Sextortion και BEC: Πώς εκβιάζουν με ψεύτικους κωδικούς για Bitcoin

📅 Πρώτη δημοσίευση: Ιούνιος 2022 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 6 λεπτά ανάγνωσης

Email εκβιασμού με απαίτηση πληρωμής σε Bitcoin εξακολουθούν να κυκλοφορούν μαζικά. Στις περισσότερες περιπτώσεις όμως δεν υπάρχει καμία πραγματική παραβίαση του υπολογιστή σας, ακόμα κι όταν στο κυρίως σώμα του email φαίνεται ένας πραγματικός, γνωστό σας κωδικός πρόσβασης.

Κλοπή κωδικών μέσω ψεύτικων σελίδων (credential harvesting)

Οι δράστες στέλνουν emails με συνδέσμους προς πλαστές σελίδες σύνδεσης ανταλλακτηρίων ή πορτοφολιών κρυπτονομισμάτων. Το θύμα εισάγει τα στοιχεία του θεωρώντας ότι συνδέεται στον πραγματικό λογαριασμό του, ενώ στην πράξη τα στοιχεία καταλήγουν απευθείας στους δράστες.

Sextortion μέσω email εκβιασμού

Οι δράστες ισχυρίζονται ότι έχουν παραβιάσει τη συσκευή σας με κακόβουλο λογισμικό, αποκτώντας πρόσβαση στην κάμερα του υπολογιστή σας ή σε άλλο «ενοχοποιητικό» υλικό, και απειλούν να το στείλουν σε όλες τις επαφές σας, εάν δεν πληρώσετε σε Bitcoin. Στην πραγματικότητα, στις περισσότερες περιπτώσεις δεν υπάρχει κανένα malware. Το ίδιο ακριβώς email αποστέλλεται μαζικά σε χιλιάδες ή εκατομμύρια διευθύνσεις ταυτόχρονα, με την ελπίδα ότι ο φόβος θα κάνει κάποιους από τους παραλήπτες να πληρώσουν.

Γιατί το email δείχνει έναν «πραγματικό» κωδικό σας

Μια εξέλιξη που κάνει αυτά τα emails πιο πειστικά, είναι ορισμένες παραλλαγές (γνωστές ως “I recorded you!”) που εμφανίζουν έναν κωδικό πρόσβασης που όντως χρησιμοποιείτε ή έχετε χρησιμοποιήσει στο παρελθόν, χωρίς αυτό να σημαίνει απαραίτητα ότι έχει υποστεί παραβίαση. Έρευνα της Malwarebytes (Μάρτιος του 2026) εντόπισε ότι κάποιοι δράστες αντλούν τους κωδικούς από δημόσια, μη κρυπτογραφημένα inbox προσωρινών (disposable) υπηρεσιών email, όπου οι χρήστες είχαν καταχωρήσει τα στοιχεία τους σε φόρμες εγγραφής. Γενικότερα, οι περισσότεροι κωδικοί που εμφανίζονται σε τέτοια emails προέρχονται από παλιές, γνωστές παραβιάσεις δεδομένων που οι δράστες αγόρασαν ή βρήκαν online, όχι από πραγματικό hack της συσκευής σας.

⚠️ Αν λάβετε ένα τέτοιο email, που να περιλαμβάνει έναν κωδικό που χρησιμοποιείτε ακόμα, μην πανικοβληθείτε και μην απαντήσετε (η απάντηση επιβεβαιώνει στους δράστες ότι η διεύθυνσή σας είναι ενεργή). Αλλάξτε αμέσως τον συγκεκριμένο κωδικό, ειδικά αν τον χρησιμοποιείτε και σε άλλους λογαριασμούς.

Business Email Compromise (BEC): Η πιο ακριβή απάτη

Οι δράστες προσποιούνται ένα συνάδελφο ή συνεργάτη σας, συχνά μέσω ενός παραβιασμένου πραγματικού λογαριασμού email, ζητώντας μια επείγουσα πληρωμή για κάποια «εμπιστευτική» συμφωνία, με ρητή οδηγία να μην το συζητήσετε με κανέναν. Σύμφωνα με το FBI/Internet Crime Complaint Center (IC3), το BEC έχει προκαλέσει 55.500.000.000$ σε εκτεθειμένες ζημιές παγκοσμίως, σε 305.033 καταγγελθέντα περιστατικά (Οκτώβριος 2013 – Δεκέμβριος 2023). Η χρήση κρυπτονομισμάτων ως προορισμού μεταφοράς χρημάτων αυξάνεται σταθερά τα τελευταία χρόνια.

Πώς προστατεύεστε

🔒 Ποτέ μην εισάγετε κωδικούς πορτοφολιού ή ανταλλακτηρίου μέσω συνδέσμου από email.

📞 Επαληθεύστε κάθε επείγον αίτημα πληρωμής καλώντας τον γνωστό αριθμό του συνομιλητή σας ανεξάρτητα, όχι μέσω των στοιχείων που παρέχει το ίδιο το email.

🔐 Ενεργοποιήστε 2FA σε όλους τους λογαριασμούς κρυπτονομισμάτων.

🚩 Συνδυασμός βιασύνης, μυστικότητας και απαίτησης πληρωμής σε κρυπτονόμισμα είναι πάντα ύποπτο σημάδι, ανεξάρτητα από το πόσο πειστικό δείχνει το email.

💡 Το Πιο Σημαντικό

Ένα email εκβιασμού με «αποδείξεις» (ακόμα και τον τρέχοντα κωδικό σας) δεν σημαίνει απαραίτητα ότι έχετε υποστεί παραβίαση. Αλλάξτε τον κωδικό αν τον χρησιμοποιείτε ακόμα, μην απαντήσετε, και μην πληρώσετε ποτέ.


📖 Πηγές

Sextortion
FBI (Federal Bureau of Investigation)
👉 Διαβάστε το πλήρες άρθρο

Sextortion explained: How to keep yourself and your family safe
ESET
👉 Διαβάστε το πλήρες άρθρο

Sextortion “I recorded you” emails reuse passwords found in disposable inboxes
Malwarebytes
👉 Διαβάστε το πλήρες άρθρο

Business Email Compromise: The $55 Billion Scam
FBI / Internet Crime Complaint Center (IC3)
👉 Διαβάστε το πλήρες άρθρο

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Ψεύτικα chatbots μιμούνται την υποστήριξη του Facebook

Η απάτη phishing μέσω ψεύτικου Facebook chatbot εξελίχθηκε, και πλέον χρησιμοποιεί ψεύτικους ζωντανούς εκπροσώπους για να κλέψει κωδικούς σελίδων.

CallPhantom: Απάτη με ψεύτικα ιστορικά κλήσεων στο Google Play

28 εφαρμογές στο Google Play υποσχέθηκαν πρόσβαση σε ιστορικό κλήσεων τρίτων και συγκέντρωσαν 7.300.000 εγκαταστάσεις με ψεύτικα δεδομένα.

Έχετε πέσει θύμα απάτης; Τι να κάνετε βήμα προς βήμα

Πληρώσατε και το προϊόν δεν ήρθε ποτέ; Τα 5 βήματα με τη σειρά, Τράπεζα, κωδικοί, σάρωση και καταγγελία στο 11188 ή μέσω gov.gr.