Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Άδειες ΕΣΡ για οπτικοακουστικό πρόγραμμα σε Flash TV και Athletiko – Τυπολογίες

    18 Νοεμβρίου 2025

    Πειρατές μισθοδοσίας – Δίκτυο εγκληματικών ομάδων που κλέβουν συστήματα μισθοδοσίας

    18 Νοεμβρίου 2025

    Το Google Gemini 3 εντοπίστηκε στο AI Studio πριν από την επικείμενη κυκλοφορία

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Πειρατές μισθοδοσίας – Δίκτυο εγκληματικών ομάδων που κλέβουν συστήματα μισθοδοσίας
    Security

    Πειρατές μισθοδοσίας – Δίκτυο εγκληματικών ομάδων που κλέβουν συστήματα μισθοδοσίας

    Marizas DimitrisBy Marizas Dimitris18 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι απειλές στον κυβερνοχώρο αλλάζουν τον τρόπο με τον οποίο προσεγγίζουν τα θύματα. Ένα εγκληματικό δίκτυο με οικονομικά κίνητρα που ονομάζεται Payroll Pirates επιτίθεται αθόρυβα σε συστήματα μισθοδοσίας, πιστωτικές ενώσεις και πλατφόρμες συναλλαγών σε όλες τις Ηνωμένες Πολιτείες από τα μέσα του 2023.

    Το όπλο της επιλογής τους είναι η κακή διαφήμιση, όπου οι ψεύτικες διαφημίσεις εμφανίζονται στις μηχανές αναζήτησης και εξαπατούν τους χρήστες να επισκεφτούν ιστότοπους ηλεκτρονικού ψαρέματος. Μόλις οι εργαζόμενοι εισάγουν τα στοιχεία σύνδεσής τους σε αυτές τις ψεύτικες σελίδες, οι εισβολείς κλέβουν τις πληροφορίες και ανακατευθύνουν τις πληρωμές μισθών στους δικούς τους τραπεζικούς λογαριασμούς.

    Αυτή η οργανωμένη λειτουργία έχει αναπτυχθεί με την πάροδο του χρόνου, στοχεύοντας σε περισσότερες από 200 διαφορετικές πλατφόρμες και παγιδεύοντας πάνω από 500.000 χρήστες.

    Η καμπάνια ξεκίνησε με το Google Ads που προωθούσε ψεύτικους ιστότοπους μισθοδοσίας. Όταν οι εργαζόμενοι αναζήτησαν την πύλη ανθρώπινου δυναμικού της εταιρείας τους, είδαν αυτές τις χορηγούμενες διαφημίσεις στην κορυφή των αποτελεσμάτων αναζήτησης.

    Κάνοντας κλικ στη διαφήμιση, τους οδήγησαν σε έναν ιστότοπο phishing που έμοιαζε ακριβώς με τη σελίδα σύνδεσης της πραγματικής μισθοδοσίας τους. Μετά την εισαγωγή ονομάτων χρήστη και κωδικών πρόσβασης, τα κλεμμένα διαπιστευτήρια στάλθηκαν απευθείας στους εισβολείς μέσω κρυφών καναλιών επικοινωνίας.

    Ερευνητές ασφαλείας Check Point αναγνωρισθείς αυτό το δίκτυο τον Μάιο του 2023, όταν παρατήρησαν πολλούς ιστότοπους phishing που αντιγράφουν πλατφόρμες μισθοδοσίας.

    Η έρευνα αποκάλυψε ότι διαφορετικές ομάδες συνεργάζονταν, μοιράζοντας τα ίδια εργαλεία και μεθόδους επίθεσης, αλλά η καθεμία είχε τους δικούς της τομείς και τρόπους συλλογής κλεμμένων πληροφοριών.

    Μέχρι τον Νοέμβριο του 2023, οι επιθέσεις σταμάτησαν προσωρινά. Ωστόσο, τον Ιούνιο του 2024, οι εγκληματίες επέστρεψαν με καλύτερα εργαλεία. Οι νέες σελίδες ηλεκτρονικού “ψαρέματος” θα μπορούσαν πλέον να καταργήσουν τον έλεγχο ταυτότητας δύο παραγόντων χρησιμοποιώντας bots του Telegram που μιλούσαν με τα θύματα σε πραγματικό χρόνο.

    Λειτουργεί η υπηρεσία απόκρυψης διαφημίσεων (Πηγή - Σημείο ελέγχου)
    Λειτουργεί η υπηρεσία απόκρυψης διαφημίσεων (Πηγή – Σημείο ελέγχου)

    Όταν ένας χρήστης εισήγαγε τον κωδικό πρόσβασής του, το bot ζητούσε αμέσως τον κωδικό επαλήθευσης ή ερωτήσεις ασφαλείας. Το ενημερωμένο σύστημα χρησιμοποίησε επίσης επανασχεδιασμένα σενάρια υποστήριξης που έκαναν τον εντοπισμό πολύ πιο δύσκολο.

    Αντί για προφανή σημεία συλλογής δεδομένων, οι εισβολείς χρησιμοποίησαν τώρα κρυφά σενάρια PHP με απλά ονόματα όπως xxx.php, check.php και analytics.php για να στείλουν κλεμμένες πληροφορίες χωρίς να γίνουν αντιληπτοί.

    Μηχανισμός κλοπής διαπιστευτηρίων σε πραγματικό χρόνο

    Το πιο επικίνδυνο μέρος αυτής της επιχείρησης είναι το πώς οι επιτιθέμενοι παρακάμπτουν τα μέτρα ασφαλείας. Όταν ένα θύμα προσγειωθεί στην ψεύτικη σελίδα σύνδεσης και εισάγει τα διαπιστευτήριά του, οι πληροφορίες αποστέλλονται αμέσως στους χειριστές μέσω ενός bot Telegram.

    Αυτό το bot λειτουργεί ως το κέντρο ελέγχου για ολόκληρο το δίκτυο, χειριζόμενος αιτήματα ελέγχου ταυτότητας δύο παραγόντων σε όλους τους διαφορετικούς τύπους στόχων, συμπεριλαμβανομένων των πιστωτικών ενώσεων, των συστημάτων μισθοδοσίας, των πυλών παροχών υγειονομικής περίθαλψης και των πλατφορμών συναλλαγών.

    Ροή επίθεσης, υποδομή και εξέλιξη (Πηγή - Σημείο ελέγχου)
    Ροή επίθεσης, υποδομή και εξέλιξη (Πηγή – Σημείο ελέγχου)

    Το bot στέλνει ειδοποιήσεις στους χειριστές που στη συνέχεια αλληλεπιδρούν με τα θύματα ζητώντας κωδικούς μίας χρήσης και απαντήσεις ασφαλείας σε πραγματικό χρόνο.

    Αυτή η άμεση επικοινωνία γίνεται μέσα σε λίγα δευτερόλεπτα, καθιστώντας σχεδόν αδύνατο για τα θύματα να συνειδητοποιήσουν ότι έχουν υποστεί απάτη μέχρι να είναι πολύ αργά.

    Τα κιτ phishing χρησιμοποιούν δυναμικά στοιχεία που αλλάζουν με βάση τα μέτρα ασφαλείας που χρησιμοποιεί κάθε πλατφόρμα στόχος. Οι σελίδες προσαρμόζονται αυτόματα φορτώνοντας διαφορετικές φόρμες ανάλογα με το αν ο πραγματικός ιστότοπος ζητά ερωτήσεις ασφαλείας, επαλήθευση ηλεκτρονικού ταχυδρομείου ή έλεγχο ταυτότητας για κινητά.

    Τα σενάρια υποστήριξης επικοινωνούν αθόρυβα με τους χειριστές μέσω κρυπτογραφημένων καναλιών, διατηρώντας όλη τη συλλογή δεδομένων κρυμμένη από τα εργαλεία παρακολούθησης δικτύου.

    Αυτό καθιστά σχεδόν αδύνατο να διαταραχθεί η υποδομή, επειδή δεν υπάρχουν εκτεθειμένα τελικά σημεία που οι ομάδες ασφαλείας μπορούν εύκολα να αποκλείσουν ή να καταργήσουν.



    VIA: cybersecuritynews.com

    Related Posts


    Το νέο KomeX Android RAT διαφημίζεται σε φόρουμ χάκερ με πολλαπλές επιλογές συνδρομής
    Security

    Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς
    Security

    Η Google μήνυσε το κιτ ηλεκτρονικού “ψαρέματος” ως υπηρεσία “Lighthouse” πίσω από μαζικές επιθέσεις phishing
    Security
    ads Google Google Ads Phishing ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤο Google Gemini 3 εντοπίστηκε στο AI Studio πριν από την επικείμενη κυκλοφορία
    Next Article Άδειες ΕΣΡ για οπτικοακουστικό πρόγραμμα σε Flash TV και Athletiko – Τυπολογίες
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το Google Gemini 3 εντοπίστηκε στο AI Studio πριν από την επικείμενη κυκλοφορία

    18 Νοεμβρίου 2025
    Apple

    Η Apple σημειώνει νομική νίκη σε ληγμένη υπόθεση διπλωμάτων ευρεσιτεχνίας

    18 Νοεμβρίου 2025
    Security

    Αποκαλύφθηκαν μέθοδοι κρυπτογράφησης αρχείων, μοντέλου λειτουργίας και μεταφοράς δεδομένων Yurei Ransomware

    18 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Entertainment

    Άδειες ΕΣΡ για οπτικοακουστικό πρόγραμμα σε Flash TV και Athletiko – Τυπολογίες

    Marizas Dimitris18 Νοεμβρίου 2025
    Security

    Πειρατές μισθοδοσίας – Δίκτυο εγκληματικών ομάδων που κλέβουν συστήματα μισθοδοσίας

    Marizas Dimitris18 Νοεμβρίου 2025
    Security

    Το Google Gemini 3 εντοπίστηκε στο AI Studio πριν από την επικείμενη κυκλοφορία

    Marizas Dimitris18 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Άδειες ΕΣΡ για οπτικοακουστικό πρόγραμμα σε Flash TV και Athletiko – Τυπολογίες

    18 Νοεμβρίου 2025

    Πειρατές μισθοδοσίας – Δίκτυο εγκληματικών ομάδων που κλέβουν συστήματα μισθοδοσίας

    18 Νοεμβρίου 2025

    Το Google Gemini 3 εντοπίστηκε στο AI Studio πριν από την επικείμενη κυκλοφορία

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.