ZF 24

BitDefender: Nu completaţi online decât declaraţia pe proprie răspundere de la MAI. Reacţia site-urilor: Datele completate nu părăsesc dispozitivul utilizatorului

BitDefender: Nu completaţi online decât declaraţia pe proprie răspundere de la MAI. Reacţia site-urilor: Datele completate nu părăsesc dispozitivul utilizatorului

Liviu Arsene, specialist în securitate cibernetică în cadrul Bitdefender

Autor: Ioana Niţă

27.03.2020, 06:00 8383

Specialiştii în securitate informatică de la Bitdefender avertizează cetăţenii care trebuie să se deplaseze pe durata pandemiei cu noul tip de coronavirus, cu privire la completarea online a declaraţiei pe propria răspundere de pe alte site-uri decât cele ale autorităţilor, fiindcă riscă ca datele personale să ajungă în posesia unor terţe părţi.

Mai exact, datele personale sensibile, precum nume, prenume, adresa de domiciliu, CNP (codul numeric personal), seria şi numărul actului de identitate, intervalul orar în care nu sunt acasă, pot fi stocate pe serverele companiilor care au creat diferite site-uri unde se regăseşte declaraţia pe propria răspundere ce trebuie completată dacă cetăţenii sunt nevoiţi să iasă din casă în această perioadă. Mai departe, pe lângă faptul că simpla colectare a acestor date intră sub incidenţa GDPR (Regulamentul privind Protecţia Datelor cu Caracter Personal), ele ar putea fi folosite şi în scopuri comerciale sau în scop de fraudă.

„Cum aceste formulare tip au devenit disponibile şi pe multe alte site-uri apărute recent, există riscul ca acele informaţii să fie colectate de către persoane neautorizate şi eventual folosite în diverse tentative de fraudă. De asemenea, unele formulare conţin şi intervalul orar al deplasărilor în afara domiciliului, ceea ce ar putea indica unui răufăcător nu doar adresa, ci şi perioada în care acasă nu se află nimeni”, a declarat Liviu Arsene, specialist în securitate informatică în cadrul companiei locale Bitdefender - unul dintre cei mai mari producători se soluţii de securitate cibernetică din lume.

Ca măsură de precauţie, Bitdefender a marcat drept tentative de înşelăciune informatică (phishing) şase pagini de internet neoficiale care permit descărcarea sau completarea acestor documente: http://carantina.me/, https://declaratie.egovernment.ro/, http://declaratieppr.ro/, https://eu.123formbuilder.com/form-34081/?, https://ydssqrnsfhg0fis-adw2020.adb.eu-frankfurt-1.oraclecloudapps.com/ords/f?pâ105:1, https://declaratie.ro/.

Unele dintre site-urile blocate aparţin unor companii locale precum 123FormBuilder din Timişoara sau Binovate Labs SRL – firma care a creat site-ul carantine.me.

“Am implementat aplicaţia duminică după anunţul de sâmbătă şi am folosit ca model formularul publicat atunci care includea CNP, nume părinţi etc. Ieri am văzut într-adevăr că a fost publicată o nouă versiune de formular, simplificată, care include mai puţine date. În comunicat se spune de asemenea că formularul trebuie tipărit şi semnat olograf, şi nu se mai menţionează nimic legat de prezentarea de pe mobil sau tabletă, aşa cum s-a precizat anterior. Intenţia noastră a fost de a ajuta cetăţenii care nu au imprimante acasă şi/sau care preferă să nu scrie de mână de fiecare dată aceleaşi informaţii, să completeze mai uşor acest formular”, a precizat pentru ZF Andrei Frangeti, fondatorul Binovate Labs SRL, companie specializată în dezvoltarea de soluţii software şi consultanţă în IT.

“O precizare foarte importantă este că datele completate nu părăsesc dispozitivul utilizatorului, ele sunt stocate local şi utilizatorul are opţiunea de a le şterge. Drept dovadă, aplicaţia merge şi fără access la internet. Acest lucru înseamnă că datele cu caracter personal introduse nu ajung nici la noi nici la o terţă parte şi deci nu pot fi folosite”, a completat el, adăugând că intenţia sa a fost să ajute şi nu să încurce.

“Având în vedere ultimile recomandări publicate şi pentru a nu genera nici un fel de confuzie, am decis să oprim aplicaţia şi recomandăm tuturor să acceseze documentele de pe site-ul oficial. Din nou vă asigurăm că nu am colectat şi nu am stocat date utlilizatorilor. Alaltăieri seară am trimis către guvern codul sursa al aplicaţiei pentru a putea verifica acest lucru.”

Recomandarea pentru cei care sunt nevoiţi să compleze declaraţii pe proprie răspundere pentru părăsirea domiciliului pe durata pandemiei este să le descarce numai de pe site-ul oficial https://www.mai.gov.ro/.

 
AFACERI DE LA ZERO