Phishing σε Coinbase, MetaMask και Crypto.com. Βήμα-βήμα ανάλυση της επίθεσης και πώς να προστατευτείτε

📅 Πρώτη δημοσίευση: Νοέμβριος 2022 · Ενημέρωση: Ιούλιος 2026 | ⏱️ 6 λεπτά ανάγνωσης

Ο έλεγχος ταυτότητας δύο παραγόντων (2FA) προστατεύει τους λογαριασμούς σας, αλλά δεν είναι αλάνθαστος. Μια εκστρατεία phishing που παρακολουθείται από το 2021 στοχεύει χρήστες Coinbase, MetaMask, Crypto.com και KuCoin με τρόπο που παρακάμπτει αυτόματα τον κωδικό 2FA σε πραγματικό χρόνο. Η τεχνική εξελίσσεται συνεχώς και παραμένει ενεργή.

Τι είναι το Real-Time Phishing

Το κλασικό phishing κλέβει τον κωδικό πρόσβασης. Αυτό δεν αρκεί όταν υπάρχει προστασία 2FA. Η τεχνική που χρησιμοποιείται εδώ είναι διαφορετική. Οι επιτιθέμενοι χτίζουν ψεύτικες σελίδες που αναμεταδίδουν σε πραγματικό χρόνο ό,τι εισάγει το θύμα στη νόμιμο ιστοσελίδα. Αυτό ονομάζεται «real-time phishing» ή «adversary-in-the-middle» (AiTM) επίθεση.

Η εκστρατεία αυτή παρακολουθείται από την εταιρεία κυβερνοασφάλειας PIXM από το 2021, όταν στόχευε αποκλειστικά την Coinbase. Αργότερα επεκτάθηκε στα MetaMask, Crypto.com και KuCoin. Τα phishing sites φιλοξενούνται σε αξιόπιστες υπηρεσίες cloud, συμπεριλαμβανομένης της Microsoft Azure, ώστε να αποφύγουν τα φίλτρα ασφαλείας.

Πώς εξελίσσεται η επίθεση

Φάση 1: Το ψεύτικο email

Το θύμα λαμβάνει ένα email που φαίνεται να προέρχεται από Coinbase, MetaMask ή άλλη πλατφόρμα. Το μήνυμα αναφέρει ύποπτη δραστηριότητα στον λογαριασμό ή ζητά επιβεβαίωση συναλλαγής. Περιέχει σύνδεσμο για «αντιμετώπιση του προβλήματος».

Παράδειγμα phishing email που μιμείται την Coinbase

Σημάδια που προδίδουν το ψεύτικο email: διεύθυνση αποστολέα που δεν είναι επίσημος τομέας της πλατφόρμας, σύνδεσμοι που δεν οδηγούν στο επίσημο site, γλώσσα που προκαλεί επείγουσα ανάγκη, γενικές προσφωνήσεις χωρίς το όνομά σας.

Φάση 2: Η παράκαμψη του 2FA

Αν το θύμα κάνει κλικ στον σύνδεσμο, φτάνει σε ένα ψεύτικο site που μοιάζει πανομοιότυπο με το πραγματικό. Εκεί εμφανίζεται φόρμα σύνδεσης και αμέσως μετά αίτημα για κωδικό 2FA.

Ψεύτικη φόρμα 2FA σε phishing site κρυπτονομισμάτων

Αυτό που κάνει αυτή την επίθεση επικίνδυνη είναι πως ο επιτιθέμενος εισάγει αμέσως τα κλεμμένα στοιχεία στο νόμιμο site. Η νόμιμη πλατφόρμα στέλνει τον κωδικό 2FA στο θύμα. Το θύμα εισάγει τον κωδικό στο ψεύτικο site πιστεύοντας ότι βρίσκεται στο νόμιμο. Ο επιτιθέμενος παίρνει τον κωδικό και τον εισάγει αμέσως στο νόμιμο site πριν λήξει. Ο λογαριασμός παραβιάζεται σε δευτερόλεπτα.

Φάση 3: Το ψεύτικο chat υποστήριξης

Ανεξάρτητα από το αποτέλεσμα, εμφανίζεται παράθυρο «υποστήριξης πελατών». Ο απατεώνας πίσω από αυτό κρατά το θύμα ενεργό στη συνομιλία, ζητά επιπλέον στοιχεία ή νέο κωδικό 2FA αν ο πρώτος έχει λήξει, και αδειάζει τον λογαριασμό όσο η συνομιλία συνεχίζεται.

Φάση 4: Απομακρυσμένη πρόσβαση μέσω TeamViewer

Αν τα παραπάνω δεν αρκούν, οι επιτιθέμενοι πείθουν το θύμα να εγκαταστήσει το TeamViewer για «επαλήθευση συσκευής». Μόλις αποκτήσουν πρόσβαση, ζητούν από το θύμα να συνδεθεί στο πορτοφόλι του. Εκεί προσθέτουν κρυφά έναν χαρακτήρα στον κωδικό για να αποτύχει η σύνδεση, ζητούν να «επικολλήσει» τον κωδικό στη συνομιλία, και χρησιμοποιούν τον κωδικό χωρίς τον τυχαίο χαρακτήρα για να συνδεθούν αυτοί.

Ειδική περίπτωση MetaMask: Recovery phrase αντί για 2FA

Για τους χρήστες MetaMask, η τακτική είναι διαφορετική. Το MetaMask δεν έχει κωδικό 2FA με τον παραδοσιακό τρόπο. Αντ’ αυτού, οι επιτιθέμενοι δημιουργούν ψεύτικες σελίδες «επαλήθευσης ασφαλείας» που ζητούν τη φράση ανάκτησης (seed phrase / recovery phrase). Αν αυτή παραδοθεί, ο λογαριασμός έχει χαθεί ανεπιστρεπτί και δεν υπάρχει τρόπος ανάκτησης.

Κανόνας χωρίς εξαίρεση: Κανένας νόμιμος πάροχος δεν ζητά ποτέ τη φράση ανάκτησης (seed phrase). Ποτέ μέσω email, ποτέ σε chat υποστήριξης, ποτέ σε φόρμα ιστοσελίδας. Αν τη ζητήσει κάποιος, είναι απατεώνας.

Τι δείχνουν τα δεδομένα για την περίοδο 2025-2026

Σύμφωνα με την έκθεση Scam Sniffer (Ιανουάριος 2026), οι ζημιές από phishing κρυπτονομισμάτων μειώθηκαν κατά 83% το 2025 σε σχέση με το 2024, φτάνοντας τα 83.850.000$. Ωστόσο, η μείωση αφορά τις μεγάλες κλοπές. Οι επιθέσεις στους απλούς χρήστες συνεχίζονται με αυξανόμενη εκλέπτυνση με λιγότερα αλλά πιο πειστικά σχέδια, χαμηλότερα ποσά ανά θύμα που είναι δύσκολο να εντοπιστούν, και αυξημένη στόχευση σε retail επενδυτές που μπαίνουν στην αγορά για πρώτη φορά.

Πώς να προστατευτείτε

  • Ελέγχετε πάντα τη διεύθυνση URL πριν εισάγετε οποιοδήποτε στοιχείο. Αν δεν είναι ακριβώς το επίσημο domain, κλείστε το αμέσως.
  • Μην κάνετε κλικ σε συνδέσμους από email. Πηγαίνετε απευθείας στο site πληκτρολογώντας τη διεύθυνση.
  • Χρησιμοποιήστε hardware wallet (π.χ. Ledger, Trezor) για σημαντικά ποσά. Ακόμα και αν κλαπεί ο κωδικός, χωρίς τη φυσικό συσκευή δεν γίνεται συναλλαγή.
  • Μην εγκαθιστάτε TeamViewer ή οποιοδήποτε εργαλείο απομακρυσμένης πρόσβασης κατόπιν αιτήματος «υποστήριξης».
  • Η φράση ανάκτησης δεν δίνεται ποτέ, σε κανέναν, με κανέναν τρόπο και για κανένα λόγο.
  • Χρησιμοποιήστε κλειδί ασφαλείας υλικού (hardware security key, π.χ. YubiKey) αντί για SMS ή authenticator app για 2FA. Αυτός ο τύπος 2FA δεν μπορεί να παρακαμφθεί από real-time phishing επιθέσεις.

💡 Το Πιο Σημαντικό

Ο κωδικός 2FA δεν αρκεί αν εισαχθεί σε ψεύτικο site. Η παράκαμψη είναι τεχνικά απλή για τον επιτιθέμενο και συμβαίνει σε δευτερόλεπτα. Η μοναδική αξιόπιστη άμυνα είναι η επαλήθευση της διεύθυνσης URL πριν εισαγάγετε οτιδήποτε, και η χρήση hardware security key αντί για κωδικό 2FA σε βασικούς λογαριασμούς.


📖 Πηγές

Attackers bypass Coinbase and MetaMask 2FA via TeamViewer, fake support chat
BleepingComputer / PIXM Security, Νοέμβριος 2022
👉 Διαβάστε την πρωτογενή έρευνα

MetaMask phishing: fake 2FA security checks target wallet recovery phrases
SlowMist / Yahoo Finance, Ιανουάριος 2026
👉 Διαβάστε την ανάλυση

Crypto phishing losses 2025 — Annual Report
Scam Sniffer, Ιανουάριος 2026
👉 Διαβάστε την έκθεση

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Κλοπή Ταυτότητας

Η κλοπή ταυτότητας είναι ένας τύπος απάτης που περιλαμβάνει τη χρήση της ταυτότητας κάποιου άλλου για την κλοπή χρημάτων ή την απόκτηση άλλων οφελών.

Υπηρεσίες για Κινητά

Οι απατεώνες δημιουργούν ψεύτικους διαγωνισμούς SMS, ώστε να απαντήσετε και αργότερα να πληρώνετε εξαιρετικά υψηλές χρεώσεις κλήσεων ή μηνυμάτων κειμένου.

Ψευδείς Τιμολογήσεις

Αυτές οι απάτες εκμεταλλεύονται το γεγονός ότι το άτομο που χειρίζεται τα διοικητικά καθήκοντα για την επιχείρηση ενδέχεται να μην γνωρίζει εάν έχουν πράγματι ζητηθεί διαφημιστικές ή προωθητικές δραστηριότητες.