Πώς οι απατεώνες κρύβουν phishing απάτες, μέσα σε Google Forms, έρευνες και άλλες αξιόπιστες πλατφόρμες

📅 Μάιος 2026 | ⏱️ 5 λεπτά ανάγνωσης

Ένα email με σύνδεσμο που ξεκινά με «forms.gle» ή «docs.google.com» δεν είναι αυτομάτως ασφαλές. Απατεώνες δημιουργούν πλαστά περιεχόμενα μέσα σε αξιόπιστες πλατφόρμες (Google Forms, εργαλεία ερευνών, Dropbox, SharePoint) για να παρακάμψουν τα φίλτρα spam και να παγιδέψουν ανυποψίαστους χρήστες.

Πώς λειτουργεί η απάτη

Η λογική είναι απλή και αποτελεσματική, μιας και τα φίλτρα spam email αξιολογούν αν ένας σύνδεσμος ανήκει σε αξιόπιστη υπηρεσία. Το forms.gle ανήκει στη Google και το docs.google.com ανήκει επίσης στη Google, οπότε τελικά τα φίλτρα επιτρέπουν τη διέλευση αυτών των email, γιατί τεχνικά δεν περιέχουν κάποια κακόβουλη διεύθυνση.

Ο απατεώνας δημιουργεί μια φόρμα ή μια έρευνα στη νόμιμη πλατφόρμα, ενσωματώνει μέσα της έναν σύνδεσμο που παραπέμπει σε ψεύτικη σελίδα phishing, και στέλνει email με τον σύνδεσμο της φόρμας. Το email φαίνεται νόμιμο, η διεύθυνση στη γραμμή URL είναι γνωστή και έγκυρη, αλλά το περιεχόμενο που βλέπετε μέσα είναι απάτη.

Παράδειγμα από έρευνα της Kaspersky (Μάρτιος 2026): Απατεώνες χρησιμοποίησαν ένα εργαλείο ερευνών, για να ενσωματώσουν διαφημιστικό κείμενο και ένα σύνδεσμο σε ψεύτικη σελίδα κρυπτονομισμάτων. Για να κρύψουν τις νόμιμες προειδοποιήσεις της πλατφόρμας («δεν ευθυνόμαστε για το περιεχόμενο τρίτων»), πρόσθεσαν δεκάδες γραμμές αόρατων χαρακτήρων, αόρατους στον χρήστη, αλλά μετακινούσαν το κείμενο εκτός της ορατής οθόνης. Τον Φεβρουάριο του 2026, η Kaspersky ανέφερε ότι μπλόκαρε πάνω από 32.000 τέτοια email μέσα σε έναν μήνα.

Η ίδια τακτική έχει καταγραφεί επίσης με:

  • Google Forms (forms.gle): ψεύτικες φόρμες «επαλήθευσης λογαριασμού» ή «παραλαβής βραβείου».
  • Google Docs / Drive: κοινόχρηστα έγγραφα με συνδέσμους phishing.
  • Dropbox / OneDrive: ψεύτικα «κοινόχρηστα αρχεία» που οδηγούν σε σελίδες συλλογής στοιχείων.
  • SurveyMonkey / Typeform: έρευνες ικανοποίησης που «επιβραβεύουν» με δώρο, αφού πρώτα δώσετε τον αριθμό της κάρτας σας για τα έξοδα των «μεταφορικών».

Πώς να αναγνωρίσετε αυτές τις απάτες

Η διεύθυνση URL στη γραμμή του browser δεν αρκεί. Πρέπει να αξιολογείτε το περιεχόμενο που βλέπετε, και να προσπαθείτε να μαντέψετε τι είναι αυτό που δεν βλέπετε:

🚩 Σημάδι απάτης 💡 Τι σημαίνει
Απροσδόκητο email με σύνδεσμο σε γνωστή πλατφόρμα Δεν ζητήσατε αυτή τη φόρμα ή την έρευνα. Κανείς δεν ζητά επαλήθευση μέσω Google Forms
Υπόσχεση βραβείου, πληρωμής ή «κέρδους» για συμμετοχή Κλασική τακτική phishing,όπου πρώτα εμφανίζεται το δόλωμα και μετά ζητούνται τα στοιχεία
Μεγάλος κενός χώρος στη σελίδα κάτω από το κύριο περιεχόμενο Οι απατεώνες χρησιμοποιούν αόρατους χαρακτήρες για να κρύψουν τις νόμιμες προειδοποιήσεις της πλατφόρμας. Κυλήστε μέχρι κάτω και ελέγξτε αν υπάρχει δήλωση αποποίησης ευθύνης.
Αίτημα για στοιχεία κάρτας, κωδικό ή προσωπικά δεδομένα Καμία νόμιμη έρευνα δεν χρειάζεται αριθμό κάρτας ή κωδικό πρόσβασης.
Ο σύνδεσμος μέσα στη φόρμα οδηγεί σε άλλη, άγνωστη διεύθυνση Πριν κάνετε κλικ, τοποθετήστε τον δείκτη του ποντικιού χωρίς να κάνετε κλικ, (mouse hover) πάνω στον σύνδεσμο και ελέγξτε τη διεύθυνση που εμφανίζεται στο κάτω αριστερά μέρος της οθόνης.

Πώς να μιλήσετε στο παιδί σας για αυτή την τεχνική εξαπάτησης

Τα παιδιά και οι έφηβοι συχνά εμπιστεύονται συνδέσμους με γνωστές διευθύνσεις, πολύ περισσότερο από τους ενήλικες, γιατί έχουν μάθει ότι «αν η διεύθυνση είναι σωστή, είναι αυτόματα ασφαλής». Αυτός ο κανόνας δεν ισχύει πλέον.

Πώς να το εξηγήσετε: «Φαντάσου ότι έχεις ένα μεγάλο εμπορικό κέντρο (Google). Μέσα μπορεί να νοικιάσει χώρο οποιοσδήποτε, ακόμα και ένας απατεώνας. Ότι ο χώρος είναι στο εμπορικό κέντρο δεν σημαίνει ότι αυτός που τον νοίκιασε είναι έμπιστος έμπορος. Το ίδιο ισχύει και με τα Google Forms.»

Ο γενικός κανόνας που παραμένει σταθερός

Οι απατεώνες αλλάζουν συνεχώς πλατφόρμες. Σήμερα  είναι τα Yandex Surveys, χθες ήταν τα Google Forms, και αύριο θα βρουν κάτι άλλο. Αυτό που δεν αλλάζει είναι η χρήση ενός αξιόπιστου domain, για να κρύψουν τον κακόβουλο σύνδεσμο που βρίσκεται μέσα στην απάτη τους.

Ο μόνος αξιόπιστος κανόνας λέει πως, αν κάτι ή κάποιος σας ζητά στοιχεία κάρτας, κωδικό ή προσωπικά δεδομένα μετά από ένα email που δεν ζητήσατε, είναι απάτη, ανεξάρτητα από τη διεύθυνση URL.

Για να μάθετε πώς να αναγνωρίζετε phishing απάτες γενικότερα, δείτε το άρθρο μας για το τι γίνεται με τα κλεμμένα δεδομένα.

💡 Το Πιο Σημαντικό

Η διεύθυνση URL είναι μόνο ένα μικρό μέρος της εικόνας. Αξιόπιστη πλατφόρμα, δεν σημαίνει αξιόπιστο περιεχόμενο. Κάθε φορά που ένα email σας ζητά να κάνετε κάτι επειγόντως, να συμπληρώσετε μια φόρμα ή να διεκδικήσετε ένα βραβείο, σταματήστε και σκεφτείτε, «Αυτό το ζήτησα;». Αν η απάντηση είναι «όχι», μην κάνετε κλικ.


📖 Πηγές

How scammers use legitimate surveys to link to malicious sites
Kaspersky, Μάρτιος 2026
👉 Διαβάστε το άρθρο

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Απάτη με ψεύτικα email της Apple για κλοπή δεδομένων

Χάκερς στέλνουν ψεύτικα emails μέσω των servers της Apple για να κλέψουν τραπεζικά στοιχεία. Πώς να αναγνωρίσετε την απάτη.

Κλοπή ταυτότητας: Πώς συμβαίνει και πώς να αντιδράσετε

Phishing, malware, παραβιάσεις δεδομένων. Πώς κλέβονται τα στοιχεία σας, τα 6 σημάδια που αποκαλύπτουν την απάτη και γιατί τα παιδιά κινδυνεύουν περισσότερο από όσο νομίζετε

Πώς οι Απατεώνες Παρακάμπτουν τον Έλεγχο Ταυτότητας Δύο Παραγόντων σε Crypto Πλατφόρμες

Επίθεση phishing που παρακολουθείται από το 2021 παρακάμπτει τον κωδικό 2FA σε Coinbase, MetaMask και Crypto.com σε πραγματικό χρόνο. Πώς λειτουργεί βήμα-βήμα και ποια είναι η μόνη αξιόπιστη άμυνα.