ادعای نشت اطلاعات ۷۵۰ هزار کاربر والکس؛ دادههای هویتی و مالی در معرض افشا
ادعای نشت اطلاعات ۷۵۰ هزار کاربر والکس، نگرانیها درباره امنیت دادههای کاربران این صرافی را افزایش داده است؛ ادعایی که والکس آن را رد کرده و وقوع هرگونه نشت اطلاعات را تأیید نمیکند.
لیکفا در آخرین گزارش خود از مشاهده یک مجموعه بزرگ از اطلاعات منتسب به کاربران صرافی ارز دیجیتال والکس در بازارهای غیرمجاز فروش داده خبر میدهد؛ مجموعهای که بر اساس این گزارشها حدود ۷۵۰ هزار رکورد دارد و اطلاعات مربوط به کاربران این صرافی در فاصله سالهای ۱۳۹۷ تا ۱۴۰۱ را شامل میشود.
این دادهها به ادعای منتشرکنندگان، طیف گستردهای از اطلاعات کاربران را دربر میگیرد؛ از مشخصات هویتی و اطلاعات تماس گرفته تا دادههای مرتبط با احراز هویت، اطلاعات بانکی و برخی اطلاعات مربوط به فعالیتهای رمزارزی.
چه اطلاعاتی از کاربران والکس ادعا شده که افشا شده است؟
براساس اعلام لیکفا، این مجموعه شامل دادههایی مانند نام و نام خانوادگی، شماره ملی، تاریخ تولد، شماره تلفن، نشانی، آدرس ایمیل و اطلاعات مرتبط با فرایند احراز هویت کاربران است.
در کنار اطلاعات هویتی، برخی دادههای مالی نیز در این مجموعه مشاهده شده است؛ از جمله شماره کارت بانکی، شماره شبا و اطلاعات مربوط به صاحب حساب. همچنین در گزارش منتشرشده به وجود آدرس و موجودی کیفپولهای رمزارزی و سایر دادههای مرتبط با حساب کاربران اشاره شده است.
براساس این گزارش بخشی از اطلاعات مربوط به حسابهای کارکنان و برخی دادههای مرتبط با سامانههای داخلی نیز در میان این اطلاعات وجود دارد. با توجه به حساسیت چنین دادههایی، در صورت تأیید اصالت و ارتباط آنها با زیرساختهای والکس، موضوع تنها به افشای مشخصات تماس کاربران محدود نمیشود و میتواند طیف گستردهای از اطلاعات هویتی و مالی را دربر بگیرد.
اصالت اطلاعات نشتشده تأیید شده است؟
در گزارش لیکفا ادعا شده که صحت بخشی از دادهها از طریق بررسی نمونهای تأیید شده است. با این حال، این موضوع به معنای تأیید مستقل کل مجموعه ۷۵۰ هزار رکورد یا اثبات منشأ آن نیست.
هنوز اطلاعیه رسمی مشخصی از والکس درباره ادعای نشت ۷۵۰ هزار رکورد منتشر نشده است. والکس در اطلاعیهای که پیشتر درباره شایعات مربوط به هک این صرافی منتشر کرده بود، اعلام کرد که نشانهای از نفوذ یا دسترسی غیرمجاز به زیرساختها یا دارایی کاربران مشاهده نشده است.
نشت اطلاعات کاربران چه خطراتی دارد؟
در صورت صحت دادههای منتشرشده، ترکیب اطلاعات هویتی، شماره تلفن، ایمیل، اطلاعات بانکی و دادههای مربوط به فعالیت رمزارزی میتواند ارزش بالایی برای حملات مهندسی اجتماعی داشته باشد.
مهاجمان میتوانند با استفاده از اطلاعات دقیقتر درباره هویت و سابقه فعالیت افراد، پیامها و تماسهای جعلی را شخصیسازی کنند و خود را بهعنوان نماینده صرافی، بانک یا یک سرویس مالی معرفی کنند.
یکی از سناریوهای محتمل، فیشینگ هدفمند است؛ برای مثال مهاجم میتواند با در اختیار داشتن نام، شماره تلفن یا اطلاعات مربوط به حساب کاربر، پیام یا تماس متقاعدکنندهتری ایجاد کند و قربانی را به کلیک روی لینک جعلی، نصب نرمافزار یا ارائه رمز و کد تأیید ترغیب کند. ترکیب اطلاعات بانکی و هویتی نیز میتواند زمینه سواستفادههای مالی و جعل هویت را افزایش دهد.
کاربران والکس چه اقداماتی انجام دهند؟
کاربرانی که احتمال میدهند اطلاعاتشان در این مجموعه وجود داشته باشد، بهتر است نسبت به پیامکها، تماسها و ایمیلهایی که با نام والکس یا سایر سرویسهای مالی دریافت میکنند، حساسیت بیشتری داشته باشند.
نباید کد ورود، رمز عبور، کد یکبارمصرف، عبارت بازیابی کیفپول یا کلید خصوصی در اختیار هیچ فردی قرار گیرد. همچنین ورود به حساب باید فقط از طریق آدرس رسمی سرویس انجام شود و کاربران نباید برای ورود یا انجام تراکنش روی لینکهای ارسالشده از منابع ناشناس کلیک کنند.
در صورت مشاهده تراکنش یا فعالیت مشکوک، بررسی فوری حساب و تماس با پشتیبانی رسمی صرافی اهمیت دارد.
در گزارش اولیه همچنین به کاربران توصیه شده است در صورت فعال بودن کارت بانکی مرتبط با اطلاعات افشاشده، موضوع تعویض کارت را با بانک خود بررسی کنند. با این حال، چنین اقدامی باید بر اساس وضعیت واقعی حساب و توصیه بانک صادرکننده کارت انجام شود.
نشت داده با سرقت دارایی رمزارزی یکی نیست
نکته مهم دیگر این است که افشای اطلاعات شخصی یا حتی آدرس کیفپول به معنی دسترسی مهاجم به داراییهای رمزارزی نیست. برای انتقال دارایی از کیفپولهای رمزارزی، بسته به نوع کیفپول، معمولاً دسترسی به کلید خصوصی یا عبارت بازیابی مورد نیاز است. بنابراین وجود آدرس کیفپول یا اطلاعات مربوط به موجودی آن در یک دیتاست، بهتنهایی به معنا ی امکان برداشت مستقیم دارایی نیست.
با این حال، دانستن اینکه یک فرد چه مقدار دارایی رمزارزی در اختیار دارد میتواند اطلاعات ارزشمندی برای مهاجمان فراهم کند و احتمال هدف قرار گرفتن او در حملات فیشینگ و مهندسی اجتماعی را افزایش دهد.
کاربران احتیاط کنند اما نگران نباشند
آنچه در حال حاضر منتشر شده، ادعای افشای مجموعهای حدود ۷۵۰ هزار رکورد منتسب به کاربران والکس است؛ مجموعهای که گفته میشود دادههای مربوط به سالهای ۱۳۹۷ تا ۱۴۰۱ را شامل میشود و طیف گستردهای از اطلاعات هویتی، تماس، بانکی، احراز هویت و فعالیت رمزارزی را دربر دارد.
با وجود ادعای بررسی نمونهای از دادهها، هنوز برای اعلام قطعی وقوع یک رخنه امنیتی در زیرساختهای والکس یا تأیید اینکه تمام ۷۵۰ هزار رکورد واقعا متعلق به کاربران این صرافی است، به تأیید رسمی یا شواهد مستقل بیشتری نیاز است.
کاربران نیز تا روشن شدن ابعاد ماجرا بهتر است احتمال سواستفاده از اطلاعات شخصی خود را جدی بگیرند و در برابر تماسها، پیامها و لینکهایی که با استفاده از اطلاعات شخصی آنها تلاش میکنند اعتمادشان را جلب کنند، احتیاط بیشتری داشته باشند.