Οι επιθέσεις phishing adversary-in-the-middle (AiTM) είναι ένας τύπος επίθεσης στον οποίο ο επιτιθέμενος υποκλέπτει και παρακολουθεί την επικοινωνία ανάμεσα σε δύο μέρη, συνήθως μεταξύ του χρήστη και μιας νόμιμης ιστοσελίδας ή υπηρεσίας. Στην περίπτωση του AiTM, ο επιτιθέμενος μπορεί να υποδύεται την ιστοσελίδα ή την υπηρεσία (π.χ. μια τράπεζα ή μια ιστοσελίδα κοινωνικών δικτύων) και να προκαλεί την παράνομη υποκλοπή ευαίσθητων στοιχείων, όπως κωδικοί πρόσβασης, τραπεζικές πληροφορίες ή άλλες προσωπικές πληροφορίες.
Δείτε επίσης: Sneaky 2FA: Νέο phishing kit στοχεύει λογαριασμούς Microsoft 365

Τι προκαλούν οι επιθέσεις AiTM;
- Υποκλοπή προσωπικών δεδομένων: Ο επιτιθέμενος μπορεί να αποκτήσει πρόσβαση σε ευαίσθητες πληροφορίες, όπως κωδικούς πρόσβασης, αριθμούς πιστωτικών καρτών, ή άλλες κρίσιμες πληροφορίες.
- Απατηλές συναλλαγές: Η επίθεση μπορεί να οδηγήσει σε καταχρηστικές ή μη εξουσιοδοτημένες συναλλαγές, αν ο επιτιθέμενος έχει πρόσβαση σε τραπεζικούς λογαριασμούς ή άλλες οικονομικές υπηρεσίες.
- Κακόβουλος έλεγχος: Ο επιτιθέμενος μπορεί να αναλάβει τον πλήρη έλεγχο των λογαριασμών του χρήστη (για παράδειγμα, ηλεκτρονικό ταχυδρομείο ή κοινωνικά δίκτυα) και να προκαλέσει επιπλέον ζημιά ή να προχωρήσει σε νέες επιθέσεις.
- Κακόβουλο λογισμικό: Μπορεί να οδηγήσει σε εγκατάσταση κακόβουλου λογισμικού ή ιών στον υπολογιστή ή τη συσκευή του χρήστη, αν ο επιτιθέμενος καταφέρει να πάρει έλεγχο του συστήματος.
Δείτε ακόμα: FlowerStorm: Νέα phishing πλατφόρμα κλέβει Microsoft credentials

Πώς να προστατευτείς:
- Επαλήθευση ταυτότητας ιστοσελίδας (SSL): Βεβαιώσου ότι η ιστοσελίδα στην οποία συνδέεσαι χρησιμοποιεί πρωτόκολλο SSL (διασφαλίζεται με “HTTPS” και έχει ένα λουκέτο στη διεύθυνση URL).
- Μοναδικοί και ισχυροί κωδικοί πρόσβασης: Χρησιμοποίησε ισχυρούς και μοναδικούς κωδικούς πρόσβασης για κάθε υπηρεσία ή ιστοσελίδα και προτίμησε τη χρήση διαχειριστών κωδικών πρόσβασης.
- Ενεργοποίηση ελέγχου ταυτότητας δύο παραμέτρων (2FA): Η ενεργοποίηση του 2FA προσφέρει ένα επιπλέον επίπεδο ασφάλειας, κάνοντάς το πιο δύσκολο για τους επιτιθέμενους να αποκτήσουν πρόσβαση σε λογαριασμούς.
- Αποφυγή κακόβουλων συνδέσμων (links): Μην κάνεις κλικ σε συνδέσμους από μη αξιόπιστες ή άγνωστες πηγές. Επίσης, βεβαιώσου ότι οι διευθύνσεις URL είναι σωστές και δεν περιλαμβάνουν περίεργους χαρακτήρες ή παραλλαγές.
- Αντίγραφα ασφαλείας και ενημερώσεις: Κράτα πάντα ενημερωμένο το λογισμικό της συσκευής σου (όπως το λειτουργικό σύστημα, το πρόγραμμα περιήγησης και άλλες εφαρμογές). Επιπλέον, κάνε τακτικά αντίγραφα ασφαλείας για να προστατεύσεις τα δεδομένα σου.
- Εκπαίδευση και επίγνωση: Είναι σημαντικό να γνωρίζεις τα σημάδια μιας phishing επίθεσης και να είσαι προσεκτικός όταν δίνεις προσωπικές πληροφορίες μέσω του διαδικτύου.
- Χρήση VPN: Ειδικά σε δημόσια δίκτυα Wi-Fi, η χρήση ενός VPN (Virtual Private Network) μπορεί να βοηθήσει να διασφαλιστεί η ιδιωτικότητα και η ασφάλεια των δεδομένων σου.
Δείτε επίσης: Rockstar 2FA: Νέο phishing kit για κλοπή credentials
Είναι σημαντικό να παραμένεις ενημερωμένος για τις τελευταίες απειλές και τις τακτικές που χρησιμοποιούν οι επιτιθέμενοι, όπως οι επιθέσεις AiTM.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
