Τεχνητή Νοημοσύνη στα χέρια εγκληματιών: Τι άλλαξε από το 2023

📅 Αύγουστος 2026 | ⏱️ 7 λεπτά ανάγνωσης

4 στα 10 phishing emails που λαμβάνετε σήμερα έχουν γραφτεί με Τεχνητή Νοημοσύνη, και οι άνθρωποι κάνουν κλικ σε αυτά 4½ φορές πιο συχνά από τα παλιά, χειρόγραφα emails απάτης. Από τα πρώτα πειράματα των εγκληματιών με το ChatGPT πίσω στο 2023, φτάσαμε το 2026 σε ένα ολόκληρο «phishing-as-a-service» οικοσύστημα.

Από πού ξεκινήσαμε: Η ανακάλυψη της περιόδου 2022 – 2023

Τον Ιανουάριο του 2023, ερευνητές του Check Point Research εντόπισαν σε κρυφά forums εγκληματίες που συζητούσαν τη χρήση του ChatGPT για 3 κύριες εφαρμογές:

1️⃣ Κατασκευή infostealer malware (κακόβουλο λογισμικό που κλέβει δεδομένα)

2️⃣ Εργαλεία κρυπτογράφησης δεδομένων για επιθέσεις ransomware

3️⃣ Ανάπτυξη παράνομων online marketplaces

Το πιο ανησυχητικό εύρημα ήταν πως ορισμένοι από αυτούς τους δράστες, είχαν ελάχιστες ή καθόλου γνώσεις προγραμματισμού. Η Τεχνητή Νοημοσύνη έκανε τη «δύσκολη δουλειά» στη θέση τους.

Τι άλλαξε μεταξύ 2023 και 2026

Η OpenAI δημοσίευσε τον Οκτώβριο του 2025 την έκθεση «Disrupting Malicious Uses of AI», καταγράφοντας πλέον τη συστηματική χρήση του ChatGPT για δημιουργία phishing περιεχομένου, εντοπισμό και εκμετάλλευση ευπαθειών λογισμικού, ανάπτυξη malware και κώδικα command-and-control, καθώς και παραγωγή κοινωνικής μηχανικής σε πολλές γλώσσες ταυτόχρονα.

Διόρθωση: Σε προηγούμενη έκδοση αυτού του άρθρου αναφερόταν ότι 3 έφηβοι στην Ιαπωνία (14, 15, 16 ετών) χρησιμοποίησαν ChatGPT για επίθεση κατά της Rakuten Mobile «περίπου 220.000 φορές» τον Φεβρουάριο του 2025. Ο συγκεκριμένος αριθμός πλέον δεν επιβεβαιώνεται από καμία πηγή. Τα πραγματικά, επιβεβαιωμένα στοιχεία της υπόθεσης είναι πως οι έφηβοι αγόρασαν μέσω Telegram περίπου 2.000.000.000 συνδυασμούς Rakuten ID/κωδικών από παλαιότερες διαρροές, στη συνέχεια ο 16χρονος ανέπτυξε ένα πρόγραμμα αυτοματοποιημένων συνδέσεων (credential stuffing, ίδια λογική με την περίπτωση PayPal του 2022), και έκλεψαν πάνω από 1.000 γραμμές κινητής τηλεφωνίας, αποκομίζοντας περίπου 7.500.000¥ (περίπου 50.270$) σε κρυπτονόμισμα από τη μεταπώλησή τους.

Τα αριθμητικά δεδομένα της περιόδου 2025 – 2026

Σύμφωνα με το Microsoft Digital Defense Report 2025, τα phishing emails που δημιουργούνται με Τεχνητή Νοημοσύνη έχουν ποσοστό κλικ 54%, έναντι μόλις 12% των παραδοσιακών, χειρόγραφων emails. Αυτό μεταφράζεται σε 4½ φορές μεγαλύτερη αποτελεσματικότητα, με τις εκστρατείες να μπορούν να γίνουν έως και 50 φορές πιο κερδοφόρες για τους εγκληματίες.

«Τα email που αυτοματοποιήθηκαν με Τεχνητή Νοημοσύνη, πέτυχαν πέρυσι ποσοστό κλικ 54%, σε σύγκριση με 12% για τα email ηλεκτρονικού “ψαρέματος” που δεν βασίζονται σε Τεχνητή Νοημοσύνη.»

Πηγή: The Register, ανάλυση Microsoft Digital Defense Report 2025

Η εταιρεία κυβερνοασφάλειας Hoxhunt κατέγραψε μια ακόμα πιο απότομη αλλαγή, καθώς τον Νοέμβριο του 2025 μόλις το 4% των phishing emails είχε ενδείξεις χρήσης Τεχνητής Νοημοσύνης. Τον Δεκέμβριο του 2025 το ποσοστό εκτοξεύτηκε στο 56% (μια αύξηση 14 φορών, που η ίδια η εταιρεία αποδίδει στην περίοδο των γιορτών), για να σταθεροποιηθεί στις αρχές του 2026, σε ένα ποσοστό γύρω στο 40%.

Πώς εξελίχθηκε το οικοσύστημα της εγκληματικής Τεχνητής Νοημοσύνης

Το 2023, η χρήση ήταν πρωτόγονη, με απλή αντιγραφή κώδικα, βελτίωση της γραμματικής σε phishing emails. Την περίοδο 2025 – 2026, έχει διαμορφωθεί ένα ολοκληρωμένο, εμπορευματοποιημένο οικοσύστημα:

🔴 WormGPT, FraudGPT: Μοντέλα Τεχνητής Νοημοσύνης χωρίς ενσωματωμένες ασφαλιστικές δικλίδες, που πωλούνται σε παράνομες αγορές ειδικά για δημιουργία malware και phishing.

Διόρθωση: Σε προηγούμενη έκδοση αναφερόταν ότι τον Ιούνιο του 2026 η Google κατέθεσε αγωγή RICO κατά μιας κινεζικής οργάνωσης phishing-as-a-service με «290+ templates, 88$/εβδομάδα, κλοπή 3.870.000 πιστωτικών καρτών και 1.900.000.000$ ζημιές». Τα σωστά στοιχεία είναι πως η αγωγή (RICO, Lanham Act, Computer Fraud and Abuse Act) κατατέθηκε στις 12 Νοεμβρίου 2025 στο δικαστήριο της Νέας Υόρκης, κατά της πλατφόρμας «Lighthouse». Η συνδρομή κόστιζε από 88$ την εβδομάδα έως 1.588$ ετησίως, εντοπίστηκαν τουλάχιστον 107 πλαστά templates με το branding της Google, και η ζημιά υπολογίζεται σε πάνω από 1.000.000.000$ τα τελευταία 3 χρόνια, με 12.700.000 έως 115.000.000 πιστωτικές κάρτες να έχουν πιθανώς εκτεθεί μόνο στις ΗΠΑ, πλήττοντας πάνω από 1.000.000 χρήστες σε 120 χώρες.

🟠 Phishing-as-a-Service: Υπηρεσίες συνδρομής όπου ακόμα και οι εγκληματίες χωρίς καμία τεχνική γνώση μπορούν να «νοικιάσουν» έτοιμα εργαλεία επίθεσης, ακριβώς όπως θα νοίκιαζαν ένα λογισμικό γραφείου.

Γιατί αφορά τους γονείς και τα παιδιά

Υπάρχουν 3 άμεσες συνέπειες για τις οικογένειες:

1️⃣ Τα phishing emails φαίνονται πλέον αληθινά, χωρίς ορθογραφικά λάθη, με σωστό ύφος, και πολύ συχνά είναι προσωποποιημένα με πραγματικά ονόματα και στοιχεία.

2️⃣ Παιδιά χωρίς τεχνικές γνώσεις μπορούν να δημιουργήσουν κακόβουλα εργαλεία: Όπως έδειξε και η υπόθεση στην Ιαπωνία, η Τεχνητή Νοημοσύνη μπορεί να αναπληρώσει σχεδόν εντελώς την έλλειψη προγραμματιστικών γνώσεων.

3️⃣ Deepfakes σε πραγματικό χρόνο: Κλωνοποιημένες φωνές και βίντεο που παριστάνουν γονείς, εκπαιδευτικούς ή φίλους, χρησιμοποιούνται πλέον και σε επιθέσεις κοινωνικής μηχανικής κατά των παιδιών.

💡 Συμβουλή για παιδιά: Τα ψεύτικα emails πλέον δεν έχουν λάθη. Αν κάτι ζητά επείγουσα ενέργεια, προσωπικά στοιχεία ή λήψη ενός αρχείου, σταματήστε και επαληθεύστε μέσω διαφορετικού καναλιού επικοινωνίας.

Η άμυνα που λειτουργεί

✅ Μην ενεργείτε ποτέ υπό πίεση χρόνου, όσο επείγον κι αν φαίνεται το μήνυμα.

✅ Επαληθεύστε πάντα μέσω διαφορετικού καναλιού (τηλεφωνική κλήση, όχι reply στο ίδιο email ή SMS).

✅ Χρησιμοποιήστε passkeys ή hardware security keys όπου είναι διαθέσιμα, αντί για απλούς κωδικούς.


💡 Το Πιο Σημαντικό

Από το 2023 μέχρι σήμερα, η Τεχνητή Νοημοσύνη δεν δημιούργησε νέους τύπους απάτης, αντιθέτως έκανε τις υπάρχουσες απάτες ταχύτερες, φθηνότερες και πειστικότερες. Η καλύτερη άμυνα παραμένει η ίδια όπως και πριν, έχοντας μηδενική εμπιστοσύνη σε αιτήματα επείγουσας ενέργειας, πραγματοποιώντας ανεξάρτητη επαλήθευση, και χρησιμοποιώντας passkeys όπου είναι δυνατόν.


📖 Πηγές

Hackers are already using ChatGPT
Check Point Research
👉 Διαβάστε το πλήρες άρθρο

Disrupting Malicious Uses of AI: An Update
OpenAI Threat Intelligence, Οκτώβριος 2025
👉 Διαβάστε το πλήρες άρθρο

AI makes phishing 4.5x more effective, Microsoft says
The Register
👉 Διαβάστε το πλήρες άρθρο

Phishing Trends Report 2026
Hoxhunt
👉 Διαβάστε το πλήρες άρθρο

Google Sues China-Based Hackers Behind $1 Billion Lighthouse Phishing Platform
The Hacker News
👉 Διαβάστε το πλήρες άρθρο

Japanese Teens Arrested for Using ChatGPT to Hack Rakuten Mobile Contracts
Mobile ID World
👉 Διαβάστε το πλήρες άρθρο

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

PromptLock: Το πρώτο ransomware Τεχνητής Νοημοσύνης

Η ESET ανακάλυψε το πρώτο γνωστό ransomware που χρησιμοποιεί Τεχνητή Νοημοσύνη για να παράγει κακόβουλο κώδικα σε πραγματικό χρόνο.

Roblox: Από αγωγή σε ομοσπονδιακό MDL 170+ υποθέσεων

Από τις πρώτες αγωγές κατά της Roblox σε ομοσπονδιακό MDL με 170+ υποθέσεις. Τι τεκμηριώνεται και πώς προστατεύετε το παιδί σας.

Reddit: Aυστηροποίηση επαλήθευσης χρηστών μετά τα AI bots

Ερευνητές παραβίασαν κανόνες δεοντολογίας εξαπατώντας χρήστες με bots που παρίσταναν επιζώντες βιασμού και συμβούλους τραύματος.