Οι τηλεφωνικές απάτες έχουν περάσει σε μια νέα, πιο εξελιγμένη εποχή, με πολλούς πολίτες να πέφτουν θύματα των νέων καλοστημένων παγίδων που στήνουν οι επιτήδειοι.
Τον Σεπτέμβριο, μάλιστα, η ΕΛ.ΑΣ. ανακοίνωσε την εξάρθρωση εγκληματικής οργάνωσης που, σύμφωνα με την αστυνομική έρευνα, χρησιμοποιούσε εργαλεία AI για να κλωνοποιεί φωνές συγγενών των θυμάτων.
Πλέον οι επιτήδειοι, μπορούν να εμφανίσουν στην οθόνη του κινητού έναν φαινομενικά ελληνικό αριθμό, να αντιγράψουν την εικόνα μιας δημόσιας υπηρεσίας σε πλαστή ιστοσελίδα και, όπως έδειξαν πρόσφατες υποθέσεις στην Ελλάδα, ακόμη και να αξιοποιήσουν τεχνητή νοημοσύνη για την κλωνοποίηση της φωνής συγγενικού προσώπου.
Ήδη στο εννεάμηνο του 2026 οι ελληνικές αρχές έχουν εκδώσει επανειλημμένες προειδοποιήσεις για SMS που εμφανίζονται ως μηνύματα κρατικών φορέων, για απάτες μέσω τηλεφωνικών κλήσεων και για νέες τεχνικές social engineering.
Το βασικό χαρακτηριστικό είναι σχεδόν πάντα το ίδιο. Ένα μήνυμα που σε αναγκάζει να ενεργήσεις άμεσα και μπορεί να πρόκειται για κάποιο πρόστιμο ή επίδομα που «λήγει», μέχρι για έναν λογαριασμό που κινδυνεύει να μπλοκαριστεί ή ύποπτη τραπεζική συναλλαγή.
Το SMS που μοιάζει απολύτως αληθινό
Μία από τις συνηθέστερες μορφές ηλεκτρονικής απάτης είναι το smishing, δηλαδή το phishing μέσω SMS. Ο χρήστης λαμβάνει ένα μήνυμα που φαίνεται να προέρχεται από τράπεζα, δημόσια υπηρεσία, εταιρεία courier ή άλλο γνωστό οργανισμό και καλείται να πατήσει έναν σύνδεσμο.
Το πρόβλημα είναι ότι τα μηνύματα γίνονται όλο και πιο πειστικά. Η ΑΑΔΕ έχει προειδοποιήσει για SMS που εμφανίζονται να προέρχονται από την ίδια και υπόσχονται επιδόματα ή αποζημιώσεις.
Υπάρχουν και πλαστές ιστοσελίδες που χρησιμοποιούν λογότυπα δημοσίων φορέων και σωστά ελληνικά, ζητώντας στη συνέχεια ΑΦΜ, κωδικούς Taxis, στοιχεία τραπεζών ή καρτών.
Τον Μάρτιο, η Εθνική Αρχή Κυβερνοασφάλειας προειδοποίησε για SMS σχετικά με δήθεν ανεξόφλητα πρόστιμα τροχαίας, τα οποία παρέπεμπαν σε σύνδεσμο για πληρωμή. Λίγες ημέρες αργότερα καταγράφηκαν παραπλανητικά SMS για δήθεν Fuel Pass 2026, με τους παραλήπτες να καλούνται να υποβάλουν αίτηση ή να επιβεβαιώσουν προσωπικά στοιχεία.
Πέντε σημάδια που πρέπει να σε προβληματίσουν
Η πρώτη ένδειξη είναι η πίεση χρόνου. Φράσεις όπως «ενεργήστε άμεσα», «ο λογαριασμός σας θα ανασταλεί» ή «ολοκληρώστε την πληρωμή σήμερα» χρησιμοποιούνται για να περιορίσουν τον χρόνο που έχει ο χρήστης να σκεφτεί.
Δεύτερο καμπανάκι είναι το link. Η διεύθυνση μπορεί να μοιάζει με την πραγματική, αλλά να έχει διαφορετική κατάληξη, πρόσθετους χαρακτήρες ή μικρές αλλαγές στο όνομα.
Ιδιαίτερη προσοχή απαιτείται όταν ζητούνται κωδικοί e-banking, PIN, αριθμός κάρτας, OTP ή κωδικοί Taxis. Η ΕΕΤΤ επισημαίνει ότι τέτοια ευαίσθητα στοιχεία δεν πρέπει να δίνονται σε τηλεφωνικές επικοινωνίες, ακόμη και όταν ο αριθμός που εμφανίζεται φαίνεται να ανήκει σε τράπεζα ή οργανισμό.
Τέταρτη ένδειξη είναι μια απροσδόκητη επιστροφή χρημάτων, αποζημίωση ή επίδομα.
Και πέμπτη, οποιοδήποτε αίτημα να εγκαταστήσεις εφαρμογή, να μεταφέρεις χρήματα ή να ακολουθήσεις οδηγίες ενός «τεχνικού».
Ο αριθμός κλήσης στην οθόνη δεν αποτελεί απόδειξη
Στις τηλεφωνικές απάτες υπάρχει μία κρίσιμη αλλαγή, καθώς ακόμη και η αναγνώριση κλήσης δεν αρκεί για να πιστοποιήσει ποιος βρίσκεται στην άλλη άκρη.
Με το Caller ID ή CLI Spoofing, οι δράστες μπορούν να κάνουν την κλήση να εμφανίζεται ότι προέρχεται από διαφορετικό αριθμό, ακόμη και από αριθμό που παραπέμπει σε τράπεζα ή δημόσιο οργανισμό. Η ΕΕΤΤ είχε δεχθεί πλήθος σχετικών αναφορών και προχώρησε σε μέτρα φραγής κλήσεων από το εξωτερικό που εμφανίζουν παραποιημένο ελληνικό γεωγραφικό αριθμό.
Η ασφαλέστερη πρακτική είναι απλή. Κλείνεις την κλήση και επικοινωνείς εσύ με την τράπεζα, τον πάροχο ή τον οργανισμό, χρησιμοποιώντας τον αριθμό που αναγράφεται στην επίσημη ιστοσελίδα ή εφαρμογή του.
Η νέα απειλή με τη χρήση AI για μίμηση φωνής
Η Ελληνική Αστυνομία προειδοποίησε τον Αύγουστο του 2026 για περιορισμένο αριθμό περιστατικών στα οποία εξεταζόταν η πιθανή χρήση τεχνητής νοημοσύνης. Το σενάριο περιλάμβανε αρχική κλήση για τη συλλογή δείγματος φωνής και μεταγενέστερη επικοινωνία με συγγενικό πρόσωπο, κατά την οποία ακουγόταν φωνή που έμοιαζε με εκείνη του οικείου του.
Λίγες εβδομάδες αργότερα, η ΕΛ.ΑΣ. ανακοίνωσε την εξάρθρωση οργάνωσης στην οποία αποδόθηκε χρήση εργαλείων AI για κλωνοποίηση φωνής.
Σύμφωνα με την αστυνομία, οι δράστες χρησιμοποιούσαν μεταξύ άλλων ως πρόσχημα την εγκατάσταση οπτικής ίνας.
Επικοινωνούσαν με συγγενικό πρόσωπο, αποκτούσαν δείγμα της φωνής του και στη συνέχεια χρησιμοποιούσαν την τεχνολογία ώστε το αρχικό θύμα να πιστεύει ότι άκουγε τον συγγενή του να επιβεβαιώνει τις οδηγίες των δραστών.
Η ΕΛ.ΑΣ. ανέφερε ότι το εκτιμώμενο παράνομο περιουσιακό όφελος της συγκεκριμένης οργάνωσης ξεπερνούσε το 1 εκατ. ευρώ. Αστυνομία
Αυτό δημιουργεί έναν νέο κανόνα ασφαλείας, καθώς ούτε η αναγνώριση της φωνής αποτελεί πλέον απόλυτη επιβεβαίωση ταυτότητας. Αν κάποιος συγγενής ζητήσει ξαφνικά χρήματα ή σου δώσει ασυνήθιστες οδηγίες, κλείσε και κάλεσέ τον εσύ στον γνωστό αριθμό του.
Οδηγίες αν πέσετε θύματα απάτης
Αν απλώς έλαβες ένα ύποπτο SMS, μην ανοίξεις τον σύνδεσμο και μπλόκαρε ή διέγραψε το μήνυμα. Για υπηρεσίες όπως ΑΑΔΕ, τράπεζες ή e-ΕΦΚΑ, μπες από την επίσημη εφαρμογή ή πληκτρολόγησε εσύ τη γνωστή επίσημη διεύθυνση αντί να χρησιμοποιήσεις το link του μηνύματος.
Αν όμως έχεις ήδη δώσει στοιχεία κάρτας, e-banking ή κωδικό OTP, χρειάζεται άμεση επικοινωνία με την τράπεζά σου, ώστε να γίνουν οι απαραίτητες ενέργειες προστασίας.
Η Δίωξη Κυβερνοεγκλήματος συνιστά επίσης να διατηρούνται όλα τα διαθέσιμα στοιχεία — αριθμός τηλεφώνου, SMS, σύνδεσμος, λογαριασμός στον οποίο ζητήθηκε μεταφορά χρημάτων και αποδεικτικά συναλλαγών — για την καταγγελία.
Για περιστατικά κυβερνοεγκλήματος λειτουργεί η γραμμή 11188 της Διεύθυνσης Δίωξης Κυβερνοεγκλήματος, ενώ όταν μια τηλεφωνική απάτη βρίσκεται σε εξέλιξη ή απαιτείται άμεση αστυνομική επέμβαση μπορεί να χρησιμοποιηθεί το 100.