Ψεύτικες διαφημίσεις Google που κατεβάζουν κακόβουλο λογισμικό

📅 Πρώτη δημοσίευση: Δεκέμβριος του 2022 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 6 λεπτά ανάγνωσης

Ψάχνετε να κατεβάσετε ένα γνωστό, νόμιμο πρόγραμμα και κάνετε κλικ στο πρώτο αποτέλεσμα στην αναζήτηση της Google. Αν αυτό είναι διαφήμιση, πλέον υπάρχει σοβαρή πιθανότητα να μην κατεβάσετε το πρόγραμμα που νομίζετε, αλλά κάποιο κακόβουλο λογισμικό που κλέβει κωδικούς και κρυπτονομίσματα.

Πώς λειτουργεί το malvertising

Εγκληματίες αγοράζουν διαφημιστικό χώρο στην αναζήτηση της Google, για να εκμεταλλευτούν τις αναζητήσεις δημοφιλών προγραμμάτων, όπως το Audacity, το VLC ή το Slack. Χρησιμοποιούν καταχρηστική κατοχύρωση παρόμοιων τομέων (ονόματα που μοιάζουν πολύ με τα αυθεντικά) και εμφανίζονται πρώτοι στα αποτελέσματα, πάνω από το πραγματικό, οργανικό αποτέλεσμα.

Η τεχνική που χρησιμοποιείται συχνά είναι 2 βημάτων, καθώς αρχικά η διαφήμιση οδηγεί αρχικά σε μια φαινομενικά αθώα σελίδα, η οποία στη συνέχεια ανακατευθύνει τον χρήστη σε μια 2η, κακόβουλη σελίδα με το πραγματικό payload. Αυτός ο διαχωρισμός δυσκολεύει τα αυτόματα συστήματα ελέγχου της Google, να συνδέσουν την αρχική διαφήμιση με το τελικό κακόβουλο λογισμικό.

Ποια προγράμματα έχουν στοχοποιηθεί

Σε καμπάνιες που έχουν καταγραφεί από ερευνητές ασφαλείας, έχουν χρησιμοποιηθεί ως «δόλωμα» ονόματα δημοφιλών, αξιόπιστων εφαρμογών, όπως τα AnyDesk, Dashlane, Grammarly, Malwarebytes, Slack, Zoom, Microsoft Visual Studio και MSI Afterburner, ανάμεσα σε άλλα. Η λίστα αλλάζει διαρκώς, καθώς οι επιτιθέμενοι προσαρμόζονται σε ό,τι αναζητούν περισσότερο οι χρήστες κάθε περίοδο.

Το πρόβλημα μεγαλώνει, δεν μικραίνει

Διόρθωση: Σε προηγούμενη έκδοση αυτού του άρθρου αναφερόταν «αύξηση 10% του malvertising κατά το 2024». Το στοιχείο ήταν ξεπερασμένο. Σύμφωνα με πιο πρόσφατη έρευνα (The Media Trust, Μάρτιος 2026), τα περιστατικά malvertising αυξήθηκαν κατά 42% μέσα στο 2025, σημειώνοντας τη μεγαλύτερη αύξηση από το 2019. Οι απώλειες των καταναλωτών και των επιχειρήσεων στις ΗΠΑ που συνδέονται με malware, απάτες και διαφημίσεις-παγίδες ξεπέρασαν τα 12.500.000.000$ το 2025, ενώ οι παγκόσμιες απώλειες από ad-fraud έφτασαν περίπου τα 41.000.000.000$.

Διόρθωση: Αναφερόταν επίσης ότι «το 70% των χρηστών δεν εμπιστεύονται τις διαδικτυακές διαφημίσεις», νούμερο που δεν εντοπίζεται σε καμία πηγή με αυτή τη μορφή. Πρόκειται πιθανότατα για σύγχυση δύο ξεχωριστών, πραγματικών στοιχείων, καθώς μόνο το 39% των καταναλωτών εκφράζουν εμπιστοσύνη στις ψηφιακές διαφημίσεις, ενώ ξεχωριστά, 7 στους 10 ενήλικες (70%) έχουν συναντήσει κάποια ψηφιακή απάτη ή απόπειρα phishing τον τελευταίο χρόνο (και τα 2 στοιχεία προέρχονται από το The Media Trust, Μάρτιος 2026).

«Τα περιστατικά κακόβουλης διαφήμισης αυξήθηκαν κατά 42% το 2025 σε ετήσια βάση, σημειώνοντας τη μεγαλύτερη αύξηση που έχει καταγραφεί από το 2019.»

Πηγή: The Media Trust, Ad Malware Risks Report 2026

Ένα ακόμα ανησυχητικό στοιχείο είναι πως το 2025, το 63% των διαφημίσεων που παρίσταναν γνωστές μάρκες χρησιμοποιούσαν εικόνες ή κείμενο δημιουργημένα με Τεχνητή Νοημοσύνη, κάνοντας τις παγίδες ακόμα πιο πειστικές οπτικά.

Η προειδοποίηση του FBI

Το FBI εξέδωσε επίσημη ανακοίνωση (PSA) στις 22 Δεκεμβρίου 2022, προειδοποιώντας ακριβώς γι’ αυτό το φαινόμενο. Η σύσταση ήταν σαφής, τονίζοντας πως πρέπει να ελέγχετε προσεκτικά τα URLs πριν κάνετε κλικ, να πληκτρολογείτε απευθείας τη διεύθυνση μιας επιχείρησης στον browser αντί να την αναζητάτε, και να χρησιμοποιείτε ad blocker κατά τις αναζητήσεις.

Πώς προστατεύεστε

🛡️ Χρησιμοποιήστε έναν αξιόπιστο ad blocker (π.χ. uBlock Origin) όταν κάνετε αναζητήσεις.

🔎 Μάθετε να ξεχωρίζετε τις διαφημίσεις από τα οργανικά αποτελέσματα αναζήτησης, τα οποία συνήθως σημειώνονται με την ένδειξη «Sponsored» ή «Χορηγούμενο».

🔗 Ελέγξτε προσεκτικά το URL πριν κάνετε λήψη οποιουδήποτε αρχείου, με ιδιαίτερη προσοχή σε typosquatting (μικρές, παραπλανητικές διαφορές στο όνομα domain).

⭐ Αποθηκεύστε τα επίσημα sites των προγραμμάτων που χρησιμοποιείτε συχνά στους σελιδοδείκτες σας, ώστε να μην χρειάζεται να τα αναζητάτε ξανά.

📦 Επαληθεύστε το μέγεθος του αρχείου πριν την εγκατάσταση, ένα ασυνήθιστα μικρό ή μεγάλο αρχείο σε σχέση με το αναμενόμενο, είναι άμεση ένδειξη κινδύνου.


💡 Το Πιο Σημαντικό

Το πρώτο αποτέλεσμα στην αναζήτηση της Google δεν είναι πάντα το πιο ασφαλές, συχνά είναι το πιο ακριβοπληρωμένο αποτέλεσμα από  τους ίδιους τους επιτιθέμενους. Πριν κατεβάσετε οτιδήποτε, ελέγξτε αν πρόκειται για διαφήμιση, και αν ναι, προτιμήστε το οργανικό αποτέλεσμα ή πληκτρολογήστε απευθείας τη γνωστή διεύθυνση.


📖 Πηγές

FBI PSA: Cyber Criminals Impersonating Businesses in Search Engine Ads
FBI Internet Crime Complaint Center (IC3), Δεκέμβριος 2022
👉 Διαβάστε το πλήρες άρθρο

New Malvertising Campaign via Google Ads Targets Users Searching for Popular Software
The Hacker News
👉 Διαβάστε το πλήρες άρθρο

The Media Trust: Ad Malware Risks Report
Help Net Security, Μάρτιος 2026
👉 Διαβάστε το πλήρες άρθρο

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Email από την «Ελληνική Αστυνομία» που απειλεί με σύλληψη

Απατεώνες στέλνουν email που μιμείται την ΕΛ.ΑΣ και απειλεί με σύλληψη σε 24 ώρες. Η Ελληνική Αστυνομία εξέδωσε επίσημη ανακοίνωση.

Sextortion και BEC: Πώς σας εκβιάζουν για Bitcoin

Sextortion emails εμφανίζουν πλέον πραγματικούς κωδικούς από δημόσια inbox, χωρίς πραγματικό hack. Πώς λειτουργεί η απάτη και τι κάνετε αν το λάβετε.

Sextortion με Τεχνητή Νοημοσύνη: Μια αθώα φωτογραφία αρκεί

Οι αναφορές ανηλίκων αυξήθηκαν 6.341% στο πρώτο εξάμηνο 2025. Πώς η Τεχνητή Νοημοσύνη μετατρέπει αθώες φωτογραφίες σε εργαλείο εκβιασμού.