Bíonn na mílte ríomhphost bréige agus SMS bréige á seoladh chuig imreoirí Éireannacha gach mí ag aithris brandaí cearrbhachais aitheanta — agus tá fishing agus suíomhanna bréige ceasaíne anois ar cheann de na bagairtí is tapúla atá ag fás sa tír. Ón aischéim sonraí Flutter i mí Iúil 2024, inar nochta ainmneacha úsáideoirí, seoltaí ríomhphoist agus sonraí gníomhaíochta suas le 800,000 cuntas Paddy Power agus Betfair, tá imreoirí Éireannacha ina spriocanna níos leochailí ná riamh do ionsaitheoirí atá ag úsáid na sonraí sin chun feachtais spear-phishing dhíreoirthe a reáchtáil.

Ón 5 Feabhra 2026, tá Údarás Rialála Cearrbhachais na hÉireann (GRAI) feidhmiúil le cumhachtaí forfheidhmithe iomlána. Ón 3 Iúil 2025, tá an córas “Likely Scam” SMS ó ComReg ag cúnamh le brath ar theachtaireachtaí bréige. Ach ní leor na cosaintí córasacha seo leo féin — caithfidh an t-imreoir a bheith ar an eolas freisin.

Má bhí ionsaí phishing ag cur strus airgeadais ort, glaoigh ar líne saor in aisce GamblingCare.ie: 1800 936 725 (24/7, faoi rún). Clúdaíonn an treoir seo trí rud: conas an leathanach bréige a aithint sula gcuirtear do phasfhocal isteach; na gníomhartha le déanamh láithreach má chliceáil tú cheana; agus bealaí tuairiscithe oifigiúla in Éirinn — GNCCB agus GRAI.

Clár ábhair

Cad is phishing ann i gcomhthéacs ceasaíne ar líne?

Is é phishing — nó “fishing” mar a thugtar air i nGaeilge an réimse cibearshábháilteachta — ionsaí innealtóireachta sóisialta ina n-úsáidtear ríomhphost, SMS nó glaonna gutháin chun an íospartach a mhealladh chuig leathanach bréige. Cuireann an leathanach sin i gcosúlacht suíomh ceasaíne aitheanta é féin — Paddy Power, BoyleSports, LeoVegas nó Betway — agus, nuair a chuirtear an pasfhocal nó cód 2FA isteach ann, glacann an t-ionsaitheoir smacht ar an gcuntas.

Tá trí phríomhchineál ionsaithe ann:

  1. Phishing (ríomhphost) — teachtaireacht ag ligean uirthi gur ón gceasaíne í le nasc chuig leathanach bréige: “Deimhnigh do chuntas,” nó “Tá iarracht drochdhálaíochta déanta — cliceáil chun do phasfhocal a athrú.”
  2. Smishing (SMS) — an cleas céanna ach trí théacs ar an bhfón póca: “Tá iarmhéid €457 le haistarraingt agat — cliceáil anseo” nó “Bua jackpot €2,500 — éileamh laistigh de 24 uair.”
  3. Vishing (glao gutháin) — duine beo ar an bhfón ag ligean air gur “tacaíocht do chustaiméirí” nó “foireann frith-chalaoise” atá ann, agus ag iarraidh cód 2FA nó pasfhocal go díreach.

Cén fáth a bhfuil cuntais cearrbhachais ina spriocanna ar leith? Bíonn airgead réidh iontu — meastar go mbíonn balans idir €200 agus €2,000 i gcuntais tipiciúla Paddy Power — chomh maith le modhanna íocaíochta ceangailte (cárta dochair, Revolut) agus sonraí KYC iomlána: pas, seoladh baile, fianaise foinse cistí. Tá an teaglaim seo ar cheann de na rudaí is luachmhaire ar an dorcha-ghréasán. Tar éis glacadh cuntais (account takeover, ATO) déantar an balans a aistriú amach nó díoltar na sonraí pearsanta ar an dorcha-ghréasán ag €5–€25 an cuntas.

Tá an gcrisis seo ag fás go tapa in Éirinn. Meastar go gcailleann tomhaltóirí Éireannacha os cionn €300 milliún gach bliain trí chalaois cumarsáide, agus rinne ComReg agus an Garda comhar chun an córas “Likely Scam” SMS a thabhairt isteach an 3 Iúil 2025 chun dul i ngleic leis. Tá an GNCCB ag tuairisciú go bhfuarthas méadú 52% ar ionsaithe phishing, smishing agus vishing i gceathrú Q1 2025.

Ceithre comhartha den suíomh bréige (URL + SSL + dearadh + iarratais)

Is é an chéad líne cosanta — agus an líne is éifeachtaí — an URL féin a sheiceáil sular chuirtear aon rud isteach ar chor ar bith. Léann formhór na n-imreoirí an lógó ar an scáileán amháin, ní léann siad an URL. Sin buntáiste mór ag ionsaitheoirí — agus is é sin an buntáiste ba chóir duit a bhaint díobh.

Comhartha 1: URL le typosquatting nó homograph

Typosquatting is ea an URL fíor le carachtar amháin athraithe nó curtha leis — rud a léann an tsúil ach nach dtugann sí faoi deara de ghnáth. Seo roinnt samplaí nithiúla a léiríonn an patrún:

  • “paddypowwer.com” — péire w
  • “boy1esports.com” — uimhir 1 in ionad litir l
  • “leovegass.com” — s breise
  • “paddy-power.io” nó “paddypower.app” — TLD athraithe; is é paddypower.com an t-aon fhíorshuíomh

Ionsaí homograph (IDN) is nimhní fós é — úsáidtear carachtair Unicode neamh-Laidineacha (Coireallach, Gréigis) atá comhionann don tsúil le carachtair Laidineacha. Mar shampla: an carachtar Coireallach “а” (U+0430) in ionad an Laidineach “a” (U+0061) — comhionann ar an scáileán ach difriúil go hiomlán don ríomhaire. Is féidir “pаddypower.com” (le “a” Coireallach) a bheith ina fhíor-shuíomh phishing agus gan é le tabhairt faoi deara ón tsúil lom. Cleas eile: “rn” in ionad “m” — léann an tsúil “paddypowerm.com” ach scríobhtar “paddypowerrn.com.”

Conas a sheiceáil: cuir an URL isteach sa bharra seoltaí TÚ FÉIN — ná cliceáil ar nasc as ríomhphost ná SMS ar bith. Cóipeáil URL ó SMS agus greamaigh é i nóta téacs — má athraíonn an cuma, is homograph é. An cúnamh is fearr: bainisteoir pasfhocal (Bitwarden, 1Password, nó Chrome Passwords buite) — má thugann sé an pasfhocal go huathoibríoch don leathanach, is fíor é an suíomh; mura dtugann, fan agus seiceáil.

Comhartha 2: Deimhniú SSL/TLS — ná bíodh muinín ort as an nglas glas

Is finscéal é go bhfuil suíomh sábháilte toisc glas glas a bheith sa bharra seoltaí. Tá deimhniú SSL ag formhór na suíomhanna bréige freisin — eisítear deimhniú Let’s Encrypt (DV) go huathoibríoch saor in aisce i dtréimhse 30 soicind. Ní chiallaíonn an glas ach amháin go bhfuil an nasc criptithe; ní chiallaíonn sé go bhfuil an suíomh dlíthiúil.

Tá trí chineál deimhnithe SSL/TLS ann, agus is gá a thuiscint cé acu atá tábhachtach:

  • DV (Domain Validated) — caighdeán íseal, eisithe go huathoibríoch; ag formhór na suíomhanna bréige.
  • OV (Organization Validated) — ainm cuideachta deimhnithe; caighdeán meánach.
  • EV (Extended Validation) — caighdeán is airde; taispeánann ainm dlíthiúil na cuideachta go follasach sa bharra seoltaí — m.sh. “Flutter Entertainment plc.”

Conas a sheiceáil i gChrome: cliceáil ar an nglas → “Connection is secure” → “Certificate is valid” → léigh “Issued to” agus “Issued by.” Seo a bhfuil tú ag súil leis ó phríomhbhrandaí:

CeasaíneCad atá ag teastáil in "Issued to"
Paddy PowerFlutter Entertainment plc / Flutter UK Limited
BoyleSportsBoyleSports Limited / Boyle Sports (UK) Ltd
LeoVegasLeoVegas Gaming plc / LV Bet Limited
BetwayBetway Limited / Super Group (SGHC) Limited

Bratach dhearg: má thaispeánann “Issued to” Cloudflare, Let’s Encrypt, nó ainm cuideachta nach bhfuil aon bhaint aige leis an mbranda — stop láithreach agus ná cuir isteach aon rud.

Comhartha 3: Dearadh “beagán as”

Bíonn suíomhanna bréige sárcruinn uaireanta — cóipeáiltear an leathanach logála isteach go hiomlán. Ach bíonn comharthaí beaga ann a léiríonn gur bréige é. Féach an bhfuil:

  • Lógó ag breathnú beagán pixelated nó ag méid mí-cheart.
  • Cló difriúil sa cheannlíne ó chló oifigiúil an bhranda.
  • Naisc sa bhfo-eolas nach n-oibríonn — “Privacy Policy” nó “Terms” ag dul chuig leathanach 404.
  • Suaitheantas ceadúnais MGA nó UKGC ag dul chuig suíomh randamach, ní chuig authorisation.mga.org.mt.
  • Suaitheantas “18+” gan nasc chuig acmhainní cearrbhachais fhreagraigh.

Cleas tipiciúil: cóipeáiltear leathanach amháin go cruinn — an leathanach logála isteach — ach mura gcóipeáiltear an chuid eile den suíomh, téann tú go 404 má chliceálann tú ar “Promotions” nó “Sports” sa bharra nascleanúna. Sin comhartha cinnte.

Comhartha 4: Iarratais nach ndéanfadh ceasaíne fhíor riamh

Tá pátrúin éilimh áirithe a insíonn duit go soiléir go bhfuil tú i láthair ionsaí phishing:

  • “Cuir do phasfhocal agus do sheoladh isteach le dearbhú.”
  • “Cuir do CVV cártaí isteach arís le haghaidh slándála.”
  • “Roinn do chód téacs 2FA linn le haghaidh ‘fhíordheimhnithe’.”
  • Iarratas ar chóip de do phas agus selfie le téacs láimhscríofa ag taispeáint dáta randamach.

An riail óir: ní iarrann aon seirbhís cearrbhachais cheart do phasfhocal lasmuigh den leathanach logála isteach oifigiúil; ní iarrann sí CVV ach amháin ag an gcéim taisce; ní iarrann sí cód 2FA trí ríomhphost ná trí “foireann tacaíochta” ar ghlaoch gutháin. Má tá duine ar an bhfón ag iarraidh do phasfhocal nó cód 2FA — STOP an glao. Sin vishing.

Smishing agus vishing — leagan Éireannach na bagairte

Tá smishing (SMS-phishing) agus vishing (glao-phishing) ag bualadh imreoirí Éireannacha go háirithe. Mar thoradh ar an aischéim Flutter agus ar mhéid mhór na gcuntas cearrbhachais atá ceangailte le cártaí dochair agus le Revolut, tá Éirinn ina sprioc tarraingteach. Rinne ComReg agus an Garda comhar chun dul i ngleic leis seo trí córas SMS nua.

Samplaí de smishing ag aithris ceasaíne:

  • “Tá iarmhéid €457 le haistarraingt agat — deimhnigh anseo: [nasc giorraithe]”
  • “Iarratas slándála — cliceáil chun do chuntas Paddy a chosaint láithreach”
  • “Bua jackpot LeoVegas €2,500 — éileamh laistigh de 24 uair nó caillfidh tú é”

An córas “Likely Scam” ComReg: Ón 3 Iúil 2025, déanann soláthraithe SMS in Éirinn modhnú “Likely Scam” ar theachtaireachtaí ó SMS Sender IDs nach bhfuil cláraithe le clár ComReg. Tá os cionn 11,000 Sender ID agus 8,000 eagraíocht cláraithe leis an gcóras go dtí seo. Má fheiceann tú “Likely Scam” ar SMS ó “Paddy Power” nó “BoyleSports” ag iarraidh ort cliceáil ar nasc — scrios an teachtaireacht láithreach. Ná tabhair aon aird ar an gcomhéadan.

Bí cúramach, áfach: ní bhacann an córas seo gach ionsaí. Is féidir le brand-spoofing tarlú fiú trí Sender IDs cláraithe a ghoid nó a aithris. Seiceáil an URL i gcónaí, beag beann ar cad a deir an t-ainm seoltóra.

Vishing — an cleas gutháin: Bíonn glaonna ann ó “Fraud Department” Paddy Power nó BoyleSports: “Tá ionsaí ar do chuntas — caithfimid do phasfhocal a athrú láithreach” nó “Cuir an cód 2FA SMS isteach a chuirfimid chugat le do thoil.” Ní dhéanfadh ceasaíne ar líne riamh iarraidh do phasfhocal nó cód 2FA trí ghlaoch gutháin. Stop an glao. Cuardaigh uimhir oifigiúil an oibreora TÚ FÉIN — helpcenter.paddypower.com, support.boylesports.com, help.leovegas.com — agus déan teagmháil leo ar bhealach eile.

Aischéim sonraí Flutter (Iúil 2024) — cén fáth a bhfuil sé fós ábhartha in 2026

Ar 8 Iúil 2024, d’aithin Flutter Entertainment plc — comhlacht máthartha Paddy Power agus Betfair — go raibh tríú páirtí neamhúdaraithe tar éis rochtain a bhaint amach ar shonraí pearsanta suas le 800,000 cuntas Paddy Power agus Betfair. Is é seo an aischéim is mó a d’imigh ar oibreoir cearrbhachais a bhfuil láithreacht mhór in Éirinn aige le blianta fada.

Bhain na sonraí nochta le hainmneacha úsáideoirí, seoltaí ríomhphoist, chéad líne na seolta baile, cathrach, IPnna agus logaí gníomhaíochta gheallta. Níor nochta pasfhocail, doiciméid aitheantais KYC ná sonraí cárta íocaíochta — ach is leor seoladh ríomhphoist, ainm agus cathair chun feachtas spear-phishing dhíreoirthe a chur i gcrích. Chuir saineolaithe slándála TechRadar agus Sumsub in iúl i 2024 go bhféadfaí na sonraí seo a úsáid in fheachtais a dhíríonn go sonrach ar imreoirí a chaith suimeanna móra — is é sin an fáth go bhfuil imreoirí Éireannacha mar sprioc chomh tarraingteach sin ó shin.

Bíonn sonraí pearsanta den chineál seo in úsáid ag ionsaitheoirí ar feadh 18–24 mí ar a laghad tar éis na chéad nochta. Má bhí tú i measc na 800,000 cuntas:

  • Athraigh do phasfhocal Paddy Power agus Betfair láithreach más rud nár athraigh tú cheana é.
  • Athraigh pasfhocal aon chuntais eile ina n-úsáidtear an seoladh ríomhphoist céanna — athúsáid pasfhocail an laige is coitianta.
  • Gníomhachtaigh 2FA TOTP (féach an roinn seo a leanas).
  • Cláraigh le haveibeenpwned.com — má nochtaítear do sheoladh ríomhphoist in aischéim eile ar bith, gheobhaidh tú fógra láithreach.
  • Bí ar an airdeall faoi gach ríomhphost agus SMS a bhaineann le Paddy Power nó Betfair — ná cliceáil ar nasc ar bith sna chéad mhíonna eile.

2FA — TOTP nó SMS? Conas do chuntas cearrbhachais a chosaint

Is í an chosaint is éifeachtaí in éadan glacadh cuntais (ATO) ná fíordheimhniú dhá fhachtóir (2FA). Ach níl gach cineál 2FA comhionann — tá cinn ann atá beagnach díobh-phriacle, agus cinn eile a féidir a shárú ar €100 ar an dorcha-ghréasán i gceithre nóiméad déag.

Cineál 2FALeibhéal slándálaAn ionsaí a n-oibríonn ina choinne
Eochair chrua-earraí (YubiKey, Google Titan)ArdchaighdeánBeagnach díobh-phriacle — éilíonn sealúchas fisiciúil
TOTP (Google Authenticator, Authy)ArdLeochailleach i gcoinne Tycoon 2FA real-time relay (89% PaaS, Eanáir 2025)
Push-fhíordheimhniú (Microsoft Authenticator, Duo)Meán-ardPush fatigue — cliceáil gan smaoinimh
Cód SMSÍsealSIM-swap — inceannaithe ar €100–€500 ar an dorcha-ghréasán; 5–15 nóim.
Ríomhphost amháinÍseal an-ísealGlacadh cuntais ríomhphoist

Roghnaigh TOTP — Google Authenticator nó Authy, saor in aisce araon — thar SMS. Stóráil na cóid chúltaca i mbainisteoir pasfhocail (Bitwarden, 1Password) nó priontáilte i bhfillteán doiciméad sábháilte. Ná bíodh SMS mar d’aon chosaint 2FA — ní gá níos mó ná €100–€500 agus 5–15 nóiméad chun SIM-swap a cheannach agus a chur i gcrích, agus fágann sin do chuntas oscailte go hiomlán.

Má tá tú ag lorg an chaighdeáin is airde: eochair chrua-earraí YubiKey 5 (€50) nó Google Titan Key (€35) — phishing-fhriotaíoch ó nádúr, toisc go n-éilítear sealúchas fisiciúil na heochrach le linn gach logála isteach. Ní féidir le hionsaí Tycoon 2FA (89% den phishing-as-a-service ó Eanáir 2025) an fhreagairt a athrá.

Rabhadh ríthábhachtach: ní chosnaíonn TOTP féin ón bhfíor-phishing real-time má chuirtear do phasfhocal ar dtús ar leathanach bréige. Déanann an leathanach bréige an cód TOTP a sheoladh díreach chuig an bhfíor-suíomh i 15 soicind — sula n-éireoidh sé as feidhm. Caithfidh tú an URL a sheiceáil sular chuirtear aon rud isteach, ní ina dhiaidh. Ní hé 2FA an freagra ar phishing; is é URL-fíorú é.

Cad atá le déanamh má chliceáil tú nasc bréige cheana — 6 chéim láithreach

Má chuir tú do phasfhocal isteach ar leathanach bréige, tá tú i mbaol glacadh cuntais. Ná caith am. Tá na chéad 15 nóiméad ríthábhachtach — is iad na nóiméid sin a chinneann cé mhéad damáiste a dhéanfaidh an t-ionsaí.

Céim 1: Athraigh an pasfhocal ag an bhfíor-chuntas láithreach

Cuir an URL fíor isteach sa bharra seoltaí TÚ FÉIN — paddypower.com, boylesports.com, leovegas.com nó betway.com. Logáil isteach agus athraigh an pasfhocal go ceann úr, fada, uathúil. Má úsáideann tú an pasfhocal céanna in aon chuntas eile ar bith — athraigh siúd anois freisin. Mol bainisteoir pasfhocail (Bitwarden, 1Password) chun pasfhocail chumhachtacha uathúla a chruthú agus a chuimhneamh.

Céim 2: Gníomhachtaigh 2FA TOTP mura bhfuil sé curtha ar siúl cheana

Sa chuntas → Socruithe slándála → “Two-factor authentication” → roghnaigh “Authenticator app” (TOTP). Scan an cód QR le Google Authenticator nó Authy. Stóráil na cóid chúltaca i mbainisteoir pasfhocail nó priontáilte in áit sábháilte seachas ar do ghuthán.

Céim 3: Logáil amach as gach seisiún beo

Sa chuntas → Socruithe slándála → “Active sessions” nó “Log out from all devices.” Cuireann sé sin deireadh le rochtain ionsaitheora má rinne sé logáil isteach cheana ar do chuntas — sin an chéim is tapúla chun an damáiste a stopadh.

Céim 4: Cuir do bhanc nó Revolut ar an eolas

Glaoigh láithreach chun cártaí ceangailte le do chuntas cearrbhachais a chur ar bhrú agus idirbhearta neamhúdaraithe a stopadh:

  • Banc na hÉireann: 1800 946 764 / report-fraud@boi.com
  • AIB: 1800 280 282
  • PTSB: 1800 502 555
  • Revolut: san aip → Cuidiú → “Tuairisc calaoise” (fógartha i 2025 le fógraí beo in aip)

Céim 5: Éileamh aischur íocaíochta (chargeback)

Má rinneadh idirbheart neamhúdarach ó do chuntas, cuir éileamh aischur íocaíochta isteach gan mhoill:

  • Visa/Mastercard Debit: laistigh de 120 lá ón idirbheart
  • Revolut: san aip → “Help” → “I don’t recognise a card payment” — freagra laistigh de 8 lá de ghnáth, 5–12 seachtaine do chásanna casta
  • Bainc Éireannacha (BOI, AIB, PTSB): “Disputed Transaction Form” — laistigh de 13 mí ón idirbheart

Céim 6: Tuairiscigh don GNCCB agus GRAI

Féach an chéad roinn eile le haghaidh bealaí tuairiscithe iomlána. Bailigh scáileáin den ríomhphost nó SMS bréige, an URL (typed amach, ná cliceáil arís é), agus sonraí an chuntais cearrbhachais sula dtéann tú.

CéimSprioc-amBealach
1. Athraigh pasfhocalLáithreach (0–5 nóim.)paddypower.com / boylesports.com / leovegas.com etc.
2. Gníomhachtaigh 2FA TOTP0–10 nóim.Socruithe slándála an chuntais → Authenticator app
3. Logáil amach as gach seisiún0–10 nóim.Socruithe slándála → Active sessions → Log out all
4. Cuir banc / Revolut ar an eolasLaistigh de 1 uair1800 946 764 (BOI) / 1800 280 282 (AIB) / aip Revolut
5. Éileamh chargebackLaistigh de 120 láBanc / Revolut / Disputed Transaction Form
6. Tuairisc GNCCB + GRAILaistigh de 24–48 uairStáisiún Gharda áitiúil + info@grai.ie

Tuairisciú oifigiúil — An Biúró Náisiúnta Coireachta Cibearnetic (GNCCB) + GRAI

Tá dhá phríomhbhealach tuairiscithe oifigiúla in Éirinn d’ionsaithe phishing a bhaineann le cearrbhachas. Moltar úsáid a bhaint as an dá bhealach — tá róil éagsúla acu.

An Biúró Náisiúnta Coireachta Cibearnetic (GNCCB)

Is cuid den Roinn Coireachta Eagraithe agus Tromchúiseach an Gharda Síochána é an GNCCB. Tá a phríomhionad i mBaile Átha Cliath, le hoifigí réigiúnacha i gCorcaigh, i nGaillimh, i Muileann gCearr agus i Loch Garman. Tá an GNCCB ag déileáil le crisis €300 milliún calaoise cumarsáide in Éirinn, agus taifeadadh méadú 52% ar ionsaithe phishing, smishing agus vishing i gceathrú Q1 2025.

Conas tuairisc a thabhairt don GNCCB:

  1. Téigh chuig do stáisiún Gharda áitiúil go pearsanta — is é seo an bealach is fearr agus is éifeachtaí. Seolann an stáisiún tuairisc chuig an GNCCB má tá leibhéal an chalaoise ard go leor.
  2. Nó glaoigh ar an Garda Confidential Phone Line: 1800 666 111 — is féidir é a dhéanamh gan ainm.
  3. Tá treoir oifigiúil ar fáil ag garda.ie/en/crime/cyber-crime/ — “Report phishing scams to your bank or provider AND to your local Garda Station.”

Sonraí le bailiú sula dtéann tú:

  • Scáileán den ríomhphost nó SMS bréige — seoladh seoltóra agus dáta san áireamh
  • URL an leathanaigh bréige — typed amach i ndoiciméad, ná cliceáil arís é
  • Ríomhphost dearbhuithe ar bith a fuair tú ó na hionsaitheoirí
  • Sonraí an chuntais cearrbhachais — oibreoir, ainm úsáideora
  • Dáta agus am an chliceála agus iontrála pasfhocal

Údarás Rialála Cearrbhachais na hÉireann (GRAI)

Tá GRAI feidhmiúil ó 5 Márta 2025, le cumhachtaí forfheidhmithe iomlána ón 5 Feabhra 2026. Ó 9 Feabhra 2026, glacann GRAI le hiarratais cheadúnais; eiseofar an chéad cheadúnas ón 1 Iúil 2026. I mí Aibreáin 2026, d’eisigh GRAI tús-rabhadh poiblí faoi shuíomhanna cearrbhachais neamhcheadúnaithe ag díriú ar úsáideoirí Éireannacha — an chéad chomhartha go bhfuil an t-údarás ag úsáid a chumhachtaí go gníomhach.

Conas tuairisc a thabhairt do GRAI:

Cathain a chuirtear tuairisc chuig GRAI:

  • Má tá suíomh bréige ag aithris oibreora liceansaithe (Paddy Power, BoyleSports) — brand abuse: cuireann GRAI fios chuig an oibreoir.
  • Má tá an “ceasaíne” ag freastal ar Éireannaigh gan cheadúnas in Éirinn.

Tá cumhachtaí suntasacha ag GRAI: is féidir leo orduithe cúirte a lorg chun suíomhanna a stopadh; ISPanna Éireannacha (Eir, Vodafone, Sky, Virgin) a iarraidh an suíomh a bhac; institiúidí airgeadais a iarraidh idirbhearta a stopadh; fíneálacha suas le €20 milliún nó 10% den láimhdeachas a ghearradh; agus pianbhreith choiriúil suas le 8 mbliana príosún a lorg. Tá na cumhachtaí seo ar cheann de na cinn is láidre in Éirinn in éadan calaois digití.

Seicliosta 60 soicind sular chliceáil tú aon nasc cearrbhachais

Sula gcliceálann tú ar nasc cearrbhachais as SMS, ríomhphost nó WhatsApp ar bith — tabhair 60 soicind do na 8 seiceáil seo. Ní gá ach nóiméad amháin chun an chuid is mó d’ionsaithe phishing a aithint sula ndéanann siad aon dochar.

#Cad le seiceáilBratach dhearg = stop
1Léigh an URL litir ar litir — cuir isteach sa bharra seoltaí TÚ FÉINTypo / carachtar nach Laidineach / TLD mícheart (.io, .app in ionad .com)
2Cliceáil an glas → Certificate → léigh "Issued to"Cloudflare, Let's Encrypt, nó ainm gan aon bhaint leis an mbranda
3An bhfuil "Likely Scam" ar an SMS?Más ea → scrios láithreach; ná cliceáil
4An dtugann bainisteoir pasfhocail do phasfhocal go huathoibríoch?Mura dtugann → ná cuir isteach pasfhocal
5An bhfuil 2FA TOTP gníomhachtaithe ar an gcuntas (NÍ SMS amháin)?SMS amháin = riosca SIM-swap íseal-chostas
6An bhfuil an ríomhphost ag teacht ó sheoladh oifigiúil? (@paddypower.com, @boylesports.com)Seoladh randamach nó leagan "beagán as" den seoladh oifigiúil
7An bhfuil "tacaíocht" ag iarraidh do phasfhocal nó cód 2FA?RIAMH ní iarrfaidh ceasaíne dlisteanach seo trí ríomhphost nó glao
8An bhfuil mearbhall ort? STOPCuir an oibreoir féin ar an eolas tríd an láraonad oifigiúil

Ní bhíonn níos mó ná 60 soicind ag teastáil chun na seiceálacha seo a dhéanamh. Is é sin an maolú is éifeachtaí ar ionsaí phishing — agus is i bhfad níos éasca é ná déileáil leis an dochar ina dhiaidh sin.

Conclúid

Tá fishing agus suíomhanna bréige ceasaíne ar cheann de na bagairtí is práinní d’imreoirí Éireannacha in 2026 — agus tá an riosca níos mó ná riamh i ndiaidh aischéim sonraí Flutter inar nochta 800,000 cuntas Paddy Power agus Betfair i Iúil 2024. Ach is bagairt í atá inseachanta. Trí URL a sheiceáil sa bharra seoltaí TÚ FÉIN i gcónaí sula gcuirtear pasfhocal isteach, 2FA TOTP a ghníomhachtú in ionad SMS, agus bainisteoir pasfhocail a úsáid chun suíomhanna dleathacha a aithint go huathoibríoch, cuirtear cosc ar fhormhór na n-ionsaithe sular tosaíonn siad.

Sular gcliceálann tú nasc cearrbhachais ar aon SMS, ríomhphost nó WhatsApp arís — déan an seicliosta 60 soicind thuas. Má chliceáil tú cheana, ná caith am — lean na sé chéim láithreach agus tuairiscigh don GNCCB trí do stáisiún Gharda áitiúil agus don GRAI ag info@grai.ie. Tá córas reachtaíochta nua in Éirinn — Acht um Rialú Cearrbhachais 2024 agus GRAI le cumhachtaí forfheidhmithe iomlána ón 5 Feabhra 2026 — ach tá freagracht ar an imreoir féin a chuntas a chosaint.

Má d’fhulaing tú iarmhairtí airgeadais nó strus ó ionsaí phishing, nó má tá imní ort faoi do chearrbhachas, glaoigh ar GamblingCare.ie: 1800 936 725 (24/7, saor in aisce, faoi rún). Tá an tseirbhís sin do dhaoine atá 18 bliain d’aois nó níos sine atá ina gcónaí in Éirinn.