ΑρχικήSecurity18.000 νέα κακόβουλα domains με θέμα "Black Friday" και "Χριστούγεννα"

18.000 νέα κακόβουλα domains με θέμα “Black Friday” και “Χριστούγεννα”

Η εορταστική περίοδος του 2025 πλησιάζει και έχει ήδη εξελιχθεί σε ένα από τα πιο εκρηκτικά πεδία δράσης για κυβερνοεγκληματίες. Ερευνητές ασφαλείας έχουν εντοπίσει ένα άνευ προηγουμένου κύμα επιθέσεων που εκμεταλλεύεται την παγκόσμια άνοδο του ηλεκτρονικού εμπορίου. Καθώς οι καταναλωτές στρέφονται μαζικά σε online προσφορές, οι ψηφιακοί εισβολείς στήνουν ολόκληρες υποδομές για απάτες μεγάλης κλίμακας.

Κακόβουλα domains: Η νέα «βιτρίνα» των επιθέσεων

Ένα από τα πιο χαρακτηριστικά δείγματα αυτής της έξαρσης είναι η μαζική δημιουργία πλαστών ιστοσελίδων που μιμούνται δημοφιλείς retailers. Οι κυβερνοεγκληματίες χρησιμοποιούν αυτοματοποιημένα εργαλεία για να παράγουν χιλιάδες παραπλανητικά domains, τα οποία προσομοιώνουν πλήρως το περιβάλλον νόμιμων e-shops με σκοπό την κλοπή στοιχείων πληρωμής και προσωπικών δεδομένων.

Δείτε επίσης: Παράδοση κακόβουλου περιεχομένου μέσω Apple Podcasts;

Μόνο τους τελευταίους τρεις μήνες έχουν δημιουργηθεί πάνω από 18.000 domains με θέμα τις γιορτές, πολλά από τα οποία χρησιμοποιούν παραλλαγές κοινών λέξεων όπως “Χριστούγεννα”, “Black Friday”, “Flash Sale” και άλλα keywords υψηλής αναζήτησης. Οι ιστοσελίδες αυτές διαφοροποιούνται ελάχιστα από τις αυθεντικές, με αποτέλεσμα να μην γίνονται αντιληπτές από τους χρήστες που βιάζονται να ολοκληρώσουν αγορές.

18.000 νέα κακόβουλα domains "Black Friday" "Χριστούγεννα"

Αξίζει να σημειωθεί ότι μεγάλο μέρος αυτών παραμένει «αδρανές» για μέρες ή εβδομάδες, σε μια προσπάθεια αποφυγής των αυτοματοποιημένων συστημάτων ανίχνευσης. Μόλις ενεργοποιηθούν, μετατρέπονται σε πλήρως λειτουργικά εργαλεία phishing, σελίδες για δήθεν δωροκάρτες ή ψευδείς φόρμες παραγγελιών.

SEO Poisoning: Οι hackers ανεβάζουν τα “μαϊμού” sites στην κορυφή

Οι ερευνητές της Fortinet εντόπισαν ότι η τεράστια αυτή υποδομή έχει σχεδιαστεί για να υποστηρίζει εκτεταμένες καμπάνιες SEO poisoning — μια τακτική όπου οι εγκληματίες φουσκώνουν τεχνητά τη δημοτικότητα των δόλιων URL για να εμφανίζονται στις πρώτες θέσεις των αποτελεσμάτων αναζήτησης. Με αυτόν τον τρόπο, τα κακόβουλα sites αναδύονται δίπλα σε νόμιμα καταστήματα, στοχεύοντας την περίοδο της μέγιστης επισκεψιμότητας.

Δείτε επίσης: Η πρόσβαση επισκεπτών στο Teams μπορεί να αφαιρέσει την προστασία του Defender

1,57 εκατομμύρια κλεμμένοι λογαριασμοί στην «μαύρη» αγορά

Η έκρηξη στις επιθέσεις συνοδεύεται από ανησυχητική αύξηση στην κλοπή διαπιστευτηρίων. Σύμφωνα με αναφορές της Fortinet, πάνω από 1,57 εκατομμύρια credentials από δημοφιλείς πλατφόρμες e-commerce κυκλοφορούν αυτή τη στιγμή σε υπόγεια forums.

Τα αρχεία αυτά —γνωστά ως stealer logs— περιλαμβάνουν κωδικούς πρόσβασης, cookies, tokens συνεδρίας και άλλα στοιχεία που αποθηκεύονται στα browsers. Με αυτά, οι εισβολείς μπορούν να παρακάμψουν συστήματα επαλήθευσης και να καταλάβουν λογαριασμούς χωρίς να γίνουν αντιληπτοί.

18.000 νέα κακόβουλα domains με θέμα "Black Friday" και "Χριστούγεννα"

Στο στόχαστρο κρίσιμες ευπάθειες e-commerce πλατφορμών

CVE-2025-54236: Το «κενό» του Adobe Magento

Σημαντικό κομμάτι της φετινής εκστρατείας βασίζεται στην εκμετάλλευση κρίσιμων ελαττωμάτων σε δημοφιλείς πλατφόρμες ηλεκτρονικού εμπορίου. Η πιο ενεργά αξιοποιούμενη ευπάθεια αφορά το CVE-2025-54236, ένα σοβαρό bug στο Adobe Magento που προκύπτει από ελλιπή επικύρωση εισόδου.

Με την τεχνική αυτή, οι επιτιθέμενοι μπορούν να εκτελέσουν Remote Code Execution (RCE), παρακάμπτοντας τις διαδικασίες ταυτοποίησης και αποκτώντας πλήρη πρόσβαση σε διαχειριστικά πάνελ. Στη συνέχεια εγκαθιστούν web skimmers σε JavaScript που υποκλέπτουν δεδομένα καρτών κατά την ολοκλήρωση των αγορών.

Δείτε επίσης: Η Bloody Wolf επεκτείνει τις επιθέσεις με Java-based NetSupport RAT

CVE-2025-61882: Επιθέσεις σε Oracle E-Business Suite

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Παράλληλα, καταγράφεται αυξημένη δραστηριότητα στην εκμετάλλευση της ευπάθειας CVE-2025-61882 στην Oracle E-Business Suite. Η συγκεκριμένη αδυναμία επιτρέπει επίσης RCE, δίνοντας τη δυνατότητα σε ransomware ομάδες να παραλύουν ολόκληρα συστήματα απογραφής και logistics.

Και στις δύο περιπτώσεις, οι hackers χρησιμοποιούν αυτοματοποιημένα scripts που «σαρώνουν» το διαδίκτυο για μη ενημερωμένα συστήματα, μετατρέποντας μια απλή τεχνική αδυναμία σε gateway για εκτεταμένη υποκλοπή δεδομένων.

18.000 νέα κακόβουλα domains με θέμα "Black Friday" και "Χριστούγεννα"

Τι σημαίνει για εμπόρους και καταναλωτές

Η φετινή περίοδος αποδεικνύει με τον πιο εμφατικό τρόπο ότι οι επιχειρήσεις ηλεκτρονικού εμπορίου χρειάζονται άμεσες ενημερώσεις λογισμικού, ενισχυμένα φίλτρα απάτης και χειροκίνητη εποπτεία των συναλλαγών. Για τους καταναλωτές, η προσοχή σε ύποπτα URLs, η χρήση μοναδικών κωδικών πρόσβασης και η ενεργοποίηση του 2FA αποτελούν πλέον βασική άμυνα σε ένα διαρκώς μεταβαλλόμενο ψηφιακό τοπίο.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS