Si po përdoren emrat e institucioneve për mashtrime online?

Published on:

Më 6 nëntor 2025, Policia e Kosovës publikoi njoftim zyrtar në të cilën paralajmëron për qarkullimin dhe shpërndarjen e e-maileve të rreme, duke i keqpërdorur institucionet e vendit. Edhe pse duken si të lëshuara nga institucione si Policia e Kosovës, Agjencia e Sigurisë Kibernetike, Byroja Federale e Hetimeve (FBI), apo INTERPOL, në fakt janë të falsifikuara me qëllime mashtrimi.

Këto informacione të dërguara nga kinse zyrtarë të lartë të PK-së, të emërtuara “FTESË/ARRESTIM I MENJËHERSHËM”, të lëshuara siç potencohen në e-mail nga stafi i lartë menaxhues i PK-së, Agjencia e Sigurisë Kibernetike në Kosovës, Byroja Federale e Hetimeve (FBI), Policia Kombëtare e Krimit Kibernetik dhe Organizatën Ndërkombëtare të Policisë Kriminale (INTERPOL) etj., e që kinse janë lëshuar me qëllim të njoftimit të palës së caktuar për siç ceket “Keni 24 orë kohë për t’u paraqitur në selinë e policisë, departamenti i krimit kibernetik”, NUK janë dokumente zyrtare të Policisë së Kosovës, e aq më pak të lëshuara nga zyrtarë të lartë brenda PK-së, por janë e-mail-e/dokumente të falsifikuara për përdorim me qëllime të caktuara”, thuhet në sqarimin e Policisë.

Policia e Kosovës si institucion i zbatimit të ligjit, në bashkëpunim dhe koordinim me organet e drejtësisë, pas sigurimit të informacioneve rreth qarkullimit të e-mail-eve/informacioneve të tilla, ka filluar hetimet intensive, duke angazhuar njësitet kompetente policore, me qëllim të hetimit, verifikimit dhe zbulimit të kryerësve të kësaj vepre penale.

Policia e Kosovës njofton dhe njëherit fton qytetarët që të mos bien pre e dezinformatave/mashtrimeve të tilla dhe kushdo që mund të pranojë ndonjë e-mail/dokument të tillë, ta adresojë në adresën zyrtare të PK-së info@kosovopolice.com për trajtim dhe kompetencë të mëtejme”, shkruan në njoftim.

Çfarë mesazhe u dërgohen qytetarëve dhe pse?

Mesazhe të tilla përmbajnë disa shenja të qarta të manipulimit dhe tentativës për mashtrim. Ky është një skenar tipik i sulmeve kibernetike me metoda “phishing” ose “social engineering”, ku autorët përpiqen të frikësojnë viktimën duke e akuzuar për një vepër të rëndë penale (si p.sh “trafikim të materialeve pornografike”) për ta detyruar të ndërmarrë veprime të menjëhershme, si hapja e një vegëze, dërgimi i të dhënave personale, apo pagesa e ndonjë gjobe. E-maile të tilla përmbajnë shenja që përmes kërkimeve të thjeshta mund të shënjohen si të rreme. Teksti është me gabime drejtshkrimore dhe formulime të çuditshme, p.sh. “është për të ardhur keq që ju keni përdorur për të aksesuar materiale pornografike”.  Institucionet zyrtare të Kosovës nuk komunikojnë me gjuhë të tillë.

Emaili përdor fraza si “duhet të përgjigjeni brenda 24 orëve” dhe “do të ndërmerren veprime ligjore kundër jush”- tipike për mashtrimet që synojnë panik.

Mesazhe të tilla përfshijnë edhe emrat e zyrtarëve të policisë së Kosovës, për të krijuar besueshmëri. Nuk ka adresë emaili institucionale (rks-gov.net), numër telefoni, apo lidhje në faqen zyrtare të Policisë së Kosovës.

Email i falsifikuar

Email i falsifikuar

 

Praktikat ndërkombëtare

Në praktikën ndërkombëtare ka udhëzime të ndryshme për parandalimin dhe reagimin ndaj mashtrimeve përmes e-maileve. National Cyber Security Centre në udhëzimin e saj për “Phishing Attacks: defending your organisation” rekomandon masa si: autentifikim i shumë-faktorëve, vlerësim i e-maileve të papritur që kërkojnë veprim të menjëhershëm, rritje të vetëdijes së punonjësve për të njohur sinjalet e mashtrimeve.

Federal Trade Commission (SHBA) në udhëzuesin për “Phishing Attack Prevention: How to Identify & Avoid…” thekson se: nuk duhet të jepni informacion personal në kërkesa të papritura, duhet të verifikoni burimin përmes kontaktit të pavarur dhe të raportoni skemat e tilla.

Sa i përket keqpërdorimit të institucioneve — Internet Crime Complaint Center (SHBA) specifikon kategorinë “Government Impersonation” ku mashtruesit pretendojnë të jenë autoritete si policia për të përvetësuar informacione ose për të përfituar para. Zyrtari i rremë ofron kinse ndihmë në mbrojtjen e llogarive financiare ose hetimin apo rikuperimin e parave të humbura, por i kërkon individit të paguajë paraprakisht ose të transferojë të gjitha fondet e tij për të “siguruar” llogaritë e tij.

 

*This article is published as part of the Western Balkans Regional Initiative against disinformation. “Western Balkans Anti-Disinformation Hub: exposing malign influences through watchdog journalism.”