Bíonn na mílte ríomhphost bréige agus SMS bréige á seoladh chuig imreoirí Éireannacha gach mí ag aithris brandaí cearrbhachais aitheanta — agus tá fishing agus suíomhanna bréige ceasaíne anois ar cheann de na bagairtí is tapúla atá ag fás sa tír. Ón aischéim sonraí Flutter i mí Iúil 2024, inar nochta ainmneacha úsáideoirí, seoltaí ríomhphoist agus sonraí gníomhaíochta suas le 800,000 cuntas Paddy Power agus Betfair, tá imreoirí Éireannacha ina spriocanna níos leochailí ná riamh do ionsaitheoirí atá ag úsáid na sonraí sin chun feachtais spear-phishing dhíreoirthe a reáchtáil.
Ón 5 Feabhra 2026, tá Údarás Rialála Cearrbhachais na hÉireann (GRAI) feidhmiúil le cumhachtaí forfheidhmithe iomlána. Ón 3 Iúil 2025, tá an córas “Likely Scam” SMS ó ComReg ag cúnamh le brath ar theachtaireachtaí bréige. Ach ní leor na cosaintí córasacha seo leo féin — caithfidh an t-imreoir a bheith ar an eolas freisin.
Má bhí ionsaí phishing ag cur strus airgeadais ort, glaoigh ar líne saor in aisce GamblingCare.ie: 1800 936 725 (24/7, faoi rún). Clúdaíonn an treoir seo trí rud: conas an leathanach bréige a aithint sula gcuirtear do phasfhocal isteach; na gníomhartha le déanamh láithreach má chliceáil tú cheana; agus bealaí tuairiscithe oifigiúla in Éirinn — GNCCB agus GRAI.
Clár ábhair
- Cad is phishing ann i gcomhthéacs ceasaíne ar líne?
- Ceithre comhartha den suíomh bréige
- Smishing agus vishing — leagan Éireannach na bagairte
- Aischéim sonraí Flutter (Iúil 2024) — cén fáth a bhfuil sé fós ábhartha
- 2FA — TOTP nó SMS? Conas do chuntas a chosaint
- Cad atá le déanamh má chliceáil tú nasc bréige — 6 chéim
- Tuairisciú oifigiúil — GNCCB agus GRAI
- Seicliosta 60 soicind sular chliceáil tú
- Conclúid
Cad is phishing ann i gcomhthéacs ceasaíne ar líne?
Is é phishing — nó “fishing” mar a thugtar air i nGaeilge an réimse cibearshábháilteachta — ionsaí innealtóireachta sóisialta ina n-úsáidtear ríomhphost, SMS nó glaonna gutháin chun an íospartach a mhealladh chuig leathanach bréige. Cuireann an leathanach sin i gcosúlacht suíomh ceasaíne aitheanta é féin — Paddy Power, BoyleSports, LeoVegas nó Betway — agus, nuair a chuirtear an pasfhocal nó cód 2FA isteach ann, glacann an t-ionsaitheoir smacht ar an gcuntas.
Tá trí phríomhchineál ionsaithe ann:
- Phishing (ríomhphost) — teachtaireacht ag ligean uirthi gur ón gceasaíne í le nasc chuig leathanach bréige: “Deimhnigh do chuntas,” nó “Tá iarracht drochdhálaíochta déanta — cliceáil chun do phasfhocal a athrú.”
- Smishing (SMS) — an cleas céanna ach trí théacs ar an bhfón póca: “Tá iarmhéid €457 le haistarraingt agat — cliceáil anseo” nó “Bua jackpot €2,500 — éileamh laistigh de 24 uair.”
- Vishing (glao gutháin) — duine beo ar an bhfón ag ligean air gur “tacaíocht do chustaiméirí” nó “foireann frith-chalaoise” atá ann, agus ag iarraidh cód 2FA nó pasfhocal go díreach.
Cén fáth a bhfuil cuntais cearrbhachais ina spriocanna ar leith? Bíonn airgead réidh iontu — meastar go mbíonn balans idir €200 agus €2,000 i gcuntais tipiciúla Paddy Power — chomh maith le modhanna íocaíochta ceangailte (cárta dochair, Revolut) agus sonraí KYC iomlána: pas, seoladh baile, fianaise foinse cistí. Tá an teaglaim seo ar cheann de na rudaí is luachmhaire ar an dorcha-ghréasán. Tar éis glacadh cuntais (account takeover, ATO) déantar an balans a aistriú amach nó díoltar na sonraí pearsanta ar an dorcha-ghréasán ag €5–€25 an cuntas.
Tá an gcrisis seo ag fás go tapa in Éirinn. Meastar go gcailleann tomhaltóirí Éireannacha os cionn €300 milliún gach bliain trí chalaois cumarsáide, agus rinne ComReg agus an Garda comhar chun an córas “Likely Scam” SMS a thabhairt isteach an 3 Iúil 2025 chun dul i ngleic leis. Tá an GNCCB ag tuairisciú go bhfuarthas méadú 52% ar ionsaithe phishing, smishing agus vishing i gceathrú Q1 2025.
Ceithre comhartha den suíomh bréige (URL + SSL + dearadh + iarratais)
Is é an chéad líne cosanta — agus an líne is éifeachtaí — an URL féin a sheiceáil sular chuirtear aon rud isteach ar chor ar bith. Léann formhór na n-imreoirí an lógó ar an scáileán amháin, ní léann siad an URL. Sin buntáiste mór ag ionsaitheoirí — agus is é sin an buntáiste ba chóir duit a bhaint díobh.
Comhartha 1: URL le typosquatting nó homograph
Typosquatting is ea an URL fíor le carachtar amháin athraithe nó curtha leis — rud a léann an tsúil ach nach dtugann sí faoi deara de ghnáth. Seo roinnt samplaí nithiúla a léiríonn an patrún:
- “paddypowwer.com” — péire w
- “boy1esports.com” — uimhir 1 in ionad litir l
- “leovegass.com” — s breise
- “paddy-power.io” nó “paddypower.app” — TLD athraithe; is é paddypower.com an t-aon fhíorshuíomh
Ionsaí homograph (IDN) is nimhní fós é — úsáidtear carachtair Unicode neamh-Laidineacha (Coireallach, Gréigis) atá comhionann don tsúil le carachtair Laidineacha. Mar shampla: an carachtar Coireallach “а” (U+0430) in ionad an Laidineach “a” (U+0061) — comhionann ar an scáileán ach difriúil go hiomlán don ríomhaire. Is féidir “pаddypower.com” (le “a” Coireallach) a bheith ina fhíor-shuíomh phishing agus gan é le tabhairt faoi deara ón tsúil lom. Cleas eile: “rn” in ionad “m” — léann an tsúil “paddypowerm.com” ach scríobhtar “paddypowerrn.com.”
Conas a sheiceáil: cuir an URL isteach sa bharra seoltaí TÚ FÉIN — ná cliceáil ar nasc as ríomhphost ná SMS ar bith. Cóipeáil URL ó SMS agus greamaigh é i nóta téacs — má athraíonn an cuma, is homograph é. An cúnamh is fearr: bainisteoir pasfhocal (Bitwarden, 1Password, nó Chrome Passwords buite) — má thugann sé an pasfhocal go huathoibríoch don leathanach, is fíor é an suíomh; mura dtugann, fan agus seiceáil.
Comhartha 2: Deimhniú SSL/TLS — ná bíodh muinín ort as an nglas glas
Is finscéal é go bhfuil suíomh sábháilte toisc glas glas a bheith sa bharra seoltaí. Tá deimhniú SSL ag formhór na suíomhanna bréige freisin — eisítear deimhniú Let’s Encrypt (DV) go huathoibríoch saor in aisce i dtréimhse 30 soicind. Ní chiallaíonn an glas ach amháin go bhfuil an nasc criptithe; ní chiallaíonn sé go bhfuil an suíomh dlíthiúil.
Tá trí chineál deimhnithe SSL/TLS ann, agus is gá a thuiscint cé acu atá tábhachtach:
- DV (Domain Validated) — caighdeán íseal, eisithe go huathoibríoch; ag formhór na suíomhanna bréige.
- OV (Organization Validated) — ainm cuideachta deimhnithe; caighdeán meánach.
- EV (Extended Validation) — caighdeán is airde; taispeánann ainm dlíthiúil na cuideachta go follasach sa bharra seoltaí — m.sh. “Flutter Entertainment plc.”
Conas a sheiceáil i gChrome: cliceáil ar an nglas → “Connection is secure” → “Certificate is valid” → léigh “Issued to” agus “Issued by.” Seo a bhfuil tú ag súil leis ó phríomhbhrandaí:
| Ceasaíne | Cad atá ag teastáil in "Issued to" |
|---|---|
| Paddy Power | Flutter Entertainment plc / Flutter UK Limited |
| BoyleSports | BoyleSports Limited / Boyle Sports (UK) Ltd |
| LeoVegas | LeoVegas Gaming plc / LV Bet Limited |
| Betway | Betway Limited / Super Group (SGHC) Limited |
Bratach dhearg: má thaispeánann “Issued to” Cloudflare, Let’s Encrypt, nó ainm cuideachta nach bhfuil aon bhaint aige leis an mbranda — stop láithreach agus ná cuir isteach aon rud.
Comhartha 3: Dearadh “beagán as”
Bíonn suíomhanna bréige sárcruinn uaireanta — cóipeáiltear an leathanach logála isteach go hiomlán. Ach bíonn comharthaí beaga ann a léiríonn gur bréige é. Féach an bhfuil:
- Lógó ag breathnú beagán pixelated nó ag méid mí-cheart.
- Cló difriúil sa cheannlíne ó chló oifigiúil an bhranda.
- Naisc sa bhfo-eolas nach n-oibríonn — “Privacy Policy” nó “Terms” ag dul chuig leathanach 404.
- Suaitheantas ceadúnais MGA nó UKGC ag dul chuig suíomh randamach, ní chuig authorisation.mga.org.mt.
- Suaitheantas “18+” gan nasc chuig acmhainní cearrbhachais fhreagraigh.
Cleas tipiciúil: cóipeáiltear leathanach amháin go cruinn — an leathanach logála isteach — ach mura gcóipeáiltear an chuid eile den suíomh, téann tú go 404 má chliceálann tú ar “Promotions” nó “Sports” sa bharra nascleanúna. Sin comhartha cinnte.
Comhartha 4: Iarratais nach ndéanfadh ceasaíne fhíor riamh
Tá pátrúin éilimh áirithe a insíonn duit go soiléir go bhfuil tú i láthair ionsaí phishing:
- “Cuir do phasfhocal agus do sheoladh isteach le dearbhú.”
- “Cuir do CVV cártaí isteach arís le haghaidh slándála.”
- “Roinn do chód téacs 2FA linn le haghaidh ‘fhíordheimhnithe’.”
- Iarratas ar chóip de do phas agus selfie le téacs láimhscríofa ag taispeáint dáta randamach.
An riail óir: ní iarrann aon seirbhís cearrbhachais cheart do phasfhocal lasmuigh den leathanach logála isteach oifigiúil; ní iarrann sí CVV ach amháin ag an gcéim taisce; ní iarrann sí cód 2FA trí ríomhphost ná trí “foireann tacaíochta” ar ghlaoch gutháin. Má tá duine ar an bhfón ag iarraidh do phasfhocal nó cód 2FA — STOP an glao. Sin vishing.
Smishing agus vishing — leagan Éireannach na bagairte
Tá smishing (SMS-phishing) agus vishing (glao-phishing) ag bualadh imreoirí Éireannacha go háirithe. Mar thoradh ar an aischéim Flutter agus ar mhéid mhór na gcuntas cearrbhachais atá ceangailte le cártaí dochair agus le Revolut, tá Éirinn ina sprioc tarraingteach. Rinne ComReg agus an Garda comhar chun dul i ngleic leis seo trí córas SMS nua.
Samplaí de smishing ag aithris ceasaíne:
- “Tá iarmhéid €457 le haistarraingt agat — deimhnigh anseo: [nasc giorraithe]”
- “Iarratas slándála — cliceáil chun do chuntas Paddy a chosaint láithreach”
- “Bua jackpot LeoVegas €2,500 — éileamh laistigh de 24 uair nó caillfidh tú é”
An córas “Likely Scam” ComReg: Ón 3 Iúil 2025, déanann soláthraithe SMS in Éirinn modhnú “Likely Scam” ar theachtaireachtaí ó SMS Sender IDs nach bhfuil cláraithe le clár ComReg. Tá os cionn 11,000 Sender ID agus 8,000 eagraíocht cláraithe leis an gcóras go dtí seo. Má fheiceann tú “Likely Scam” ar SMS ó “Paddy Power” nó “BoyleSports” ag iarraidh ort cliceáil ar nasc — scrios an teachtaireacht láithreach. Ná tabhair aon aird ar an gcomhéadan.
Bí cúramach, áfach: ní bhacann an córas seo gach ionsaí. Is féidir le brand-spoofing tarlú fiú trí Sender IDs cláraithe a ghoid nó a aithris. Seiceáil an URL i gcónaí, beag beann ar cad a deir an t-ainm seoltóra.
Vishing — an cleas gutháin: Bíonn glaonna ann ó “Fraud Department” Paddy Power nó BoyleSports: “Tá ionsaí ar do chuntas — caithfimid do phasfhocal a athrú láithreach” nó “Cuir an cód 2FA SMS isteach a chuirfimid chugat le do thoil.” Ní dhéanfadh ceasaíne ar líne riamh iarraidh do phasfhocal nó cód 2FA trí ghlaoch gutháin. Stop an glao. Cuardaigh uimhir oifigiúil an oibreora TÚ FÉIN — helpcenter.paddypower.com, support.boylesports.com, help.leovegas.com — agus déan teagmháil leo ar bhealach eile.
Aischéim sonraí Flutter (Iúil 2024) — cén fáth a bhfuil sé fós ábhartha in 2026
Ar 8 Iúil 2024, d’aithin Flutter Entertainment plc — comhlacht máthartha Paddy Power agus Betfair — go raibh tríú páirtí neamhúdaraithe tar éis rochtain a bhaint amach ar shonraí pearsanta suas le 800,000 cuntas Paddy Power agus Betfair. Is é seo an aischéim is mó a d’imigh ar oibreoir cearrbhachais a bhfuil láithreacht mhór in Éirinn aige le blianta fada.
Bhain na sonraí nochta le hainmneacha úsáideoirí, seoltaí ríomhphoist, chéad líne na seolta baile, cathrach, IPnna agus logaí gníomhaíochta gheallta. Níor nochta pasfhocail, doiciméid aitheantais KYC ná sonraí cárta íocaíochta — ach is leor seoladh ríomhphoist, ainm agus cathair chun feachtas spear-phishing dhíreoirthe a chur i gcrích. Chuir saineolaithe slándála TechRadar agus Sumsub in iúl i 2024 go bhféadfaí na sonraí seo a úsáid in fheachtais a dhíríonn go sonrach ar imreoirí a chaith suimeanna móra — is é sin an fáth go bhfuil imreoirí Éireannacha mar sprioc chomh tarraingteach sin ó shin.
Bíonn sonraí pearsanta den chineál seo in úsáid ag ionsaitheoirí ar feadh 18–24 mí ar a laghad tar éis na chéad nochta. Má bhí tú i measc na 800,000 cuntas:
- Athraigh do phasfhocal Paddy Power agus Betfair láithreach más rud nár athraigh tú cheana é.
- Athraigh pasfhocal aon chuntais eile ina n-úsáidtear an seoladh ríomhphoist céanna — athúsáid pasfhocail an laige is coitianta.
- Gníomhachtaigh 2FA TOTP (féach an roinn seo a leanas).
- Cláraigh le haveibeenpwned.com — má nochtaítear do sheoladh ríomhphoist in aischéim eile ar bith, gheobhaidh tú fógra láithreach.
- Bí ar an airdeall faoi gach ríomhphost agus SMS a bhaineann le Paddy Power nó Betfair — ná cliceáil ar nasc ar bith sna chéad mhíonna eile.
2FA — TOTP nó SMS? Conas do chuntas cearrbhachais a chosaint
Is í an chosaint is éifeachtaí in éadan glacadh cuntais (ATO) ná fíordheimhniú dhá fhachtóir (2FA). Ach níl gach cineál 2FA comhionann — tá cinn ann atá beagnach díobh-phriacle, agus cinn eile a féidir a shárú ar €100 ar an dorcha-ghréasán i gceithre nóiméad déag.
| Cineál 2FA | Leibhéal slándála | An ionsaí a n-oibríonn ina choinne |
|---|---|---|
| Eochair chrua-earraí (YubiKey, Google Titan) | Ardchaighdeán | Beagnach díobh-phriacle — éilíonn sealúchas fisiciúil |
| TOTP (Google Authenticator, Authy) | Ard | Leochailleach i gcoinne Tycoon 2FA real-time relay (89% PaaS, Eanáir 2025) |
| Push-fhíordheimhniú (Microsoft Authenticator, Duo) | Meán-ard | Push fatigue — cliceáil gan smaoinimh |
| Cód SMS | Íseal | SIM-swap — inceannaithe ar €100–€500 ar an dorcha-ghréasán; 5–15 nóim. |
| Ríomhphost amháin | Íseal an-íseal | Glacadh cuntais ríomhphoist |
Roghnaigh TOTP — Google Authenticator nó Authy, saor in aisce araon — thar SMS. Stóráil na cóid chúltaca i mbainisteoir pasfhocail (Bitwarden, 1Password) nó priontáilte i bhfillteán doiciméad sábháilte. Ná bíodh SMS mar d’aon chosaint 2FA — ní gá níos mó ná €100–€500 agus 5–15 nóiméad chun SIM-swap a cheannach agus a chur i gcrích, agus fágann sin do chuntas oscailte go hiomlán.
Má tá tú ag lorg an chaighdeáin is airde: eochair chrua-earraí YubiKey 5 (€50) nó Google Titan Key (€35) — phishing-fhriotaíoch ó nádúr, toisc go n-éilítear sealúchas fisiciúil na heochrach le linn gach logála isteach. Ní féidir le hionsaí Tycoon 2FA (89% den phishing-as-a-service ó Eanáir 2025) an fhreagairt a athrá.
Rabhadh ríthábhachtach: ní chosnaíonn TOTP féin ón bhfíor-phishing real-time má chuirtear do phasfhocal ar dtús ar leathanach bréige. Déanann an leathanach bréige an cód TOTP a sheoladh díreach chuig an bhfíor-suíomh i 15 soicind — sula n-éireoidh sé as feidhm. Caithfidh tú an URL a sheiceáil sular chuirtear aon rud isteach, ní ina dhiaidh. Ní hé 2FA an freagra ar phishing; is é URL-fíorú é.
Cad atá le déanamh má chliceáil tú nasc bréige cheana — 6 chéim láithreach
Má chuir tú do phasfhocal isteach ar leathanach bréige, tá tú i mbaol glacadh cuntais. Ná caith am. Tá na chéad 15 nóiméad ríthábhachtach — is iad na nóiméid sin a chinneann cé mhéad damáiste a dhéanfaidh an t-ionsaí.
Céim 1: Athraigh an pasfhocal ag an bhfíor-chuntas láithreach
Cuir an URL fíor isteach sa bharra seoltaí TÚ FÉIN — paddypower.com, boylesports.com, leovegas.com nó betway.com. Logáil isteach agus athraigh an pasfhocal go ceann úr, fada, uathúil. Má úsáideann tú an pasfhocal céanna in aon chuntas eile ar bith — athraigh siúd anois freisin. Mol bainisteoir pasfhocail (Bitwarden, 1Password) chun pasfhocail chumhachtacha uathúla a chruthú agus a chuimhneamh.
Céim 2: Gníomhachtaigh 2FA TOTP mura bhfuil sé curtha ar siúl cheana
Sa chuntas → Socruithe slándála → “Two-factor authentication” → roghnaigh “Authenticator app” (TOTP). Scan an cód QR le Google Authenticator nó Authy. Stóráil na cóid chúltaca i mbainisteoir pasfhocail nó priontáilte in áit sábháilte seachas ar do ghuthán.
Céim 3: Logáil amach as gach seisiún beo
Sa chuntas → Socruithe slándála → “Active sessions” nó “Log out from all devices.” Cuireann sé sin deireadh le rochtain ionsaitheora má rinne sé logáil isteach cheana ar do chuntas — sin an chéim is tapúla chun an damáiste a stopadh.
Céim 4: Cuir do bhanc nó Revolut ar an eolas
Glaoigh láithreach chun cártaí ceangailte le do chuntas cearrbhachais a chur ar bhrú agus idirbhearta neamhúdaraithe a stopadh:
- Banc na hÉireann: 1800 946 764 / report-fraud@boi.com
- AIB: 1800 280 282
- PTSB: 1800 502 555
- Revolut: san aip → Cuidiú → “Tuairisc calaoise” (fógartha i 2025 le fógraí beo in aip)
Céim 5: Éileamh aischur íocaíochta (chargeback)
Má rinneadh idirbheart neamhúdarach ó do chuntas, cuir éileamh aischur íocaíochta isteach gan mhoill:
- Visa/Mastercard Debit: laistigh de 120 lá ón idirbheart
- Revolut: san aip → “Help” → “I don’t recognise a card payment” — freagra laistigh de 8 lá de ghnáth, 5–12 seachtaine do chásanna casta
- Bainc Éireannacha (BOI, AIB, PTSB): “Disputed Transaction Form” — laistigh de 13 mí ón idirbheart
Céim 6: Tuairiscigh don GNCCB agus GRAI
Féach an chéad roinn eile le haghaidh bealaí tuairiscithe iomlána. Bailigh scáileáin den ríomhphost nó SMS bréige, an URL (typed amach, ná cliceáil arís é), agus sonraí an chuntais cearrbhachais sula dtéann tú.
| Céim | Sprioc-am | Bealach |
|---|---|---|
| 1. Athraigh pasfhocal | Láithreach (0–5 nóim.) | paddypower.com / boylesports.com / leovegas.com etc. |
| 2. Gníomhachtaigh 2FA TOTP | 0–10 nóim. | Socruithe slándála an chuntais → Authenticator app |
| 3. Logáil amach as gach seisiún | 0–10 nóim. | Socruithe slándála → Active sessions → Log out all |
| 4. Cuir banc / Revolut ar an eolas | Laistigh de 1 uair | 1800 946 764 (BOI) / 1800 280 282 (AIB) / aip Revolut |
| 5. Éileamh chargeback | Laistigh de 120 lá | Banc / Revolut / Disputed Transaction Form |
| 6. Tuairisc GNCCB + GRAI | Laistigh de 24–48 uair | Stáisiún Gharda áitiúil + info@grai.ie |
Tuairisciú oifigiúil — An Biúró Náisiúnta Coireachta Cibearnetic (GNCCB) + GRAI
Tá dhá phríomhbhealach tuairiscithe oifigiúla in Éirinn d’ionsaithe phishing a bhaineann le cearrbhachas. Moltar úsáid a bhaint as an dá bhealach — tá róil éagsúla acu.
An Biúró Náisiúnta Coireachta Cibearnetic (GNCCB)
Is cuid den Roinn Coireachta Eagraithe agus Tromchúiseach an Gharda Síochána é an GNCCB. Tá a phríomhionad i mBaile Átha Cliath, le hoifigí réigiúnacha i gCorcaigh, i nGaillimh, i Muileann gCearr agus i Loch Garman. Tá an GNCCB ag déileáil le crisis €300 milliún calaoise cumarsáide in Éirinn, agus taifeadadh méadú 52% ar ionsaithe phishing, smishing agus vishing i gceathrú Q1 2025.
Conas tuairisc a thabhairt don GNCCB:
- Téigh chuig do stáisiún Gharda áitiúil go pearsanta — is é seo an bealach is fearr agus is éifeachtaí. Seolann an stáisiún tuairisc chuig an GNCCB má tá leibhéal an chalaoise ard go leor.
- Nó glaoigh ar an Garda Confidential Phone Line: 1800 666 111 — is féidir é a dhéanamh gan ainm.
- Tá treoir oifigiúil ar fáil ag garda.ie/en/crime/cyber-crime/ — “Report phishing scams to your bank or provider AND to your local Garda Station.”
Sonraí le bailiú sula dtéann tú:
- Scáileán den ríomhphost nó SMS bréige — seoladh seoltóra agus dáta san áireamh
- URL an leathanaigh bréige — typed amach i ndoiciméad, ná cliceáil arís é
- Ríomhphost dearbhuithe ar bith a fuair tú ó na hionsaitheoirí
- Sonraí an chuntais cearrbhachais — oibreoir, ainm úsáideora
- Dáta agus am an chliceála agus iontrála pasfhocal
Údarás Rialála Cearrbhachais na hÉireann (GRAI)
Tá GRAI feidhmiúil ó 5 Márta 2025, le cumhachtaí forfheidhmithe iomlána ón 5 Feabhra 2026. Ó 9 Feabhra 2026, glacann GRAI le hiarratais cheadúnais; eiseofar an chéad cheadúnas ón 1 Iúil 2026. I mí Aibreáin 2026, d’eisigh GRAI tús-rabhadh poiblí faoi shuíomhanna cearrbhachais neamhcheadúnaithe ag díriú ar úsáideoirí Éireannacha — an chéad chomhartha go bhfuil an t-údarás ag úsáid a chumhachtaí go gníomhach.
Conas tuairisc a thabhairt do GRAI:
- Ríomhphost: info@grai.ie
- Cumarsáid phoiblí: communications@grai.ie
Cathain a chuirtear tuairisc chuig GRAI:
- Má tá suíomh bréige ag aithris oibreora liceansaithe (Paddy Power, BoyleSports) — brand abuse: cuireann GRAI fios chuig an oibreoir.
- Má tá an “ceasaíne” ag freastal ar Éireannaigh gan cheadúnas in Éirinn.
Tá cumhachtaí suntasacha ag GRAI: is féidir leo orduithe cúirte a lorg chun suíomhanna a stopadh; ISPanna Éireannacha (Eir, Vodafone, Sky, Virgin) a iarraidh an suíomh a bhac; institiúidí airgeadais a iarraidh idirbhearta a stopadh; fíneálacha suas le €20 milliún nó 10% den láimhdeachas a ghearradh; agus pianbhreith choiriúil suas le 8 mbliana príosún a lorg. Tá na cumhachtaí seo ar cheann de na cinn is láidre in Éirinn in éadan calaois digití.
Seicliosta 60 soicind sular chliceáil tú aon nasc cearrbhachais
Sula gcliceálann tú ar nasc cearrbhachais as SMS, ríomhphost nó WhatsApp ar bith — tabhair 60 soicind do na 8 seiceáil seo. Ní gá ach nóiméad amháin chun an chuid is mó d’ionsaithe phishing a aithint sula ndéanann siad aon dochar.
| # | Cad le seiceáil | Bratach dhearg = stop |
|---|---|---|
| 1 | Léigh an URL litir ar litir — cuir isteach sa bharra seoltaí TÚ FÉIN | Typo / carachtar nach Laidineach / TLD mícheart (.io, .app in ionad .com) |
| 2 | Cliceáil an glas → Certificate → léigh "Issued to" | Cloudflare, Let's Encrypt, nó ainm gan aon bhaint leis an mbranda |
| 3 | An bhfuil "Likely Scam" ar an SMS? | Más ea → scrios láithreach; ná cliceáil |
| 4 | An dtugann bainisteoir pasfhocail do phasfhocal go huathoibríoch? | Mura dtugann → ná cuir isteach pasfhocal |
| 5 | An bhfuil 2FA TOTP gníomhachtaithe ar an gcuntas (NÍ SMS amháin)? | SMS amháin = riosca SIM-swap íseal-chostas |
| 6 | An bhfuil an ríomhphost ag teacht ó sheoladh oifigiúil? (@paddypower.com, @boylesports.com) | Seoladh randamach nó leagan "beagán as" den seoladh oifigiúil |
| 7 | An bhfuil "tacaíocht" ag iarraidh do phasfhocal nó cód 2FA? | RIAMH ní iarrfaidh ceasaíne dlisteanach seo trí ríomhphost nó glao |
| 8 | An bhfuil mearbhall ort? STOP | Cuir an oibreoir féin ar an eolas tríd an láraonad oifigiúil |
Ní bhíonn níos mó ná 60 soicind ag teastáil chun na seiceálacha seo a dhéanamh. Is é sin an maolú is éifeachtaí ar ionsaí phishing — agus is i bhfad níos éasca é ná déileáil leis an dochar ina dhiaidh sin.
Conclúid
Tá fishing agus suíomhanna bréige ceasaíne ar cheann de na bagairtí is práinní d’imreoirí Éireannacha in 2026 — agus tá an riosca níos mó ná riamh i ndiaidh aischéim sonraí Flutter inar nochta 800,000 cuntas Paddy Power agus Betfair i Iúil 2024. Ach is bagairt í atá inseachanta. Trí URL a sheiceáil sa bharra seoltaí TÚ FÉIN i gcónaí sula gcuirtear pasfhocal isteach, 2FA TOTP a ghníomhachtú in ionad SMS, agus bainisteoir pasfhocail a úsáid chun suíomhanna dleathacha a aithint go huathoibríoch, cuirtear cosc ar fhormhór na n-ionsaithe sular tosaíonn siad.
Sular gcliceálann tú nasc cearrbhachais ar aon SMS, ríomhphost nó WhatsApp arís — déan an seicliosta 60 soicind thuas. Má chliceáil tú cheana, ná caith am — lean na sé chéim láithreach agus tuairiscigh don GNCCB trí do stáisiún Gharda áitiúil agus don GRAI ag info@grai.ie. Tá córas reachtaíochta nua in Éirinn — Acht um Rialú Cearrbhachais 2024 agus GRAI le cumhachtaí forfheidhmithe iomlána ón 5 Feabhra 2026 — ach tá freagracht ar an imreoir féin a chuntas a chosaint.
Má d’fhulaing tú iarmhairtí airgeadais nó strus ó ionsaí phishing, nó má tá imní ort faoi do chearrbhachas, glaoigh ar GamblingCare.ie: 1800 936 725 (24/7, saor in aisce, faoi rún). Tá an tseirbhís sin do dhaoine atá 18 bliain d’aois nó níos sine atá ina gcónaí in Éirinn.
