Το FBI εξέδωσε επείγουσα προειδοποίηση προς το κοινό, αποκαλύπτοντας ότι κυβερνοεγκληματίες δημιουργούν πλαστογραφημένους ιστότοπους που μιμούνται τη σελίδα του Internet Crime Complaint Center (IC3), δηλαδή του Κέντρου Παραπόνων για το Διαδίκτυο. Η υπηρεσία κάνει λόγο για «πιθανή κακόβουλη δραστηριότητα», προειδοποιώντας ότι αυτοί οι ψεύτικοι ιστότοποι έχουν σχεδιαστεί για να κλέβουν προσωπικά δεδομένα και να διευκολύνουν οικονομικές απάτες.

Η νέα τακτική των απατεώνων
Σύμφωνα με το FBI, οι επιτήδειοι δημιουργούν ιστοσελίδες που μοιάζουν εξαιρετικά με την αυθεντική, αλλά με μικρές παραλλαγές στο όνομα domain ή την κατάληξη. Μία αλλαγή γράμματος ή η χρήση διαφορετικού top-level domain (π.χ. .com αντί για .gov) αρκεί για να ξεγελάσει χρήστες που δεν προσέχουν τη διεύθυνση URL.
Οι πλαστογραφημένοι ιστότοποι μπορεί να ζητούν από τους επισκέπτες να καταχωρήσουν προσωπικά στοιχεία, όπως:
- ονοματεπώνυμο,
- διεύθυνση κατοικίας,
- αριθμό τηλεφώνου,
- email,
- ακόμα και τραπεζικά ή οικονομικά δεδομένα.
Με αυτά τα στοιχεία στα χέρια τους, οι κυβερνοεγκληματίες μπορούν να προχωρήσουν σε κλοπές ταυτότητας, phishing επιθέσεις ή ακόμη και σε άμεσες οικονομικές απάτες.
Δείτε επίσης: Μαζική κυβερνοεπίθεση στοχεύει χρήστες macOS μέσω GitHub Pages
Παραδείγματα πλαστών domains
Παρόλο που το FBI δεν έδωσε στη δημοσιότητα συγκεκριμένα links, το BleepingComputer εντόπισε αρκετά παραδείγματα πλαστογραφημένων σελίδων, όπως:
- icc3[.]live
- practicinglawyer[.]net
- ic3a[.]com
Ιδιαίτερα ειρωνικό είναι το γεγονός ότι ένας από αυτούς τους ψεύτικους ιστότοπους εμφανίζει ακόμη και την ίδια προειδοποιητική ειδοποίηση που υπάρχει στον αυθεντικό ιστότοπο του IC3, δηλαδή ότι κυκλοφορούν απατεώνες που παριστάνουν υπαλλήλους του FBI για να «βοηθήσουν» τα θύματα να ανακτήσουν χρήματα.

Οδηγίες προστασίας από το FBI
Η υπηρεσία δίνει σαφείς οδηγίες για να αποφευχθούν παγίδες:
- Πληκτρολογείτε πάντα απευθείας το www.ic3.gov στη γραμμή διευθύνσεων, χωρίς να βασίζεστε σε μηχανές αναζήτησης.
- Αποφύγετε τα χορηγούμενα αποτελέσματα αναζήτησης, καθώς πολλοί απατεώνες τα χρησιμοποιούν για να προωθήσουν τις ψεύτικες σελίδες τους.
- Μην μοιράζεστε προσωπικά δεδομένα με αγνώστους στο διαδίκτυο ή μέσω τηλεφώνου.
- Μην στέλνετε χρήματα, κρυπτονομίσματα, δωροκάρτες ή άλλα περιουσιακά στοιχεία σε άτομα που γνωρίσατε μέσω διαδικτύου και ζητούν οικονομική βοήθεια.
Το FBI υπενθυμίζει επίσης ότι οι υπάλληλοι του IC3 ή του FBI δεν επικοινωνούν ποτέ απευθείας με θύματα μέσω τηλεφώνου, email, social media ή εφαρμογών, ούτε ζητούν πληρωμή για να βοηθήσουν στην ανάκτηση χρημάτων.
Δείτε επίσης: MalTerminal AI malware: Κατάχρηση του GPT-4 της OpenAI
Απάτες με «στολή» αρχής
Η υπόθεση αυτή έρχεται να προστεθεί σε μια σειρά περιστατικών όπου απατεώνες παρίσταναν αξιωματούχους. Τον περασμένο Απρίλιο, η Ισπανική Εθνική Αστυνομία συνέλαβε έξι άτομα που προσποιούνταν πράκτορες της Europol ή Βρετανούς δικηγόρους. Οι απατεώνες ζητούσαν από θύματα επενδυτικών απατών να πληρώσουν «τοπικούς φόρους» για να ανακτήσουν τα χρήματά τους.
Δεν είναι η πρώτη φορά που το FBI προειδοποιεί για παρόμοιες μεθόδους. Ήδη από το 2023, η υπηρεσία είχε αναφέρει περιστατικά με επιτήδειους που χρησιμοποιούσαν πλαστά διαπιστευτήρια ή πλαστογραφημένα νούμερα τηλεφώνου (spoofing), προκειμένου να πείσουν πολίτες ότι μιλούν με επίσημους κυβερνητικούς υπαλλήλους.
Ο ρόλος των phishing επιθέσεων
Η πλαστογράφηση του IC3 εντάσσεται σε μια ευρύτερη τάση: οι phishing επιθέσεις έχουν εξελιχθεί σε ένα από τα πιο επικερδή όπλα των κυβερνοεγκληματιών. Εκμεταλλεύονται την εμπιστοσύνη των χρηστών σε θεσμούς και υπηρεσίες, δημιουργώντας ιστοσελίδες-καρμπόν των επίσημων. Η παραπλάνηση είναι τόσο καλά σχεδιασμένη, που ακόμη και έμπειροι χρήστες μπορεί να μην αντιληφθούν τη διαφορά.
Με τα κλεμμένα δεδομένα, οι επιτήδειοι μπορούν όχι μόνο να εξαπατήσουν μεμονωμένους πολίτες, αλλά και να στοχεύσουν τράπεζες, εταιρείες ή κρατικούς οργανισμούς, ανοίγοντας τον δρόμο για εκβιασμούς και μαζικές διαρροές δεδομένων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Τι σημαίνει για τους χρήστες και τις επιχειρήσεις
Η προειδοποίηση του FBI δεν αφορά μόνο απλούς χρήστες. Οι επιχειρήσεις, ιδιαίτερα όσες δραστηριοποιούνται σε τομείς όπως οι χρηματοοικονομικές υπηρεσίες, η υγεία και η τεχνολογία, πρέπει να επενδύσουν περισσότερο σε εκπαίδευση προσωπικού και συστήματα κυβερνοασφάλειας. Ένα απλό κλικ σε λάθος ιστότοπο μπορεί να ανοίξει την πόρτα σε σοβαρές παραβιάσεις δεδομένων.
Για τους χρήστες, το μήνυμα είναι ξεκάθαρο: η προσοχή στη λεπτομέρεια, η αποφυγή ύποπτων συνδέσμων και η χρήση μόνο επίσημων διευθύνσεων είναι το πρώτο και πιο βασικό επίπεδο άμυνας.
Δείτε επίσης: Το κόστος μιας παραβίασης: Γιατί οι μικρές επιχειρήσεις κινδυνεύουν;
Η υπόθεση με τους πλαστογραφημένους ιστότοπους του IC3 είναι μια ακόμη υπενθύμιση ότι ο κυβερνοχώρος παραμένει γεμάτος παγίδες. Ακόμη και οργανισμοί κύρους, όπως το FBI, μπορούν να γίνουν «δόλωμα» στα χέρια επιτήδειων που γνωρίζουν πώς να εκμεταλλεύονται την ανθρώπινη εμπιστοσύνη.

Η μάχη ενάντια στις phishing επιθέσεις είναι μακρά και συνεχώς εξελισσόμενη. Για τον τελικό χρήστη, η εγρήγορση και η βασική κυβερνο-υγιεινή (cyber hygiene) είναι τα καλύτερα όπλα. Για τις αρχές, η υπόθεση IC3 δείχνει ότι η ενημέρωση του κοινού είναι εξίσου σημαντική με τις τεχνικές άμυνες.
Το διακύβευμα είναι μεγάλο: από την προστασία προσωπικών δεδομένων μέχρι την αποτροπή μαζικών οικονομικών απατών. Και η προειδοποίηση του FBI έρχεται για να μας υπενθυμίσει ότι στον ψηφιακό κόσμο, η προσοχή σώζει ζωές – ή τουλάχιστον πορτοφόλια.
Πηγή: www.bleepingcomputer.com
