Με τι πρώτες μαρτυρικές καταθέσεις από τον Δήμο Αγίου Νικολάου για το πώς έγινε η αντιληπτή η απάτη των 495.000 ευρώ από τους ταμειακούς λογαριασμούς που διατηρούσε ο Δήμος σε Τράπεζα, θα προσπαθήσει να ανοίξει η Ασφάλεια Αγίου Νικολάου την υπόθεση, αφού -σύμφωνα με πληροφορίες- της ανατέθηκε η διαλεύκανσή της.
Πληροφορίες αναφέρουν ότι πρώτος θα κληθεί να καταθέσει για την υπόθεση ο δήμαρχος Αγίου Νικολάου, Μανώλης Μενεγάκης, για το χακάρισμα του τραπεζικού λογαριασμού του Δήμου μέσω απατηλής σελίδας στο Διαδίκτυο που μιμείται την Τράπεζα.
Πληροφορίες αναφέρουν επίσης ότι η υπόθεση έφτασε στις Διωκτικές Αρχές από εξουσιοδοτημένο δικηγόρο του Δήμου Αγίου Νικολάου, μόλις έγινε αντιληπτό ότι επί τρεις μέρες άγνωστοι άδειαζαν το ταμείο του Δήμου.
Όπως έγραψε χθες η εφημερίδα «Πατρίς» και επιβεβαιώθηκε ύστερα από λίγες ώρες, τη διερεύνηση των υποθέσεων ηλεκτρονικής απάτης στην Κρήτη -με συνολική λεία 647.000 ευρώ σε βάρος του Δήμου Αγίου Νικολάου (495.000 ευρώ) και της Αντιπεριφέρειας Ρεθύμνου (152.000 ευρώ)- αναλαμβάνει η ΕΛ.ΑΣ.
Την υπόθεση του Αγίου Νικολάου αναλαμβάνει η τοπική Ασφάλεια, ενώ στο Ρέθυμνο αναλογικές μαρτυρικές καταθέσεις λαμβάνονται, καθώς θεωρείται αυτεπάγγελτο αδίκημα στις Αρχές του Ρεθύμνου.
Και στις δύο περιπτώσεις, οι δράστες χρησιμοποίησαν πανομοιότυπη μέθοδο αλίευσης διαπιστευτηρίων (phishing) μέσω πλαστής ιστοσελίδας που μιμούνταν την ίδια Τράπεζα.
Η Αρχή για το Ξέπλυμα Μαύρου Χρήματος εντόπισε ότι τα ποσά και από τις δύο περιπτώσεις κατέληξαν στους ίδιους τραπεζικούς λογαριασμούς και δικαιούχους.
Στην περίπτωση της Αντιπεριφέρειας του Ρεθύμνου, πραγματοποιήθηκαν 55 απανωτές αναλήψεις μέσα σε μία νύχτα, ενώ στον Δήμο Αγίου Νικολάου, αν και οι κωδικοί υποκλάπηκαν την Τετάρτη 26/8, οι επιτήδειοι έδρασαν στοχευμένα κατά τη διάρκεια του Σαββατοκύριακου, εκμεταλλευόμενοι το γεγονός ότι οι υπηρεσίες ήταν κλειστές και το σύστημα ΔΙΑΣ δεν παρείχε αυτόματη ενημέρωση.
Το ψηφιακό «πλιάτσικο» έγινε αντιληπτό το πρωί της Δευτέρας 31/8, οπότε και ξεκίνησαν αμέσως οι διαδικασίες για το μπλοκάρισμα των αναλήψεων και την ανάκτηση των χρημάτων.
«Μου ήρθαν email και ανησύχησα»
Την ίδια στιγμή, η υπάλληλος στην Αντιπεριφέρεια Ρεθύμνου -που εξαπατήθηκε πατώντας σε απατηλή σελίδα που μιμούνταν την Τράπεζα- δεν έκανε κάποια συναλλαγή, αλλά τσέκαρε τους λογαριασμούς πριν παραδώσει, καθώς θα έπαιρνε άδεια. Η είσοδος με κωδικούς στην απατηλή σελίδα ήταν αρκετή ώστε να υποκλαπούν οι κωδικοί και να γίνουν ξημερώματα επόμενης μέρας 55 συναλλαγές και αναλήψεις 152.000 ευρώ.
Σύμφωνα με πληροφορίες που έχουν περιέλθει στην εφημερίδα «Πατρίς», η υπάλληλος από την Αντιπεριφέρεια Ρεθύμνου φέρεται να υποστηρίζει: «Την Πέμπτη το μεσημέρι μπήκα στη σελίδα της Tράπεζας, αλλά χωρίς να το καταλάβω βρέθηκα σε ένα πανομοιότυπο τραπεζικό περιβάλλον. Δεν προχώρησα σε κάποια συναλλαγή. Απλώς μπήκα με τους κωδικούς μου, προκειμένου να κάνω ενημέρωση και κλείσιμο λογαριασμών.
Την επόμενη ημέρα, Παρασκευή, έλειπα και τη Δευτέρα το πρωί είδα μαζικά να φτάνουν στο email μου και στο κινητό μου μηνύματα από την Τράπεζα για καλή εκτέλεση των συναλλαγών. Εκεί κατάλαβα ότι κάτι έχει συμβεί. Η ίδια κάλεσα την Τράπεζα και την ειδοποίησα. Μου είπαν άμεσα να κάνω αμφισβήτηση των συναλλαγών για να μπλοκαριστούν οι αναλήψεις».
Απάτες και σε βάρος ιδιωτών
Περισσότερες από 10 περιπτώσεις από την Κρήτη στη διάρκεια του Αυγούστου φαίνεται ότι έχουν φτάσει στον Μανώλη Σφακιανάκη -ιδρυτή του “The Crime Lab”– για απάτες με το ίδιο μοτίβο με τις απάτες σε Δήμο Αγίου Νικολάου και Περιφέρεια Κρήτης σε βάρος ιδιωτών, και μάλιστα στην ίδια Τράπεζα.
Όπως εξηγεί ο κ. Σφακιανάκης μιλώντας στο patris.gr, «υπάρχει μια σελίδα που ομοιάζει με αυτή της Τράπεζας και την εμφανίζει η Google.
Είναι απατηλή σελίδα που μιμείται το περιβάλλον της Τράπεζας και τρέχει πάνω κανονικά η σελίδα της Τράπεζας και κάτω ένα επικίνδυνο λογισμικό που μόλις εισαχθούν κωδικοί, τους υποκλέπτει για λογαριασμό των χάκερς.
Το σύστημα ζητάει ΟΤΡ, δηλαδή έγκριση μέσω τηλεφώνου. Μόλις ο χρήστης δώσει έγκριση, τότε υποκλέπτεται και το ΟΤΡ και ο χάκερ αλλάζει το τηλέφωνο έγκρισης. Έτσι, με δική του συσκευή αρχίζει να δίνει εγκρίσεις σε κάθε συναλλαγή που ζητείται και η Τράπεζα αποδεσμεύει χρήματα».
Ο κ. Σφακιανάκης υποστηρίζει ότι και οι Δήμοι και οι Περιφέρειες πάσχουν ως προς τη cyber ασφάλεια που πρέπει να έχουν και δεν έχουν και ουσιαστικά μένουν ανοχύρωτοι. Επιπλέον, είναι απορίας άξιο γιατί αναζητούν συνδέσμους Τραπεζών στην Google και δε χρησιμοποιούν το Αpp των Τραπεζών, ενώ επίσης και οι Τράπεζες πρέπει να ελεγχθούν για την ασφάλεια που παρέχουν και να μην είναι όλα «ξέφραγο αμπέλι».
Σε ό,τι αφορά στις υποθέσεις ιδιωτών, σύμφωνα με όσα έχει υποστηρίξει δημόσια ο κ. Σφακιανάκης, φαίνεται ότι έγινε απόπειρα μέσω της ίδιας Τράπεζας να αλιευθούν ποσά συνολικά άνω του 1 εκατομμυρίου ευρώ στη διάρκεια του Αυγούστου!
