Ειδοποίηση Ασφαλείας
Η διεύθυνση που αναφέρεται στη σελίδα αυτή είναι αποκλειστικά για ενημερωτικούς σκοπούς. Μην την ανοίξετε, μην συνδεθείτε με κανέναν λογαριασμό σας και μην εισάγετε προσωπικά ή τραπεζικά σας στοιχεία.

aias.eu.cc/gr

Λάβαμε αναφορές χρηστών για τη διεύθυνση aias.eu.cc/gr, μια ιστοσελίδα που εμφανίζεται ως επίσημη ελληνική κρατική υπηρεσία ελέγχου και εξόφλησης τροχαίων παραβάσεων. Μετά από έλεγχο της ομάδας μας, το πόρισμα είναι σαφές: πρόκειται για απάτη ηλεκτρονικού ψαρέματος (phishing) με πλαστοπροσωπία κρατικού φορέα.

Η σελίδα δανείζεται το όνομα «ΑΙΑΣ», που παραπέμπει σε επίσημο σύστημα των αρχών, καθώς και οπτικά στοιχεία που θυμίζουν κρατικές πλατφόρμες, ώστε να πείσει τον επισκέπτη ότι βρίσκεται σε γνήσια δημόσια υπηρεσία. Στην πραγματικότητα, ο τομέας .eu.cc δεν ανήκει σε κανέναν ελληνικό ή ευρωπαϊκό δημόσιο φορέα. Πρόκειται για υποτομέα τρίτου επιπέδου, από αυτούς που παραχωρούνται δωρεάν ή με ελάχιστο κόστος και χρησιμοποιούνται συστηματικά από απατεώνες, ακριβώς επειδή δεν απαιτούν ταυτοποίηση του ιδιοκτήτη. Κάθε αυθεντική ελληνική κρατική υπηρεσία λειτουργεί αποκλειστικά σε τομέα gov.gr ή σε επίσημο τομέα φορέα (π.χ. astynomia.gr, aade.gr).

Ο τελικός στόχος της σελίδας δεν είναι η είσπραξη κάποιου προστίμου, αλλά η υποκλοπή των στοιχείων της πιστωτικής ή χρεωστικής σας κάρτας.

Πως λειτουργεί

Η ροή που περιέγραψαν οι χρήστες που μας ανέφεραν τη σελίδα είναι σχεδόν πανομοιότυπη σε κάθε περίπτωση:

1. Η προσέγγιση.
Ο χρήστης δέχεται το SMS, μήνυμα σε εφαρμογή επικοινωνίας με το μήνυμα «Εκκρεμεί ανεξόφλητη τροχαία παράβαση στο όνομά σας». Ο σύνδεσμος οδηγεί στο aias.eu.cc/gr.

2. Η αίτηση του αριθμού κυκλοφορίας.
Η σελίδα ζητά μόνο τον αριθμό πινακίδας του οχήματος. Το αίτημα φαίνεται αθώο και τεχνικά λογικό – δεν ζητούνται κωδικοί ή ΑΦΜ – και γι’ αυτό ακριβώς πείθει. Είναι το πρώτο βήμα εξοικείωσης, ώστε ο χρήστης να συνεχίσει στα επόμενα.

3. Το πλαστό πρόστιμο.
Ανεξάρτητα από το τι θα πληκτρολογήσετε, το σύστημα «βρίσκει» πάντα παράβαση. Εμφανίζεται ένα πρόστιμο με ποσό, ημερομηνία και συχνά μια γενική περιγραφή παράβασης. Ο έλεγχος δεν είναι πραγματικός· η σελίδα δεν έχει καμία σύνδεση με βάση δεδομένων των αρχών.

4. Η πίεση χρόνου και η «έκπτωση».
Ο χρήστης ενημερώνεται ότι αν πληρώσει σήμερα θα λάβει σημαντική έκπτωση, ενώ αν καθυστερήσει θα κληθεί να καταβάλει το πλήρες ποσό. Συχνά εμφανίζεται και αντίστροφη μέτρηση. Η τακτική αυτή είναι ιδιαίτερα ύπουλη, επειδή εκμεταλλεύεται μια πραγματική διάταξη: στην Ελλάδα, ορισμένα πρόστιμα του Κ.Ο.Κ. πράγματι μειώνονται όταν εξοφλούνται εντός σύντομης προθεσμίας. Ο απατεώνας δανείζεται τη λογική του νόμου για να κάνει το ψέμα του να ακούγεται σωστό.

5. Η υποκλοπή των στοιχείων.
Ακολουθεί η φόρμα «πληρωμής», όπου ζητούνται πλήρης αριθμός κάρτας, ονοματεπώνυμο κατόχου, ημερομηνία λήξης και CVV — και συχνά, σε επόμενο βήμα, ο κωδικός μιας χρήσης (OTP) που στέλνει η τράπεζα. Τα στοιχεία δεν καταλήγουν σε κανένα δημόσιο ταμείο, αλλά στους δράστες.

6. Η χρέωση.
Με τα στοιχεία αυτά οι δράστες πραγματοποιούν αγορές ή μεταφορές, συχνά σε πολλαπλές μικρές χρεώσεις ώστε να μην ενεργοποιηθούν άμεσα οι μηχανισμοί ασφαλείας της τράπεζας. Σε πολλές περιπτώσεις η κάρτα χρησιμοποιείται ξανά ημέρες ή εβδομάδες αργότερα.

Σημαντικά Σημεία και Σημάδια

Τα στοιχεία που κατέγραψε η ομάδα μας και καθιστούν τη σελίδα σαφώς κακόβουλη:

  1. Λανθασμένος τομέας.
    Η διεύθυνση δεν λήγει σε .gov.gr. Το .eu.cc δεν έχει καμία σχέση με το ελληνικό Δημόσιο ή την Ευρωπαϊκή Ένωση.
  2. Ανώνυμος, δωρεάν υποτομέας.
    Δεν υπάρχει καταχωρημένος, ταυτοποιημένος ιδιοκτήτης – κάτι αδιανόητο για κρατική υπηρεσία.
  3. Έλεγχος προστίμου μόνο με πινακίδα.
    Καμία επίσημη υπηρεσία δεν αποκαλύπτει οφειλή οχήματος χωρίς ταυτοποίηση του πολίτη (κωδικοί TAXISnet ή gov.gr).
  4. Το πρόστιμο εμφανίζεται πάντα.
    Ο «έλεγχος» βγάζει αποτέλεσμα ανεξάρτητα από τον αριθμό που θα εισαγάγετε.
  5. Τεχνητή πίεση χρόνου.
    Το «πληρώστε σήμερα για έκπτωση» και οι αντίστροφες μετρήσεις είναι κλασικό εργαλείο χειραγώγησης.
  6. Απευθείας αίτηση στοιχείων κάρτας.
    Οι γνήσιες πληρωμές προς το Δημόσιο γίνονται με Ταυτότητα Οφειλής (25ψήφιος κωδικός) μέσω web banking, ATM ή των επίσημων πυλών — ποτέ με πληκτρολόγηση CVV σε άγνωστη σελίδα.
  7. Απουσία θεσμικών στοιχείων.
    Δεν υπάρχουν στοιχεία φορέα, ΑΦΜ, διεύθυνση, τηλέφωνο επικοινωνίας, πολιτική απορρήτου ή όροι χρήσης.
  8. Ανεπίκλητο μήνυμα.
    Η πρώτη ενημέρωση για την «παράβαση» έρχεται με SMS ή σύνδεσμο, όχι μέσω της Ψηφιακής Θυρίδας σας.
  9. Γλωσσικές και σχεδιαστικές αστοχίες.
    Αδόκιμες διατυπώσεις, ασυνέπειες στα λογότυπα και γενικόλογες περιγραφές παραβάσεων χωρίς τόπο, ώρα και αριθμό πράξης βεβαίωσης.

Επιπλέον Υλικό

Παρακάτω ακολουθούν στιγμιότυπα οθόνης (screenshot) από την κακόβουλη σελίδα κατά τη διάρκεια της έρευνάς μας όπως και τα μηνύματα που έλαβαν χρήστες: