Το παρακράτος Μητσοτάκη με έδρα την Τσεχία και το "παράρτημα" της ΕΥΠ στη Αγία Παρασκευή! Αυτά είναι τα 49 πλαστά domain που παρακολουθούσαν με το Predator 680 δημοσιογράφους, πολιτικούς, δικηγόρους και επιχειρηματίες. Πώς πλαστογράφησαν το edolio5 και προσπάθησαν να μολύνουν το κινητό του Νίκου Ανδρουλάκη ενώ το κατάφεραν στον δημοσιογράφο Κουκάκη.


Του Άρη Σπίνου

Όταν η υπόθεση αυτή ξετυλιχτεί σε όλες τις διαστάσεις της οι εμπλεκόμενοι δεν θα προλαβαίνουν να τρέχουν σε γραφεία δικηγόρων προκειμένου να χειριστούν τα κακουργήματα που θα τους βαραίνουν. 

Ο μεγαλύτερος παρακρατικός μηχανισμός υποκλοπής-παρακολούθησης κινητών τηλεφώνων στην ευρωπαϊκή ιστορία είχε στηθεί από την κυβέρνηση Μητσοτάκη, όπως καταδεικνύουν τα στοιχεία που έρχονται στην δημοσιότητα και είναι στην διάθεση της δημοσιογραφικής ομάδας του edolio5. Είναι ήδη γνωστό από το σύνολο των Ελληνικών ΜΜΕ ότι το edolio5 χρησιμοποιήθηκε ως κύριο όχημα, με αναγραμματισμό του ονόματος του, μαζί με άλλα site προκειμένου να μολύνει το κινητό τηλέφωνο του Νίκου Ανδρουλάκη και του Θανάση Κουκάκη με ιο παρακολούθησης.  



Έχει ήδη γίνει γνωστό ότι καταθέσαμε μήνυση σε βάρος των φυσικών και ηθικών αυτουργών αυτών των ενεργειών  με πολύ συγκεκριμένα στοιχεία.

Το edolio5 έχει αποφασίσει να μην δημοσιοποιήσει το περιεχόμενο της μήνυσης προκειμένου να μην προστατευτούν αυτοί που διέπραξαν τα κακουργηματικά εγκλήματα σε βάρος του.

Τις αμέσως επόμενες ημέρες θα κατατεθεί νέα μήνυση στην Εισαγγελία Αθηνών με όλα τα νεότερα στοιχεία που έχει συγκεντρώσει η έρευνα του edolio5 για τις τηλεφωνικές παρακολουθήσεις, αλλά και τα πρόσωπα που έπαιξαν ρόλο με θεσμικές ιδιότητες για τον σκοπό αυτό. 

Από την μέχρι στιγμής έρευνα το κόλπο είχε στηθεί ως εξής. Κατ’αρχήν λόγω λόγω κόστους αγοράς το σύστημα Predator είναι αδύνατον να το είχε προμηθευτεί ιδιώτης. Ακόμη και αν είχε τα 5.000.000 ευρώ περίπου που στοιχίζει χρειάζονταν και άκρως εξιδεικευμένα στελέχη που έπρεπε να φέρει από το εξωτερικό ή να στείλει Έλληνες να εκπαιδευτούν. Όπως έχουμε αποκαλύψει υπάρχει μία εγκατάσταση της ΕΥΠ δίπλα στην ΣΔΑΜ στην Αγία Παρασκευή και εκεί γίνονται όλες οι δουλειές. Πώς λειτουργούσε -και λειτουργεί- το Predator: Έβαζαν ως «δόλωμα» ειδήσεις πλαστών ιστοσελίδων με ελαφρά παραποιημένα domain, όπως του blogspot.edolio5.com ο χρήστης πατούσε επάνω στο link που του έστελναν και αυτομάτως χωρίς να το καταλάβει, επέτρεπε την είσοδο του Predator στο κινητό του!

Υπήρχαν περίπου 680 κινητά-βασικοί στόχοι πολιτικών, εκδοτών, δημοσιογράφων, επιχειρηματιών και χιλιάδων άλλων γύρω από αυτούς που υπήρχε σχετικό ενδιαφέρον παρακολούθησης. 

Βάσει των στοιχείων της Αρχής Διασφάλισης του Απορρήτου Επικοινωνιών (ΑΔΑΕ) έγιναν μόνο στα έτη 2019 και 2020 πάνω από 25.000 «επισυνδέσεις» για λόγους εθνικής ασφάλειας κατόπιν αντίστοιχων εισαγγελικών παραγγελιών.


Σε αυτές δεν περιλαμβάνονται οι παρακολουθήσεις μέσω Predator, ούτε με την μέθοδο «εμφύτευσης» άλλου αριθμού που σάρωνε το εσωτερικό των συσκευών, υποκλέπτοντας μηνύματα, φωτογραφίες, κωδικούς, επαφές κλπ.

Η δράση της ομάδας του Predator ξεκίνησε να γίνεται τον Μάϊο του 2020, όταν αγοράστηκε από την Ιταλία για λογαριασμό της ΕΥΠ ηλεκτρονικός εξοπλισμός και με υπέρ - τιμολογήσεις κάλυψαν και την αόρατη αγορά του Predator.

Γιατί όμως χρησιμοποίησαν διάφορα πλαστά domain, θεματικών δημοσιογραφικών κατηγοριών για να παγιδεύουν κινητά;

 
Όπως έγινε στην περίπτωση της ομολογούμενης πλέον παρακολούθησης του δημοσιογράφου Θανάση Κουκάκη, όπου χρησιμοποίησαν το πρώτο πλαστό domain με αναγραμματισμό του κατ' εξοχήν ερευνητικού και δικαστικού περιεχομένου τις ιστοσελίδας edolio5.blogspot.com, σε blogspot.edolio5.com, όπου του έστειλαν σε email με λογισμικό παρακολούθηση και το ίδιο έκαναν και στον πρόεδρο του ΠΑΣΟΚ ΚΙΝΑΛ Νίκο Ανδρουλάκη, στέλνοντας του το ίδιο email αλλά αυτός δεν το άνοιξε σε αντίθεση με τον δημοσιογράφο Θ.Κουκάκη. Είχαν αξιολογήσει ότι εξαιτίας του είδους του ρεπορτάζ μας θα επιδείκνυαν σχετικό ενδιαφέρον, γεγονός που "έπεσαν" μέσα ως προς τον Κουκάκη. Ο Ανδρουλάκης πιο υποψιασμένος δεν έπεσε στην παγίδα.

Στη λίστα των ψεύτικων domain, πρώτη θέση με διαφορά έχουν παραλλαγές ειδησεογραφικών ιστοσελίδων, θεματικών ιστοσελίδων, εμπορικών σελίδων κλπ. τα οποία στέλνονταν σε στόχους που είχαν συγκεκριμένα ενδιαφέροντα: Π.χ. το pronews.gr.com, το έστελναν σε «στόχους» που θεωρούσαν ότι είχαν αυξημένο ενδιαφέρον για το παρασκήνιο της πολιτικής, τα κυβερνητικά σκάνδαλα, την γεωστρατηγική, τα εξοπλιστικά θέματα κλπ.


Η ημερομηνία «στησίματος» του κάθε domain –που έγινε σύμφωνα με πληροφορίες  από μία μικρή πόλη της Τσεχίας, όπου εργάζεται ένας Ισραηλινής καταγωγής «μηχανικός» για τη δουλειά αυτή– προκύπτει από το πότε κατοχυρώθηκε το κάθε domain ή εναλλακτικά από το πότε εκδόθηκε το πιστοποιητικό του (domain certificate).

Τα δε links που αποστέλλονται, με βάση πληροφορίες  στήνονται σε συνεργασία με τον άνθρωπο στην Τσεχία, αλλά όπως αναφέρουν οι δικές μας πληροφορίες η βάση όλα δείχνουν ότι ήταν το «υποκατάστημα» της ΕΥΠ στην Γραβιάς 4 της Αγίας Παρασκευής.

Από την κοινή αρχιτεκτονική των πλαστών site, αλλά και τη διαφήμιση των μολύνσεων στο δημόσια προσβάσιμο υλικό της εταιρείας, προκύπτει ότι η δημιουργία του λογισμικού και η διείσδυση στη συσκευή (μόλυνση) πωλούνται ως ενιαία υπηρεσία και κοστίζουν πολλά εκατομμύρια ευρώ γεγονός που δεν θα μπορούσε να χρηματοδοτήσει ένας ιδιώτης. 

Τα domain, nissan.gr[.]com, bmw.gr[.]com και suzuki.gr[.]com τα έστελναν σε οικονομικούς στόχους που ήξεραν ότι τους ενδιέφερε η κίνηση στην αγορά αυτοκινήτου.

Στον κατάλογο εμφανίζονται και κάποιες ιστοσελίδες πιο εστιασμένες γεωγραφικά, όπως το orchomenos.news, το politika[.]bid (μοιάζει με το politikalesvos[.]gr) και stonisi[.]news., που τα έστελναν σε άτομα με καταγωγή ή οικονομικά-πολιτικά ενδιαφέροντα από αυτές τις περιοχές.

Ιστοσελίδες με αθλητικού περιεχομένου θέματα π.χ. το paok-24[.]com (η μοναδική αθλητική ομάδα του καταλόγου) την έστελναν σε παράγοντες της Βορείου Ελλάδος.

Ένα από τα site που παραποιήθηκαν για να ξεγελάσουν τους εν δυνάμει στόχους είναι και το kranosgr.com (που το έκαναν kranos.gr[.]com), μια ενημερωτική ιστοσελίδα που απευθύνεται σε στελέχη των ελληνικών ενόπλων δυνάμεων και σωμάτων ασφαλείας, με τα οποία παγίδευαν στρατιωτικούς!

Στο πλέγμα των ψεύτικων domains υπάρχουν και αρκετά που παραπέμπουν σε πολύ γνωστούς παρόχους υπηρεσιών, όπως για παράδειγμα η Viva (viva[.]gr[.]com), η Cosmote (ebill[.]cosmote[.]center ​), η Uber (ube[.]gr[.]com) και το youtube (youtube[.]gr[.]live).

Το μήνυμα, που στάλθηκε στις 21 Σεπτεμβρίου 2021, στον Ανδρουλάκη έγραφε, «Να δούμε λίγο σοβαρά το θέμα φίλε, έχουμε να κερδίσουμε» και συνοδευόταν από ένα λινκ, το οποίο ο Ανδρουλάκης λέει ότι δεν πάτησε.

Το link ήταν ο αναγραμματισμός του edolio5.blogspot.com, που του έστειλαν από υπαρκτό κινητό μιας γυναίκας που φυσικά δεν το γνώριζε!

Είναι προφανές ότι αυτοί που το έκαναν χρησιμοποίησαν μία τυχαία συνδρομήτρια, στα απεσταλμένα μηνύματα της οποίας δεν εμφανίστηκε ποτέ το SMS-δόλωμα.

Ο έλεγχος στο κινητό του Ανδρουλάκη έγινε από την Υπηρεσία Ψηφιακής Ασφάλειας (CERT) του Ευρωπαϊκού Κοινοβουλίου. Το τετρασέλιδο πόρισμα , περιγράφει λεπτομερώς τη διαδικασία ελέγχου και φέρει τον τίτλο «Έλεγχος ρουτίνας: Κρίσιμη ανίχνευση».

Το CERT λέει ότι πραγματοποιήθηκαν τρεις έλεγχοι στη συσκευή του προέδρου του ΠΑΣΟΚ.

Στις 28 Ιουνίου 2022, υπήρξε η πρώτη ενημέρωση για τον εντοπισμό του ύποπτου μηνύματος, μετά τον προληπτικό έλεγχο που έγινε στις Βρυξέλλες από τη Διεύθυνση Πληροφορικής του Ευρωπαϊκού Κοινοβουλίου.

Το γραπτό μήνυμα που έχει σταλεί στις 14:01 της 21ης Σεπτεμβρίου 2021, περιείχε τον σύνδεσμο “blogspot.edolio5.com”, ήταν δηλαδή ένας αναγραμματισμός, του “edolio5.blogspot.com”. Ωστόσο αυτός ο σύνδεσμος δεν οδηγούσε σε κάποια ιστοσελίδα. Ήταν συνδεδεμένος με το λογισμικό κατασκοπίας Predator.

Μετά τον εντοπισμό, η Υπηρεσία Ψηφιακής Ασφάλειας παρέλαβε τη συσκευή, δημιούργησε ψηφιακό αντίγραφό της και ανέλαβε τον δεύτερο διαγνωστικό έλεγχο. Σε αυτόν ερευνήθηκε το κατά πόσο το λογισμικό κατασκοπίας εγκαταστάθηκε τελικά στη συσκευή.


Η σάρωση του κινητού επιβεβαίωσε ότι ο Νίκος Ανδρουλάκης δεν είχε πατήσει ποτέ τον σύνδεσμο, επομένως απέτρεψε την εγκατάσταση του Predator, αλλά αυτό δεν τον έσωσε:

Την Τετάρτη 6 Ιουλίου 2022, πραγματοποιήθηκε η τρίτη και τελευταία σάρωση στη συσκευή. Αυτήν τη φορά ερευνήθηκαν τα αρχεία καταγραφής σφαλμάτων. Πρόκειται για αρχεία που δημιουργούνται αυτόματα σε μια συσκευή, όταν κατά τη διάρκεια της καθημερινής χρήσης παρουσιάσει κάποια δυσλειτουργία.

Τα συγκεκριμένα αρχεία παραμένουν στη συσκευή, ώστε να μπορούν μελλοντικά να ερευνηθούν και να γίνει διάγνωση του προβλήματος.

Υπήρχαν δέκα τέτοια στο iPhone του Ανδρουλάκη και ερευνήθηκαν όλα από τους τεχνικούς της υπηρεσίας. Ήταν «καθαρά» και χωρίς ένδειξη μόλυνσης.

Το τελικό πόρισμα, συντάχθηκε στις 11 Ιουλίου και ξεκαθαρίζει πως υπήρξε χωρίς αμφιβολία προσπάθεια εγκατάστασης του Predator στο κινητό. 'Όταν πλέον Ανδρουλάκης ήξερε ότι αποτελεί στόχο του Predator έλειπε πλέον να επιβεβαιώσει και τον ρόλο της ΕΥΠ στην υπόθεση αυτή κάτι που έκανε με τον στενό του συνεργάτη Βασίλη Σπυράκη π. πράκτορα της υπηρεσίας όπως αποκάλυψε το edolio5.

Αυτές είναι όλες οι πλαστές σελίδες που έστελναν ανάλογα το ενδιαφέρον του παραλήπτη

ΜΕΓΑΛΗΣ ΕΠΙΣΚΕΨΙΜΟΤΗΤΑΣ ΕΙΔΗΣΕΟΓΡΑΦΙΚΕΣ-ΠΟΛΙΤΙΚΕΣ

Για το pronews.gr χρησιμοποιούσαν τα:

pronews.gr.com

pro-news.gr

Για το protothema.gr χρησιμοποιούσαν το

protothema.live

Για το kathimerini.gr χρησιμοποιούσαν το

Kathimerini.news

Αντίστοιχα χρησιμοποιούσαν και τις εξής πλαστές ιστοσελίδες:

tovima.live

cnn.gr.com

news beast.gr.com

efsyn.onlin

altsantiri.news

enikos.news

ΓΙΑ ΟΙΚΟΝΟΜΙΚΟΥ ΠΕΡΙΕΧΟΜΕΝΟΥ ΣΤΟΧΟΥΣ

adservices.gr.com

bi. tly.gr.com

ΓΙΑ ΔΙΚΑΣΤΙΚΟΥ & ΕΡΕΥΝΗΤΙΚΟΥ ΠΕΡΙΕΧΟΜΕΝΟΥ ΘΕΜΑΤΑ

blogspot.edolio5.com

ΓΙΑ ΤΟΝ ΧΩΡΟ ΤΟΥ ΑΥΤΟΚΙΝΗΤΟΥ

ferrari.gr.com

bmw.gr.com

citroen.gr.com

nissan.gr.com

suzuki.gr.com

ΓΙΑ ΘΕΜΑΤΑ ΟΜΟΓΕΝΕΙΑΣ ΚΑΙ ΗΠΑ ΚΑΙ ΑΛΛΕΣ ΕΙΔΗΣΕΙΣ

fimes.gr.com

flash.gr.com

heiiasjournai.com

hellasjournal.company

hellasjournal.website

hempower.shop

inews.gr.com

insider.gr.com

crash on Iine.site

ebill.cosmote.center

itcgr.live

ΣΕΛΙΔΕΣ ΜΕ ΓΕΝΙΚΕΣ Ή GOSSIP ΕΙΔΗΣΕΙΣ

koulouri.live

kranos.gr.com

live24.gr.com

nassosblog.gr.com

ereportaz.news

espressonews.gr.com

ΓΙΑ ΒΟΥΛΕΥΤΕΣ & ΠΟΛΙΤΙΚΟΥΣ ΣΥΝΤΑΚΤΕΣ

vouliwatch.gr.com

ΔΙΑΦΟΡΕΣ ΑΛΛΕΣ ΙΣΤΟΣΕΛΙΔΕΣ:

onlineservices.gr.com

orchomenos.news

paok-24.com

politika.bid

sepenet.gr.com

stonisi.news

tiny.gr.com

tly.gr.com

ube.gr.com

viva.gr.com

yout.ube.gr.com

youtube.gr.live

insurance.gr.com

Τώρα πλέον είναι μόνο η ώρα ενός ανεξάρτητου εισαγγελέα.