Η Google Cloud βρίσκεται στο επίκεντρο υπόθεσης που αφορά Έλληνα χρήστη, ο οποίος δέχθηκε χρέωση 87.000 ευρώ έπειτα από παραβίαση των συστημάτων του. Η υπόθεση έχει ήδη τεθεί υπόψη της Ελληνικής Αστυνομίας, ενώ το εναπομείναν ποσό οδεύει προς εισπρακτική εταιρεία.
Η αφετηρία του περιστατικού ήταν φαινομενικά ασήμαντη. Ένα κλικ σε διαφήμιση στη μηχανή αναζήτησης. Ο σύνδεσμος οδηγούσε σε επίσημο domain της Anthropic για τη λήψη του λογισμικού Claude Code – στην πραγματικότητα όμως παρέπεμπε σε κοινόχρηστο αρχείο που περιείχε κακόβουλο λογισμικό, το οποίο δεν εντοπίστηκε από το πρόγραμμα προστασίας του χρήστη.
Πώς προέκυψε το ποσό
Δύο εβδομάδες μετά την εγκατάσταση του Claude, σύμφωνα με ανάρτηση του θύματος στο reddit η πλατφόρμα επιχείρησε να χρεώσει την πιστωτική κάρτα του χρήστη με 87.000 ευρώ. Η χρέωση αφορούσε χρήση του μοντέλου Gemini για τη δημιουργία εικόνων.
Το μέγεθος της δυσαναλογίας είναι εντυπωσιακό. Ο λογαριασμός είχε δημιουργηθεί με δωρεάν ή χαμηλής κατηγορίας όρια χρήσης του Claude , ενώ οι συνήθεις μηνιαίες δαπάνες της επιχείρησης κυμαίνονταν γύρω στα 150 ευρώ. Η χρέωση αντιστοιχούσε δηλαδή σε περίπου 48 χρόνια κανονικής χρήσης.
Η τεχνική της παράκαμψης

Το σημείο που έχει τη μεγαλύτερη σημασία για κάθε επαγγελματία χρήστη αφορά τον τρόπο με τον οποίο οι δράστες ξεπέρασαν τα όρια δαπανών.
Δεν τα παραβίασαν – τα παρέκαμψαν. Δημιούργησαν πολλαπλά projects μέσα στον ίδιο λογαριασμό του Claude, αξιοποιώντας παράλληλα την παραβίαση του συνδεδεμένου λογαριασμού Gmail. Κάθε νέο project ξεκινά με δικά του όρια, με αποτέλεσμα η συσσώρευση να γίνεται χωρίς να ενεργοποιηθεί κανένας μηχανισμός προειδοποίησης.
Το κενό που αναδεικνύεται
Claude Code 2.1.277 is available.
87 CLI changes
Highlights:
• Projects lacking CLAUDE.md now read AGENTS.md for project instructions, enabling agent configs in /config
• claude -p and Agent SDK sessions that hung now report errors and exit 1, avoiding silent stalls
• Fixed… pic.twitter.com/c0jQKt5RKn— Claude Code Changelog (@ClaudeCodeLog) September 18, 2026
Εδώ βρίσκεται η ουσιαστική διάσταση της υπόθεσης, πέρα από το μεμονωμένο περιστατικό. Ο χρήστης επισημαίνει την απουσία δυνατότητας ορισμού αμετάκλητου ανώτατου ορίου δαπανών στην πλατφόρμα.
Πρόκειται για γνωστή αδυναμία των υπηρεσιών cloud γενικότερα, η οποία έχει συζητηθεί επανειλημμένα στην κοινότητα προγραμματιστών. Οι πλατφόρμες προσφέρουν ειδοποιήσεις προϋπολογισμού, όχι όμως σκληρό όριο που σταματά αυτόματα κάθε υπηρεσία. Η λογική πίσω από αυτή την επιλογή είναι εμπορική – μια απότομη διακοπή θα έριχνε εκτός λειτουργίας παραγωγικά συστήματα πελατών. Το κόστος της όμως, όπως δείχνει η συγκεκριμένη υπόθεση, το επωμίζεται ο χρήστης.
Πού βρίσκεται η υπόθεση σήμερα
Έπειτα από επικοινωνία των δύο πλευρών, η εταιρεία προχώρησε σε διαγραφή ποσού 65.000 ευρώ, διατηρώντας ωστόσο υπόλοιπο 22.000 ευρώ ως οφειλή. Πριν από λίγες ημέρες, ο χρήστης έλαβε προειδοποίηση για μεταφορά του ποσού σε εταιρεία είσπραξης.
Ο ίδιος δηλώνει ότι δεν προτίθεται να καταβάλει το υπόλοιπο, υποστηρίζοντας ότι πρόκειται για προϊόν εγκληματικής ενέργειας και όχι για διαρροή κλειδιών προγραμματισμού με δική του υπαιτιότητα. Επισημαίνει επίσης ότι η εταιρεία διαθέτει τα στοιχεία του λογαριασμού από τον οποίο προήλθε η επίθεση, καθώς τόσο οι επί πληρωμή λογαριασμοί ηλεκτρονικού ταχυδρομείου όσο και η διαφημιστική πλατφόρμα απαιτούν καταχώριση πιστωτικής κάρτας.
Τι μπορεί να κάνει ο χρήστης
Η υπόθεση έχει συγκεκριμένη νομική διάσταση στο ελληνικό και ευρωπαϊκό πλαίσιο. Η οδηγία PSD2 προβλέπει ότι ο καταναλωτής δεν ευθύνεται για μη εγκεκριμένες συναλλαγές, εκτός αν αποδειχθεί δόλος ή βαριά αμέλεια – και το βάρος της απόδειξης φέρει ο πάροχος.
Πρακτικά, όποιος βρεθεί σε αντίστοιχη θέση έχει τρεις διαδρομές: αμφισβήτηση της χρέωσης απευθείας στην τράπεζα ή στον εκδότη της κάρτας, καταγγελία στη Γενική Γραμματεία Εμπορίου και Προστασίας Καταναλωτή, καθώς και αναφορά στη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος – διαδρομή που ο συγκεκριμένος χρήστης έχει ήδη ακολουθήσει.
Η πρόληψη που κοστίζει λιγότερο
Το πιο χρήσιμο συμπέρασμα αφορά όσα μπορούν να γίνουν πριν. Η ενεργοποίηση ταυτοποίησης δύο παραγόντων στον λογαριασμό ηλεκτρονικού ταχυδρομείου αποτελεί το πρώτο και σημαντικότερο βήμα, καθώς η παραβίασή του άνοιξε ουσιαστικά τον δρόμο για τα υπόλοιπα.
Δεύτερον, η χρήση προπληρωμένης κάρτας ή κάρτας με χαμηλό όριο για συνδρομητικές υπηρεσίες cloud περιορίζει δραστικά τη ζημιά. Τρίτον, η λήψη λογισμικού γίνεται αποκλειστικά από το επίσημο domain που πληκτρολογείται χειροκίνητα – ποτέ από διαφημιστικό αποτέλεσμα αναζήτησης, όσο πειστικό κι αν φαίνεται.

