
Policja w zachodnim kraju związkowym Vorarlberg bije na alarm w związku z falą zaawansowanych ataków phishingowych wykorzystujących masowe wygasanie cyfrowych certyfikatów ID Austria. Ten elektroniczny dokument, z którego korzysta ponad pięć milionów mieszkańców, umożliwia dostęp do portali imigracyjnych, podatkowych i ubezpieczeń społecznych. Około 300 000 certyfikatów – wiele z nich wydanych podczas szybkiego wdrażania usług online w Austrii w 2017 roku – wygaśnie między kwietniem a grudniem, zmuszając użytkowników do odnowienia dokumentów, które są głęboko zakorzenione w codziennej biurokracji.
Cyberprzestępcy rozsyłają spersonalizowane SMS-y i e-maile podszywające się pod przypomnienia o odnowieniu z Ministerstwa Finansów, zawierające oficjalne logotypy i aktywne linki. Ofiary, które klikną w link, trafiają na wiarygodne strony-klony, gdzie proszone są o aktualizację danych paszportowych i bankowych. Następnie oszuści dzwonią do nich, podając się za pracowników wsparcia technicznego, i namawiają do zainstalowania oprogramowania do zdalnego dostępu, które opróżnia ich konta. Policja informuje, że co najmniej dwie osoby straciły kwoty sięgające pięciu cyfr, a wiele innych przypadków jest w trakcie śledztwa.
Ministerstwo Spraw Wewnętrznych ostrzega, że okres wygasania certyfikatów pokrywa się z uruchomieniem biometrycznego systemu granicznego EES oraz nadchodzącymi autoryzacjami ETIAS, co tworzy idealne warunki, by podróżni pomylili fałszywe powiadomienia o odnowieniu z prawdziwymi komunikatami imigracyjnymi. Wiedeńska organizacja broniąca praw cyfrowych Epicenter.Works zwraca uwagę, że dotychczasowa architektura ID Austria opiera się na przestarzałych standardach kryptograficznych, co wymaga pilnej modernizacji.
Rządowy zespół zadaniowy przyspiesza planowaną migrację do nowego portfela eAusweise, który będzie przechowywał mobilne prawo jazdy oraz przyszłe dokumenty pobytowe. Od 1 lipca użytkownicy odnawiający wygasające certyfikaty automatycznie otrzymają nowy portfel, chroniony biometrią urządzenia i zgodny z unijną ramą tożsamości cyfrowej. Ten krok ma zmniejszyć ryzyko ataków i przygotować grunt pod w pełni cyfrowe odnawianie zezwoleń na pobyt od 2027 roku.
Tymczasem pracodawcy są proszeni o poinformowanie międzynarodowo mobilnych pracowników, by ignorowali niezamówione linki do odnowienia, korzystali wyłącznie z oficjalnego portalu oesterreich.gv.at lub aplikacji Digitales Amt oraz aktywowali uwierzytelnianie wieloskładnikowe na powiązanych kontach bankowych. Dostawcy usług mobilności ostrzegają, że przejęcie ID Austria może umożliwić przestępcom zgłaszanie zmian adresu lub przekierowywanie oficjalnej korespondencji, co może zakłócić procesy odnawiania zezwoleń na pracę lub wiz.
Cyberprzestępcy rozsyłają spersonalizowane SMS-y i e-maile podszywające się pod przypomnienia o odnowieniu z Ministerstwa Finansów, zawierające oficjalne logotypy i aktywne linki. Ofiary, które klikną w link, trafiają na wiarygodne strony-klony, gdzie proszone są o aktualizację danych paszportowych i bankowych. Następnie oszuści dzwonią do nich, podając się za pracowników wsparcia technicznego, i namawiają do zainstalowania oprogramowania do zdalnego dostępu, które opróżnia ich konta. Policja informuje, że co najmniej dwie osoby straciły kwoty sięgające pięciu cyfr, a wiele innych przypadków jest w trakcie śledztwa.
Ministerstwo Spraw Wewnętrznych ostrzega, że okres wygasania certyfikatów pokrywa się z uruchomieniem biometrycznego systemu granicznego EES oraz nadchodzącymi autoryzacjami ETIAS, co tworzy idealne warunki, by podróżni pomylili fałszywe powiadomienia o odnowieniu z prawdziwymi komunikatami imigracyjnymi. Wiedeńska organizacja broniąca praw cyfrowych Epicenter.Works zwraca uwagę, że dotychczasowa architektura ID Austria opiera się na przestarzałych standardach kryptograficznych, co wymaga pilnej modernizacji.
Rządowy zespół zadaniowy przyspiesza planowaną migrację do nowego portfela eAusweise, który będzie przechowywał mobilne prawo jazdy oraz przyszłe dokumenty pobytowe. Od 1 lipca użytkownicy odnawiający wygasające certyfikaty automatycznie otrzymają nowy portfel, chroniony biometrią urządzenia i zgodny z unijną ramą tożsamości cyfrowej. Ten krok ma zmniejszyć ryzyko ataków i przygotować grunt pod w pełni cyfrowe odnawianie zezwoleń na pobyt od 2027 roku.
Tymczasem pracodawcy są proszeni o poinformowanie międzynarodowo mobilnych pracowników, by ignorowali niezamówione linki do odnowienia, korzystali wyłącznie z oficjalnego portalu oesterreich.gv.at lub aplikacji Digitales Amt oraz aktywowali uwierzytelnianie wieloskładnikowe na powiązanych kontach bankowych. Dostawcy usług mobilności ostrzegają, że przejęcie ID Austria może umożliwić przestępcom zgłaszanie zmian adresu lub przekierowywanie oficjalnej korespondencji, co może zakłócić procesy odnawiania zezwoleń na pracę lub wiz.
Źródło: Biometric Update
Jak VisaHQ może pomóc
VisaHQ upraszcza proces ubiegania się o wizę dla osób prywatnych i firm. Sprawdź aktualne wymogi podróżne, przygotuj wymagane dokumenty i zarządzaj wnioskiem online w portalu VisaHQ dla kraju Austria.Więcej od Austria
Zobacz wszystko
Austria ostrzega podróżnych przed kontrolami biometrycznymi w związku z uruchomieniem systemu wjazdu/wyjazdu UE od 10 kwietnia
Wstępny program Światowego Kongresu Bezpieczeństwa Granic w Wiedniu, 14–16 kwietnia