Ψεύτικα τιμολόγια και απάτες ανακατεύθυνσης πληρωμών. Τι πρέπει να ξέρει κάθε μικρή επιχείρηση

📅 Πρώτη δημοσίευση: Οκτώβριος 2025 · Ενημέρωση: Ιούλιος 2026 | ⏱️ 5 λεπτά ανάγνωσης

Οι απάτες ψεύτικης τιμολόγησης στοχεύουν επιχειρήσεις και αυτοαπασχολούμενους εκμεταλλευόμενες την καθημερινή ροή τιμολογίων. Μια βιαστική έγκριση πληρωμής μπορεί να στείλει χρήματα σε λάθος λογαριασμό, και να μην επιστρέψουν ποτέ.

4 μορφές που εμφανίζονται στην πράξη

1. Ψεύτικα τιμολόγια για υπηρεσίες που δεν παραγγείλατε

Λαμβάνετε τιμολόγιο για διαφήμιση σε έντυπο ή ηλεκτρονικό κατάλογο, συνδρομή σε υπηρεσία ή προμήθειες γραφείου που δεν θυμάστε να παραγγείλατε. Οι απατεώνες εκμεταλλεύονται το ότι σε μια μικρή επιχείρηση αυτός που πληρώνει τα τιμολόγια δεν είναι πάντα αυτός που κάνει τις παραγγελίες. Αν το τιμολόγιο φαίνεται αρκετά αληθοφανές, μπορεί να πληρωθεί χωρίς επαλήθευση.

Μια παραλλαγή είναι η «φόρμα καταλόγου» που σας ζητείται να συμπληρώσετε, δηλώνοντας τα στοιχεία της επιχείρησής σας. Η υπογραφή που αφήνετε μετατρέπεται σε εξουσιοδότηση πληρωμής, με το ποσό κρυμμένο σε ψιλά γράμματα.

2. Απάτη ανακατεύθυνσης πληρωμών (BEC)

Αυτή είναι η πιο επικίνδυνη εκδοχή και είναι διεθνώς γνωστή ως Business Email Compromise. Ο απατεώνας παριστάνει έναν από τους τακτικούς προμηθευτές σας, συχνά χρησιμοποιώντας domain που διαφέρει ελάχιστα από το αληθινό, και σας ενημερώνει ότι «άλλαξαν τα τραπεζικά στοιχεία» της εταιρείας του. Σας δίνει νέο IBAN και σας ζητά να προχωρήσετε εκεί τις επόμενες πληρωμές.

Η απάτη εντοπίζεται συνήθως μόνο όταν ο πραγματικός προμηθευτής ρωτά γιατί δεν έχει πληρωθεί.

Σενάριο: Λαμβάνετε email από «info@acrne-supplies.gr», ενώ ο τακτικός σας προμηθευτής είναι στο «acme-supplies.gr». Διαφορά μιας λέξης ή κάποιων, που είναι εύκολο να παραβλέψετε. Το μήνυμα λέει ότι λόγω αλλαγής τράπεζας, οι επόμενες πληρωμές να γίνουν σε νέο IBAN. Πληρώνετε τον επόμενο λογαριασμό. Τα χρήματα φεύγουν σε λογαριασμό απατεώνα.
🔎 Αν δεν το προσέξατε ήδη, στη μία περίπτωση γράφει acrne (με r n), ενώ στην άλλη acme (με m).

3. Απάτες ανανέωσης domain

Λαμβάνετε επιστολή ή email που μοιάζει με ειδοποίηση ανανέωσης του domain σας, αλλά προέρχεται από άγνωστη εταιρεία. Μπορεί να αφορά παρόμοιο domain (π.χ. .net αντί για .gr) ή να σας πιέζει ότι «κάποιος άλλος επιδιώκει να καταχωρίσει το ίδιο όνομα» αν δεν πληρώσετε άμεσα. Είναι μια σκόπιμη πίεση χρόνου για να μην σκεφτείτε ή να ενεργήστε ψύχραιμα.

4. Ψεύτικες τηλεφωνικές παραγγελίες

Κάποιος σας καλεί ισχυριζόμενος ότι είναι «ο τακτικός σας προμηθευτής» και ζητά επιβεβαίωση μιας παραγγελίας ή σας προσφέρει «ειδική τιμή για περιορισμένο χρόνο». Αν συμφωνήσετε λεκτικά, φτάνει ακολούθως ένα τιμολόγιο ή ακόμη και εμπορεύματα με υψηλή χρέωση, συχνά με ισχυρισμό ότι «υπογράψατε σύμβαση» τηλεφωνικά.

Προειδοποιητικά σημάδια

🚨 Ύποπτα σημάδια

🚩 Τιμολόγιο για υπηρεσία που δεν θυμάστε να παραγγείλατε

🚩 Email από «προμηθευτή» που αναγγέλλει αλλαγή τραπεζικών στοιχείων

🚩 Domain αποστολέα που διαφέρει ελάχιστα από το γνωστό (έξτρα παύλα, διαφορετική κατάληξη)

🚩 Ειδοποίηση ανανέωσης domain από εταιρεία διαφορετική από τον τρέχοντα καταχωρητή σας

🚩 Πίεση χρόνου και απειλή νομικών ενεργειών αν δεν πληρώσετε αμέσως

🚩 Συνημμένο αρχείο σε email «τιμολογίου» από άγνωστο αποστολέα

Πώς προστατεύετε την επιχείρησή σας

📋 Βασικοί κανόνες αυτοπροστασίας

✅ Αν κάποιος προμηθευτής σάς ανακοινώσει αλλαγή τραπεζικών στοιχείων μέσω email, επαληθεύστε τηλεφωνικά, με αριθμό που έχετε ήδη αποθηκευμένο, όχι αυτόν που περιέχεται στο email

✅ Ορίστε εσωτερικό κανόνα, πως καμία αλλαγή τραπεζικών στοιχείων προμηθευτή δεν γίνεται αποδεκτή, χωρίς τηλεφωνική επιβεβαίωση από γνωστό αριθμό

✅ Πριν πληρώσετε κάποιο τιμολόγιο, επιβεβαιώστε ότι η υπηρεσία ή το προϊόν, έχει πραγματικά παραγγελθεί και παραληφθεί

✅ Μην ανοίγετε συνημμένα από email «τιμολογίων» αγνώστων αποστολέων. Αν αναμένετε τιμολόγιο, ζητήστε το να σας σταλεί ξανά αφού επαληθεύσετε τον αποστολέα

✅ Για domain ανανεώσεις, ελέγξτε μόνο με τον καταχωρητή που χρησιμοποιείτε ήδη. Αν δεν είστε σίγουροι, ελέγξτε τον φορέα διαχείρισης .gr domains μέσω του ΕΕΤΤ (eett.gr)

✅ Μην δίνετε τηλεφωνική έγκριση σε παραγγελίες ή διαφημίσεις. Ζητήστε πρόταση γραπτώς και κρατήστε αρχείο εγκεκριμένων δαπανών

Γιατί αφορά και το οικογενειακό κοινό

Πολλοί γονείς διαχειρίζονται μικρή επιχείρηση ή freelance εργασία παράλληλα με την συνεχή φροντίδα των αναγκών της οικογένειας. Σε ένα πολυάσχολο πρόγραμμα, ένα τιμολόγιο που «φαίνεται σωστό» πληρώνεται χωρίς να ελεγχθεί. Αξίζει να μοιραστείτε αυτούς τους κανόνες και με τους συνεργάτες σας ή τους υπαλλήλους που χειρίζονται πληρωμές στη θέση σας.

Έχετε ήδη πέσει θύμα;

Επικοινωνήστε αμέσως με την τράπεζά σας για να ζητήσετε ανάκληση της μεταφοράς, όσο πιο γρήγορα κινηθείτε τόσο μεγαλύτερες είναι οι πιθανότητες να ολοκληρωθεί με επιτυχία το αίτημα σας. Καταγγείλετε στη Διεύθυνση Δίωξης Κυβερνοεγκλήματος στο 11188 (24 ώρες το 24ωρο, χωρίς χρέωση) ή με επώνυμη καταγγελία μέσω gov.gr. Μπορείτε επίσης να υποβάλετε αναφορά στη SafeLine στο safeline.gr και να ειδοποιήσετε τον πραγματικό προμηθευτή αν εμπλέκεται το όνομά του.

💡 Το Πιο Σημαντικό

Ο 1 κανόνας που προστατεύει από το 90% αυτών των απατών, είναι πως κάθε αλλαγή τραπεζικών στοιχείων προμηθευτή επαληθεύεται πάντα τηλεφωνικά, με αριθμό που έχετε ήδη αποθηκευμένο, ποτέ με στοιχεία από το ίδιο email. Ένα τηλεφώνημα 30″ μπορεί να σώσει χιλιάδες ευρώ.


📖 Πηγές

False billing scams
Scamwatch, National Anti-Scam Centre (Αυστραλία)
👉 Διαβάστε περισσότερα

Business Email Compromise
FBI Internet Crime Complaint Center (IC3)
👉 Διαβάστε περισσότερα

Ελληνική Ανοιχτή Γραμμή Καταγγελιών SafeLine
SafeLine
👉 Διαβάστε περισσότερα

Διεύθυνση Δίωξης Κυβερνοεγκλήματος
Ελληνική Αστυνομία
👉 Διαβάστε περισσότερα

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Απάτες αποζημίωσης και έκπτωσης: Πώς να τις αναγνωρίσετε

«Δικαιούστε επιστροφή χρημάτων» από εφορία ή τράπεζα; Πώς λειτουργεί η απάτη αποζημίωσης, τα 6 σημάδια και ο 1 κανόνας που τις ξεσκεπάζει όλες.

CallPhantom: Απάτη με ψεύτικα ιστορικά κλήσεων στο Google Play

28 εφαρμογές στο Google Play υποσχέθηκαν πρόσβαση σε ιστορικό κλήσεων τρίτων και συγκέντρωσαν 7.300.000 εγκαταστάσεις. Τα δεδομένα ήταν ψεύτικα. Πώς λειτουργούσε η απάτη και πώς να την αποφύγετε.

Ransomware: Νέες τακτικές εκβιασμού

Οι χάκερς εγκαταλείπουν την κρυπτογράφηση και στρέφονται στην κλοπή προσωπικών δεδομένων. Πώς να προστατευτείτε από τις νέες τακτικές.