Μια από τις μεγαλύτερες υποθέσεις ηλεκτρονικής απάτης τύπου Business Email Compromise που έχουν καταγραφεί σε ελληνικό έδαφος έφτασε σε αίσιο τέλος: η Διεύθυνση Δίωξης Κυβερνοεγκλήματος ταυτοποίησε δύο αλλοδαπούς που απέσπασαν 4.000.000 ευρώ από γνωστή ελληνική ναυτιλιακή εταιρεία και πέτυχε τη πλήρη ανάκτηση των κεφαλαίων προτού αυτά διαχυθούν σε τρίτους λογαριασμούς. Η υπόθεση της BEC ναυτιλιακή εγκληματικής ενέργειας αναδεικνύει πόσο κρίσιμη είναι η ταχύτητα αντίδρασης όταν κάθε λεπτό μετράει.

Η έρευνα ξεκίνησε τον Αύγουστο του 2025, μετά από επίσημη καταγγελία εκπροσώπου της πληγείσας εταιρείας. Οι δράστες είχαν καταφέρει να διεισδύσουν στην ηλεκτρονική αλληλογραφία της ναυτιλιακής με συνεργαζόμενο τραπεζικό ίδρυμα του εξωτερικού, να παρακολουθήσουν επί μακρόν την επικοινωνία των δύο πλευρών και να επιλέξουν με χειρουργική ακρίβεια το χρονικό σημείο της παρέμβασης.
Δείτε επίσης: Οι πιο συχνές απάτες phishing σε Gmail και Outlook
Πώς στήθηκε η επίθεση BEC ναυτιλιακής
Το κόλπο των δραστών ήταν κλασικό στη μεθοδολογία Business Email Compromise αλλά εξαιρετικά καλά εκτελεσμένο. Αφού απέκτησαν παράνομη πρόσβαση στα εταιρικά μηνύματα, δημιούργησαν μια παραπλανητική διεύθυνση email που προσομοίαζε σχεδόν πανομοιότυπα με την πραγματική εταιρική. Η ομοιότητα αυτή είναι το σημείο-κλειδί κάθε επιτυχημένης επίθεσης BEC: ένας χαρακτήρας αλλάζει, μια κατάληξη μεταλλάσσεται, ένα γράμμα αντικαθίσταται με οπτικά όμοιο, και το ανθρώπινο μάτι δεν αντιλαμβάνεται τίποτα σε βιαστικό διάβασμα.
Στη συνέχεια οι επιτιθέμενοι έστειλαν πλαστές εντολές πληρωμής προς την τράπεζα, δίνοντας νέα στοιχεία τραπεζικού λογαριασμού. Το ποσό των 4 εκατομμυρίων ευρώ κατευθύνθηκε σε λογαριασμό εταιρείας-βιτρίνας με έδρα τη Βουλγαρία, που είχε στηθεί ειδικά για να λειτουργήσει ως πρώτος σταθμός του ξεπλύματος. Η επόμενη κίνηση του σχεδίου, αν οι δράστες προλάβαιναν, θα ήταν η κατάτμηση του ποσού σε δεκάδες μικρότερους λογαριασμούς παγκοσμίως, μια πρακτική που ονομάζεται smurfing και καθιστά σχεδόν αδύνατη την ανάκτηση.

Η αντίδραση των αρχών
Η υπόθεση της BEC ναυτιλιακή επίθεσης λειτούργησε ως πραγματικό stress test για τον μηχανισμό διακρατικής συνεργασίας. Μόλις έφτασε η καταγγελία στη Διεύθυνση Δίωξης Κυβερνοεγκλήματος, ενεργοποιήθηκε ταυτόχρονα ένα πλέγμα φορέων: η Αρχή Καταπολέμησης της Νομιμοποίησης Εσόδων από εγκληματικές δραστηριότητες, η Διεύθυνση Διεθνούς Αστυνομικής Συνεργασίας μέσω του Τμήματος Europol, καθώς και τα εμπλεκόμενα τραπεζικά ιδρύματα σε Ελλάδα και εξωτερικό.
Το πρώτο βήμα ήταν η προσωρινή δέσμευση των κεφαλαίων στον βουλγαρικό λογαριασμό, κίνηση που απαιτεί δικαστική εντολή και έγινε εντός ελάχιστου χρόνου χάρη στους δίαυλους της Europol. Στη συνέχεια, με νομικές διαδικασίες που κινήθηκαν και στις δύο χώρες, επιτεύχθηκε η ολοκληρωτική ανάκτηση των 4 εκατομμυρίων και η επιστροφή τους στην ελληνική εταιρεία. Παράλληλα ταυτοποιήθηκαν το νομικό πρόσωπο που εμφανιζόταν ως δικαιούχος του λογαριασμού και το άτομο που τον διαχειριζόταν πρακτικά.
Δείτε επίσης: Σύλληψη υποτιθέμενου μέλους της ομάδας Scattered Spider
Δείτε επίσης: Operation Endgame: Διάλυση του δικτύου διανομής του SocGholish malware
Ποια αδικήματα αντιμετωπίζουν
Οι δύο αλλοδαποί κατηγορούμενοι αντιμετωπίζουν βαρύτατη δικογραφία για απάτη με υπολογιστή ιδιαίτερα μεγάλης αξίας και για παράνομη πρόσβαση σε σύστημα πληροφοριών ή σε δεδομένα. Πρόκειται για κακουργήματα του ελληνικού Ποινικού Κώδικα και του Ν.4411/2016 για το κυβερνοέγκλημα, με προβλεπόμενες ποινές που φτάνουν στην κάθειρξη. Η δικογραφία διαβιβάστηκε στην αρμόδια εισαγγελική αρχή για την επόμενη φάση της δικαστικής διαδικασίας.

Γιατί η ναυτιλία είναι ελκυστικός στόχος
Η ελληνική ναυτιλία δεν βρέθηκε τυχαία στο στόχαστρο. Ο κλάδος διακινεί καθημερινά εντολές πληρωμής μεγάλης αξίας για ναύλωση, εφοδιασμό, ασφάλιστρα και πληρωμές πληρωμάτων, με πολλαπλά μέρη να επικοινωνούν μέσω email σε διαφορετικές χώρες και ζώνες ώρας. Αυτή η επιχειρησιακή πραγματικότητα δημιουργεί ιδανικές συνθήκες για μια επίθεση BEC: πολλοί ενδιάμεσοι, πίεση χρόνου, μεγάλα ποσά, και η δικαιολογημένη προσδοκία ότι κάθε νέο email αφορά μια πραγματική συναλλαγή που «τρέχει».
Οι επιτιθέμενοι σε τέτοιες υποθέσεις σπάνια στοχεύουν τυχαία. Χαρτογραφούν τη ρουτίνα της εταιρείας για εβδομάδες ή μήνες, αναγνωρίζουν ποιοι υπογράφουν εντολές, πώς εγκρίνονται μεγάλες πληρωμές, ποιες τράπεζες χρησιμοποιούνται και πότε αναμένονται πληρωμές μεγάλης αξίας. Μόνο τότε παρεμβαίνουν, συχνά ελάχιστες ώρες πριν από μια συναλλαγή που ούτως ή άλλως είχε προγραμματιστεί.
Δείτε επίσης: Η Microsoft προειδοποιεί για καμπάνια phishing που στοχεύει ξενοδοχεία
Τι πρέπει να κάνει κάθε επιχείρηση
Η τεχνική ομάδα του SecNews προτείνει συγκεκριμένα μέτρα που θα είχαν αποτρέψει ή θα είχαν εντοπίσει έγκαιρα την επίθεση BEC ναυτιλιακή τύπου. Πρώτο και βασικότερο: υποχρεωτική τηλεφωνική επιβεβαίωση με προσυμφωνημένο αριθμό για κάθε αλλαγή τραπεζικών στοιχείων, ανεξάρτητα από το πόσο πειστικό φαίνεται το email. Δεύτερο: ενεργοποίηση πολυπαραγοντικής ταυτοποίησης (MFA) με hardware token ή authenticator app σε όλους τους λογαριασμούς ηλεκτρονικού ταχυδρομείου που εμπλέκονται σε οικονομικές συναλλαγές, ώστε ένα κλεμμένο password να μην αρκεί.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Τρίτο μέτρο: DMARC, SPF και DKIM σε αυστηρή διαμόρφωση για τον εταιρικό τομέα, ώστε παραπλανητικά domains να απορρίπτονται ή τουλάχιστον να επισημαίνονται. Τέταρτο: εκπαίδευση των στελεχών να αναγνωρίζουν οπτικά όμοιους χαρακτήρες (homoglyphs) και μικροαλλαγές σε καταλήξεις τομέων. Πέμπτο και ίσως το πιο κρίσιμο: άμεση ειδοποίηση των αρχών και της τράπεζας μέσα σε λίγες ώρες από την υποψία εξαπάτησης. Όπως αποδεικνύει και αυτή η υπόθεση, το παράθυρο για δέσμευση και ανάκτηση κεφαλαίων είναι μικρό αλλά υπαρκτό, αρκεί κανείς να αντιδράσει με ταχύτητα.
Η επιτυχής έκβαση της συγκεκριμένης έρευνας στέλνει διπλό μήνυμα: αφενός ότι η Business Email Compromise παραμένει η κορυφαία απειλή για ελληνικές επιχειρήσεις με διεθνή έκθεση, αφετέρου ότι όταν όλοι οι μηχανισμοί —εταιρεία, τράπεζες, Ελληνική Αστυνομία, Europol— κινητοποιούνται συντονισμένα και έγκαιρα, ακόμη και ποσά της τάξης των εκατομμυρίων ευρώ μπορούν να επιστρέψουν πίσω στον νόμιμο δικαιούχο.
