Η τράπεζά σου έχει χτίσει τεράστια άμυνα — γι' αυτό οι επιτιθέμενοι χτυπούν εσένα, όχι το datacenter: ένα τηλεφώνημα, ένα ψεύτικο SMS, μια κακή συνήθεια. Το καλό; Ο 90% της ασφάλειάς σου κλειδώνει με 15 λεπτά ρυθμίσεις, μία φορά.
Ο setup σε 10 βήματα
- App από επίσημο κατάστημα, μόνο. Ψάξε την εφαρμογή της τράπεζας μέσα από το site της τράπεζας (έχουν link στο store). Ψεύτικες εφαρμογές με όμοιο λογότυπο υπάρχουν — και τα sideloaded APK εκτός store είναι το αγαπημένο δόλωμα.
- Strong authentication με biometrics: fingerprint/FaceID στο app, και όχι το ίδιο PIN με το ξεκλείδωμα του κινητού.
- Πέρνα σε passkeys όπου υπάρχει (βλ. οδηγό passwordless): δεν υπάρχει κωδικός που να μπορεί να «ψαρευτεί» σε fake σελίδα.
- Ενεργοποίησε ειδοποίηση για ΚΑΘΕ κίνηση — push, όχι SMS. Η καθυστέρηση αντίδρασης είναι η ασπίδα σου.
- Χαμηλά ημερήσια όρια για online μεταφορές και ανώτατο όριο για «νέους δικαιούχους». Αν χρειαστεί κάτι μεγάλο, ανεβάζεις προσωρινά το όριο εκείνη τη μέρα.
- Κλείδωμα «νέου δικαιούχου» με βήμα επιβεβαίωσης — πολλές apps έχουν «trusted beneficiaries» λιστά· πληρωμές μόνο σε αυτούς χωρίς extra φρενάρισμα.
- Ξεχώρισε email: το email της τράπεζας να μην είναι το ίδιο με το email που δίνεις σε e-shops. Αν πέσει phishing σε το ένα, δεν σε ακουμπάει το άλλο.
- Το τηλέφωνο με την τραπεζική app: ενημερωμένο OS, χωρίς rooted/jailbroken κατάσταση (τα apps σβήνουν μόνο τους), και με κωδικό στην SIM (μειώνει το SIM-swap ρίσκο).
- Ποτέ remote access app (AnyDesk/TeamViewer) μαζί με τραπεζική — αν κάποιος «τεχνικός» το ζητήσει, είναι απάτη 100% (δες εδώ).
- Έλεγχος κάθε μήνα: λίστα συνδεδεμένων συσκευών/συνεδριών στην τράπεζα — «αποσύνδεση όλων» και ξαναμπές εσύ μόνο.
Τα 3 σημεία όπου «χτυπιέται» ο κόσμος
- Το OTP ως συνομιλία: ο κωδικός μίας χρήσης είναι γνώση μόνο για σένα. Αν κάποιος στο τηλέφωνο τον ζητάει — ακόμα κι αν εμφανίζεται «τράπεζα» — είναι κλοπή. Ποτέ προς τρίτους, ποτέ σε φόρμα εκτός app.
- Ψεύτικη σελίδα από SMS/mail: ο σύνδεσμος σου δείχνει clone του e-banking. Κανόνας: μπαίνεις μόνο μέσω app ή bookmark που έφτιαξες εσύ, ποτέ μέσω link μηνύματος. Περισσότερα στο phishing 2026.
- Δημόσιο Wi-Fi + τραπεζικές συναλλαγές: το e-banking με HTTPS πάνω από δημόσιο δίκτυο ξενοδοχείου/καφέ είναι συνήθως ΟΚ χάρη στην κρυπτογράφηση, αλλά το mobile data/eSIM σε βγάζει εντελώς εκτός ρίσκου δικτύου. Αν έχεις αμφιβολία για το δίκτυο, προτίμησε mobile data.
Αν δεις ύποπτη κίνηση — τα πρώτα 10 λεπτά
- Κλείδωσε από την app (ή τηλέφωνο τράπεζας): πάγωμα κάρτας/συναλλαγών.
- Τηλεφωνική γραμμή της τράπεζας (από την πίσω πλευρά κάρτας ή επίσημο site — όχι νούμερο από SMS): αναφορά απάτης + αίτημα ανάκλησης/chargeback.
- Άλλαξε κωδικούς (τράπεζα + email) από καθαρή συσκευή.
- Καταγγελία στην Αστυνομία Κυβερνοεγκλήματος (11188) — χρειάζεται για την τράπεζα και για τυχόν αποζημίωση.
Γρήγορη λίστα «όχι»
- Όχι OTP σε κανέναν — ούτε «της ίδιας μου της τράπεζας».
- Όχι σύνδεση από link σε μήνυμα.
- Όχι shared λογαριασμός e-banking με «τον ανιψιό που ξέρει» — κάνε ρυθμίσεις εσύ μαζί του.
- Όχι screenshot με υπόλοιπα/IBAN σε group chats.