Is é fishing ceasaíne (phishing sa Bhéarla) an baol cibirslándála is praiticiúla d’imreoir cearrbhachais in Éirinn faoi láthair: déanann coirpeach aithris ar oibreoir ceadúnaithe — Paddy Power, BoyleSports, LeoVegas, nó aon cheann eile — trí leathanach logála isteach bréige, ríomhphost, SMS, nó fógra bréige a chruthú. An t-aon chuspóir atá aige: do phasfhocal, sonraí cárta, nó cód fíordheimhnithe dhá-fhachtóra (2FA) a ghoid sular féidir leat aon rud a dhéanamh faoi. Ní fadhb theicniúil í seo a bhaineann le daoine eile — tá airgead fíor ag dul amú ag imreoirí Éireannacha de bharr na gcleasanna seo inniu.

I mí Iúil 2025, d’fhulaing Flutter Entertainment — máthair Paddy Power agus Betfair — sárú sonraí ina nochtadh 800,000 cuntas in Éirinn agus sa Bhreatain (ainm úsáideora, ríomhphost, IP, stair ghníomhach). D’eisigh Flutter rabhadh faoi spear-phishing dírithe, agus léiríonn suirbhé FraudSMART (Feabhra 2025) go bhfuil 78% d’aosaigh Éireannacha ag fáil teachtaireachtaí calaoise gach mí — méadú de 45% i gcomparáid le 2024.

Breathnaíonn an treoir seo ar conas a oibríonn ionsaithe fishing ceasaíne, conas iad a aithint in 5 chéim praiticiúla, agus cad ba cheart a dhéanamh má thiteann tú isteach sa ghaiste — ó theagmháil leis an oibreoir go tuairisciú do Gharda GNCCB, GRAI, agus do bhanc.

Nóta neamhspleáchais: Tá naisc chleamhnaithe ar an láithreán seo le hoibreoirí ceadúnaithe amháin — d’fhéadfaimis coimisiún a thuilleamh gan costas breise duitse. Ní bhainimid airgead ó shuíomhanna bréige agus tá an t-alt seo neamhspleách ó na hoibreoirí a luaitear thíos — comhairle slándála neamhthráchtála atá ann.

Foláireamh cearrbhachais fhreagraigh: Is féidir le cearrbhachas a bheith andúileach agus díobhálach. Faigh tacaíocht saor in aisce: GamblingCare.ie | Saorghlao 1800 936 725 (24/7). 18+. Ceadúnaithe ag GRAI.

Clár ábhair

Cad é “fishing ceasaíne”? Anatamaíocht na hionsaí

Is éard is fishing ceasaíne ann ná úsáid mhídhleathach ar aithris brandála — lógónna, datha, agus dearadh an oibreora dhleathach — in éineacht le fearann bréige chun leathanach logála isteach a chruthú atá inchurtha le ceann an oibreora féin. Ó thaobh dlí de, is cion é faoin Theft and Fraud Offences Act 2001 (calaois leictreonach) agus is sárú GDPR é freisin — déanann an Garda National Cyber Crime Bureau (GNCCB) imscrúdú ar na cásanna seo.

Tá roinnt cineálacha éagsúla den ionsaí ann. Is é phishing an ríomhphost bréige clasaiceach. Tugann smishing dó nuair a thagann an teachtaireacht trí SMS. Áirítear ar vishing glaonna gutha bréige — inniu agus guth AI á úsáid ag coirpigh. Is é quishing cód QR bréige: de réir Microsoft (2026), tá méadú stairiúil tagtha air seo i measc eagraíochtaí Éireannacha. Uaireanta, úsáideann tipsters WhatsApp nó Telegram chun nasc “speisialta” a roinnt — ionsaí ar a dtugtar WhatsApp/Telegram tipster phishing.

Mar shampla praiticiúil: d’fhéadfá ríomhphost a fháil ó sheoladh cosúil le noreply@paddy-power-verify.com ag éileamh go bhfuil “do chuntas ar fionraí — cliceáil chun é a athbhailíochtú laistigh de 24 uair.” Ní seoladh oifigiúil de chuid Paddy Power é — ach is leor an difríocht aon-litreach san fhearann chun imreoir a mhealladh.

Cén fáth gur sprioc cearrbhachais í tar éis 2025

Sonraí nochta sa tsárú: ainm úsáideora, ríomhphost, IP, agus stair ghníomhach — níor nochtadh pasfhocail ná sonraí cárta. Chuir Flutter fógra chuig an DPC (Éire) agus an ICO (Ríocht Aontaithe), agus d’eisigh rabhadh sonrach faoi spear-phishing dírithe ar imreoirí ardluachmhara. Sonraí Éireannacha ar mhargadh dubh coirpigh cheana féin — ní leor “sin é a tharlaíonn do dhuine eile.”

Spear-phishing vs phishing ginearálta

Seolann phishing ginearálta ríomhphost cuimsitheach chuig liosta mór gan aon phearsantú — bíonn sé sách éasca le haithint. Ach is difriúil ar fad spear-phishing: úsáideann sé na sonraí a nochtadh — ainm úsáideora, dáta logála isteach is déanaí, nó sonraí gléis — chun ríomhphost a dhéanamh a bhfuil cuma oifigiúil air. Tar éis sárú Flutter 2025, tá ábhar fairsing ag coirpigh: “A Sheáin, braithfimid logáil isteach ó Liospóin ar do chuntas Paddy Power ag 03:14 — mura tú a bhí ann, cliceáil anseo láithreach.” Ní heol don imreoir cad is fíor — agus sin díreach an gá atá leis.

Anatamaíocht leathanach logála isteach bréige

Tá trí phatrún theicniúil ag bun gach leathanach bréige. Nuair a aithníonn tú iad, ní meallfaidh aon cheann díobh tú arís.

Aithris fearainn — typosquatting agus homográiph

Is é typosquatting an modh is simplí: litir amháin athraithe nó réimír curtha leis — fearann le “0” (nialas) in áit “o”, nó “paddy-power.net” in áit “paddypower.ie”. Níos cliste fós is ea ionsaithe homografacha: cuirtear litir ón gCirilleach nó ón nGréigis in ionad litreach Laidine — is ionann iad ar an súil ach ní hionann iad go teicniúil san fhearann.

Is calaois glan é an fo-fhearann bréige freisin: san URL paddypower.ie.secure-login.com, is é secure-login.com an fíor-fhearann — ní paddypower.ie. An riail: féach i gcónaí ar an gcuid is faide ar dheis sa bharra seoltaí roimh an gcéad ”/”. Sin é an fíor-fhearann agus é sin amháin.

Brandáil ghoidte: logo, datha, look-and-feel

Déanann coirpigh scriostóireacht ar HTML agus CSS ón suíomh dleathach — na cnaipí cearta, dath dearg agus buí Paddy Power, glas BoyleSports, oráiste LeoVegas — agus cuirtear ar fáil ar fhearán bréige iad. Ar an gcéad amharc, níl mórán difríochta infheicthe.

Ach bíonn comharthaí soiléir ann le híseal-chuardach: easpa cluaisíní iarbhír sa roghchlár uachtarach (“Casino”, “Live”, “Sports”); easpa nasc le Responsible Gambling sa chuid íochtarach; easpa lógó MGA, UKGC, nó GRAI ag bun na leathanaigh; agus easpa nasc le GamblingCare.ie. Má tá amhras ort ar bith, scrolláil síos go dtí bun an tsuíomh sula gcliceálann tú ar aon rud.

Deimhniú SSL bréige: HTTPS agus glas glas ≠ slán

Tá glas glas (HTTPS) ag beagnach gach suíomh bréige anois — ó tháinig LetsEncrypt, faightear deimhnithe SSL saor in aisce ag aon duine laistigh de nóiméad. Ciallaíonn an glas glas nach bhfuil ach an chumarsáid idir do bhrabhsálaí agus an freastalaí criptithe. Ní chiallaíonn sé go bhfuil an freastalaí sin dleathach.

Cliceáil i gcónaí ar an nglas → “Connection is secure” → “Certificate is valid” → féach an roinn “Issued to”. Má léann tú ainm fearainn bréige sa roinn sin, is réimirleach é — cuma cé chomh “bailí” a bhfuil an deimhniú. Tugann deimhnithe EV nó OV (Extended Validation / Organisation Validation) ainm cuideachta: mar shampla, “Flutter Entertainment plc” ar paddypower.com. Sin é an comhartha cinnte. Ní ann do dheimhnithe EV ar shuíomhanna bréige — ní cheadaíonn na húdaráis iad.

ComharthaSuíomh dleathachSuíomh bréigeConas é a sheiceáil
Fearannpaddypower.ie / .com, boylesports.com, leovegas.com/en-iepaddypower-ie.com, fearann le "0" in áit "o", paddy-power.netLéigh an chuid is faide ar dheis roimh an gcéad "/"
Deimhniú SSLEV/OV — ainm cuideachta sa "Issued to" (m.sh. "Flutter Entertainment plc")DV LetsEncrypt saor in aisce, gan ainm cuideachtaCliceáil glas → "Certificate is valid" → "Issued to"
Naisc bun leathanaighGamblingCare.ie, 18+, lógó MGA/UKGC/GRAI infheictheIn easnamh de ghnáth, nó cóipeanna neamhfheidhmiúlaScrolláil síos go dtí bun na leathanaigh
Seoladh ríomhphoist@paddypower.com, @boylesports.com, @leovegas.com@paddy-power-verify.com, @notify-paddy.net, seoltaí ginearáltaCliceáil ar ainm an tseoltóra chun an seoladh iomlán a fheiceáil
Foinse an nascURL clóscríofa go díreach, nó torthaí orgánacha GoogleRíomhphost/SMS gan iarraidh, Google Ads le URL mídhlíthiúilNá cliceáil nasc ó theachtaireacht — clóscríobh URL sa bhrabhsálaí i gcónaí

Conas leathanach bréige a aithint in 5 chéim

Is treoir ghníomhaíochta é seo atá in úsáid ag saineolaithe cibirslándála in Éirinn. Ní gá ach 5 nóiméad chun na seiceálacha a dhéanamh sula logeálann tú isteach — agus cosnaíonn siad do chuntas agus d’airgead.

Céim 1: Scrúdaigh an URL go cúramach

Féach ar an mbarra seoltaí: an é go díreach paddypower.ie, paddypower.com, boylesports.com, nó leovegas.com/en-ie? Ná léigh ach an chuid is faide ar dheis roimh an gcéad ”/” — is é sin an fíor-fhearann. Mura n-aithníonn tú é go beacht, druid an tab, oscail brabhsálaí nua, agus clóscríobh an URL go díreach. Ná húsáid nasc ón ríomhphost ná ón SMS — fiú má tá cuma oifigiúil air.

Céim 2: Fíoraigh an deimhniú SSL

Cliceáil ar an nglas in aice an bharra seoltaí → “Certificate is valid” → féach an roinn “Issued to”. Má tá deimhniú EV nó OV ann le hainm cuideachta — m.sh. “Flutter Entertainment plc” ar paddypower.com — is comhartha maith é sin. Más DV saor in aisce amháin é, gan ainm cuideachta, déan an fhearann a sheiceáil arís sa Chéim 1. Ná lig don ghlas amháin tú a shásamh — tá glas ag gach suíomh bréige freisin.

Céim 3: Ná cliceáil naisc ó ríomhphost, SMS, nó WhatsApp gan iarraidh

Mar shampla praiticiúil de smishing: SMS a deir “BoyleSports: do chuntas ar fionraí. Cliceáil https://blsp.co/verify chun é a athbhailíochtú.” Tá URL gearrtha á úsáid ann — comhartha dearg soiléir. An riail óir: druid an teachtaireacht, oscail do bhrabhsálaí, agus clóscríobh boylesports.com go díreach. Loga isteach mar is gnách. Má tá fadhb iarbhír ann, feicfidh tú í ar an suíomh oifigiúil — gan gá le teachtaireacht phráinneach ó eachtrannach.

Céim 4: Cumasaigh fíordheimhniú dhá-fhachtóra (2FA)

Cumasaigh 2FA TOTP — Google Authenticator, Authy, nó 1Password — ar gach cuntas cearrbhachais a thairgeann é. Seachain 2FA bunaithe ar SMS nuair is féidir: tá sé leochaileach do “SIM-swapping” ina ngoidtear d’uimhir ghutháin go calaoiseach. Bíodh sé soiléir: ní iarrann oibreoir bríoch cód 2FA go deo trí ríomhphost, SMS, ná glao gutha. Má iarrtar ort é a thabhairt, tá ionsaí ar bun.

Céim 5: Monatóireacht agus tuairisc leanúnach

Cumasaigh fógraí téacs agus ríomhphoist do gach logáil isteach agus do gach idirbheart taisce agus aistarraingthe. Seiceáil do ráitis bhainc go rialta — má fheiceann tú idirbheart ó “Paddy Power” nár chuir tú leis, déan teagmháil le do bhanc láithreach (chargeback) agus tabhair tuairisc don Gharda Síochána. Cuir aon ríomhphost nó SMS amhrasach ar aghaidh chuig an oibreoir oifigiúil — m.sh. phishing@leovegas.com nó care@boylesports.com — agus chuig GNCCB ag garda.ie.

Bealaí ionsaithe is coitianta

Is iad seo na séa bhealach ionsaithe is minice a úsáidtear in éadan imreoirí cearrbhachais in Éirinn, bunaithe ar thuairisciú GNCCB agus taighde cibirslándála:

  1. Ríomhphost spear-phishing: an baol is mó tar éis sárú Flutter 2025. Téacs pearsantaithe le hainm úsáideora oifigiúil ag éileamh “fíorú láithreach”. Comhartha dearg: nasc gan fearann oifigiúil paddypower.com — seiceáil Céim 1 láithreach.
  2. Smishing (SMS): “Do chuntas ar fionraí — cliceáil chun é a oscailt arís.” Comhartha dearg: URL gearrtha (bit.ly/..., blsp.co/...) gan fearann oifigiúil infheicthe. Druid agus clóscríobh URL go díreach.
  3. Fógraí Google bréige (Google Ads): liostaithe ag uimhir 1 le lipéad “Sponsored”, ach bíonn an URL ag seoladh chuig fearann bréige in áit paddypower.ie nó boylesports.com. Riail: srolláil thar na torthaí “Sponsored” agus úsáid an chéad toradh orgánach.
  4. WhatsApp agus Telegram tipsters: tipster ag roinnt nasc “speisialta” le cuntas Paddy Power agus “boost” 200%+. Comharthaí dearga: bónas sárard agus fearann nach n-aithníonn tú — ná cliceáil.
  5. Quishing (cód QR): cód QR sa phost, ag stáisiún traenach, nó ar fhógraíocht sráide ag éileamh “scan chun do bhónas a éileamh.” De réir Microsoft (2026), tá méadú stairiúil tagtha ar an gceann seo in Éirinn. Ná scan cód QR ar bith gan teagmháil dhíreach leis an oibreoir a dhéanamh ar dtús.
  6. App bréige sa Play Store nó App Store: aithriseoir cosúil le “Paddy Power Lite” ag iarraidh ceadanna rómhóra — teagmhálacha, gníomhachtaí, glaonna. Ná suiteáil ach an t-app atá nasctha ó shuíomh oifigiúil an oibreora (m.sh. paddypower.com/app).

Cad é le déanamh má thit tú isteach sa ghaiste?

Má thug tú do shonraí logála isteach nó sonraí cárta do shuíomh bréige, gníomhaigh láithreach. Gach nóiméad tábhachtach anseo.

Céim 1: Athraigh do phasfhocal láithreach

Tabhair cuairt díreach ar paddypower.com, boylesports.com, nó leovegas.com/en-ie — clóscríobh an URL, ná húsáid nasc ón ríomhphost — agus athraigh do phasfhocal ansin is ann. Má úsáideann tú an pasfhocal céanna ar ríomhphost nó ar shuíomhanna bainc, athraigh gach ceann acu freisin. Úsáid bainisteoir pasfhocal ar nós Bitwarden nó 1Password — pasfhocal uathúil, fada, randamach do gach cuntas amháin.

Céim 2: Déan teagmháil leis an oibreoir

Cuir in iúl don oibreoir go bhfuil teagmhas ag baint lena bhranda agus cuir an ríomhphost nó SMS bréige ar aghaidh chucu — cuidíonn sé leo blocadh fearann a iarraidh agus imreoirí eile a chosaint. Tá línte tiomnaithe ag na príomh-oibreoirí: Paddy Power ag customerservice@paddypower.com agus trí chuid slándála in-aip; BoyleSports ag care@boylesports.com; LeoVegas ag phishing@leovegas.com nó trí Live Chat.

Céim 3: Tuairiscigh do Gharda Síochána agus GNCCB

Tabhair tuairisc do stáisiún áitiúil an Gharda Síochána agus úsáid an tseirbhís tuairiscithe ar líne ag garda.ie. Tá an Garda National Cyber Crime Bureau (GNCCB) lonnaithe in Walter Scott House, Military Road, Áth Cliath, le hoifigí réigiúnacha i gCathair Chorcaí, Cathair na Gaillimhe, Muileann gCearr, agus Loch Garman. Tá tuilleadh eolais ag garda.ie/gnccb.

Céim 4: Tuairiscigh do GRAI, do FraudSMART, agus do bhanc

Má bhí an leathanach bréige ag déanamh aithrise ar GRAI féin nó ag éileamh ceadúnais GRAI a bheith aige, seol tuairisc chuig info@grai.ie. Bain úsáid as fraudsmart.ie (BPFI) chun an cineál ionsaithe a aithint agus comhairle a fháil. Mura bhfuil gníomh mídhleathach ar do chuntas bainc fós, cumasaigh blocáil chearrbhachais go sealadach (Revolut Gambling Merchant Control, nó bloc BOI / AIB / PTSB). Más rud é gur baineadh airgead amach cheana, déan teagmháil le do bhanc faoi chargeback laistigh de 120 lá agus tabhair cóip den tuairisc Gharda mar fhianaise.

Conas a chosc fishing sula dtarlaíonn sé

Is é seo bunlíne shláinte chibirslándála d’imreoir cearrbhachais in Éirinn. Ní gá a bheith i do shaineolai — sé bheart shimplí iad seo a chuireann bac ar an gcuid is mó d’ionsaithe:

  1. Pasfhocail uathúla ar gach cuntas cearrbhachais — agus bainisteoir pasfhocal (Bitwarden nó 1Password) le hiad a chuimhneamh duit gan stró.
  2. 2FA TOTP ar gach cuntas a thairgeann é. Seachain 2FA SMS nuair is féidir — tá sé leochaileach do SIM-swapping ina ngoidtear d’uimhir ghutháin.
  3. Brabhsálaí cothrom le dáta le cosaint anti-phishing ionsuite: Google Safe Browsing (Chrome), Edge SmartScreen, nó Firefox Phishing Protection — cuireann siad bac ar shuíomhanna bréige aitheanta go huathoibríoch.
  4. Cosaint chárta: úsáid cárta dochair amháin do chearrbhachas — tá taiscí cárta creidmheasa toirmiscthe ag Acht Rialála an Chearrbhachais 2024 ar aon nós. Cumasaigh blocáil chearrbhachais bainc go sealadach más gá (Revolut Gambling Merchant Control, nó bloc BOI / AIB / PTSB).
  5. Ríomhphost tiomnaithe do chearrbhachas amháin — ar an gcaoi sin, feicfidh tú go pras nuair a thosaíonn fishing ag teacht trí sheoladh ríomhphoist a bhí i gceist sa sárú sonraí.
  6. Faireachán cuntais: seiceáil do liosta seisiúin (“Account → Activity Log”) gach coicís. Aon logáil isteach ó ghléas nó áit nach n-aithníonn tú — comhartha dearg láithreach: athraigh do phasfhocal agus cuir in iúl don oibreoir é.

Conclúid

Is é fishing ceasaíne an baol slándála is praiticiúla d’imreoir cearrbhachais in Éirinn in 2026. Tá sonraí Éireannacha ar mhargadh dubh coirpigh cheana féin tar éis sárú Flutter (Iúil 2025), agus léiríonn FraudSMART go mbíonn 78% d’aosaigh á ndíriú le teachtaireachtaí calaoise gach mí. Ní gá ach 5 chéim — URL, SSL, foinse, 2FA, monatóireacht — chun na hionsaithe seo a aithint sula dtarlaíonn díobháil. Má thit tú isteach sa ghaiste cheana, gníomhaigh anois: déan teagmháil leis an oibreoir, le Garda GNCCB ag garda.ie, le do bhanc (chargeback laistigh de 120 lá), agus le GRAI ag info@grai.ie.

Bain úsáid as fraudsmart.ie mar mhol foghlama agus cumasaigh 2FA TOTP ar do chuntais cearrbhachais inniu — is beart é sin a chosnaíonn ort fiú má ghoidtear do phasfhocal amach anseo.

Foláireamh críochnaitheach: Is féidir le cearrbhachas a bheith andúileach agus díobhálach. Faigh tacaíocht saor in aisce: GamblingCare.ie | Saorghlao 1800 936 725 (24/7). 18+. Ceadúnaithe ag GRAI.