Ένα νέο κύμα ηλεκτρονικής απάτης έχει εξαπλωθεί στη χώρα τις μέρες, με εκατοντάδες πολίτες να λαμβάνουν ύποπτα SMS που υποτίθεται ότι προέρχονται από την επίσημη κυβερνητική πλατφόρμα gov.gr και αφορούν στο επίδομα καυσίμων Fuel Pass. Η τεχνική είναι εξελιγμένη, το μήνυμα φαίνεται αξιόπιστο – και ακριβώς γι’ αυτό αποτελεί παγίδα.
Σε αυτό το άρθρο αναλύουμε λεπτομερώς πώς λειτουργεί η απάτη, ποια είναι τα κόκκινα σημάδια που την αποκαλύπτουν, τι κινδυνεύετε να χάσετε αν πέσετε θύμα, και τι πρέπει να κάνετε βήμα-βήμα για να προστατευτείτε εσείς και το περιβάλλον σας.
Τι είναι το Fuel Pass και γιατί το χρησιμοποιούν οι απατεώνες
Το Fuel Pass αποτελεί ένα κρατικό πρόγραμμα επιδότησης καυσίμων που εφαρμόστηκε στην Ελλάδα για να αντιμετωπιστεί η ακρίβεια στα καύσιμα. Η μεγάλη συμμετοχή πολιτών, η ευρεία δημοσιότητα που είχε λάβει και το γεγονός ότι πολλοί Έλληνες συνδύαζαν το πρόγραμμα με έλεγχο μέσω κινητού τηλεφώνου το καθιστούν ιδανικό «δόλωμα» για κυβερνοεγκληματίες.
Οι απατεώνες εκμεταλλεύονται τρία βασικά ψυχολογικά στοιχεία:
Οικονομικό κίνητρο: Κανείς δεν θέλει να χάσει χρήματα που του «ανήκουν». Η υπόσχεση επιδότησης ωθεί τον χρήστη να δράσει γρήγορα χωρίς να σκεφτεί.
Επείγον: Το μήνυμα επιβάλλει προθεσμία. «Αν δεν ενεργοποιήσετε εντός της προθεσμίας, η επιδότηση ακυρώνεται.» Ο χρόνος πίεσης αποτρέπει την κριτική σκέψη.
Επίσημη εμφάνιση: Αναφέρεται στο gov.gr, στο Υπουργείο Οικονομικών, και χρησιμοποιεί επίσημη γλώσσα — στοιχεία που δημιουργούν ψευδή αίσθηση αξιοπιστίας.
Αυτή η τριπλή επίθεση στην ψυχολογία του χρήστη είναι ο λόγος που πολλοί άνθρωποι — ακόμα και εκείνοι που γνωρίζουν για την ύπαρξη τέτοιων απατών — πέφτουν θύμα.
Πώς ακριβώς λειτουργεί η απάτη – Ανάλυση βήμα-βήμα
Βήμα 1: Αποστολή του SMS
Το θύμα λαμβάνει ένα SMS από έναν αριθμό που πολλές φορές ξεκινά με κωδικό χώρας του εξωτερικού, όπως +63 (Φιλιππίνες), +234 (Νιγηρία) ή παρόμοιους (πολλές φορές ο αριθμός είναι ελληνικός και κάνει την απάτη πιο πιστευτή). Το μήνυμα έχει επαγγελματική γλώσσα και αναφέρει συγκεκριμένα ότι προέρχεται από το gov.gr και το Υπουργείο Οικονομικών.
Βήμα 2: Το Ψεύτικο Μήνυμα
Το μήνυμα που κυκλοφορεί αυτή την περίοδο έχει ακριβώς την εξής μορφή:
Επίσημη Ειδοποίηση gov.gr – Fuel Pass Δικαιούστε οικονομική ενίσχυση καυσίμων μέσω του προγράμματος Fuel Pass. Για να πιστωθεί το ποσό στον λογαριασμό σας, είναι απαραίτητη η άμεση ενεργοποίηση της κάρτας σας στην επίσημη πλατφόρμα gov.gr: https://voucher-government.cc/fuelpass Σημαντικό: Η μη ενεργοποίηση εντός της προθεσμίας θα οδηγήσει σε ακύρωση της επιδότησης. Αν ο παραπάνω σύνδεσμος δεν λειτουργεί, απαντήστε με “Υ” για να λάβετε νέο σύνδεσμο ενεργοποίησης. Ελληνική Δημοκρατία – Υπουργείο Οικονομικών
Βήμα 3: Η Ψεύτικη Ιστοσελίδα
Αν ο χρήστης πατήσει τον σύνδεσμο, μεταφέρεται σε μια ιστοσελίδα που μοιάζει οπτικά με το gov.gr — έχει παρόμοια χρώματα, λογότυπο και διάταξη. Στην πραγματικότητα, η διεύθυνση δεν είναι gov.gr αλλά κάτι σαν voucher-government.cc — ένα domain που δεν έχει καμία σχέση με το ελληνικό κράτος.
Βήμα 4: Κλοπή Στοιχείων
Στην ψεύτικη σελίδα, ζητούνται:
- Αριθμός ταυτότητας ή διαβατηρίου
- ΑΦΜ
- Κωδικοί Taxisnet (username & password)
- Στοιχεία τραπεζικού λογαριασμού ή κάρτας
- Κωδικοί e-banking
Μόλις ο χρήστης εισάγει αυτά τα στοιχεία, οι απατεώνες τα αποθηκεύουν αυτόματα και μπορούν να τα χρησιμοποιήσουν για πρόσβαση στο Taxisnet, σε τραπεζικούς λογαριασμούς ή για ταυτοτική κλοπή.
Βήμα 5: Η Παγίδα «Απαντήστε Υ»
Μια ιδιαίτερα επικίνδυνη πτυχή αυτής της απάτης είναι η οδηγία να απαντήσετε «Υ» αν δεν λειτουργεί ο σύνδεσμος. Η απάντηση επιβεβαιώνει στους απατεώνες ότι ο αριθμός σας είναι ενεργός, ανοίγοντας τον δρόμο για περαιτέρω επιθέσεις ή πώληση του αριθμού σας σε τρίτους.

Τα 7 Κόκκινα Σημάδια που Αποκαλύπτουν την Απάτη
Υπάρχουν συγκεκριμένα στοιχεία που σας βοηθούν να αναγνωρίσετε αμέσως ότι πρόκειται για phishing:
1. Αριθμός αποστολέα από εξωτερικό Το ελληνικό κράτος δεν στέλνει ποτέ επίσημα SMS από αριθμούς εξωτερικού με πρόθεμα +63, +234 ή άλλους μη ελληνικούς κωδικούς. Αν δείτε τέτοιο πρόθεμα, το μήνυμα είναι απάτη.
2. Ο σύνδεσμος δεν είναι gov.gr Κάθε επίσημη κρατική υπηρεσία χρησιμοποιεί αποκλειστικά το domain gov.gr. Διευθύνσεις όπως voucher-government.cc, gov-gr.info, fuelpass-hellas.net κ.ά. είναι ψεύτικες, ανεξάρτητα από το πόσο επίσημες φαίνονται.
3. Αίτημα για κωδικούς Taxisnet ή e-banking μέσω SMS Καμία κρατική υπηρεσία, καμία τράπεζα, κανένα νόμιμο πρόγραμμα δεν σας ζητά ποτέ κωδικούς πρόσβασης μέσω SMS ή email. Αυτό είναι παγκόσμιος κανόνας ασφαλείας.
4. Τεχνητή επείγουσα κατάσταση Η φράση «αν δεν ενεργοποιήσετε εντός της προθεσμίας θα ακυρωθεί η επιδότηση» είναι κλασικό εργαλείο χειραγώγησης. Δημιουργεί πανικό για να αποτρέψει την ήρεμη αξιολόγηση.
5. Απουσία εξατομίκευσης Το μήνυμα δεν αναφέρει το όνομά σας, τον ΑΦΜ σας ή οποιοδήποτε άλλο προσωπικό στοιχείο που θα επιβεβαίωνε ότι πράγματι σας αφορά. Στέλνεται μαζικά σε χιλιάδες αριθμούς.
6. Εναλλακτική οδηγία «απαντήστε Υ» Κανένα επίσημο σύστημα δεν ζητά επιβεβαίωση μέσω SMS reply για να σας στείλει ξανά σύνδεσμο. Αυτό εξυπηρετεί αποκλειστικά τα συμφέροντα των απατεώνων.
7. Ορθογραφικά ή συντακτικά λάθη Πολλές φορές, αν και όχι πάντα, τα phishing μηνύματα περιέχουν μικρά λάθη στην ελληνική γλώσσα ή ατέλειες στη διατύπωση, λόγω αυτόματης μετάφρασης.
Τι είναι το Smishing και Γιατί Αυξάνεται στην Ελλάδα
Ο όρος smishing (SMS + phishing) περιγράφει ακριβώς αυτή την κατηγορία απάτης: εξαπάτηση μέσω γραπτών μηνυμάτων για κλοπή προσωπικών δεδομένων ή χρημάτων. Στην Ελλάδα, τα περιστατικά smishing έχουν αυξηθεί σημαντικά τα τελευταία χρόνια, εκμεταλλευόμενα κρατικά προγράμματα (επίδομα θέρμανσης, Fuel Pass, Κοινωνικό Μέρισμα), αλλά και μεγάλες επιχειρήσεις (τράπεζες, courier εταιρείες, εφορία).
Η αύξηση αυτή οφείλεται σε τρεις βασικούς λόγους:
Πρώτον, το κόστος για τους απατεώνες είναι εξαιρετικά χαμηλό. Η μαζική αποστολή SMS κοστίζει ελάχιστα, ενώ ακόμα και ένα μικρό ποσοστό θυμάτων αποφέρει σημαντικό κέρδος. Δεύτερον, πολλοί χρήστες εμπιστεύονται περισσότερο το SMS σε σχέση με το email, θεωρώντας το πιο «άμεσο» και «επίσημο». Τρίτον, η ψηφιακή εκπαίδευση στη χώρα μας παραμένει ανεπαρκής, ιδιαίτερα για τις μεγαλύτερες ηλικιακές ομάδες.
Τι Ρισκάρετε αν Πέσετε Θύμα
Οι συνέπειες μιας επιτυχημένης επίθεσης phishing μπορεί να είναι πολύ σοβαρές:
Οικονομική απώλεια: Αν παραχωρήσετε στοιχεία e-banking ή κάρτας, οι απατεώνες μπορούν να αδειάσουν τον λογαριασμό σας σε λίγα λεπτά, συχνά με διεθνείς συναλλαγές που είναι δύσκολο να ανακτηθούν.
Κλοπή ταυτότητας: Με τα στοιχεία Taxisnet, οι απατεώνες μπορούν να υποβάλουν φορολογικές δηλώσεις για λογαριασμό σας, να αιτηθούν επιδόματα ή να προβούν σε νομικές πράξεις χρησιμοποιώντας την ταυτότητά σας.
Διαρροή δεδομένων: Τα προσωπικά σας στοιχεία μπορεί να πωληθούν στο dark web και να χρησιμοποιηθούν για μελλοντικές απάτες — ακόμα και μήνες ή χρόνια αργότερα.
Δευτερογενείς επιθέσεις: Αφού επιβεβαιώσουν ότι είστε «εύκολο θύμα», οι απατεώνες μπορεί να στοχεύσουν ξανά με νέες, πιο εξελιγμένες μεθόδους.
Τι Κάνω αν Έλαβα τέτοιο SMS — Οδηγός 5 Βημάτων
Βήμα 1: Μην πατήσετε τον σύνδεσμο
Αυτό είναι το πιο κρίσιμο. Ακόμα και αν απλά «ρίξετε μια ματιά», μπορεί να εγκατασταθεί κακόβουλο λογισμικό στη συσκευή σας ή να καταγραφεί η επίσκεψή σας ως ένδειξη ενεργού αριθμού.
Βήμα 2: Μην απαντήσετε με «Υ» ή οτιδήποτε άλλο
Κάθε απάντηση επιβεβαιώνει στους απατεώνες ότι ο αριθμός σας είναι ενεργός και ότι ο χρήστης αλληλεπιδρά με μηνύματα. Αυτό αυξάνει τις πιθανότητες να γίνετε στόχος ξανά.
Βήμα 3: Αναφέρετε και αποκλείστε τον αριθμό
Στα περισσότερα smartphones μπορείτε να αποκλείσετε τον αριθμό αποστολέα με λίγα tap. Επιπλέον, αναφέρετε το μήνυμα ως spam μέσω της εφαρμογής SMS σας.
Βήμα 4: Αν πατήσατε τον σύνδεσμο — δράστε αμέσως
Αν έχετε ήδη ανοίξει τον σύνδεσμο αλλά δεν έχετε εισάγει στοιχεία:
- Σκανάρετε αμέσως τη συσκευή σας με antivirus
- Αλλάξτε τους κωδικούς Taxisnet και e-banking από ασφαλή συσκευή
- Ενεργοποιήστε έλεγχο δύο παραγόντων (2FA) όπου είναι δυνατό
Αν εισάγατε στοιχεία:
- Επικοινωνήστε αμέσως με την τράπεζά σας για δέσμευση κάρτας/λογαριασμού
- Αλλάξτε όλους τους κωδικούς σας
- Υποβάλετε καταγγελία στη Δίωξη Ηλεκτρονικού Εγκλήματος
Βήμα 5: Ενημερώστε το περιβάλλον σας
Κοινοποιήστε αυτές τις πληροφορίες σε φίλους, συγγενείς και συναδέλφους — ιδιαίτερα στους μεγαλύτερους σε ηλικία που είναι πιο ευάλωτοι.
Πού να Καταγγείλετε την Απάτη
Αν λάβετε τέτοιο μήνυμα, μπορείτε να το καταγγείλετε στις αρμόδιες αρχές:
Δίωξη Ηλεκτρονικού Εγκλήματος Τηλέφωνο: 11188 Email: ccu@cybercrimeunit.gov.gr Ιστοσελίδα: https://www.cybercrimeunit.gov.gr
Γενική Γραμματεία Πληροφοριακών Συστημάτων Μέσω της επίσημης πλατφόρμας gov.gr μπορείτε να αναφέρετε ψεύτικες σελίδες που παρουσιάζονται ως κρατικές.
Παρόχους κινητής τηλεφωνίας Επικοινωνήστε με τον πάροχό σας (Cosmote, Vodafone, Wind) για να αναφέρετε τον αριθμό ως κακόβουλο.
Πώς να Προστατευτείτε Μακροπρόθεσμα
Η πρόληψη είναι πάντα καλύτερη από τη θεραπεία. Ακολουθούν συγκεκριμένες πρακτικές για μόνιμη προστασία:
Ενεργοποιήστε τον έλεγχο δύο παραγόντων (2FA): Για Taxisnet, e-banking και κάθε σημαντική υπηρεσία. Ακόμα και αν οι κωδικοί σας κλαπούν, οι απατεώνες δεν μπορούν να συνδεθούν χωρίς τη δεύτερη επιβεβαίωση.
Ελέγχετε πάντα το URL: Πριν εισάγετε οποιοδήποτε στοιχείο σε ιστοσελίδα, ελέγξτε ότι το URL αρχίζει με https:// και ότι το domain είναι ακριβώς αυτό που περιμένετε (π.χ. gov.gr, nbg.gr, piraeusbank.gr).
Μην εμπιστεύεστε SMS με συνδέσμους: Κανένα κρατικό πρόγραμμα, τράπεζα ή αξιόπιστη υπηρεσία δεν σας ζητά να ενεργοποιήσετε κάτι ή να κάνετε κλικ σε σύνδεσμο μέσω SMS χωρίς να το έχετε ζητήσει εσείς πρώτα.
Εγκαταστήστε antivirus στο κινητό σας: Πολλοί χρήστες προστατεύουν τον υπολογιστή τους αλλά αφήνουν ανοχύρωτο το smartphone, από το οποίο πλέον διαχειρίζονται ευαίσθητες συναλλαγές.
Ενημερώστε τακτικά το λειτουργικό σύστημα: Οι ενημερώσεις κλείνουν γνωστά κενά ασφαλείας που εκμεταλλεύονται οι κακόβουλοι.
Μάθετε να αναγνωρίζετε τα σημάδια: Η γνώση είναι η καλύτερη άμυνα. Μοιραστείτε αυτό το άρθρο με ανθρώπους που αγαπάτε.
Το Επίσημο Κράτος Δεν Επικοινωνεί Έτσι — Τι Ισχύει
Για να μην υπάρχουν αμφιβολίες, παραθέτουμε τους βασικούς κανόνες επικοινωνίας του ελληνικού κράτους με τους πολίτες:
- Κάθε επίσημη κρατική ειδοποίηση φτάνει μέσω του Taxisnet ή του myΑΑΔΕ, και όχι μέσω SMS αγνώστου αποστολέα.
- Επίσημα κρατικά SMS αποστέλλονται από αναγνωρισμένους αποστολείς (π.χ. «AADE», «GOV.GR»), όχι από τυχαίους αριθμούς.
- Κανένα κρατικό πρόγραμμα δεν ζητά ενεργοποίηση μέσω εξωτερικού συνδέσμου.
- Το gov.gr έχει πάντα αυτή τη μορφή URL: https://www.gov.gr — και τίποτα άλλο.
Συμπέρασμα: Η Ενημέρωση Είναι η Καλύτερη Άμυνα
Η απάτη με το SMS για το Fuel Pass είναι ένα ακόμα παράδειγμα του πόσο εξελιγμένη έχει γίνει η ηλεκτρονική εξαπάτηση στη χώρα μας. Οι κυβερνοεγκληματίες επενδύουν σε γλωσσική ακρίβεια, επίσημη εμφάνιση και ψυχολογική πίεση για να παρακάμψουν ακόμα και τον πιο καχύποπτο χρήστη.
Η καλύτερη άμυνα δεν είναι η τεχνολογία — είναι η γνώση. Αν γνωρίζετε πώς λειτουργούν αυτές οι απάτες, δεν μπορούν να σας παγιδεύσουν. Κοινοποιήστε αυτό το άρθρο σε όσους περισσότερους μπορείτε, και ιδιαίτερα στους ηλικιωμένους συγγενείς σας που είναι πιο ευάλωτοι.
Αν λάβατε τέτοιο SMS, μην πατήσετε τον σύνδεσμο. Μην απαντήσετε. Αποκλείστε τον αριθμό. Καταγγείλετε στη Δίωξη Ηλεκτρονικού Εγκλήματος στο 11188.








