Πάνω από ένα εκατομμύριο τραπεζικοί λογαριασμοί παραβιάστηκαν το 2025, σύμφωνα με νέα ανάλυση της Kaspersky, με τις επιθέσεις να στρέφονται πλέον κυρίως στην κλοπή κωσικών χρηστών και την αξιοποίηση δεδομένων που διακινούνται στο dark web.
Όπως επισημαίνεται, οι κυβερνοεπιθέσεις με οικονομικό κίνητρο αλλάζουν μορφή, με τους δράστες να εγκαταλείπουν σταδιακά το παραδοσιακό κακόβουλο λογισμικό για υπολογιστές και να αξιοποιούν περισσότερο την κοινωνική μηχανική και έτοιμα εργαλεία απάτης.
Παράλληλα, αυξάνονται οι επιθέσεις σε κινητές συσκευές, καθώς όλο και περισσότεροι χρήστες διαχειρίζονται τις οικονομικές τους συναλλαγές μέσω κινητού.
Phishing: Στροφή σε e-shops και mobile τραπεζικές επιθέσεις
Ιδιαίτερα διαδεδομένη παραμένει η πρακτική του phishing, με τις περισσότερες επιθέσεις να στοχεύουν ιστοσελίδες ηλεκτρονικού εμπορίου, οι οποίες αντιστοιχούν σχεδόν στο μισό των περιστατικών.
Ακολουθούν οι επιθέσεις σε τραπεζικές υπηρεσίες και συστήματα πληρωμών.
Οι ερευνητές εκτιμούν ότι η μείωση των επιθέσεων απευθείας σε τράπεζες σχετίζεται με τη βελτίωση των μηχανισμών ασφάλειας, γεγονός που ωθεί τους απατεώνες να αναζητούν ευκολότερους στόχους.
Η εικόνα διαφοροποιείται ανά περιοχή, καθώς στη Μέση Ανατολή οι επιθέσεις επικεντρώνονται κυρίως στο ηλεκτρονικό εμπόριο, ενώ στην Αφρική παρατηρείται μεγαλύτερη στόχευση τραπεζικών λογαριασμών.
Στην Ευρώπη και την Ασία, οι επιθέσεις κατανέμονται πιο ισορροπημένα μεταξύ τραπεζών, e-shops και συστημάτων πληρωμών.
Την ίδια στιγμή, μειώνονται οι επιθέσεις μέσω παραδοσιακού banking malware σε υπολογιστές, ωστόσο αυξάνονται σημαντικά οι επιθέσεις σε mobile banking, γεγονός που αντανακλά τη στροφή των χρηστών προς τις κινητές συσκευές για οικονομικές συναλλαγές.
Κλοπή δεδομένων και διακίνηση στο dark web σε έξαρση
Κεντρικό ρόλο στο σύγχρονο κυβερνοέγκλημα παίζουν πλέον τα λεγόμενα infostealers, τα οποία συλλέγουν στοιχεία όπως κωδικούς πρόσβασης, δεδομένα καρτών και πληροφορίες από browsers και εφαρμογές.
Τα δεδομένα αυτά καταλήγουν στο dark web, όπου διακινούνται και αξιοποιούνται για περαιτέρω απάτες. Σύμφωνα με την Kaspersky, καταγράφηκε αύξηση 59% στη χρήση τέτοιων εργαλείων μέσα σε ένα χρόνο.
Ενδεικτικό της έκτασης του φαινομένου είναι ότι το 74% των τραπεζικών καρτών που είχαν υποκλαπεί παρέμεναν ενεργές μέχρι και τον Μάρτιο του 2026, γεγονός που επιτρέπει στους δράστες να τις εκμεταλλεύονται για μεγάλο χρονικό διάστημα.
«Το dark web έχει εξελιχθεί σε βασικό κόμβο του οικονομικού κυβερνοεγκλήματος. Κλεμμένα διαπιστευτήρια και τραπεζικές κάρτες συγκεντρώνονται, ανασυσκευάζονται και πωλούνται εκεί, δημιουργώντας ένα αυτοτροφοδοτούμενο οικοσύστημα απάτης», σημειώνει η αναλύτρια της Kaspersky Digital Footprint Intelligence, Polina Tretyak.
Η ίδια υπογραμμίζει ότι η αντιμετώπιση του φαινομένου απαιτεί τόσο την ενίσχυση των μηχανισμών ανίχνευσης από τις επιχειρήσεις όσο και μεγαλύτερη προσοχή από τους ίδιους τους χρήστες.