← Slovenija

Vdor v gmail račun preko nepobrisanih podatkov na nadomestnem mobilnem telefonu - IPRS

Vdor v gmail račun preko nepobrisanih podatkov na nadomestnem mobilnem telefonu + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem

  1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 09.08.2015 Številka: 0712-1/2015/2027 Kategorije:Elektronska pošta --> Kategorije: Elektronska pošta Informacijski pooblaščenec (v nadaljevanju IP) je po elektronski pošti prejel vaš dopis, v katerem navajate, da je bil vaš mobilni telefon nedavno na servisu pri vašem mobilnem operaterju, ter da ste v vmesnem času prejeli v rabo nadomestni telefon. Po zaključku popravila ste nadomestni telefon vrnili vašemu operaterju, in to brez izbrisa svojih podatkov, ker vam je bil operater ob vrnitvi zagotovil, da bodo izbris izvedli oni sami. Dva dni po tem ste opazili, da nekdo dostopa do vašega Gmail e-poštnega računa, vam na njem bere e-pošto, jo prepošilja na tretji naslov, ter pri tem prikriva sledi za sabo. Ob vpogledu varnostnih nastavitev v Google računu ste videli, da se ti dostopi vršijo iz vašega nadomestnega telefona, iz česar sklepate, da vaši podatki po vrnitvi telefona operaterju niso bili pobrisani, ampak da jih nekdo aktivno zlorablja. Ob tej ugotovitvi ste takoj zamenjali geslo za svoj Google račun in s tem storilcu preprečili nadaljnje zlorabe. Nato ste se obrnili na svojega operaterja, ki vam je zagotovil, da bo zadevo raziskal in vas o ugotovitvah obvestil v nekaj dneh. Ko vas ni, ste se še enkrat obrnili na njih, a vam je sporočil, da za incident niso odgovorni ter da ga tudi ne nameravajo nadalje obravnavati.Prosite nas za informacijo, kako zaščititi svoje podatke na omenjenem nadomestnem telefonu in s tem preprečiti morebitno nadaljnjo škodo, ter, katere postopke lahko sprožite proti domnevnemu storilcu.Avtentično razlago posameznih določb zakona daje le Državni zbor, neobvezno pa predlagatelj zakona, zato vam na podlagi informacij, ki ste nam jih posredovali, v nadaljevanju na podlagi
  2. točke
  3. odstavka
  4. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07, uradno prečiščeno besedilo, v nadaljevanju ZVOP-1) ter
  5. člena Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05 in 51/07 – ZUstS-A, v nadaljevanju ZInfP), posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem.Vstop in uporaba Gmail e-poštnega računa s pomočjo podatkov, puščenih na mobilnem telefonu, po mnenju IP lahko predstavlja kaznivo dejanje napada na informacijski sistem. Predlagamo, da navedeno dejanje prijavite policiji ter ji predložite tudi izpiske dostopov do vašega Gmail računa.Obrazložitev:Iz vašega dopisa izhaja, da ste svoj nadomestni mobilni telefon povezali s svojim Google (in s tem Gmail) računom in da je nov imetnik tega telefona, naj si bo to kdo pri operaterju, ali tretja oseba, ki ji je bil ta telefon prav tako izročen kot nadomestni telefon, potem izrabil to povezavo za dostop do vašega Gmail računa. Pri tem naj bi vam bral vašo pošto, si jo (v večjih količinah) prepošiljal na drug e-poštni naslov, ob tem pa ves čas tako ali drugače prikrival sledi. Vse to naj bi se zgodilo zato, ker vaš operater ni pobrisal podatkov na tem telefonu, kar naj bi ob vrnitvi telefona vam osebno (ustno) zavezal.Navedena dejanja branja in kopiranja vaših zasebnih e-poštnih sporočil po mnenju IP predstavljajo kaznivo dejanje napada na informacijski sistem po
  6. odst.
  7. člena Kazenskega zakonika (Uradni list RS, št. 50/12 – UBP2, v nadaljevanju KZ-1), v smislu, da je storilec podatke v vašem Gmail računu neupravičeno uporabil, spreminjal, si jih preslikal oz. prenesel. Navedeno dejanje se preganja po uradni dolžnosti, zavoljo česar vam priporočamo, da ga prijavite policiji. Pri tem pa jim skušate zagotoviti čim več dokazov o morebitnem storilcu, in sicer zlasti podatke o dostopih do vašega Google oz. Gmail računa ter seveda podatke o servisu in operaterju, kateremu ste izročili nadomestni telefon..Kot namreč navajate, ste dejstvo, da se vdor v vaš Gmail račun vrši iz vašega donedavnega nadomestnega telefona, ugotovili ravno z vpogledom v varnostne nastavitve vašega Gmail računa. Priporočamo vam, da z vpogledom v te nastavitve izdelate seznam zadnjih dostopov do vašega Google računa (glejte navodila na naslovu https://support.google.com/mail/answer/45938?hl=sl), oz. da isto storite še z vpogledom v zadnje prijave v Gmail (t.i. »Activity Information«, dosegljiv skozi povezavo »Details« neposredno pod seznamom e-pošte v Gmailu, glejte navodila na naslovu http://www.groovypost.com/howto/check-gmail-login-activity/). Še posebej poizkusite pridobiti IP naslove, s katerih je napadalec vršil dostop, ter točne čase teh dostopov.Navedeni IP naslovi namreč označujejo javne omrežne naslove, preko katerih je napadalec v času napada dostopal do interneta. To bo najverjetneje IP naslov, preko katerega je bil nadomestni telefon takrat povezan v mobilni internet, ali kvečjemu IP naslov, preko katerega je bil ta telefon preko wi-fija povezan v internet. S pomočjo prosto dostopnih orodij, npr. http://whatismyipaddress.com/ip-lookup, bo potem mogoče ugotoviti, kateremu operaterju pripada ta IP naslov. V kolikor bo šlo za slovenskega operaterja (predvsem, vašega operaterja), bo lahko potem policija v skladu s pooblastili po 149.b členu ZKP od operaterja zahtevala, da ji s vpogledom v svoje evidence sporoči, kateremu naročniku je bil v času napada dodeljen ta IP naslov.Kar se tiče preprečitve nadaljnjih zlorab, bodo primerni ukrepi odvisni od podatkov, ki so bili storilcu na voljo na vašem mobilnem telefonu oz. v vašem Gmail nabiralniku. Zlasti bo veljalo zamenjati gesla še na morebitnih drugih storitvah, ki ste jih imeli registrirane na ta Gmail račun (Paypal, idr.).Končno vas opozarjamo, da je treba pred izročitvijo elektronskih naprav (mobitelov, tablic, računalnikov, idr.) novemu imetniku vedno poskrbeti za izbris vseh osebnih podatkov z naprave. Način izvedbe takšnega izbrisa bo odvisen od naprave do naprave, tipično pa ga bo mogoče izvesti s t.i. ponastavitvijo na tovarniške nastavitve (angl. factory reset), s formatiranjem ali odstranitvijo pomnilniškim modulov, trdih diskov oz. sim kartic, ali, v skrajnem primeru, s fizičnim uničenjem naprave. Skrb za izbris je načeloma na njenem imetniku, lahko pa se le-ta in nov pridobitelj dogovorita tudi drugače.S pozdravi,Informacijski pooblaščenec: Mojca Prelesnik, univ.dipl.prav., informacijska pooblaščenkaPripravil: Igor Kolar, informatik IP O NAS Informacijski pooblaščenec Dunajska cesta 22 1000 Ljubljana, Slovenija Zemljevid (vir: najdi.si) Telefon: 01 230 97 30 Poštni in varni e-predal: gp.ip(at)ip-rs.si Odgovorna oseba za informacije za medije: dr. Jelena Virant Burnik. Kontakt za medije: Barbara Repovš, mediji@ip-rs.si ali 01 230 97 30 Prijava kršitev (Navodila in obrazci) URADNE URE PON - PET 9.00 - 12.00 POVEZAVE Informacije javnega značaja Priročniki in smernice Obrazci Politika zasebnosti Informacije o obdelavi osebnih podatkov Izjava o dostopnosti Podpora za majhna podjetja Pravice posameznikov Prijava na prejemanje e-novic Informacijski pooblaščenec | 2026

🔗 Na uradni vir

Razlaga UI na podlagi uradnega besedila zakona. Okvirna, ne nadomešča pravnega nasveta.