμφωνα με μια εκτίμηση, πέρυσι έγιναν περίπου 193 δισεκατομμύρια τέτοιες προσπάθειες παγκοσμίως. Μια άλλη τεχνική brute-force είναι η επίθεση τύπου password spraying, στην οποία οι χάκερ χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν στον λογαριασμό του χρήστη μια λίστα από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης.

Μαντεύοντας

Παρόλο που οι χάκερ έχουν στη διάθεσή τους αυτοματοποιημένα εργαλεία για την παραβίαση των κωδικών πρόσβασης, μερικές φορές αυτά δεν είναι καν απαραίτητα: ακόμη και η απλή εικασία -σε αντίθεση με την πιο συστηματική προσέγγιση που χρησιμοποιείται στις επιθέσεις Brute Force- μπορεί να κάνει τη δουλειά. Ο πιο συνηθισμένος κωδικός πρόσβασης του 2020 ήταν ο «123456», ακολουθούμενος από τον «123456789». Στην τέταρτη θέση ήταν η λέξη «password». Οι περισσότεροι άνθρωποι χρησιμοποιούν τον ίδιο κωδικό πρόσβασης ή ένα παράγωγο αυτού σε πολλούς λογαριασμούς, οπότε διευκολύνουν τους απατεώνες.

Shoulder surfing – Κρυφοκοιτάζοντας πάνω από τον ώμο του θύματος

Ορισμένες δοκιμασμένες από παλιά τεχνικές υποκλοπής συνεχίζουν να αποτελούν κίνδυνο. Αυτές προϋποθέτουν τη φυσική παρουσία του επιτιθέμενου κοντά στο θύμα-χρήστη, έτσι ώστε ο πρώτος να έχει οπτική επαφή και να μπορεί να δει το πληκτρολόγιο και την οθόνη του δεύτερου. Μια πιο υψηλής τεχνολογίας εκδοχή, γνωστή ως επίθεση «man-in-the-middle» που περιλαμβάνει υποκλοπή ασύρματου σήματος Wi-Fi, μπορεί να επιτρέψει σε χάκερ που είναι συνδεδεμένοι σε δημόσια δίκτυα Wi-Fi, να παρακολουθούν τον κωδικό πρόσβασης, καθώς ο ανύποπτος χρήστης τον εισάγει, ενώ είναι συνδεδεμένος στον ίδιο κόμβο.

Πώς μπορείτε να προστατευτείτε από όλα αυτά

* Χρησιμοποιείτε μόνο ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης σε όλους τους διαδικτυακούς λογαριασμούς, ιδίως στους τραπεζικούς, του ηλεκτρονικού ταχυδρομείου και στα μέσα κοινωνικής δικτύωσης.

* Μη χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς.

* Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους λογαριασμούς.

* Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης, ο οποίος θα αποθηκεύει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε ιστοσελίδα και κάθε λογαριασμό.

* Αλλάξτε αμέσως τον κωδικό πρόσβασης, εάν ένας πάροχος σας ενημερώσει ότι τα δεδομένα σας ενδέχεται να έχουν παραβιαστεί.

* Να επισκέπτεστε μόνο ιστοσελίδες https://

* Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα αρχεία σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.

* Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών.

* Επενδύστε σε λογισμικό ασφαλείας από έναν αξιόπιστο πάροχο για όλες τις συσκευές σας.

* Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και οι εφαρμογές είναι αναβαθμισμένα στην τελευταία έκδοση.

* Προσοχή στους λαθραναγνώστες σε δημόσιους χώρους.

* Ποτέ μη συνδέεστε σε έναν λογαριασμό, αν βρίσκεστε σε δημόσιο δίκτυο Wi-Fi. Αν πρέπει να χρησιμοποιήσετε ένα τέτοιο δίκτυο, χρησιμοποιήστε ένα VPN.

Πηγή: fortunegreece.gr

Share1Tweet1Share

FOLLOW INSIDER'S IQ

ΔΗΜΟΦΙΛΗ ΑΡΘΡΑ

  • Η πλατφόρμα προμηθειών χονδρικής Qogita βγαίνει από τη μυστικότητα με 80 εκατ. ευρώ Series B

    Η πλατφόρμα προμηθειών χονδρικής Qogita βγαίνει από τη μυστικότητα με 80 εκατ. ευρώ Series B

    56 shares
    Share 22 Tweet 14
  • Νέο deal στην πληροφορική: Η SOFTONE εξαγόρασε την cosmoONE

    4 shares
    Share 2 Tweet 1
  • Το μεγάλο παρασκήνιο πίσω από το deal Καραμούζη για την ΕΨΑ και οι επόμενες κινήσεις

    7 shares
    Share 3 Tweet 2
  • «Lucky A.T.M.»: Στο σφυρί ξανά την Τετάρτη 27/7 το σκάφος του Καλογρίτσα (pics)

    16 shares
    Share 6 Tweet 4
  • Αγόρασε τώρα, πλήρωσε μετά: Η Scalapay φέρνει την επανάσταση στις πληρωμές

    154 shares
    Share 62 Tweet 39
To insidersiq.gr είναι πηγή επιχειρηματικής και επενδυτικής αρθρογραφίας και ειδήσεων από την Ελλάδα και όλο τον κόσμο, ένα εργαλείο ανάπτυξης, ενημέρωσης και στρατηγικής για όσους το χρησιμοποιούν.

Follow us

ΠΡΟΣΦΑΤΑ ΑΡΘΑ

Η σουηδική νεοφυής επιχείρηση Exeger εξασφαλίζει δάνειο 35 εκατ. ευρώ από την ΕΤΕπ για τις αυτοφορτιζόμενες κυψέλες Powerfoyle

Η σουηδική νεοφυής επιχείρηση Exeger εξασφαλίζει δάνειο 35 εκατ. ευρώ από την ΕΤΕπ για τις αυτοφορτιζόμενες κυψέλες Powerfoyle

December 19, 2023
Eurostat: Μεγαλύτερη τελικά η πτώση του πληθωρισμού στην Ελλάδα – Στο 2,4% στην Ευρωζώνη τον Νοέμβριο

Eurostat: Μεγαλύτερη τελικά η πτώση του πληθωρισμού στην Ελλάδα – Στο 2,4% στην Ευρωζώνη τον Νοέμβριο

December 19, 2023
Βonus 10 εκατ. ευρώ στους μετόχους της Γέφυρας Ρίου – Αντιρρίου

Βonus 10 εκατ. ευρώ στους μετόχους της Γέφυρας Ρίου – Αντιρρίου

December 19, 2023
Εγκρίθηκε ο προϋπολογισμός του Δ. Αθηναίων – Στα 180,55 εκατ. ευρώ το επενδυτικό πρόγραμμα του 2024

Εγκρίθηκε ο προϋπολογισμός του Δ. Αθηναίων – Στα 180,55 εκατ. ευρώ το επενδυτικό πρόγραμμα του 2024

December 19, 2023
Η κρίση στην Ερυθρά Θάλασσα μουδιάζει τις αγορές – Φόβοι για το παγκόσμιο εμπόριο – Δίνει «σήμα» το πετρέλαιο

Η κρίση στην Ερυθρά Θάλασσα μουδιάζει τις αγορές – Φόβοι για το παγκόσμιο εμπόριο – Δίνει «σήμα» το πετρέλαιο

December 19, 2023

ΔΗΜΟΦΙΛΗ ΑΡΘΡΑ ΜΗΝΑ

  • Η πλατφόρμα προμηθειών χονδρικής Qogita βγαίνει από τη μυστικότητα με 80 εκατ. ευρώ Series B

    Η πλατφόρμα προμηθειών χονδρικής Qogita βγαίνει από τη μυστικότητα με 80 εκατ. ευρώ Series B

    56 shares
    Share 22 Tweet 14
  • IPO: Τι είναι και πώς επενδύω σε μία;

    427 shares
    Share 171 Tweet 107
  • Αγόρασε τώρα, πλήρωσε μετά: Η Scalapay φέρνει την επανάσταση στις πληρωμές

    154 shares
    Share 62 Tweet 39
  • 5 από τις καλύτερες ταινίες για επιχειρήσεις και startups που μπορείτε να παρακολουθήσετε στο Netflix

    93 shares
    Share 37 Tweet 23
  • ΑΡΧΙΚΗ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ

© 2020 Insider΄s IQ - Premium CMS Design by #BrandUp.

No Result
View All Result
  • ΟΙΚΟΝΟΜΙΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΕΠΕΝΔΥΣΕΙΣ
  • ΑΓΟΡΕΣ
  • ΧΡΗΜΑ
  • ΣΥΜΒΟΥΛΕΣ
  • LIFESTYLE
  • ΕΠΙΚΑΙΡΟΤΗΤΑ

© 2020 Insider΄s IQ - Premium CMS Design by #BrandUp.

Το Insider's IQ χρησιμοποιεί cookies για να βελτιώσει την πλοήγησή σας. We are committed to protecting your privacy and ensuring your data is handled in compliance with the General Data Protection Regulation (GDPR).
ΣΥΜΦΩΝΩ ΠΟΛΙΤΙΚΗ ΔΕΔΟΜΕΝΩΝ