Cyber Security · AI Scams · Deepfakes · Οδηγός 2026

Πώς οι απατεώνες χρησιμοποιούν την Τεχνητή Νοημοσύνη (AI) για να σας εξαπατήσουν — και πώς να προστατευτείτε

Η Τεχνητή Νοημοσύνη δεν δημιούργησε την απάτη, το phishing ή την πλαστοπροσωπία. Τα έκανε όμως γρηγορότερα, φθηνότερα, ευκολότερα στην εξατομίκευση και πολύ πιο πειστικά . Ένα email μπορεί να είναι γραμμένο σε άψογα ελληνικά, μια φωνή μπορεί να μοιάζει με τον εργοδότη ή συγγενή σας και ένα βίντεο μπορεί να δείχνει ένα πραγματικό πρόσωπο να λέει πράγματα που δεν είπε ποτέ.

Συντάκτης: Velectronics Software Δημοσιεύτηκε: AI · Phishing · Deepfakes · Cyber Security

Η σύντομη απάντηση

Η AI επιτρέπει στους απατεώνες να δημιουργούν γρήγορα πειστικά emails, ψεύτικες φωνές, βίντεο, φωτογραφίες, ταυτότητες και online personas . Το σημαντικότερο νέο δεδομένο είναι ότι δεν μπορείτε πλέον να βασίζεστε μόνο στο «φαίνεται αληθινό» ή στο «η φωνή είναι ακριβώς ίδια». Για πληρωμές, κωδικούς, OTP, αλλαγές IBAN και ευαίσθητα δεδομένα, η ασφαλέστερη πρακτική είναι ανεξάρτητη επαλήθευση μέσω γνωστού και επίσημου καναλιού .

AI Fraud Phishing Πιο φυσικά, εξατομικευμένα και πολυγλωσσικά μηνύματα.
Impersonation Voice Clone Ψεύτικη φωνή συγγενή, CEO ή συνεργάτη.
Synthetic Media Deepfake Πλαστά βίντεο και εικόνες με πραγματικά πρόσωπα.
Defense Verify Δεύτερο κανάλι, dual control και ισχυρό MFA.
Google Preferred Sources

Θέλετε να βλέπετε συχνότερα τα άρθρα μας στη Google;

Προσθέστε τη Velectronics Software στις προτιμώμενες πηγές σας, ώστε η Google να μπορεί να προβάλλει συχνότερα σχετικό περιεχόμενό μας στις δικές σας αναζητήσεις.

01 · AI-enabled fraud

Τι αλλάζει πραγματικά με την Τεχνητή Νοημοσύνη στις απάτες;

Η AI δεν αντικαθιστά τις κλασικές τεχνικές social engineering. Τις ενισχύει. Οι απατεώνες μπορούν να δημιουργούν πιο γρήγορα πειστικά μηνύματα, να προσαρμόζουν το ύφος στο συγκεκριμένο θύμα, να μεταφράζουν απάτες σε πολλές γλώσσες και να δημιουργούν synthetic audio, video και online identities.

Κλίμακα Ένα scam campaign μπορεί να παράγει μεγάλους όγκους εξατομικευμένων μηνυμάτων.
Καλύτερη γλώσσα Τα παλιά ορθογραφικά λάθη δεν αποτελούν πλέον αξιόπιστο σημάδι phishing.
Εξατομίκευση Δημόσιες πληροφορίες από social media μπορούν να χρησιμοποιηθούν για πιο πειστικά pretexts.
Synthetic media Φωνές, βίντεο, εικόνες και personas μπορούν να δημιουργηθούν ή να αλλοιωθούν.

Τι δείχνουν τα πιο πρόσφατα δεδομένα

22.364 AI-related reports Αναφορές προς το FBI IC3 που περιείχαν πληροφορίες σχετικές με AI κατά το 2025.
$893M Reported losses Προσαρμοσμένες δηλωμένες απώλειες στις συγκεκριμένες AI-related αμερικανικές αναφορές.
$3.5B Imposter scams Δηλωμένες απώλειες στις ΗΠΑ από imposter scams συνολικά το 2025. Δεν ήταν όλες AI-enabled.
Τα παραπάνω δεν είναι ελληνικά στατιστικά.

Τα στοιχεία προέρχονται από αμερικανικές αναφορές FBI και FTC και χρησιμοποιούνται εδώ για να δείξουν την κλίμακα και την εξέλιξη του φαινομένου. Στην Ευρώπη, η ENISA επίσης επισημαίνει την αυξανόμενη χρήση AI-generated text, synthetic audio και video από threat actors.

02 · Email & BEC

AI-phishing και Business Email Compromise: το μήνυμα μπορεί πλέον να είναι «τέλειο».

Για χρόνια, οι χρήστες μάθαιναν να αναγνωρίζουν phishing από κακά ελληνικά, περίεργες διατυπώσεις και εμφανή λάθη. Αυτό το φίλτρο είναι πλέον πολύ λιγότερο αξιόπιστο. Generative AI μπορεί να δημιουργήσει επαγγελματικό, πειστικό και context-aware κείμενο μέσα σε δευτερόλεπτα.

Παράδειγμα BEC

Ένας εργαζόμενος στο λογιστήριο λαμβάνει email που φαίνεται να προέρχεται από πραγματικό προμηθευτή. Το μήνυμα αναφέρεται σε πραγματικό invoice, χρησιμοποιεί σωστή ορολογία και ενημερώνει ότι άλλαξε το IBAN. Το πρόβλημα δεν είναι αν το email «γράφτηκε από AI». Το πρόβλημα είναι αν η αλλαγή πληρωμής επαληθεύτηκε μέσω ανεξάρτητου καναλιού.

SPF, DKIM και DMARC είναι σημαντικά — αλλά δεν λύνουν κάθε BEC.

Προστατεύουν σημαντικά την αυθεντικότητα του domain και βοηθούν απέναντι σε direct spoofing. Δεν προστατεύουν όμως από κάθε lookalike domain ούτε από έναν πραγματικό εταιρικό λογαριασμό email που έχει ήδη παραβιαστεί. Για αυτό χρειάζονται και account security, MFA, monitoring και διαδικασίες πληρωμών.

03 · Voice Cloning

Η φωνή ενός ανθρώπου δεν αποτελεί πλέον από μόνη της απόδειξη ταυτότητας.

Τα voice-cloning εργαλεία μπορούν να δημιουργήσουν φωνή που μοιάζει με πραγματικό πρόσωπο. Οι απατεώνες μπορούν να χρησιμοποιήσουν δημόσιο audio, βίντεο ή άλλο διαθέσιμο υλικό για να ενισχύσουν μια ψεύτικη κλήση.

Family emergency scam «Είμαι στο νοσοκομείο», «έγινε ατύχημα» ή «χρειάζομαι χρήματα τώρα».
CEO fraud Φωνή διευθυντή που ζητά άμεση μεταφορά χρημάτων ή αγορά gift cards.
Vendor impersonation Ψεύτικη κλήση που «επιβεβαιώνει» νέα τραπεζικά στοιχεία.
OTP theft Ο δράστης προσποιείται τράπεζα, τεχνική υποστήριξη ή συνεργάτη και ζητά verification code.
Μην εμπιστεύεστε τη φωνή επειδή «ακούγεται ακριβώς σαν αυτόν».

Κλείστε την κλήση και καλέστε εσείς τον άνθρωπο στον αριθμό που ήδη γνωρίζετε. Για οικογένειες ή μικρές ομάδες, μια προκαθορισμένη μυστική λέξη ή φράση μπορεί να λειτουργήσει ως πρόσθετος έλεγχος, όχι όμως ως μοναδικός μηχανισμός ασφαλείας.

04 · Deepfake Video

Ένα βίντεο με γνωστό πρόσωπο δεν αποδεικνύει ότι το πρόσωπο έκανε πραγματικά τη δήλωση.

Deepfake technology μπορεί να χρησιμοποιηθεί για ψεύτικες διαφημίσεις, investment scams, crypto schemes, fake endorsements ή πλαστοπροσωπία στελεχών. Το πρόβλημα γίνεται ιδιαίτερα σοβαρό όταν το ψεύτικο βίντεο συνδυάζεται με πραγματικά logos, κλεμμένο δημοσιογραφικό υλικό και επαγγελματικές landing pages.

  • Ψεύτικες επενδυτικές διαφημίσεις με celebrities ή δημόσια πρόσωπα.
  • Fake video calls με δήθεν CEO ή συνεργάτες.
  • Πλαστές δηλώσεις για crypto ή «σίγουρη επένδυση».
  • Fake news-style landing pages που αντιγράφουν γνωστά media brands.
  • Αλλοιωμένο περιεχόμενο που χρησιμοποιείται για εκβιασμό ή ψεύτικες «αποδείξεις».
Τα «λάθος χέρια» και τα «περίεργα χείλη» δεν αρκούν πλέον.

Μπορεί να υπάρχουν οπτικές ασυνέπειες, αλλά όσο βελτιώνονται τα μοντέλα παραγωγής αυτές γίνονται δυσκολότερες να εντοπιστούν. Η κύρια άμυνα δεν πρέπει να είναι «θα καταλάβω αν είναι deepfake». Πρέπει να είναι «θα επαληθεύσω την ταυτότητα και το αίτημα ανεξάρτητα».

05 · Social Engineering

Fake chatbots, romance scams και social personas μπορούν να λειτουργούν πολύ πιο πειστικά.

Η AI επιτρέπει σε έναν απατεώνα να διατηρεί πολλές συνομιλίες, να δημιουργεί διαφορετικά personas και να απαντά σε φυσική γλώσσα χωρίς τα παλιά εμφανή μοτίβα αυτοματοποιημένων bots.

Romance scams Fake profiles, AI-generated φωτογραφίες, μηνύματα και πιθανό synthetic audio/video.
Investment grooming Μακροχρόνια συνομιλία που δημιουργεί εμπιστοσύνη πριν προταθεί «επενδυτική ευκαιρία».
Fake support Ψεύτικο chatbot ή agent που ζητά remote access, credentials ή πληρωμή.
Recovery scam Απατεώνες μπορεί να στοχεύσουν ξανά θύματα προηγούμενης απάτης υποσχόμενοι επιστροφή χρημάτων.

06 · Synthetic Identity

Ψεύτικες ταυτότητες, e-shops και online profiles είναι πλέον ευκολότερο να φαίνονται επαγγελματικά.

Generative AI μειώνει σημαντικά το κόστος παραγωγής ενός ολόκληρου ψεύτικου ψηφιακού προφίλ. Ένας scammer μπορεί να δημιουργήσει φωτογραφίες, βιογραφικά, product descriptions, reviews, social posts και customer-support κείμενα που δημιουργούν την εικόνα μιας πραγματικής επιχείρησης.

  • AI-generated profile photos και synthetic identities.
  • Fake online shops με επαγγελματικές περιγραφές προϊόντων.
  • Ψεύτικες αξιολογήσεις και fabricated testimonials.
  • Fake recruiters και job offers.
  • Πλαστές ταυτότητες ή supporting documents σε fraud attempts.
  • Domains που μοιάζουν πολύ με πραγματική εταιρεία.
Η αντίστροφη αναζήτηση εικόνας βοηθά — αλλά δεν αποδεικνύει αυθεντικότητα.

Αν μια AI-generated φωτογραφία δημιουργήθηκε από την αρχή, μπορεί να μην υπάρχει πουθενά αλλού στο Internet. Άρα το ότι «δεν βρήκα την εικόνα αλλού» δεν σημαίνει ότι το πρόσωπο είναι πραγματικό.

07 · Verification

Μην προσπαθείτε μόνο να «εντοπίσετε το fake». Επαληθεύστε την πραγματική ταυτότητα.

Καθώς τα synthetic media γίνονται καλύτερα, η αποτελεσματικότερη στρατηγική είναι να μετακινήσετε το βάρος από την οπτική αναγνώριση στη διαδικασία επαλήθευσης. Η σωστή ερώτηση δεν είναι μόνο «φαίνεται αληθινό;». Είναι «μπορώ να επαληθεύσω ανεξάρτητα ποιος μου το ζητά;» .

Καλέστε πίσω σε αριθμό που ήδη γνωρίζετε.
Μην χρησιμοποιείτε το τηλέφωνο που αναγράφεται στο ύποπτο μήνυμα.
Αλλαγή IBAN να επιβεβαιώνεται με δεύτερο κανάλι.
Μεγάλη πληρωμή να απαιτεί δεύτερη έγκριση.
Ελέγξτε ολόκληρο το domain και όχι μόνο το display name.
Μην εμπιστεύεστε caller ID ως απόδειξη ταυτότητας.
Μην πατάτε link για να «επιβεβαιώσετε» αν ένα μήνυμα είναι αληθινό.
Ανοίξτε εσείς την επίσημη εφαρμογή ή το επίσημο site.
Κανένας νόμιμος υπάλληλος δεν χρειάζεται να του υπαγορεύσετε password ή OTP.

Μια νόμιμη υπηρεσία μπορεί να σας ζητήσει να εισαγάγετε έναν verification code μέσα στη δική της επίσημη εφαρμογή ή σελίδα. Αυτό είναι διαφορετικό από έναν άνθρωπο που σας τηλεφωνεί και ζητά να του πείτε τον κωδικό. OTP, passwords και recovery codes δεν τα υπαγορεύουμε σε τρίτο πρόσωπο.

08 · Αν υποψιαστείτε απάτη

Τι πρέπει να κάνετε αν έχετε ήδη πατήσει, πληρώσει ή μοιραστεί στοιχεία;

Η ταχύτητα αντίδρασης έχει σημασία. Μην περιμένετε να είστε 100% βέβαιοι ότι πρόκειται για απάτη πριν προστατεύσετε λογαριασμούς και οικονομικές συναλλαγές.

01
Σταματήστε την επικοινωνία Μην στείλετε επιπλέον χρήματα, OTP, έγγραφα ή προσωπικά στοιχεία.
02
Επικοινωνήστε άμεσα με την τράπεζα Αν έγινε συναλλαγή, ενημερώστε το χρηματοπιστωτικό ίδρυμα όσο πιο γρήγορα γίνεται και ζητήστε τις διαθέσιμες ενέργειες ανάκλησης ή προστασίας.
03
Αλλάξτε compromised credentials Ξεκινήστε από email, banking, cloud και σημαντικούς λογαριασμούς.
04
Ελέγξτε email forwarding και sessions Αφαιρέστε άγνωστα forwarding rules, OAuth apps, devices και active sessions.
05
Κρατήστε αποδεικτικά Screenshots, emails, URLs, τηλέφωνα, IBAN, crypto addresses, timestamps και transaction details.
06
Κάντε επίσημη αναφορά Στην Ελλάδα, περιπτώσεις ηλεκτρονικής απάτης μπορούν να καταγγελθούν στη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, μεταξύ άλλων μέσω της σχετικής υπηρεσίας του gov.gr.

09 · Business Protection

Οι επιχειρήσεις χρειάζονται διαδικασίες που παραμένουν ασφαλείς ακόμη κι όταν η φωνή, το email ή το βίντεο είναι πειστικό.

Η AI κάνει ακόμη πιο επικίνδυνο το να βασίζεται μια επιχείρηση στην προσωπική αναγνώριση. «Ξέρω τον διευθυντή, αναγνώρισα τη φωνή του» δεν είναι πλέον αρκετό για μια κρίσιμη οικονομική ενέργεια.

Payments Dual approval Μεγάλες πληρωμές και νέοι δικαιούχοι να απαιτούν δεύτερη έγκριση.
IBAN Out-of-band verification Κάθε αλλαγή τραπεζικού λογαριασμού να επιβεβαιώνεται από γνωστό αριθμό.
Identity Phishing-resistant MFA Passkeys, FIDO ή η ισχυρότερη διαθέσιμη μέθοδος MFA στους κρίσιμους λογαριασμούς.
Email SPF / DKIM / DMARC Domain authentication, anti-spoofing και σωστή email-security πολιτική.
Employees Awareness training Phishing, vishing, voice-cloning και payment-fraud simulations.
Access Least privilege Οι χρήστες να έχουν μόνο τα δικαιώματα που πραγματικά χρειάζονται.
Monitoring Login alerts Παρακολούθηση νέων devices, unusual sign-ins και αλλαγών λογαριασμού.
Brand Impersonation monitoring Έλεγχος lookalike domains, fake profiles και πλαστών εταιρικών λογαριασμών.
Για κρίσιμες ενέργειες, η διαδικασία πρέπει να νικά την πλαστοπροσωπία.

Ακόμη κι αν ένας attacker μπορεί να μιμηθεί τη φωνή του CEO, δεν θα πρέπει να μπορεί μόνο με μια κλήση να παρακάμψει dual approval, known-number verification και payment limits.

10 · Deepfake Detection

Μπορούμε να βασιστούμε σε εργαλεία ανίχνευσης deepfake;

Τα detection tools μπορούν να αποτελέσουν ένα χρήσιμο επιπλέον σήμα, αλλά δεν πρέπει να χρησιμοποιούνται ως μοναδική απόδειξη ότι ένα αρχείο είναι αληθινό ή ψεύτικο.

Η τεχνολογία παραγωγής και η τεχνολογία ανίχνευσης εξελίσσονται ταυτόχρονα. Ένα detector μπορεί να έχει false positives ή false negatives, ενώ compression, re-encoding, screenshots ή άλλες επεξεργασίες μπορούν να επηρεάσουν την αξιολόγηση.

Το σωστό μοντέλο άμυνας για το 2026

Μην βασίζεστε σε ένα «AI detector». Συνδυάστε τεχνικό έλεγχο, context, identity verification, known communication channels, MFA και επιχειρησιακές διαδικασίες που απαιτούν δεύτερη επιβεβαίωση πριν από κρίσιμες ενέργειες.

Velectronics Software · Cyber Security

Τεχνικές άμυνες και διαδικασίες που προστατεύουν την επιχείρηση από σύγχρονη πλαστοπροσωπία και AI-enabled fraud.

Η προστασία από AI scams δεν λύνεται με ένα μόνο security plugin. Χρειάζεται συνδυασμός email security, identity protection, σωστών διαδικασιών πληρωμών, εκπαίδευσης προσωπικού και οργανωμένου incident response.

Email Security Έλεγχος και ρύθμιση SPF, DKIM, DMARC, anti-spoofing και βασικών email-security policies.
Account Hardening MFA, access review, λογαριασμοί, permissions, sessions και προστασία κρίσιμων services.
Business Procedures Payment verification, dual approval, IBAN-change procedures και πρακτικά runbooks.
Security Awareness Εκπαίδευση για phishing, vishing, deepfakes, social engineering και impersonation.
Incident Response Αξιολόγηση περιστατικών, έλεγχος compromised accounts, email rules, credentials και επόμενα βήματα αποκατάστασης.

AI Fraud Protection

Θέλετε να μειώσετε τον κίνδυνο AI phishing, πλαστοπροσωπίας και απάτης στην επιχείρησή σας;

Μπορούμε να ελέγξουμε την ασφάλεια email, τους κρίσιμους λογαριασμούς, τις διαδικασίες πληρωμών και τα βασικά σημεία που μπορούν να εκμεταλλευτούν social-engineering επιθέσεις.

Επικοινωνήστε με τη Velectronics Software

Συχνές Ερωτήσεις

AI scams, deepfakes & προστασία

Μπορώ να εμπιστευτώ μια φωνή που ακούγεται ακριβώς σαν γνωστό μου πρόσωπο;

Όχι ως μοναδική απόδειξη ταυτότητας. Voice cloning μπορεί να χρησιμοποιηθεί για πλαστοπροσωπία. Αν ζητούνται χρήματα, κωδικοί ή ευαίσθητα στοιχεία, κλείστε την επικοινωνία και καλέστε το πρόσωπο μέσω αριθμού ή καναλιού που ήδη γνωρίζετε.

Πώς καταλαβαίνω αν ένα βίντεο είναι deepfake;

Μπορεί να υπάρχουν οπτικές ή ακουστικές ασυνέπειες, αλλά δεν πρέπει να βασίζεστε μόνο σε αυτές. Τα σύγχρονα synthetic media μπορούν να είναι πολύ πειστικά. Επαληθεύστε την προέλευση, τον λογαριασμό και το ίδιο το αίτημα από ανεξάρτητη πηγή.

Πόσο αξιόπιστα είναι τα deepfake detectors;

Είναι χρήσιμα ως επιπλέον εργαλείο, όχι ως απόλυτη απόδειξη. Μπορεί να υπάρξουν false positives και false negatives. Για κρίσιμες αποφάσεις χρειάζεται ανεξάρτητη identity verification.

Πώς προστατεύεται μια επιχείρηση από AI-phishing και BEC;

Με συνδυασμό SPF, DKIM, DMARC, email-security controls, ισχυρού MFA, least privilege, εκπαίδευσης και διαδικασιών που απαιτούν δεύτερη επιβεβαίωση για αλλαγές IBAN και σημαντικές πληρωμές.

Μπορεί μια τράπεζα να μου ζητήσει OTP;

Μια επίσημη εφαρμογή ή website μπορεί να σας ζητήσει να εισαγάγετε verification code στο πλαίσιο μιας συναλλαγής. Δεν πρέπει όμως να υπαγορεύετε OTP, password ή recovery code σε κάποιον που σας τηλεφωνεί, στέλνει μήνυμα ή παριστάνει υπάλληλο.

Τι κάνω αν έστειλα χρήματα σε απατεώνα;

Επικοινωνήστε άμεσα με την τράπεζά σας ή τον πάροχο πληρωμής, κρατήστε όλα τα αποδεικτικά, ασφαλίστε τους λογαριασμούς σας και προχωρήστε στην κατάλληλη επίσημη αναφορά. Όσο πιο γρήγορα γίνουν οι πρώτες ενέργειες, τόσο καλύτερα.

Μπορεί να βοηθήσει η Velectronics Software;

Ναι. Μπορούμε να βοηθήσουμε σε email security, SPF/DKIM/DMARC, account hardening, MFA, διαδικασίες πληρωμών, security awareness και αρχική αξιολόγηση περιστατικών. Επικοινωνήστε μαζί μας .