ΔΙΑΦΗΜΙΣΗ
ΔΙΑΦΗΜΙΣΗ
Δευτέρα, 31 Αυγούστου 2026
«Οι λαοί που
ξεχνούν την ιστορία τους
είναι καταδικασμένοι
να την ξαναζήσουν.»
Κ
ΚΑΤΟΧΙΚΑ ΝΕΑΗ ΑΛΗΘΕΙΑ ΔΕΝ ΞΕΧΝΑ
«Η ΙΣΤΟΡΙΑ ΔΕΝ ΕΙΝΑΙ ΠΑΡΕΛΘΟΝ.
ΕΙΝΑΙ ΟΔΗΓΟΣ ΓΙΑ ΤΟ ΜΕΛΛΟΝ.»

Κακόβουλες εφαρμογές ενηλίκων αδειάζουν τραπεζικούς λογαριασμούς μέσω Facebook και Instagram

Κακόβουλες εφαρμογές ενηλίκων αδειάζουν τραπεζικούς λογαριασμούς μέσω Facebook και Instagram

Μια νέα καμπάνια ψηφιακής απάτης, που αξιοποιεί διαφημίσεις σε Facebook και Instagram για να διανείμει κακόβουλες εφαρμογές Android, προκαλεί συναγερμό στην Ινδία και αφορά δυνητικά χρήστες σε ολόκληρο τον κόσμο. Οι εφαρμογές παρουσιάζονται ως πλατφόρμες για πορνογραφικό ή «adult» περιεχόμενο, όμως ο πραγματικός τους στόχος είναι να αποκτήσουν πρόσβαση στη συσκευή και, σε ορισμένες περιπτώσεις, στα τραπεζικά δεδομένα του θύματος.

Η προειδοποίηση εκδόθηκε από την National Cybercrime Threat Analytics Unit, υπηρεσία που υπάγεται στο Indian Cyber Crime Coordination Centre του υπουργείου Εσωτερικών της Ινδίας. Η υπόθεση έγινε γνωστή ευρύτερα στις 31 Αυγούστου 2026, όταν δημοσιογραφική έρευνα του Reuters κατέγραψε δεκάδες σχετικές διαφημίσεις στις πλατφόρμες της Meta και η εταιρεία τις αφαίρεσε μετά από σχετική επικοινωνία.

Πώς λειτουργεί η παγίδα

Οι χρήστες βλέπουν διαφημίσεις με σεξουαλικά προκλητικές εικόνες ή υποσχέσεις για δωρεάν πρόσβαση σε βίντεο. Η διαφήμιση δεν οδηγεί σε επίσημο κατάστημα εφαρμογών, αλλά σε ιστοσελίδα που ζητά από τον επισκέπτη να κατεβάσει ένα αρχείο APK, δηλαδή εφαρμογή Android από εξωτερική πηγή.

Σύμφωνα με την ινδική προειδοποίηση, έχουν εντοπιστεί εφαρμογές με ονομασίες όπως Night Play, Reloop, Kyss, Vimo, Rivo, Nexo και Vixa, καθώς και παραλλαγές τους. Η εγκατάσταση εκτός Google Play Store παρακάμπτει βασικούς μηχανισμούς ελέγχου ασφαλείας και αυξάνει σημαντικά τον κίνδυνο εγκατάστασης malware.

ΔΙΑΦΗΜΙΣΗ

Μετά την εγκατάσταση, η εφαρμογή μπορεί να ζητήσει πρόσβαση στις υπηρεσίες προσβασιμότητας του Android. Οι υπηρεσίες αυτές έχουν σχεδιαστεί για να βοηθούν ανθρώπους με αναπηρίες, αλλά όταν παραχωρούνται σε κακόβουλο λογισμικό μπορούν να χρησιμοποιηθούν για την παρακολούθηση ενεργειών στην οθόνη, την ανάγνωση ειδοποιήσεων και την εκτέλεση εντολών χωρίς σαφή συναίνεση του χρήστη.

Από την υποκλοπή κωδικών έως την οικονομική απάτη

Το malware μπορεί να επιχειρήσει να καταγράψει κωδικούς μίας χρήσης, PIN, μηνύματα SMS και ειδοποιήσεις από τραπεζικές εφαρμογές. Σε ορισμένα σενάρια, οι επιτιθέμενοι επιδιώκουν να αποκτήσουν πλήρη έλεγχο της συσκευής, να αποκρύψουν προειδοποιήσεις ασφαλείας ή να πραγματοποιήσουν μη εξουσιοδοτημένες μεταφορές χρημάτων.

Οι ινδικές αρχές αναφέρουν επίσης ότι ορισμένες από τις εφαρμογές ενδέχεται να εγκαθιστούν κακόβουλο VPN ή να ζητούν επιπλέον δικαιώματα, επιτρέποντας στους δράστες να παρακολουθούν την κίνηση δεδομένων ή να χρησιμοποιούν τη συσκευή ως ενδιάμεσο κρίκο για άλλες παράνομες ενέργειες. Δεν έχει δημοσιοποιηθεί πλήρης τεχνική ανάλυση για κάθε εφαρμογή, επομένως δεν είναι ασφαλές να θεωρηθεί ότι όλες οι ονομασίες αντιστοιχούν στο ίδιο ακριβώς κακόβουλο πρόγραμμα.

Η έκταση του προβλήματος δεν είναι αμελητέα. Σύμφωνα με στοιχεία που επικαλείται το Reuters, οι απώλειες από κυβερνοαπάτες στην Ινδία ανήλθαν σε σχεδόν 2,4 δισ. δολάρια το 2025. Το ποσό αφορά το σύνολο των κυβερνοαπατών και όχι αποκλειστικά τη συγκεκριμένη καμπάνια, γεγονός που δείχνει όμως το μέγεθος της αγοράς που έχει δημιουργηθεί για τους ψηφιακούς εγκληματίες.

Η ευθύνη των πλατφορμών

Το Reuters ανέφερε ότι εντόπισε τουλάχιστον 39 διαφημίσεις που παρέμεναν ενεργές μετά την έκδοση της ινδικής κυβερνητικής προειδοποίησης. Οι διαφημίσεις χρησιμοποιούσαν ερωτικές μικρογραφίες και οδηγούσαν σε σελίδες που ζητούσαν την εγκατάσταση εφαρμογών εκτός επίσημου καταστήματος. Μετά την ενημέρωση της Meta από το πρακτορείο, οι διαφημίσεις αφαιρέθηκαν.

Η εξέλιξη αναδεικνύει ένα γνώριμο πρόβλημα: οι πλατφόρμες μπορούν να αποκλείουν λογαριασμούς και διαφημίσεις, όμως οι απατεώνες αλλάζουν γρήγορα ονόματα, εικόνες, domains και λογαριασμούς πληρωμών. Η Meta έχει κανόνες που απαγορεύουν παραπλανητικές διαφημίσεις και περιεχόμενο που προωθεί απάτες, αλλά το περιστατικό δείχνει ότι η αυτοματοποιημένη εποπτεία δεν εντοπίζει πάντα εγκαίρως τις καμπάνιες.

ΔΙΑΦΗΜΙΣΗ

Δεν έχει επιβεβαιωθεί ότι οι συγκεκριμένες διαφημίσεις στόχευσαν χρήστες στην Ελλάδα ή ότι έχουν καταγραφεί ελληνικά θύματα. Το γεγονός, ωστόσο, αφορά άμεσα και το ελληνικό κοινό, επειδή η μέθοδος βασίζεται σε διεθνείς πλατφόρμες, χρησιμοποιεί εύκολα προσαρμόσιμο διαφημιστικό υλικό και μπορεί να εφαρμοστεί σε οποιαδήποτε χώρα.

Τι πρέπει να κάνουν οι χρήστες Android

Η βασική οδηγία είναι να μην εγκαθιστούν APK από συνδέσμους που εμφανίζονται σε διαφημίσεις, μηνύματα ή άγνωστες ιστοσελίδες. Οι εφαρμογές πρέπει να κατεβαίνουν μόνο από επίσημα καταστήματα και, ακόμη και εκεί, να ελέγχεται ο προγραμματιστής, ο αριθμός λήψεων, οι αξιολογήσεις και τα δικαιώματα που ζητούν.

Ιδιαίτερη προσοχή χρειάζεται όταν μια εφαρμογή ζητά πρόσβαση στις υπηρεσίες προσβασιμότητας, στα SMS, στις ειδοποιήσεις, στις επαφές ή στη δυνατότητα εγκατάστασης άλλων εφαρμογών. Αν μια εφαρμογή ενηλίκων απαιτεί υπερβολικά δικαιώματα για να λειτουργήσει, αυτό αποτελεί ισχυρή ένδειξη κινδύνου.

Όποιος έχει εγκαταστήσει ύποπτη εφαρμογή πρέπει να αποσυνδέσει προσωρινά τη συσκευή από το διαδίκτυο, να ανακαλέσει τα δικαιώματα, να την απεγκαταστήσει και να επικοινωνήσει άμεσα με την τράπεζά του αν έχουν χρησιμοποιηθεί τραπεζικοί κωδικοί. Η αλλαγή κωδικών πρέπει να γίνει από άλλη, ασφαλή συσκευή. Σε περίπτωση οικονομικής απώλειας, η άμεση ενημέρωση της τράπεζας και η καταγγελία στις αρμόδιες αρχές αυξάνουν τις πιθανότητες περιορισμού της ζημιάς.

Τι έχει επιβεβαιωθεί και τι όχι

Έχει επιβεβαιωθεί η προειδοποίηση των ινδικών αρχών για κακόβουλες Android εφαρμογές που προωθούνται μέσω διαφημίσεων σε Facebook και Instagram, καθώς και η αφαίρεση δεκάδων διαφημίσεων από τη Meta μετά την έρευνα του Reuters. Δεν έχει επιβεβαιωθεί ότι όλες οι εφαρμογές που αναφέρονται λειτουργούν με τον ίδιο τρόπο, ούτε ότι η καμπάνια έχει εξαπλωθεί στην Ελλάδα. Επίσης, δεν έχει δημοσιοποιηθεί πλήρης κατάλογος θυμάτων ή συνολικό ποσό ζημιών που να αφορά αποκλειστικά αυτή την επιχείρηση.

Πηγές

Reuters μέσω Investing.com: Meta removes ads for fraud apps posing as porn after India sounds alarm

The Indian Express: Watch out: These fake porn apps are sneaking onto Android phones to steal money

Business Standard: Home ministry flags fraud risk from ‘porn apps’ advertised on social media

ΔΙΑΜΟΙΡΑΣΟΥ ΤΗ ΓΝΩΣΗ • Η ΑΛΗΘΕΙΑ ΠΡΕΠΕΙ ΝΑ ΜΟΙΡΑΖΕΤΑΙ
Facebook X WhatsApp Viber Telegram
ΣΥΝΕΧΙΣΕ ΤΗΝ ΑΝΑΓΝΩΣΗ

ΜΗ ΦΥΓΕΙΣ ΑΚΟΜΑ

Τρία σχετικά θέματα που αξίζει να δεις

Η ΕΕ βάζει το ChatGPT στο αυστηρότερο καθεστώς ελέγχου του DSA μαζί με Reddit και RobloxTech

Η ΕΕ βάζει το ChatGPT στο αυστηρότερο καθεστώς ελέγχου του DSA μαζί με Reddit και Roblox

Η Apple γυρίζει σελίδα: Ο Τζον Τέρνους αναλαμβάνει CEO και η τεχνητή νοημοσύνη γίνεται το μεγάλο στοίχημαTech

Η Apple γυρίζει σελίδα: Ο Τζον Τέρνους αναλαμβάνει CEO και η τεχνητή νοημοσύνη γίνεται το μεγάλο στοίχημα

Σίδνεϊ: Νεκρό νεογνό εντοπίστηκε μέσα σε κάδο απορριμμάτωνTech

Σίδνεϊ: Νεογέννητο αγόρι βρέθηκε γυμνό σε σακούλα απορριμμάτων — έρευνα για το αν γεννήθηκε ζωντανό

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

elΕλληνικά