Πώς να αναγνωρίσετε τις παγίδες στα αποτελέσματα αναζήτησης, και γιατί το πρόβλημα μεγαλώνει αντί να μικραίνει
📅 Πρώτη δημοσίευση: Δεκέμβριος του 2022 · Ενημέρωση: Ιούλιος του 2026 | ⏱️ 5 λεπτά ανάγνωσης
Αναζητάτε στο Google το «Audacity download» ή «VLC media player» και κάνετε κλικ στο πρώτο αποτέλεσμα. Αυτό που κατεβάζετε δεν είναι το Audacity, είναι κακόβουλο λογισμικό που κλέβει κωδικούς, δεδομένα κάρτας και πορτοφόλια κρυπτονομισμάτων. Η τεχνική ονομάζεται malvertising και εξαπλώνεται από το 2022 με αυξανόμενη εκλέπτυνση.
Τι είναι το malvertising και πώς λειτουργεί
Το malvertising (κακόβουλη διαφήμιση) είναι η χρήση νόμιμων διαφημιστικών πλατφορμών για τη διανομή κακόβουλου λογισμικού. Στη συγκεκριμένη μορφή που μας ενδιαφέρει, οι εγκληματίες αγοράζουν διαφημιστικό χώρο στο Google για όρους αναζήτησης δημοφιλών εφαρμογών. Όταν κάποιος αναζητά «Slack download» ή «OBS download», η διαφήμισή τους εμφανίζεται πάνω από τα φυσικά αποτελέσματα.
Για να αποφύγουν τους αυτοματοποιημένους ελέγχους της Google, χρησιμοποιούν μια τεχνική δύο βημάτων, στην οποία ο χρήστης κάνει κλικ και ανακατευθύνεται πρώτα σε έναν φαινομενικά αθώο ιστότοπο. Στη συνέχεια, ανακατευθύνεται αυτόματα στον κακόβουλο κλώνο του νόμιμου site. Το κακόβουλο λογισμικό κατεβαίνει από αξιόπιστες πλατφόρμες όπως GitHub ή Dropbox, οπότε τα antivirus δεν το μπλοκάρουν αυτόματα κατά τη λήψη.
Το πρόβλημα μεγαλώνει
Σύμφωνα με την ετήσια έκθεση 2024 Ad Quality Report, το malvertising αυξήθηκε κατά 10% μέσα στο 2024. Πάνω από το 70% των χρηστών θεωρεί πλέον τουλάχιστον τη μισή διαδικτυακή διαφήμιση αναξιόπιστη.
Η ίδια η Google στο Scams Advisory του Ιουνίου του 2026 αναγνωρίζει ότι το malvertising είναι ένα από τα κύρια εργαλεία εγκληματικών οργανώσεων, και ότι οι στόχοι εξελίσσονται, από χρήστες που αναζητούν δωρεάν λογισμικό, οι επιτιθέμενοι στρέφονται πλέον σε χρήστες με αξιόλογα κρυπτονομίσματα ή σε επαγγελματίες με πρόσβαση σε εταιρικά συστήματα.
Ιούλιος του 2024: Ψεύτικη έκδοση της εφαρμογής Google Authenticator διανεμήθηκε μέσω διαφημίσεων Google. Χρήστες που την κατέβασαν νομίζοντας ότι ενισχύουν την ασφάλειά τους, εγκατέστησαν κακόβουλο λογισμικό. Η ειρωνεία είναι πως η Google χρησιμοποιήθηκε για να διανέμει ψεύτικη εφαρμογή ασφαλείας Google.
Ποιες εφαρμογές έχουν στοχοποιηθεί
Σύμφωνα με αναφορές από Guardio Labs, eSentire και Malwarebytes, οι εφαρμογές που έχουν χρησιμοποιηθεί ως δέλεαρ περιλαμβάνουν τα Grammarly, Slack, Dashlane, Malwarebytes, Audacity, OBS Studio, 7-Zip, VLC, TeamViewer, Brave, LibreOffice, Notepad++, Blender, uTorrent, AnyDesk και Google Authenticator. Αυτές δεν είναι τυχαίες επιλογές. Είναι εφαρμογές που αναζητούν κυρίως τεχνικά εξοικειωμένοι χρήστες, οπότε το κλεμμένο αποτέλεσμα έχει μεγαλύτερη αξία για τον επιτιθέμενο.
Γιατί αφορά γονείς και παιδιά
Παιδιά και έφηβοι αναζητούν συχνά εφαρμογές για gaming, επεξεργασία βίντεο, ή εφαρμογές που βλέπουν σε tutorial στο YouTube. Ο κανόνας «κατέβασε το πρώτο αποτέλεσμα» είναι εξαιρετικά επικίνδυνος αν το πρώτο αποτέλεσμα είναι διαφήμιση. Η στατιστική από τις ΗΠΑ είναι αποκαλυπτική και 1 στις 160 διαφημίσεις στο Google ήταν τελικά κακόβουλη το 2024.
Πώς να προστατευτείτε εσείς και τα παιδιά σας
1. Χρησιμοποιήστε ad blocker
Αυτή είναι η ίδια σύσταση που έδωσε το FBI σε επίσημη ανακοίνωσή του. Ένα ad blocker (uBlock Origin για Chrome ή Firefox) αφαιρεί τα διαφημιστικά αποτελέσματα από τη σελίδα αναζήτησης και από διάφορες ιστοσελίδες. Αφού κρύβει ή ελαχιστοποιεί τις διαφημίσεις, μειώνεται η πιθανότητα να πατήσετε σε μία κακόβουλη.
2. Αναγνωρίστε τη διαφορά μεταξύ διαφήμισης και οργανικού αποτελέσματος
Κάθε αποτέλεσμα που εμφανίζεται με την ένδειξη «Χορηγούμενο» ή «Ad» είναι πληρωμένη διαφήμιση. Κυλήστε προς τα κάτω μέχρι να βρείτε τα οργανικά αποτελέσματα χωρίς αυτή την ένδειξη. Για δημοφιλές λογισμικό, το επίσημο site βρίσκεται σχεδόν πάντα στα πρώτα φυσικά αποτελέσματα.
3. Ελέγξτε τη διεύθυνση URL πριν κατεβάσετε
Οι κακόβουλοι κλώνοι χρησιμοποιούν τεχνική typosquatting, δηλαδή διευθύνσεις που μοιάζουν με τις πραγματικές. Π.χ.: «audacity-download.com» αντί για «audacityteam.org». Διαβάστε προσεκτικά πριν κατεβάσετε οτιδήποτε.
4. Βάλτε σελιδοδείκτες στα επίσημα sites
Για εφαρμογές που χρησιμοποιείτε συχνά ή κατεβάζετε περιοδικά, αποθηκεύστε τη διεύθυνση στα αγαπημένα σας. Δεν χρειάζεστε να αναζητάτε στο Google κάτι που ξέρετε ήδη πού να το βρείτε.
5. Προσοχή σε ασυνήθιστο μέγεθος αρχείου
Αν γνωρίζετε ότι μια εφαρμογή έχει φυσιολογικό μέγεθος 80 MB και αυτή που κατεβάζετε είναι 3 MB ή 500 MB, κάτι δεν πάει καλά. Ελέγξτε το αναμενόμενο μέγεθος στην επίσημη σελίδα πριν ξεκινήσετε τη λήψη.
Τι να πείτε στο παιδί σας: «Όταν θέλεις να κατεβάσεις κάτι, μην πατάς ποτέ στο πρώτο αποτέλεσμα αν έχει τη λέξη “Χορηγούμενο”. Προχώρα προς τα κάτω μέχρι τα κανονικά αποτελέσματα, ή ρώτα με πρώτα.»
Για να μάθετε πώς να αναγνωρίζετε άλλες μορφές phishing που χρησιμοποιούν αξιόπιστα domains, δείτε το άρθρο μας για τα phishing μέσω Google Forms και αξιόπιστων πλατφορμών.
💡 Το Πιο Σημαντικό
Η πρώτη θέση στα αποτελέσματα Google δεν σημαίνει ασφάλεια αν είναι διαφήμιση. Ένας ad blocker και η συνήθεια να κυλάτε κάτω από τα διαφημιστικά αποτελέσματα είναι η πιο απλή και αποτελεσματική προστασία. Αυτό είναι κάτι που μπορείτε να μάθετε στο παιδί σας σε 2 λεπτά, και να το προστατέψει ενάντια σε μια από τις πιο συνηθισμένες μεθόδους μόλυνσης υπολογιστή.
📖 Πηγές
Google’s June 2026 frauds and scams advisory
Google Trust & Safety, Ιούνιος του 2026
👉 Επίσημη ανακοίνωση Google
The great Google Ads heist: criminals ransack advertiser accounts via fake Google ads
Malwarebytes, Ιανουάριος του 2026
👉 Διαβάστε την ανάλυση
Ads for fake AI and other software spread malicious software
Federal Trade Commission (FTC), 2023
👉 Επίσημη προειδοποίηση FTC
