VAROVÁNÍ: PHISHING jménem ÚOOÚ
Úřad pro ochranu osobních údajů na základě informací od občanů zaznamenal podvodné snahy o phishingové útoky na praktické lékaře a zdravotnická zařízení.
Úřad pro ochranu osobních údajů na základě informací od občanů zaznamenal podvodné snahy o phishingové útoky na praktické lékaře a zdravotnická zařízení.
Volající se představují jako pracovníci Úřadu pro ochranu osobních údajů s tím, že provádějí vzdálenou kontrolu zabezpečení osobních údajů klientů v počítačové databázi lékařů anebo zdravotnických zařízení, a to v návaznosti na aktualizaci směrnice Evropské unie o ochraně osobních údajů (GDPR). Provedení takové „vzdálené kontroly“ pak zdůvodňují vysokým počtem kontrol a zaneprázdněností pracovníků ÚOOÚ. Po napadených požadují umožnění vzdáleného přístupu k počítačovým systémům a databázovým souborům, kde jsou uloženy informace o klientech s tím, že pro provedení kontroly zabezpečení ochrany osobních údajů vzdáleným přístupem k počítačům budou potřebovat několik desítek minut. Zároveň vyžadují sdělení přístupových hesel a kódů.
Jedná se o aktivity, které vykazují charakteristické znaky podvodného počítačového pirátství a Phishingu. Zároveň ÚOOÚ varuje před jakoukoli akceptací požadavku volajícího na poskytnutí vzdáleného přístupu k zájmovým počítačovým systémům, databázovým souborům, stejně tak jako poskytnutí hesel a jiných bezpečnostních identifikačních údajů.
Úřad pro ochranu osobních údajů důrazně prohlašuje, že svou kontrolní činnost takovými způsoby neprováděl a neprovádí. Pokud Úřad pro ochranu osobních údajů provádí kontrolu, vždy tak činí na základě pověření ke kontrole, které je kontrolované osobě zasláno buď datovou schránkou (případně poštou) nebo je předáno osobně při zahájení kontroly. Bez toho, aby kontrolovaná osoba disponovala pověřením ke kontrole, nelze žádnou kontrolu provádět. To platí i pro jiné orgány veřejné moci, které jsou oprávněny kontroly provádět.
V případě, že by někdo takový útok zaznamenal, Úřad pro ochranu osobních údajů doporučuje v maximální možné míře zdokumentovat identifikační údaje volajícího (telefonní číslo, jméno, název společnosti apod.) a neprodleně věc nahlásit Policii ČR.