Νέα στοιχεία για κοινές υποκλοπές ΕΥΠ και Predator, δεδομένα από την έρευνα στα συστήματα της ΗΔΙΚΑ (Ηλεκτρονική Διακυβέρνηση Κοινωνικής Ασφάλισης) σχετικά με τον τρόπο παγίδευσης κινητών με παραπλανητικά SMS για εμβολιασμό κατά της Covid, παραστατικά για αγορά domain names, «δολώματα» από ΗΠΑ και Γερμανία, SMS εξαπάτησης από Ιρλανδία και Ολλανδία, λίστα ονομάτων υπαλλήλων εταιρειών με «ύποπτη δραστηριότητα», πόρισμα της Οικονομικής Αστυνομίας για συναλλαγές προσώπων – επιχειρήσεων με «ελεγχόμενη δραστηριότητα» και προσδιορισμός του ρόλου κύπριου συνεργάτη του ισραηλινού επιχειρηματία Ταλ Ντίλιαν προκειμένου να διαπιστωθεί αν ήταν αυτός που έστησε τον μηχανισμό του παράνομου λογισμικού στην Ελλάδα…
Αυτά, όπως αποκαλύπτουν «ΤΑ ΝΕΑ», είναι ορισμένα από τα στοιχεία που έχουν συγκεντρωθεί από τις έρευνες που ξεκίνησαν τον Απρίλιο του 2022 με επικεφαλής τον προϊστάμενο της Εισαγγελίας Πρωτοδικών Αντώνη Ελευθεριάνο και τους εισαγγελείς Κώστα Σπυρόπουλο και Αγγελική Τριανταφύλλου για την υπόθεση των υποκλοπών.
Τη Δευτέρα η εισαγγελέας του Αρείου Πάγου Γεωργία Αδειλίνη έδωσε παραγγελία για αναβάθμιση της έρευνας σε ανώτατο εισαγγελικό επίπεδο, ζητώντας να διαβιβαστεί στον Αρειο Πάγο ώστε να διενεργηθεί από τον αντεισαγγελέα του ανώτατου δικαστηρίου Αχιλλέα Ζήση.
Αλλωστε, οι δικαστικοί λειτουργοί της Εισαγγελίας Πρωτοδικών Αθηνών ήταν τους τελευταίους μήνες σε διαρκή συνεργασία με την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, την Αρχή Διασφάλισης Απορρήτου Επικοινωνιών, την Υποδιεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος αλλά και την Οικονομική Αστυνομία. Ταυτόχρονα, προχώρησαν σε υποβολή αιτημάτων δικαστικών συνδρομών, σε έρευνες σε ΕΥΠ, εταιρείες κινητής τηλεφωνίας αλλά και σε λήψη καταθέσεων από αστυνομικούς, δημοσιογράφους και ιδιώτες προκειμένου να συγκεντρώσουν στοιχεία που θα αποκαλύψουν την ταυτότητα αυτών που δημιούργησαν το δίκτυο παρακολούθησης.
Από την έρευνα των υπευθύνων της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, υπό τον Κωνσταντίνο Μενουδάκο, προέκυψε ότι – με την αποστολή παραπλανητικών links – είχαν παγιδευτεί συνολικά 92 κινητά 88 ατόμων, ενώ κατεγράφησαν ακόμα 150 απόπειρες και 200 δοκιμαστικές αποστολές SMS που περιείχαν αλλοιωμένους ιστότοπους.
Εκείνο, ωστόσο, που εντυπωσίασε τους ερευνητές της υπόθεσης είναι ότι προ της αποστολής των SMS οι χειριστές του Predator είχαν προχωρήσει και σε «κατόπτευση» σελίδων κοινωνικής δικτύωσης προκειμένου να στείλουν μέσω αυτών links με – κατά περίπτωση – ελκυστικό περιεχόμενο που θα παγίδευε τους στόχους τους.
Ετσι, εκτός από «ειδησεογραφικές» ιστοσελίδες, «εφευρέθηκαν» και άλλες για αγορές μεταχειρισμένων αυτοκινήτων, «αναρτήσεις» διαδικτυακών φίλων τους κ.ο.κ.
Ομως, το ενδιαφέρον των ερευνητών κίνησε ιδιαίτερα και η διαπίστωση ότι τουλάχιστον πέντε από τους στόχους είχαν παγιδευτεί με links που σχετίζονταν με τα ραντεβού για εμβολιασμό.
Ανάμεσα στα θύματα ήταν και η Αρτεμις Σίφορντ, πρώην μάνατζερ πολιτικής κυβερνοασφάλειας του Facebooκ, μέλος του ευρωπαϊκού τμήματος του αμερικανικού think tank «Atlantic Council» και συνεργάτις της κυβέρνησης.
Τον Σεπτέμβριο του 2021 έκλεισε ραντεβού για αναμνηστική δόση εμβολίου κατά της Covid-19 στην Ελλάδα. Στις 17 Σεπτεμβρίου έλαβε αυτοματοποιημένο SMS με τα στοιχεία του ραντεβού της.
Ωστόσο, στις 05.31 της ίδιας ημέρας έλαβε εκ νέου SMS με «μολυσμένο» link, το οποίο της ζητούσε να επιβεβαιώσει το ραντεβού, κάνοντας «κλικ» σε σύνδεσμο, ενώ κάτι παρόμοιο συνέβη και με άλλους στοχευθέντες.
Από την έρευνα, λοιπόν, επιχειρήθηκε να απαντηθεί το προφανές ερώτημα: Πώς οι αποστολείς γνώριζαν ότι τα θύματα είχαν ήδη υποβάλει αίτημα για εμβολιασμό, την ίδια μάλιστα ημέρα που εστάλησαν τα μηνύματα με το παραπλανητικό link;
Και νέα πρόσωπα
Σύμφωνα με πληροφορίες των «ΝΕΩΝ», ακολούθησε έρευνα της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα στην ΗΔΙΚΑ, που είχε αναλάβει την αποστολή των SMS (από το 13034) για τον προγραμματισμό ραντεβού εμβολιασμού. Ωστόσο, η έρευνα δεν ανέδειξε ότι στον εν λόγω φορέα υπήρξε ύποπτη διαρροή ή παρέμβαση προς διευκόλυνση των υποκλοπέων.
Ετσι, εξετάστηκε διεξοδικά αν αυτοί που δέχθηκαν το link – δέλεαρ ήταν ήδη υπό παρακολούθηση από την ΕΥΠ ή άλλη κρατική Αρχή – κάτι που θα ανεδείκνυε τη συνεργασία στελεχών της ΕΥΠ και χειριστών του παράνομου λογισμικού.
Φαίνεται, λοιπόν, ότι υποβλήθηκαν αιτήματα σε εταιρείες κινητής τηλεφωνίας όπου διαπιστώθηκε ότι πολλά ακόμη άτομα – πέρα από τον πρόεδρο του ΠΑΣΟΚ Νίκο Ανδρουλάκη και τον δημοσιογράφο Θανάση Κουκάκη – ήταν στο κοινό στόχαστρο ΕΥΠ και Predator.
Ηδη για τη Σίφορντ έχει επιβεβαιωθεί ότι ήταν υπό παρακολούθηση και από την ΕΥΠ.
Ταυτόχρονα, υπήρξαν ενδελεχείς έλεγχοι για τους τρόπους που πληρώθηκαν τα SMS (μέσω εταιρειών μαζικής αποστολής αιτημάτων) αλλά και τα domain names που χρησιμοποιήθηκαν για το στήσιμο της τηλεφωνικής παγίδας με δικαστικές συνδρομές σε χώρες του εξωτερικού (ΗΠΑ, Γερμανία κ.ά.).
Τέλος, ερευνήθηκε ο ρόλος μιας αξιωματικού της ΕΛ.ΑΣ. που ήταν υπεύθυνη ερευνών στην ΕΥΠ, όπως και αναφορές ότι νεαρός συνεργάτης του ισραηλινού επιχειρηματία Ταλ Ντίλιαν – που είχε κατηγορηθεί στην Κύπρο ως συνεργός του στην εγκατάσταση παράνομων συστημάτων παρακολούθησης – ήταν ο ίδιος που υποβοήθησε τη χρήση του Predator στην Ελλάδα.