Πώς οι απατεώνες παρακάμπτουν τον έλεγχο ταυτότητας 2 παραγόντων σε πλατφόρμες crypto

📅 Πρώτη δημοσίευση: Νοέμβριος 2022 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 6 λεπτά ανάγνωσης

Μια εκστρατεία phishing που παρακολουθείται από το 2021 παρακάμπτει αυτόματα και σε πραγματικό χρόνο τον κωδικό ελέγχου ταυτότητας 2 παραγόντων σε Coinbase, MetaMask, Crypto.com και KuCoin. Το 2025 οι ζημιές μειώθηκαν κατά 83%, αλλά η τεχνική παραμένει ενεργή και πιο εξελιγμένη.

Τι είναι το real-time phishing

Οι επιτιθέμενοι δημιουργούν ψεύτικες σελίδες που αναμεταδίδουν σε πραγματικό χρόνο ό,τι εισάγει το θύμα προς τη νόμιμη ιστοσελίδα, μια τεχνική γνωστή ως adversary-in-the-middle (AiTM). Τα phishing sites φιλοξενούνται συχνά σε αξιόπιστες υπηρεσίες cloud, όπως το Microsoft Azure, ακριβώς για να αποφύγουν τα φίλτρα ασφαλείας που μπλοκάρουν τα ύποπτα domains.

Φάση 1: Το ψεύτικο email

Το θύμα λαμβάνει κάποιο email που φαίνεται να προέρχεται από την πλατφόρμα crypto που χρησιμοποιεί, αναφέροντας ύποπτη δραστηριότητα ή ζητώντας επιβεβαίωση συναλλαγής μέσω ενός συνδέσμου.

🚩 Σημάδια αναγνώρισης: Διεύθυνση αποστολέα που δεν ανήκει στον επίσημο τομέα της εταιρείας, σύνδεσμοι που δεν οδηγούν στο πραγματικό site, επείγουσα γλώσσα, γενικές προσφωνήσεις αντί για το όνομά σας.

Φάση 2: Η παράκαμψη του 2FA σε πραγματικό χρόνο

Το θύμα φτάνει σε ψεύτικη σελίδα πανομοιότυπη με το πραγματικό site. Ο επιτιθέμενος εισάγει τα κλεμμένα στοιχεία στο νόμιμο site, το οποίο στέλνει κωδικό 2FA στο θύμα. Το θύμα εισάγει τον κωδικό στην ψεύτικη σελίδα, ο επιτιθέμενος τον αρπάζει και τον εισάγει στο νόμιμο site πριν προλάβει να λήξει. Ο λογαριασμός παραβιάζεται μέσα σε δευτερόλεπτα, χωρίς ο 2ος παράγοντας να προσφέρει καμία πραγματική προστασία.

Φάση 3: Το ψεύτικο chat υποστήριξης

Αν η 1η προσπάθεια αποτύχει ή χρειαστεί επιπλέον στοιχεία, εμφανίζεται ένα pop-up παράθυρο «υποστήριξης πελατών». Ο απατεώνας κρατά το θύμα ενεργό στη συνομιλία, ζητά επιπλέον στοιχεία ή έναν νέο κωδικό 2FA, και αδειάζει τον λογαριασμό όσο το θύμα πιστεύει ότι μιλά με πραγματικό υπάλληλο υποστήριξης.

Φάση 4: Απομακρυσμένη πρόσβαση μέσω TeamViewer

Σε πιο επίμονες περιπτώσεις, οι επιτιθέμενοι πείθουν το θύμα να εγκαταστήσει το TeamViewer με πρόσχημα την «επαλήθευση της συσκευής». Μόλις αποκτήσουν απομακρυσμένη πρόσβαση, ζητούν από τον ιδιοκτήτη σύνδεση στο πορτοφόλι, προσθέτουν κρυφά έναν λάθος χαρακτήρα στον κωδικό ώστε η σύνδεση να αποτύχει, και εκμεταλλεύονται τη διαδικασία ενημέρωσης κωδικού που ακολουθεί για να αποκτήσουν οι ίδιοι πρόσβαση.

Η ειδική περίπτωση του MetaMask

Το MetaMask δεν χρησιμοποιεί παραδοσιακό 2FA. Αντ’ αυτού, οι επιτιθέμενοι δημιουργούν ψεύτικες σελίδες που ζητούν τη φράση ανάκτησης (seed phrase/recovery phrase). Αν αυτή παραδοθεί, ο λογαριασμός χάνεται ανεπιστρεπτί, χωρίς καμία δυνατότητα αναίρεσης ή ανάκτησης.

Κρίσιμος κανόνας: Κανένας νόμιμος πάροχος δεν ζητά ποτέ τη φράση ανάκτησης, ούτε μέσω email, ούτε μέσω chat, ούτε μέσω φόρμας. Όποιος τη ζητήσει είναι, χωρίς εξαίρεση, απατεώνας.

Τα στοιχεία του 2025-2026

Σύμφωνα με το Scam Sniffer (Ιανουάριος του 2026), οι ζημιές από phishing σε crypto μειώθηκαν κατά 83% το 2025, σε συνολικά 83.850.000$. Ωστόσο, το ίδιο στοιχείο δεν σημαίνει ότι ο κίνδυνος μειώθηκε αναλογικά, καθώς οι επιθέσεις συνεχίζονται με αυξανόμενη βελτιστοποίηση, χαμηλότερα ποσά ανά θύμα (πιο δύσκολο να εντοπιστούν), και στόχευση σε νέους, λιγότερο έμπειρους retail επενδυτές.

🛡️ Ενημέρωση Μαρτίου του 2026: Η Coinbase και η Microsoft, σε συνεργασία με την Europol, διέλυσαν το «Tycoon 2FA», μια υπηρεσία phishing-as-a-service που πωλούσε ακριβώς αυτού του τύπου κλωνοποιημένες σελίδες σύνδεσης για την κλοπή διαπιστευτηρίων και session tokens. Η Coinbase εντόπισε τη χρηματοδότηση μέσω ανάλυσης κρυπτοσυναλλαγών, ενώ η Microsoft απέκτησε δικαστική εντολή για την κατάσχεση αυτών των domains. Αυτή η έκβαση δείχνει ξεκάθαρα ότι η καταπολέμηση αυτών των υπηρεσιών προχωράει, αλλά δεν εξαφανίζει τον κίνδυνο για τον μεμονωμένο χρήστη.

Πώς προστατεύεστε

🔗 Ελέγχετε πάντα προσεκτικά τη διεύθυνση URL πριν εισαγάγετε οποιοδήποτε στοιχείο.

🚫 Μην κάνετε ποτέ κλικ σε συνδέσμους μέσα από email, αντ’ αυτού πηγαίνετε πάντα απευθείας στο site πληκτρολογώντας εσείς οι ίδιοι τη διεύθυνση.

🔐 Χρησιμοποιήστε hardware wallet (Ledger, Trezor) για σημαντικά ποσά.

💻 Μην εγκαθιστάτε ποτέ TeamViewer ή αντίστοιχο λογισμικό απομακρυσμένης πρόσβασης κατόπιν αιτήματος «υποστήριξης».

🔑 Η φράση ανάκτησης δεν δίνεται ποτέ σε κανέναν, για κανέναν λόγο.

🗝️ Προτιμήστε hardware security key (π.χ. YubiKey) αντί για SMS ή authenticator app όπου είναι διαθέσιμο, καθότι το πρότυπο FIDO2/U2F που χρησιμοποιεί δεν μπορεί να παρακαμφθεί από real-time phishing, σε αντίθεση με απλούς αριθμητικούς κωδικούς 2FA.


💡 Το Πιο Σημαντικό

Ο «απλός» κωδικός 2FA δεν είναι αδιαπέραστος όταν ο καλά οργανωμένος επιτιθέμενος λειτουργεί σε πραγματικό χρόνο. Καμία τεχνική προστασία δεν υποκαθιστά τον έλεγχο του URL πριν την εισαγωγή των στοιχείων σας, και καμία νόμιμη πλατφόρμα crypto δεν θα σας ζητήσει ποτέ τη φράση ανάκτησης του πορτοφολιού σας.


📖 Πηγές

Attackers bypass Coinbase and MetaMask 2FA via TeamViewer, fake support chat
BleepingComputer, με στοιχεία από PIXM Security
👉 Διαβάστε το πλήρες άρθρο

Scam Sniffer 2025: Crypto Phishing Losses Fall 83% to $84 Million
Scam Sniffer, Ιανουάριος 2026
👉 Διαβάστε το πλήρες άρθρο

Coinbase, Microsoft Disrupt Tycoon 2FA Phishing-as-a-Service Platform
The Paypers, Μάρτιος 2026
👉 Διαβάστε το πλήρες άρθρο

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Απάτες σε online παιχνίδια που στοχεύουν παιδιά

Πάνω από 6.600.000 απόπειρες κυβερνοεπίθεσης σε παιδικά παιχνίδια και 1.600.000 μόνο για το Roblox. Ποιες απάτες στοχεύουν νέους gamers.

Phishing emails: Πώς αναγνωρίζονται και αποφεύγονται

Η Τεχνητή Νοημοσύνη γράφει phishing emails χωρίς λάθη. Δείτε ποια σημάδια ισχύουν το 2026, με αληθινό παράδειγμα ψεύτικου email της Αστυνομίας.

Κλοπή στοιχείων κάρτας: Τι να κάνετε άμεσα βήμα προς βήμα

Ύποπτη χρέωση στην κάρτα; Τα σημάδια της κλοπής και τα 6 βήματα, όπως πάγωμα κάρτας, κωδικοί, αποδεικτικά και καταγγελία στο 11188.