کد خبر: ۱۱۸۸

ادعای نشت اطلاعات ۷۵۰ هزار کاربر والکس؛ داده‌های هویتی و مالی در معرض افشا

والکس

ادعای نشت اطلاعات ۷۵۰ هزار کاربر والکس، نگرانی‌ها درباره امنیت داده‌های کاربران این صرافی را افزایش داده است؛ ادعایی که والکس آن را رد کرده و وقوع هرگونه نشت اطلاعات را تأیید نمی‌کند.

هانا حیدری
خبرنگار:
هانا حیدری

لیکفا در آخرین گزارش خود از مشاهده یک مجموعه بزرگ از اطلاعات منتسب به کاربران صرافی ارز دیجیتال والکس در بازارهای غیرمجاز فروش داده خبر می‌دهد؛ مجموعه‌ای که بر اساس این گزارش‌ها حدود ۷۵۰ هزار رکورد دارد و اطلاعات مربوط به کاربران این صرافی در فاصله سال‌های ۱۳۹۷ تا ۱۴۰۱ را شامل می‌شود.

این داده‌ها به ادعای منتشرکنندگان، طیف گسترده‌ای از اطلاعات کاربران را دربر می‌گیرد؛ از مشخصات هویتی و اطلاعات تماس گرفته تا داده‌های مرتبط با احراز هویت، اطلاعات بانکی و برخی اطلاعات مربوط به فعالیت‌های رمزارزی.

چه اطلاعاتی از کاربران والکس ادعا شده که افشا شده است؟

براساس اعلام لیکفا، این مجموعه شامل داده‌هایی مانند نام و نام خانوادگی، شماره ملی، تاریخ تولد، شماره تلفن، نشانی، آدرس ایمیل و اطلاعات مرتبط با فرایند احراز هویت کاربران است.

در کنار اطلاعات هویتی، برخی داده‌های مالی نیز در این مجموعه مشاهده شده است؛ از جمله شماره کارت بانکی، شماره شبا و اطلاعات مربوط به صاحب حساب. همچنین در گزارش منتشرشده به وجود آدرس و موجودی کیف‌پول‌های رمزارزی و سایر داده‌های مرتبط با حساب کاربران اشاره شده است.

براساس این گزارش بخشی از اطلاعات مربوط به حساب‌های کارکنان و برخی داده‌های مرتبط با سامانه‌های داخلی نیز در میان این اطلاعات وجود دارد. با توجه به حساسیت چنین داده‌هایی، در صورت تأیید اصالت و ارتباط آن‌ها با زیرساخت‌های والکس، موضوع تنها به افشای مشخصات تماس کاربران محدود نمی‌شود و می‌تواند طیف گسترده‌ای از اطلاعات هویتی و مالی را دربر بگیرد.

اصالت اطلاعات نشت‌شده تأیید شده است؟

در گزارش لیکفا ادعا شده که صحت بخشی از داده‌ها از طریق بررسی نمونه‌ای تأیید شده است. با این حال، این موضوع به معنای تأیید مستقل کل مجموعه ۷۵۰ هزار رکورد یا اثبات منشأ آن نیست.

هنوز اطلاعیه رسمی مشخصی از والکس درباره ادعای نشت ۷۵۰ هزار رکورد منتشر نشده است. والکس در اطلاعیه‌ای که پیش‌تر درباره شایعات مربوط به هک این صرافی منتشر کرده بود، اعلام کرد که نشانه‌ای از نفوذ یا دسترسی غیرمجاز به زیرساخت‌ها یا دارایی کاربران مشاهده نشده است.

نشت اطلاعات کاربران چه خطراتی دارد؟

در صورت صحت داده‌های منتشرشده، ترکیب اطلاعات هویتی، شماره تلفن، ایمیل، اطلاعات بانکی و داده‌های مربوط به فعالیت رمزارزی می‌تواند ارزش بالایی برای حملات مهندسی اجتماعی داشته باشد.

مهاجمان می‌توانند با استفاده از اطلاعات دقیق‌تر درباره هویت و سابقه فعالیت افراد، پیام‌ها و تماس‌های جعلی را شخصی‌سازی کنند و خود را به‌عنوان نماینده صرافی، بانک یا یک سرویس مالی معرفی کنند.

یکی از سناریوهای محتمل، فیشینگ هدفمند است؛ برای مثال مهاجم می‌تواند با در اختیار داشتن نام، شماره تلفن یا اطلاعات مربوط به حساب کاربر، پیام یا تماس متقاعدکننده‌تری ایجاد کند و قربانی را به کلیک روی لینک جعلی، نصب نرم‌افزار یا ارائه رمز و کد تأیید ترغیب کند. ترکیب اطلاعات بانکی و هویتی نیز می‌تواند زمینه سواستفاده‌های مالی و جعل هویت را افزایش دهد.

کاربران والکس چه اقداماتی انجام دهند؟

کاربرانی که احتمال می‌دهند اطلاعاتشان در این مجموعه وجود داشته باشد، بهتر است نسبت به پیامک‌ها، تماس‌ها و ایمیل‌هایی که با نام والکس یا سایر سرویس‌های مالی دریافت می‌کنند، حساسیت بیشتری داشته باشند.

نباید کد ورود، رمز عبور، کد یک‌بارمصرف، عبارت بازیابی کیف‌پول یا کلید خصوصی در اختیار هیچ فردی قرار گیرد. همچنین ورود به حساب باید فقط از طریق آدرس رسمی سرویس انجام شود و کاربران نباید برای ورود یا انجام تراکنش روی لینک‌های ارسال‌شده از منابع ناشناس کلیک کنند.

در صورت مشاهده تراکنش یا فعالیت مشکوک، بررسی فوری حساب و تماس با پشتیبانی رسمی صرافی اهمیت دارد.

در گزارش اولیه همچنین به کاربران توصیه شده است در صورت فعال بودن کارت بانکی مرتبط با اطلاعات افشاشده، موضوع تعویض کارت را با بانک خود بررسی کنند. با این حال، چنین اقدامی باید بر اساس وضعیت واقعی حساب و توصیه بانک صادرکننده کارت انجام شود.

نشت داده با سرقت دارایی رمزارزی یکی نیست

نکته مهم دیگر این است که افشای اطلاعات شخصی یا حتی آدرس کیف‌پول به معنی دسترسی مهاجم به دارایی‌های رمزارزی نیست. برای انتقال دارایی از کیف‌پول‌های رمزارزی، بسته به نوع کیف‌پول، معمولاً دسترسی به کلید خصوصی یا عبارت بازیابی مورد نیاز است. بنابراین وجود آدرس کیف‌پول یا اطلاعات مربوط به موجودی آن در یک دیتاست، به‌تنهایی به معنا ی امکان برداشت مستقیم دارایی نیست.

با این حال، دانستن اینکه یک فرد چه مقدار دارایی رمزارزی در اختیار دارد می‌تواند اطلاعات ارزشمندی برای مهاجمان فراهم کند و احتمال هدف قرار گرفتن او در حملات فیشینگ و مهندسی اجتماعی را افزایش دهد.

کاربران احتیاط کنند اما نگران نباشند

آنچه در حال حاضر منتشر شده، ادعای افشای مجموعه‌ای حدود ۷۵۰ هزار رکورد منتسب به کاربران والکس است؛ مجموعه‌ای که گفته می‌شود داده‌های مربوط به سال‌های ۱۳۹۷ تا ۱۴۰۱ را شامل می‌شود و طیف گسترده‌ای از اطلاعات هویتی، تماس، بانکی، احراز هویت و فعالیت رمزارزی را دربر دارد.

با وجود ادعای بررسی نمونه‌ای از داده‌ها، هنوز برای اعلام قطعی وقوع یک رخنه امنیتی در زیرساخت‌های والکس یا تأیید اینکه تمام ۷۵۰ هزار رکورد واقعا متعلق به کاربران این صرافی است، به تأیید رسمی یا شواهد مستقل بیشتری نیاز است.

کاربران نیز تا روشن شدن ابعاد ماجرا بهتر است احتمال سواستفاده از اطلاعات شخصی خود را جدی بگیرند و در برابر تماس‌ها، پیام‌ها و لینک‌هایی که با استفاده از اطلاعات شخصی آن‌ها تلاش می‌کنند اعتمادشان را جلب کنند، احتیاط بیشتری داشته باشند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث