Ψεύτικα chatbots μιμούνται την υποστήριξη του Facebook για να κλέψουν τη σελίδα σας

📅 Πρώτη δημοσίευση: Ιούνιος 2022 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 5 λεπτά ανάγνωσης

Μια απάτη phishing χρησιμοποιεί ψεύτικα chatbots στο Facebook Messenger, για να παριστάνουν την υποστήριξη του Facebook, με απώτερο σκοπό να κλέψουν τους κωδικούς πρόσβασης σελίδων. Η απάτη έχει εξελιχθεί από το 2022 μέχρι σήμερα, με νεότερες παραλλαγές να χρησιμοποιούν και ψεύτικους «ζωντανούς» εκπροσώπους.

Πώς λειτουργεί η κλασική απάτη

Η μέθοδος εντοπίστηκε αρχικά από την ερευνητική ομάδα SpiderLabs της Trustwave και ακολουθεί 6 συγκεκριμένα βήματα.

1️⃣ Ο διαχειριστής μιας σελίδας λαμβάνει ένα email που ισχυρίζεται ότι η σελίδα παραβίασε τους Κανόνες Κοινότητας, με προθεσμία επίλυσης εντός 48 ωρών.

2️⃣ Το email περιέχει ένα κουμπί «Appeal Now» (Υποβολή Ένστασης).

3️⃣ Το κουμπί οδηγεί σε συνομιλία στο Messenger, όπου ένα αυτοματοποιημένο chatbot παριστάνει τον εκπρόσωπο υποστήριξης της Meta.

4️⃣ Το chatbot στέλνει κάποιο σύνδεσμο προς μια σελίδα που μιμείται το «Facebook Support Inbox», ζητώντας email, όνομα, όνομα σελίδας και τηλέφωνο.

5️⃣ Ένα αναδυόμενο παράθυρο, με μια τεχνικής φύσης πρόφαση, ζητά τον κωδικό πρόσβασης του λογαριασμού.

6️⃣ Μια ψεύτικη σελίδα OTP (One Time Password) δέχεται οποιονδήποτε προσωρινό κωδικό επιβεβαίωσης, δίνοντας στους δράστες τον χρόνο να συνδεθούν οι ίδιοι στον πραγματικό λογαριασμό, πριν λήξει ο γνήσιος κωδικός επιβεβαίωσης 2FA που μόλις καταχωρήθηκε.

Η εξέλιξη του 2025, με τος ψεύτικους «ζωντανούς» εκπροσώπους

Νεότερη έρευνα της ίδιας ομάδας (SpiderLabs, πλέον μέρος της LevelBlue) εντόπισε μια παραλλαγή της απάτης, στην οποία οι δράστες δεν χρησιμοποιούν πια μόνο ένα αυτοματοποιημένο chatbot, αλλά προσποιούνται τον ζωντανό εκπρόσωπο υποστήριξης της Meta, με προσεκτικά επιλεγμένο όνομα (π.χ. «Joseph Turner») που δείχνει αληθοφανές. Η διαφορά είναι πως το ψεύτικο email αυτή τη φορά στέλνεται μέσω του νόμιμου domain της πλατφόρμας Salesforce, κάτι που το κάνει πιο δύσκολο να αναγνωριστεί ως απάτη, και η σελίδα προορισμού περιλαμβάνει μέχρι και πραγματικό Cloudflare CAPTCHA, για επιπλέον αληθοφάνεια. Ο «εκπρόσωπος» ζητά στη συνέχεια για «επιβεβαίωση» screenshots του λογαριασμού, τους κωδικούς πρόσβασης και τα κλειδιά ρύθμισης του 2FA, όχι απλώς τον κωδικό επιβεβαίωσης.

Το πραγματικό Facebook/Meta δεν επικοινωνεί ποτέ μέσω Messenger για θέματα που περιλαμβάνουν παραβίαση των κανόνων σελίδας, και δεν ζητάει ποτέ τον κωδικό πρόσβασης σας, screenshot του λογαριασμού ή το κλειδί ρύθμισης 2FA, μέσω chat ή email.

Πώς αναγνωρίζετε την απάτη

🚩 Το email δεν προέρχεται από κάποιο επίσημο domain που ανήκει στη Meta, όπως @facebookmail.com ή @meta.com, ακόμα κι αν φαίνεται να στέλνεται μέσω μιας γνωστής πλατφόρμας όπως η Salesforce.

🚩 Το προφίλ «υποστήριξης» στο Messenger δεν έχει followers, δημοσιεύσεις ή ιστορικό.

🚩 Ο σύνδεσμος της φόρμας δεν ανήκει σε κάποιο από τα επίσημα domain facebook.com ή meta.com, που ανήκουν στη Meta.

🚩 Ζητείται κωδικός πρόσβασης, screenshot λογαριασμού, ή κλειδί ρύθμισης 2FA, τα οποία καμία γνήσια υπηρεσία υποστήριξης δεν έχει λόγο να ζητήσει.

Τι κάνετε αν λάβετε τέτοιο μήνυμα

✅ Μην πατήσετε κανένα σύνδεσμο, μέσα στο email ή στη συνομιλία.

✅ Αν έχετε έστω και την παραμικρή ανησυχία για τη σελίδα σας, ελέγξτε την κατάσταση της, αποκλειστικά και μόνο μέσα από το Meta Business Suite ή απευθείας στο facebook.com, ποτέ μέσω κάποιου link ενός τρίτου.

✅ Ποτέ μην εισάγετε τον κωδικό επιβεβαίωσης 2FA σε κάποια φόρμα, εκτός της επίσημης εφαρμογής/ιστοσελίδας του Facebook.

✅ Αν έχετε ήδη μοιραστεί ανάλογα στοιχεία, αλλάξτε αμέσως τον κωδικό πρόσβασης σας, και ελέγξτε προσεκτικά τις ενεργές συνδέσεις της σελίδας σας.

💡 Το Πιο Σημαντικό

Το Facebook/Meta, δεν επικοινωνεί ποτέ μαζί σας μέσω Messenger για θέματα που αφορούν παραβιάσεις κανόνων της σελίδας σας και δεν ζητάει ποτέ τον κωδικό πρόσβασης ή τα κλειδιά 2FA. Κάθε τέτοιο αίτημα, όσο επίσημο κι αν φαίνεται το email ή όσο φυσικός κι αν δείχνει ο «εκπρόσωπος», είναι ξεκάθαρα απάτη.


📖 Πηγές

Interactive Phishing Mark II: Messenger Chatbot Leveraged in a New Facebook-Themed Spam
Trustwave SpiderLabs
👉 Διαβάστε το πλήρες άρθρο

Malicious Messenger chatbots used to steal Facebook accounts
BleepingComputer
👉 Διαβάστε το πλήρες άρθρο

Beyond the Chatbot: Meta Phishing with Fake Live Support
LevelBlue SpiderLabs
👉 Διαβάστε το πλήρες άρθρο

A new Facebook phishing campaign looks to trick you with emails sent from Salesforce
TechRadar Pro
👉 Διαβάστε το πλήρες άρθρο

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Ψεύτικες διαφημίσεις Google που κρύβουν κακόβουλο λογισμικό

Το πρώτο αποτέλεσμα στην αναζήτηση της Google μπορεί να είναι παγίδα. Πώς λειτουργεί το malvertising και πώς προστατεύετε τη συσκευή σας.

Ψεύτικα CAPTCHA κλέβουν κωδικούς. Το ClickFix εξαπλώνεται

Τι είναι η επίθεση ClickFix, γιατί οι περισσότεροι browsers δεν προστατεύουν ακόμα, και ποιον κανόνα πρέπει να μάθουν τα παιδιά σας.

Γιατρός σε εμπόλεμη ζώνη: Η κλασική παγίδα του romance scam

«Γιατρός σε εμπόλεμη ζώνη» που δεν μπορεί να σας δει ποτέ. Πώς λειτουργεί αυτή η παραλλαγή romance scam, 7 σημάδια και 2 έλεγχοι που την αποκαλύπτουν.