Telefonují lékařům s legendou, že jsou pracovníci Úřadu pro ochranu osobních údajů a musí vykonat kontrolu aktualizace směrnice EU, tzv. GDPR. Vyžadují umožnit vzdálený přístup, sdělení hesel a kódů. ÚOOÚ varuje, že jde o počítačové pirátství a phishing. Doporučuje zdokumentovat útok a nahlásit ho Policii ČR.
Podvodné snahy o phishingové útoky na praktické lékaře a zdravotnická zařízení zaznamenal Úřad pro ochranu osobních údajů (ÚOOÚ) na základě informací od občanů, informoval mluvčí Úřadu Milan Řepka.
Jak dále Milan Řepka popisuje, volající se představují jako pracovníci Úřadu pro ochranu osobních údajů s tím, že provádějí vzdálenou kontrolu zabezpečení osobních údajů klientů v počítačové databázi lékařů anebo zdravotnických zařízení, a to v návaznosti na aktualizaci směrnice Evropské unie o ochraně osobních údajů (GDPR).
Úředníci ÚOOÚ nemají čas, volají podvodníci lékařům
Provedení takové „vzdálené kontroly“ pak podle popisu mluvčího Úřadu pachatelé zdůvodňují vysokým počtem kontrol a zaneprázdněností pracovníků ÚOOÚ. Po napadených požadují umožnění vzdáleného přístupu k počítačovým systémům a databázovým souborům, kde jsou uloženy informace o klientech s tím, že pro provedení kontroly zabezpečení ochrany osobních údajů vzdáleným přístupem k počítačům budou potřebovat několik desítek minut. Zároveň vyžadují sdělení přístupových hesel a kódů.
Podle Milana Řepky jde o aktivity, které vykazují charakteristické znaky podvodného počítačového pirátství a Phishingu. Zároveň ÚOOÚ varuje před jakoukoli akceptací požadavku volajícího na poskytnutí vzdáleného přístupu k zájmovým počítačovým systémům, databázovým souborům, stejně tak jako poskytnutí hesel a jiných bezpečnostních identifikačních údajů.
Zdokumentujte a nahlaste Policii ČR
„Úřad pro ochranu osobních údajů důrazně prohlašuje, že svou kontrolní činnost takovými způsoby neprováděl a neprovádí. Pokud Úřad pro ochranu osobních údajů provádí kontrolu, vždy tak činí na základě pověření ke kontrole, které je kontrolované osobě zasláno buď datovou schránkou (případně poštou) nebo je předáno osobně při zahájení kontroly. Bez toho, aby kontrolovaná osoba disponovala pověřením ke kontrole, nelze žádnou kontrolu provádět. To platí i pro jiné orgány veřejné moci, které jsou oprávněny kontroly provádět,“ varuje ÚOOÚ.
V případě, že by někdo takový útok zaznamenal, Úřad pro ochranu osobních údajů doporučuje v maximální možné míře zdokumentovat identifikační údaje volajícího (telefonní číslo, jméno, název společnosti apod.) a neprodleně věc nahlásit Policii ČR
Irena Válová