Πάνω από 1 εκατ. καταγγελίες και 18,3 δισ. ευρώ απώλειες το 2025 – το FBI προειδοποιεί για deepfakes, voice cloning και επενδυτικές απάτες.
Το FBI δημοσίευσε την ετήσια έκθεση του Internet Crime Complaint Center (IC3) για το 2025, καταγράφοντας πάνω από ένα εκατομμύριο καταγγελίες κυβερνοεγκλημάτων και οικονομικές απώλειες που έφτασαν τα 20,8 δισ. δολάρια (περίπου 18,3 δισ. ευρώ). Η αύξηση σε σχέση με το 2024 αγγίζει το 26% και αποτελεί νέο ιστορικό υψηλό.
Απάτες επενδύσεων στην κορυφή των απωλειών
Οι επενδυτικές απάτες παραμένουν η μεγαλύτερη πηγή ζημιών, με το κόστος τους να φτάνει τα 8,6 δισ. δολάρια (περίπου 7,6 δισ. ευρώ) για το 2025. Ακολουθούν οι απάτες μέσω ηλεκτρονικών επαγγελματικών μηνυμάτων (Business Email Compromise) και οι απάτες τεχνικής υποστήριξης. Σύμφωνα με το FBI, το 85% περίπου των υποθέσεων υλοποιείται μέσω διαδικτύου, κάτι που δείχνει ότι οι επιτιθέμενοι στρέφονται όλο και περισσότερο στο social engineering αντί να εκμεταλλεύονται τεχνικές ευπάθειες συστημάτων.
Τα κρυπτονομίσματα έχουν εδραιωθεί ως το βασικό εργαλείο διακίνησης κλεμμένων ποσών. Πολλές από τις υποθέσεις επενδυτικής απάτης συνδυάζουν πλαστές πλατφόρμες συναλλαγών με μακροχρόνιες «pig butchering» εξαπατήσεις, όπου οι δράστες χτίζουν εμπιστοσύνη με το θύμα πριν του αποσπάσουν χρήματα. Μέρος των υποθέσεων εμπλέκει διεθνή κυκλώματα με βάση τη Νοτιοανατολική Ασία, γεγονός που καθιστά τον εντοπισμό των ροών και τη δικαστική δίωξη ιδιαίτερα δύσκολους.
Η έκρηξη των απειλών με τεχνητή νοημοσύνη
Η IC3 κατέγραψε πάνω από 22.000 καταγγελίες που σχετίζονταν ειδικά με τη χρήση τεχνητής νοημοσύνης από δράστες, με συνολικό κόστος που ξεπέρασε τα 890 εκατ. δολάρια (περίπου 780 εκατ. ευρώ). Οι εγκληματίες χρησιμοποιούν πλέον συστηματικά generative AI για τη δημιουργία πειστικών phishing emails, deepfake βίντεο και κλωνοποιημένης φωνής. Η τεχνητή νοημοσύνη ανεβάζει κατακόρυφα τον ρεαλισμό των απατών, αυξάνοντας αντίστοιχα και το ποσοστό επιτυχίας τους.
Τα deepfakes κάνουν τον χρήστη να δυσκολεύεται να ξεχωρίσει ένα αληθινό μήνυμα ή κλήση από μια απάτη. Η φωνητική κλωνοποίηση, ειδικά, έχει χρησιμοποιηθεί σε περιστατικά όπου οι δράστες μιμούνται συγγενείς ή στελέχη εταιρειών για να αποσπάσουν χρήματα ή δεδομένα.
Ransomware: 63 νέες παραλλαγές μέσα στο 2025
Στο παραδοσιακό μέτωπο των κυβερνοαπειλών, η IC3 δέχθηκε περισσότερες από 3.600 καταγγελίες για ransomware, με άμεσες απώλειες που ξεπέρασαν τα 32 εκατ. δολάρια (περίπου 28 εκατ. ευρώ). Το νούμερο αυτό αφορά αποκλειστικά τα λύτρα και όχι το έμμεσο κόστος των θυμάτων, δηλαδή downtime server, διακοπή λειτουργίας, ανάκτηση δεδομένων και υπηρεσίες τρίτων για τη διαχείριση του περιστατικού. Ο πραγματικός αντίκτυπος εκτιμάται πολύ μεγαλύτερος από αυτόν που αποτυπώνουν τα στατιστικά.
Οι επιθέσεις στοχεύουν κυρίως κλάδους με υψηλή ευαισθησία σε διακοπή λειτουργίας: βιομηχανία, υγεία και δημόσιος τομέας. Μέσα στο 2025 εντοπίστηκαν 63 νέες παραλλαγές ransomware, δηλαδή πάνω από 5 τον μήνα κατά μέσο όρο. Τα εργαλεία επίθεσης «εμπορευματοποιούνται» όλο και περισσότερο, κατεβάζοντας τον πήχη εισόδου για επίδοξους επιτιθέμενους.
Παράλληλα, επικρατεί πλέον το μοντέλο double extortion, όπου οι εγκληματίες όχι μόνο κρυπτογραφούν τα δεδομένα του θύματος, αλλά απειλούν και με δημοσιοποίηση των πληροφοριών αν δεν πληρωθούν τα λύτρα. Η λογική αυτή αυξάνει την πίεση προς τις επιχειρήσεις και οδηγεί σε υψηλότερα ποσά εξαγοράς.
Η άποψή μας στο Techblog
Η έκθεση του FBI επιβεβαιώνει ότι η απάτη έχει γίνει κυρίως ζήτημα ψυχολογίας και λιγότερο καθαρά τεχνικό ζήτημα — και αυτό επηρεάζει άμεσα όλους εμάς, που δεχόμαστε καθημερινά phishing SMS, ψεύτικες επενδυτικές διαφημίσεις και κλήσεις από αριθμούς που μοιάζουν αληθινοί. Όσο πιο πειστικά γίνονται τα AI deepfakes και οι κλωνοποιημένες φωνές, τόσο πιο κρίσιμο γίνεται να μην εμπιστευόμαστε τίποτα που φτάνει χωρίς διπλή επιβεβαίωση, ακόμα κι αν «ακούγεται» σαν γνωστό πρόσωπο.
Σχόλια