یک بانک اطلاعاتی عظیم حاوی دادههای هویتی، بانکی و اعتباری بیش از ۵ میلیون کاربر دیجیشهر، استارتاپ لندتک وابسته به بانک شهر، در فهرست فروشندگان غیرمجاز داده مشاهده شده است. این رویداد که میتواند زیرساخت اعتماد دیجیتال در حوزه خدمات مالی را متزلزل کند، کاربران را در برابر موج تازهای از حملات فیشینگ و مهندسی اجتماعی قرار میدهد.
چه دادههایی از کاربران دیجیشهر در معرض فروش غیرمجاز قرار گرفته است؟
به گزارش افتانا و بر اساس اعلام «لیکفا»، مرجع بررسی نشت اطلاعات ایرانیان، مجموعهای گسترده شامل دادههای کاربران دیجیشهر در میان فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز دیده شده است. دامنه این دادهها فراتر از یک نشانی ایمیل یا شماره تلفن ساده است و شامل شماره ملی، شماره شناسنامه، نام پدر، تاریخ تولد، آدرس محل سکونت، شماره همراه، اطلاعات شغلی و وضعیت سربازی، جزئیات وام و بدهی، مبلغ و وضعیت درخواستها، اطلاعات بانک و شعبه و حتی اطلاعات کارت بانکی میشود. علاوه بر این، دادههای فنی دستگاه مانند نوع و برند گوشی و مرورگر نیز در میان اطلاعات فاششده قرار دارد. لیکفا تأکید کرده است که صحت دادههای ارائهشده در بررسیهای نمونهای تأیید شده است.

چرا نشت اطلاعات کاربران دیجیشهر خطرناکتر از یک افشای ساده است؟
آنچه این رویداد را از یک نشت معمولی متمایز میکند، ترکیب همزمان دادههای هویتی، بانکی و رفتاری کاربران دیجیشهر است. مهاجمان با در اختیار داشتن اطلاعاتی مانند نام کامل، نام پدر، شماره ملی و جزئیات وام و بدهی، میتوانند سناریوهای فیشینگ بسیار دقیقی را طراحی کنند که در آن قربانی نه با یک پیامک تصادفی، بلکه با تماسی آشنا و حاوی جزئیات واقعی از وضعیت مالی خود مواجه میشود. این سطح از آگاهی، احتمال موفقیت مهندسی اجتماعی و کلاهبرداری مالی را به شدت افزایش میدهد. اطلاعات کارت بانکی و شعبه نیز میتواند برای جعل هویت یا دسترسی غیرمجاز بیشتر مورد سوءاستفاده قرار گیرد.
کاربران دیجیشهر در برابر پیامدهای این نشت چگونه از خود محافظت کنند؟
در شرایطی که نشت اطلاعات کاربران دیجیشهر تأیید شده است، کاربران باید سطح هوشیاری خود را به بالاترین حد برسانند. نسبت به هرگونه تماس، پیامک یا لینکی که تحت عنوان پشتیبانی بانک شهر، دیجیشهر یا سایر نهادهای مالی دریافت میکنند، بدبین باشند و پیش از هر اقدامی، از طریق شمارههای رسمی و وبسایتهای معتبر صحت آن را بررسی کنند. هرگز اطلاعات کارت بانکی، رمزهای یکبارمصرف یا کدهای تأیید را در اختیار تماسگیرندگان ناشناس قرار ندهند. فعالسازی تأیید دومرحلهای برای حسابهای کاربری مرتبط با خدمات مالی و تغییر رمزهای عبور نیز از جمله اقدامات فوری است که میتواند از سوءاستفاده بیشتر جلوگیری کند.
زنگ خطر امنیتی برای اکوسیستم لندتک پس از نشت اطلاعات دیجیشهر
نشت اطلاعات کاربران دیجیشهر یک پرونده منفرد نیست، بلکه زنگ خطری برای کل اکوسیستم استارتاپهای فعال در حوزه لندتک و خدمات مالی دیجیتال در ایران است. این رویداد نشان میدهد که نگهداری حجم عظیمی از دادههای حساس مالی و هویتی، بدون زیرساختهای امنیتی متناسب، میتواند به خلق گنجینهای خطرناک برای مجرمان سایبری تبدیل شود. کاربران باید بدانند که پس از چنین افشایی، احتمال دارد برای مدتها در تیررس حملات فیشینگ هدفمند قرار داشته باشند و بنابراین، نظارت مستمر بر تراکنشهای بانکی و گزارش سریع هرگونه فعالیت مشکوک به مراجع رسمی، یک ضرورت دفاعی است.

































Leave a Reply