Κυριακή, 2 Αυγούστου 2026

Paylink: Παραβιάστηκαν προσωπικά δεδομένα μετά από κυβερνοεπίθεση

Περιορισμένη κυβερνοεπίθεση έπληξε την Worldbridge Ίδρυμα Πληρωμών Α.Ε., γνωστή με τον διακριτικό τίτλο Paylink, στις 27 Ιουλίου, οδηγώντας σε παραβίαση προσωπικών δεδομένων ορισμένων συναλλασσόμενων. Η είδηση προκαλεί εύλογη ανησυχία, ωστόσο η εταιρεία διευκρίνισε στη σημερινή της ανακοίνωση ότι το περιστατικό δεν επηρέασε την ομαλή λειτουργία των υπηρεσιών της ούτε τον τρόπο με τον οποίο πραγματοποιούνται οι ηλεκτρονικές συναλλαγές. Παράλληλα, τόνισε πως δεν τηρεί στοιχεία τραπεζικών καρτών ή άλλων μέσων πληρωμής των συναλλασσομένων, στοιχείο που περιορίζει σημαντικά τους κινδύνους άμεσης οικονομικής απάτης μέσω υποκλοπής δεδομένων πληρωμών.

Στόχος της ενημέρωσης είναι διπλός: αφενός να γίνει σαφές τι συνέβη και ποια μέτρα έχουν ληφθεί, αφετέρου να λάβουν οι πολίτες πρακτικές οδηγίες για να προστατευτούν από τυχόν απόπειρες ηλεκτρονικής εξαπάτησης που συχνά ακολουθούν τέτοιου τύπου περιστατικά.

Paylink: Τι γνωρίζουμε για την παραβίαση προσωπικών δεδομένων

Σύμφωνα με τα μέχρι τώρα ευρήματα της διερεύνησης, προέκυψε ότι μη εξουσιοδοτημένο τρίτο πρόσωπο απέκτησε πρόσβαση σε περιορισμένο αριθμό αρχείων που περιείχαν και προσωπικά δεδομένα. Η εταιρεία δεν αναφέρει ότι υπήρξε γενικευμένη παραβίαση ή εκτεταμένη διαρροή, αλλά αναγνωρίζει ρητά ότι επηρεάστηκε μέρος του αποθηκευμένου υλικού.

Η Worldbridge/Paylink προχώρησε άμεσα στις προβλεπόμενες ενημερώσεις προς τις αρμόδιες κρατικές αρχές και δηλώνει ότι βρίσκεται σε συνεργασία μαζί τους. Ταυτόχρονα ενεργοποίησε τις διαδικασίες αντιμετώπισης περιστατικών κυβερνοασφάλειας: τα επηρεαζόμενα συστήματα απομονώθηκαν, η μη εξουσιοδοτημένη πρόσβαση διακόπηκε και τέθηκαν σε εφαρμογή βήματα για την αποτροπή επανάληψης παρόμοιου συμβάντος.

Νέα μέτρα προστασίας μετά την κυβερνοεπίθεση στην Paylink

Στην ανακοίνωσή της, η εταιρεία επισημαίνει πως η διερεύνηση πραγματοποιείται από την τεχνική της ομάδα με τη συνδρομή εξειδικευμένων και πιστοποιημένων συμβούλων κυβερνοασφάλειας και ψηφιακών ερευνών (forensics). Το ζητούμενο σε τέτοιες περιπτώσεις δεν είναι μόνο να κλείσει άμεσα η «τρύπα» ασφαλείας, αλλά και να εντοπιστεί η ακριβής αλληλουχία γεγονότων: από ποιο σημείο έγινε η πρόσβαση, τι ακριβώς είδε ή άντλησε ο δράστης, και αν υπάρχουν ενδείξεις επιμονής (persistence) ή δευτερογενών κινήσεων μέσα στα συστήματα.

Παράλληλα, όπως αναφέρεται, έχουν ληφθεί πρόσθετα τεχνικά και οργανωτικά μέτρα προστασίας, καθώς η διαφύλαξη των δεδομένων τίθεται ως απόλυτη προτεραιότητα. Παρότι δεν παρατίθενται αναλυτικά τα μέτρα (κάτι συχνά σκόπιμο για λόγους ασφάλειας), η εταιρεία υπογραμμίζει ότι η αντιμετώπιση δεν περιορίζεται σε μια εφάπαξ ενέργεια, αλλά συνοδεύεται από συνεχή επιτήρηση και ενίσχυση των μηχανισμών άμυνας.

Ένα ακόμη κρίσιμο σκέλος είναι η παρακολούθηση εξειδικευμένων διαδικτυακών πηγών για τον εντοπισμό ενδείξεων ανάρτησης, διάθεσης ή κακόβουλης χρήσης των δεδομένων. Με απλά λόγια, ελέγχονται πιθανοί χώροι όπου θα μπορούσαν να εμφανιστούν δεδομένα προς πώληση ή διαμοιρασμό, καθώς και ύποπτες αναφορές που παραπέμπουν σε κατάχρηση πληροφοριών.

Επιπλέον, η Paylink δηλώνει ότι παρακολουθεί πιθανές απόπειρες πλαστοπροσωπίας: παραπλανητικές ιστοσελίδες, ψευδείς λογαριασμούς και κακόβουλες επικοινωνίες που μπορεί να χρησιμοποιούν την επωνυμία ή τα διακριτικά γνωρίσματα της εταιρείας. Αυτό είναι ιδιαίτερα σημαντικό, διότι μετά από περιστατικά παραβίασης δεδομένων είναι συχνό να εμφανίζονται απατεώνες που «ντύνονται» με την ταυτότητα μιας γνωστής εταιρείας, ώστε να αποσπάσουν επιπλέον στοιχεία ή να παγιδεύσουν χρήστες σε phishing.

Οδηγίες για προστασία από ηλεκτρονικές απάτες

Η εταιρεία επαναλαμβάνει ότι η Worldbridge Ίδρυμα Πληρωμών Α.Ε. με διακριτικό τίτλο Paylink δεν τηρεί τραπεζικούς λογαριασμούς ούτε λογαριασμούς πληρωμών για φυσικά ή νομικά πρόσωπα. Εκτελεί αποκλειστικά άμεση μεταφορά χρημάτων και δεν έχει πρόσβαση σε οποιονδήποτε τραπεζικό λογαριασμό πελάτη. Η διευκρίνιση αυτή βοηθά τους πολίτες να αξιολογούν καλύτερα την αξιοπιστία μιας επικοινωνίας: αν κάποιος επικαλείται την Paylink για να ζητήσει στοιχεία τραπεζικού λογαριασμού ή κάρτας, αυτό αποτελεί ισχυρή ένδειξη απάτης.

Με βάση τις οδηγίες που δόθηκαν, οι πολίτες καλούνται:
– Να είναι ιδιαίτερα προσεκτικοί απέναντι σε κάθε email, SMS ή μήνυμα που ζητά κοινοποίηση προσωπικών στοιχείων ή παροχή προσωπικών/οικονομικών πληροφοριών.
– Να μην επιλέγουν συνδέσμους και να μην ανοίγουν συνημμένα αρχεία όταν δεν είναι βέβαιοι για την προέλευσή τους.
– Να μην αποστέλλουν αντίγραφα εγγράφων ταυτοποίησης έπειτα από ανεπιβεβαίωτο τηλεφωνικό ή ηλεκτρονικό αίτημα.
– Να ενημερώνουν άμεσα την εταιρεία για οποιαδήποτε ύποπτη επικοινωνία εμφανίζεται να πραγματοποιείται στο όνομά της.

Για πληροφορίες, υποστήριξη ή αναφορά ύποπτης επικοινωνίας, οι ενδιαφερόμενοι μπορούν να καλούν στο 800 100 2020 ή να επικοινωνούν μέσω email στο info@paylink.gr.

Δείτε επίσης

Τελευταία Άρθρα

Τα πιο Δημοφιλή