Μετάβαση στο κύριο περιεχόμενο
Τεχνολογία & Επιστήμη05 / 16 · ιστορία ημέρας3 λεπτά · 680 λέξεις · 123 πηγές

Skroutz Last Mile: διέρρευσαν ονόματα, διευθύνσεις, τηλέφωνα

✦
Γράφτηκε από AIto brief AI · 23 Σεπτεμβρίου 2026, 18:30
Πώς γράφτηκε

Χιλιάδες παραλήπτες ενημερώνονται· τα στοιχεία παράδοσης μπορούν να κάνουν μια απάτη πειστική.

Σύνθεση εικόνας · tobrief
το κείμενο · 3 λεπτά ανάγνωση

Η Skroutz Last Mile ανακοίνωσε σήμερα ότι τρίτοι απέκτησαν μη εξουσιοδοτημένη πρόσβαση σε σύστημα με δεδομένα αποστολών. Εκεί βρίσκονταν ονοματεπώνυμα, διευθύνσεις και τηλέφωνα (Skroutz Last Mile). Η εταιρεία λέει ότι κάρτες, πληρωμές και κωδικοί δεν επηρεάστηκαν. Τα τρία στοιχεία που εκτέθηκαν, όμως, είναι ακριβώς η πρώτη ύλη ενός πειστικού ψεύτικου μηνύματος για «πρόβλημα με το δέμα σας».

Σύμφωνα με το CNN Greece, οι επηρεαζόμενοι υπολογίζονται σε μερικές δεκάδες χιλιάδες και έχουν ήδη ειδοποιηθεί. Ο αριθμός είναι εκτίμηση και όχι ανεξάρτητη καταμέτρηση. Δεν έχουν δημοσιοποιηθεί ούτε το πότε ακριβώς έγινε η πρόσβαση, ούτε ο τρόπος, ο δράστης ή το αν τα δεδομένα αντιγράφηκαν εκτός συστήματος. Η ανακοίνωση δεν αναφέρει αριθμούς αποστολής, περιεχόμενο παραγγελιών ή email. Η εταιρεία δηλώνει ότι διερευνά το συμβάν μαζί με τις αρμόδιες αρχές (Skroutz Last Mile).

Η υπόθεση ήρθε στη δημοσιότητα δύο ημέρες μετά το δημοσίευμα για εμπορία προσωπικών στοιχείων κρατικών αξιωματούχων μέσω συνδρομητικών πλατφορμών (To Brief). Καμία σύνδεση ανάμεσα στις δύο υποθέσεις δεν έχει τεκμηριωθεί.

Γιατί τρία στοιχεία αρκούν

Φανταστείτε έναν άγνωστο στην πόρτα σας. Σας φωνάζει με το όνομά σας, ξέρει τον δρόμο σας και λέει ότι φέρνει δέμα. Οι σωστές λεπτομέρειες κάνουν την ιστορία να ταιριάζει στη ζωή σας, αλλά δεν αποδεικνύουν ποιος είναι. Το ίδιο πετυχαίνει ένα SMS που σας απευθύνεται με το επώνυμό σας αντί για ένα γενικό «αγαπητέ πελάτη»: διαβάζουμε την ακρίβεια ως γνησιότητα.

Εδώ βρίσκεται η απάντηση στο «αφού δεν πήραν κάρτες, τι να φοβηθώ;». Η απάτη με πρόσχημα την παράδοση δεν χρειάζεται την κάρτα σας μέσα στα κλεμμένα δεδομένα. Τη χρειάζεται στο τέλος της συνομιλίας, και όλη της η τέχνη είναι να της τη δώσετε εσείς. Ένα πιθανό σενάριο είναι μήνυμα για «αποτυχημένη παράδοση» με σύνδεσμο προς πλαστή σελίδα που ζητά μικρό τέλος και στοιχεία κάρτας. Ένα άλλο είναι τηλεφώνημα που ζητά «για επιβεβαίωση» τον κωδικό μιας χρήσης που μόλις έστειλε η τράπεζα. Το όνομα, η διεύθυνση και το τηλέφωνο είναι το δόλωμα· η κάρτα είναι η λεία.

Το μοτίβο είναι γνωστό. Στις ΗΠΑ, οι ψεύτικες ειδοποιήσεις για πρόβλημα παράδοσης ήταν το 2024 η συχνότερα αναφερόμενη απάτη μέσω μηνυμάτων, σύμφωνα με την FTC. Η ίδια υπηρεσία κατέγραψε 470 εκατ. δολάρια απώλειες, ποσό όμως που αφορά όλες μαζί τις απάτες μέσω μηνυμάτων και όχι μόνο τα δέματα. Στην Ελλάδα, στις 15 Ιανουαρίου 2026 η ΕΛ.ΑΣ. ανακοίνωσε ότι εξιχνίασε τη δράση ομάδας που έστελνε συνδέσμους προς πλαστές σελίδες. Τα μέλη της παρίσταναν, μεταξύ άλλων, εταιρείες ταχυμεταφορών και «ψάρευαν» στοιχεία καρτών. Έως σήμερα, πάντως, δεν έχει καταγραφεί δημόσια καμία απόπειρα που να αξιοποιεί τα δεδομένα της Skroutz.

Τι προσέχει ο παραλήπτης

Ο πρώτος κανόνας είναι αντιδιαισθητικός. Το σωστό όνομα ή η σωστή διεύθυνση μέσα σε ένα μήνυμα δεν αποδεικνύουν τίποτα, αφού αυτά ακριβώς διέρρευσαν. Τα σημάδια που μετράνε είναι η πίεση χρόνου, ένας σύνδεσμος για απρόσμενο τέλος ή αλλαγή παράδοσης και κάθε αίτημα για στοιχεία κάρτας, e-banking ή κωδικό μιας χρήσης. Η Εθνική Αρχή Κυβερνοασφάλειας συστήνει να μπαίνει κανείς στην επίσημη εφαρμογή ή ιστοσελίδα με δική του πρωτοβουλία. Στην πράξη, ανοίγετε μόνοι σας το Skroutz app ή πληκτρολογείτε skroutz.gr, ελέγχετε την παραγγελία και ζητάτε υποστήριξη από εκεί.

Δεν είναι ύποπτο κάθε SMS ή μήνυμα Viber, γιατί τέτοια κανάλια χρησιμοποιούνται και σε πραγματικές παραλαβές από Skroutz Point (Financial Report). Το PIN που ανοίγει μια θυρίδα είναι άλλο πράγμα από τον κωδικό της τράπεζας. Κανένα από τα δύο δεν το υπαγορεύετε σε άγνωστο που σας τηλεφωνεί.

Η αντίδραση κλιμακώνεται ανάλογα με το τι έγινε. Όποιος έλαβε μόνο την ειδοποίηση της εταιρείας χρειάζεται εγρήγορση, όχι μαζική αλλαγή κωδικών, αφού κωδικοί και πληρωμές δεν επηρεάστηκαν (ΕΡΤ). Όποιος πάτησε σύνδεσμο χωρίς να δώσει στοιχεία κλείνει τη σελίδα και ελέγχει μήπως εγκαταστάθηκε κάτι άγνωστο στη συσκευή. Όποιος έδωσε κάρτα, κωδικό ή κωδικό μιας χρήσης καλεί αμέσως την τράπεζα από τον επίσημο αριθμό της. Λέει ακριβώς τι αποκάλυψε, ζητά φραγή και αλλάζει τον κωδικό παντού όπου τον χρησιμοποιούσε (Ναυτεμπορική).

Από αυτή τη διαρροή δεν βγήκε, κατά την εταιρεία, ούτε ένας αριθμός κάρτας. Βγήκε όμως το πιο δύσκολο κομμάτι ενός πειστικού ψεύτικου μηνύματος: ότι ο αποστολέας ξέρει ποιος είστε. Από εδώ και πέρα, η μόνη ασφαλής διαδρομή προς ένα δέμα ξεκινά από την εφαρμογή που ανοίγετε εσείς, ποτέ από τον σύνδεσμο που σας έστειλαν.

Πώς σου φάνηκε το άρθρο;

Βοήθησέ μας να γίνουμε καλύτεροι

Πώς γράφτηκε
Μοντέλο:
claude-opus-5-5
Δημιουργήθηκε:
9/23/2026, 9:27:00 PM
Εκτέλεση pipeline:
incremental_20260923_163011
Υδατόσημο:
SynthID (αόρατο υδατόσημο της Google)
Ανθρώπινη επιμέλεια:
Καμία πριν τη δημοσίευση
Μάθετε περισσότερα για τη μεθοδολογία μας →