Ένα νέο κύμα spam emails φαίνεται να σαρώνει τα Inbox χρηστών σε όλο τον κόσμο, προκαλώντας ανησυχία και σύγχυση. Αυτή τη φορά, οι αναφορές δείχνουν ότι οι επιθέσεις συνδέονται ξανά με αυτοματοποιημένα email που παράγονται μέσω ευάλωτων ή κακώς ρυθμισμένων συστημάτων υποστήριξης Zendesk, τα οποία χρησιμοποιούν πολλές εταιρείες για την εξυπηρέτηση πελατών.

Οι παραλήπτες περιγράφουν μια πραγματική «καταιγίδα» μηνυμάτων, με εκατοντάδες ειδοποιήσεις να καταφθάνουν μέσα σε λίγα λεπτά, συχνά με περίεργες ή ακόμη και ανησυχητικές γραμμές θέματος.
Ψεύτικες ειδοποιήσεις “Ενεργοποίηση λογαριασμού” πλημμυρίζουν τα inbox
Από χθες, πολλοί χρήστες στα κοινωνικά δίκτυα αναφέρουν ότι λαμβάνουν μαζικά email με τίτλους όπως «Ενεργοποίηση λογαριασμού», «Επιβεβαίωση εγγραφής» ή άλλες ειδοποιήσεις που θυμίζουν απαντήσεις από τμήματα υποστήριξης.
Δείτε επίσης: Η εκστρατεία DEAD#VAX αναπτύσσει το AsyncRAT μέσω αρχείων Phishing VHD
Το ιδιαίτερο στοιχείο είναι πως τα μηνύματα μοιάζουν απολύτως νόμιμα, σαν να προέρχονται από πραγματικές εταιρείες που χρησιμοποιούν Zendesk για ticketing. Ωστόσο, οι παραλήπτες επιμένουν ότι δεν έχουν ποτέ κάνει εγγραφή ή υποβάλει αίτημα υποστήριξης.
Ο ερευνητής ασφαλείας Jonathan Leitschuh έγραψε χαρακτηριστικά στο LinkedIn πως το email του φαίνεται να χρησιμοποιείται σε μια μορφή “DDoS” κατά των συστημάτων υποστήριξης, με στόχο να ενεργοποιούνται συνεχώς αυτοματοποιημένες αποστολές.
Πώς παρακάμπτονται τα φίλτρα spam
Σε αντίθεση με τις κλασικές καμπάνιες phishing, εδώ οι επιτιθέμενοι δεν στέλνουν απευθείας τα email. Αντίθετα, εκμεταλλεύονται τις φόρμες υποβολής αιτημάτων του Zendesk.
Κάθε φορά που κάποιος εισάγει μια διεύθυνση email σε ένα ticket υποστήριξης, το σύστημα στέλνει αυτόματα ένα μήνυμα επιβεβαίωσης. Έτσι, οι εισβολείς μπορούν να «μετατρέψουν» νόμιμες εταιρικές πύλες σε μηχανές αναμετάδοσης spam.
Δείτε επίσης: Οι Κινέζοι hackers Amaranth-Dragon εκμεταλλεύονται ευπάθεια WinRAR

Επειδή τα email προέρχονται από πραγματικά domains και υποδομές, συχνά περνούν κάτω από το ραντάρ των spam filters και καταλήγουν απευθείας στα εισερχόμενα.
Το déjà vu του Ιανουαρίου
Το περιστατικό θυμίζει έντονα την τεράστια παγκόσμια εκστρατεία spam που είχε καταγραφεί τον Ιανουάριο. Τότε, οι επιτιθέμενοι είχαν εκμεταλλευτεί τη δυνατότητα υποβολής αιτημάτων από μη επαληθευμένους χρήστες.
Η καμπάνια είχε ξεκινήσει γύρω στις 18 Ιανουαρίου και επηρέασε πολλές εταιρείες, με χρήστες να λαμβάνουν εκατοντάδες μηνύματα με παράξενα θέματα.
Μεταξύ των οργανισμών που είχαν επιβεβαιώσει ότι επηρεάστηκαν ήταν κολοσσοί όπως η Dropbox και η 2K, οι οποίοι είχαν ζητήσει από τους χρήστες να αγνοήσουν τα email.
Οι κινήσεις της Zendesk και τα κενά που παραμένουν
Η Zendesk είχε δηλώσει τότε ότι εισήγαγε νέα μέτρα ασφαλείας, όπως ενισχυμένη παρακολούθηση, όρια αποστολής και μηχανισμούς ανίχνευσης ασυνήθιστης δραστηριότητας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Παράλληλα, σε συμβουλευτική ανακοίνωση του Δεκεμβρίου 2025 είχε προειδοποιήσει τους πελάτες της για την κατάχρηση αυτού του τύπου, που αποκάλεσε “relay spam”.
Η εταιρεία είχε προτείνει πρακτικά μέτρα, όπως η δυνατότητα δημιουργίας tickets μόνο από επαληθευμένους χρήστες και η αφαίρεση placeholders που επιτρέπουν οποιοδήποτε email ή θέμα ticket.
Δείτε επίσης: Κατάχρηση Google & Microsoft για στόχευση εταιρικών χρηστών
Ωστόσο, το νέο κύμα δείχνει ότι οι εισβολείς ενδέχεται να εξακολουθούν να βρίσκουν τρόπους να εκμεταλλεύονται εκτεθειμένες πύλες υποστήριξης.

Τι μπορούν να κάνουν οι χρήστες
Οι ειδικοί συμβουλεύουν τους χρήστες να μην πανικοβάλλονται, αλλά και να αποφεύγουν να πατούν συνδέσμους μέσα σε τέτοια email, ακόμη κι αν φαίνονται νόμιμα. Επίσης, η χρήση φίλτρων, η αναφορά ως spam και η ενεργοποίηση ισχυρότερων μηχανισμών προστασίας μπορεί να μειώσει την ενόχληση.
Πηγή: www.bleepingcomputer.com
