📅 Πρώτη δημοσίευση: Απρίλιος 2022 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 6 λεπτά ανάγνωσης

Ένα ψεύτικο site μπορεί να μοιάζει ολόιδιο με το αυθεντικό, έχοντας μέχρι και το πράσινο λουκετάκι HTTPS. Το λουκετάκι αποδεικνύει μόνο ότι η σύνδεση είναι κρυπτογραφημένη, όχι πως ο ιστότοπος είναι αξιόπιστος. Δείτε τι πρέπει να ελέγχετε πριν δώσετε κωδικούς ή στοιχεία κάρτας.

Typosquatting: Η παγίδα του ενός γράμματος

Οι απατεώνες κατοχυρώνουν domains σχεδόν πανομοιότυπα με γνωστά sites, αλλάζοντας ή προσθέτοντας 1 μόνο γράμμα. Αντί για microsoft.com, μπορεί να χρησιμοποιηθεί κάτι σαν rnicrosoft.com (το «rn» μοιάζει οπτικά με «m»), και οι χρήστες καταλήγουν εκεί είτε μέσω phishing email με ψεύτικο σύνδεσμο, ή από απλό λάθος πληκτρολόγησης στη γραμμή διευθύνσεων.

🔍 Πριν κάνετε κλικ σε οποιονδήποτε σύνδεσμο, περάστε το ποντίκι από πάνω του (χωρίς κλικ) και δείτε το πραγματικό URL κάτω αριστερά στον browser.

🔍 Ελέγξτε προσεκτικά το domain χαρακτήρα-προς-χαρακτήρα, ειδικά αν φτάσατε εκεί μέσω email ή διαφήμισης, αντί για απευθείας πληκτρολόγηση ή χρησιμοποιώντας έναν αποθηκευμένο σελιδοδείκτη.

Ο έλεγχος του πιστοποιητικού ασφαλείας

Το HTTPS και το λουκετάκι δείχνουν ότι η επικοινωνία με τον ιστότοπο είναι κρυπτογραφημένη, δηλαδή πως κανείς δεν μπορεί εύκολα να «διαβάσει» τα δεδομένα καθώς ταξιδεύουν. Δεν αποδεικνύουν όμως ότι ο ιδιοκτήτης του ιστοτόπου είναι νόμιμος ή αξιόπιστος. Οποιοσδήποτε, ακόμα και ένας απατεώνας, μπορεί να αποκτήσει ένα δωρεάν πιστοποιητικό HTTPS για κάποιο ψεύτικο domain.

👉 Διαβάστε επίσης το σχετικό άρθρο: SSL/HTTPS: Τι σημαίνει το λουκετάκι και τι πρέπει να ελέγχετε

⚠️ Το στοιχείο που εκπλήσσει: Σύμφωνα με έρευνα της Kaspersky, περίπου το 25% των επιθέσεων phishing σήμερα γίνεται μέσω ιστοτόπων με έγκυρο HTTPS, ενώ πριν από λίγα χρόνια το ποσοστό ήταν κάτω από 1%. Το λουκετάκι από μόνο του δεν αρκεί πια ως ένδειξη ασφάλειας.

Βήματα ελέγχου πιστοποιητικού στον browser:

1️⃣ Κάντε κλικ στο εικονίδιο του λουκέτου, δίπλα στη διεύθυνση URL.

2️⃣ Ελέγξτε πως το πιστοποιητικό είναι έγκυρο και δεν έχει λήξει.

3️⃣ Δείτε σε ποιον έχει εκδοθεί το πιστοποιητικό, καθώς αν το όνομα δεν ταιριάζει καθόλου με την εταιρεία που περιμένετε, έχετε ήδη μπροστά σας το πιο ύποπτο σημάδι.

Άλλα σημάδια ενός ύποπτου ιστοτόπου

📱 Σε κινητό, σύρετε τον πίνακα πλευρικά.

Ένδειξη Τι σημαίνει
Κακή ή ανύπαρκτη πολιτική απορρήτου/επιστροφών Νόμιμα καταστήματα υποχρεούνται να τις αναφέρουν ξεκάθαρα
Ορθογραφικά ή συντακτικά λάθη Συχνό σημάδι βιαστικά φτιαγμένου ψεύτικου site
Αμφισβητήσιμη διεπαφή χρήστη Ασυνήθιστη διάταξη, φτωχή ποιότητα εικόνων, σπασμένα links

Άμεσα βήματα αν πέσατε θύμα απάτης

1️⃣ Επικοινωνήστε αμέσως με την τράπεζά σας, αν δώσατε στοιχεία κάρτας, για ακύρωση/αποκλεισμό.

2️⃣ Αλλάξτε αμέσως τον κωδικό πρόσβασης εαν δώσατε στοιχεία λογαριασμού, και σε κάθε άλλο λογαριασμό όπου χρησιμοποιείτε τον ίδιο κωδικό.

3️⃣ Αναφέρετε το περιστατικό στη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος στο 11188 (δωρεάν, 24/7) ή μέσω gov.gr.

4️⃣ Καταγγείλτε τον ιστότοπο στο SafeLine.gr, ώστε να μπλοκαριστεί και να προστατέψετε τους υπόλοιπους χρήστες

👉 Διαβάστε επίσης το σχετικό άρθρο: Απάτες διαδικτυακών αγορών: Πώς να προστατευτείτε

💡 Το Πιο Σημαντικό

Το πράσινο λουκετάκι HTTPS δεν αποδεικνύει πια ότι ένας ιστότοπος είναι ασφαλής, αφού πλέον το χρησιμοποιεί το 25% των phishing sites. Ελέγχετε πάντα το domain χαρακτήρα-προς-χαρακτήρα, το πιστοποιητικό, και τα υπόλοιπα εμφανή σημάδια πριν δώσετε στοιχεία. Αν πέσετε θύμα, αναφέρετε το αμέσως στο 11188 και στο SafeLine.gr.


📖 Πηγές

What is phishing? How to spot it and avoid it
Norton
👉 Διαβάστε το πλήρες άρθρο

HTTPS does not mean a site is safe
Kaspersky official blog
👉 Διαβάστε το πλήρες άρθρο

Tips to Stay Safe while Surfing the Web, Part 2: Accessing Websites Securely
CISA (Cybersecurity and Infrastructure Security Agency)
👉 Διαβάστε το πλήρες άρθρο

Άμεση Επικοινωνία – 3ψήφιοι αριθμοί
Ελληνική Αστυνομία
👉 Διαβάστε το πλήρες άρθρο

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Πυραμιδικά σχήματα και Ponzi: Πώς να τα αναγνωρίσετε

Παράνομα, μαθηματικά καταδικασμένα και συχνά σας τα φέρνουν φίλοι. Πώς λειτουργούν, η διαφορά τους και η 1 ερώτηση που τα ξεσκεπάζει.

Ηλεκτρονικό Έγκλημα: Πώς και πού να κάνετε καταγγελία

Πού καταγγέλλετε διαδικτυακή απάτη, cyberbullying ή παράνομο περιεχόμενο στην Ελλάδα; Πλήρης οδηγός με τους 4 τρόπους καταγγελίας.

AMOS: Malware που κλέβει κωδικούς σε Mac μέσω Terminal

Το AMOS ευθύνεται για σχεδόν τις μισές από τις μολύνσεις malware σε Mac. Μάθετε πώς το κόλπο ClickFix σας ξεγελά να το εγκαταστήσετε.