مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

نشت اطلاعات ۵ میلیون کاربر دیجیشهر، نقشه راه تازه‌ای برای فیشینگ هدفمند و کلاهبرداری مالی ترسیم کرد

اطلاعات بیش از ۵ میلیون کاربر دیجی‌شهر

یک بانک اطلاعاتی عظیم حاوی داده‌های هویتی، بانکی و اعتباری بیش از ۵ میلیون کاربر دیجی‌شهر، استارتاپ لندتک وابسته به بانک شهر، در فهرست فروشندگان غیرمجاز داده مشاهده شده است. این رویداد که می‌تواند زیرساخت اعتماد دیجیتال در حوزه خدمات مالی را متزلزل کند، کاربران را در برابر موج تازه‌ای از حملات فیشینگ و مهندسی اجتماعی قرار می‌دهد.

چه داده‌هایی از کاربران دیجی‌شهر در معرض فروش غیرمجاز قرار گرفته است؟

به گزارش افتانا و بر اساس اعلام «لیکفا»، مرجع بررسی نشت اطلاعات ایرانیان، مجموعه‌ای گسترده شامل داده‌های کاربران دیجی‌شهر در میان فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز دیده شده است. دامنه این داده‌ها فراتر از یک نشانی ایمیل یا شماره تلفن ساده است و شامل شماره ملی، شماره شناسنامه، نام پدر، تاریخ تولد، آدرس محل سکونت، شماره همراه، اطلاعات شغلی و وضعیت سربازی، جزئیات وام و بدهی، مبلغ و وضعیت درخواست‌ها، اطلاعات بانک و شعبه و حتی اطلاعات کارت بانکی می‌شود. علاوه بر این، داده‌های فنی دستگاه مانند نوع و برند گوشی و مرورگر نیز در میان اطلاعات فاش‌شده قرار دارد. لیکفا تأکید کرده است که صحت داده‌های ارائه‌شده در بررسی‌های نمونه‌ای تأیید شده است.

اطلاعات بیش از ۵ میلیون کاربر دیجی‌شهر
اطلاعات بیش از ۵ میلیون کاربر دیجی‌شهر

چرا نشت اطلاعات کاربران دیجی‌شهر خطرناک‌تر از یک افشای ساده است؟

آنچه این رویداد را از یک نشت معمولی متمایز می‌کند، ترکیب هم‌زمان داده‌های هویتی، بانکی و رفتاری کاربران دیجی‌شهر است. مهاجمان با در اختیار داشتن اطلاعاتی مانند نام کامل، نام پدر، شماره ملی و جزئیات وام و بدهی، می‌توانند سناریوهای فیشینگ بسیار دقیقی را طراحی کنند که در آن قربانی نه با یک پیامک تصادفی، بلکه با تماسی آشنا و حاوی جزئیات واقعی از وضعیت مالی خود مواجه می‌شود. این سطح از آگاهی، احتمال موفقیت مهندسی اجتماعی و کلاهبرداری مالی را به شدت افزایش می‌دهد. اطلاعات کارت بانکی و شعبه نیز می‌تواند برای جعل هویت یا دسترسی غیرمجاز بیشتر مورد سوءاستفاده قرار گیرد.

کاربران دیجی‌شهر در برابر پیامدهای این نشت چگونه از خود محافظت کنند؟

در شرایطی که نشت اطلاعات کاربران دیجی‌شهر تأیید شده است، کاربران باید سطح هوشیاری خود را به بالاترین حد برسانند. نسبت به هرگونه تماس، پیامک یا لینکی که تحت عنوان پشتیبانی بانک شهر، دیجی‌شهر یا سایر نهادهای مالی دریافت می‌کنند، بدبین باشند و پیش از هر اقدامی، از طریق شماره‌های رسمی و وب‌سایت‌های معتبر صحت آن را بررسی کنند. هرگز اطلاعات کارت بانکی، رمزهای یک‌بارمصرف یا کدهای تأیید را در اختیار تماس‌گیرندگان ناشناس قرار ندهند. فعال‌سازی تأیید دومرحله‌ای برای حساب‌های کاربری مرتبط با خدمات مالی و تغییر رمزهای عبور نیز از جمله اقدامات فوری است که می‌تواند از سوءاستفاده بیشتر جلوگیری کند.

زنگ خطر امنیتی برای اکوسیستم لندتک پس از نشت اطلاعات دیجی‌شهر

نشت اطلاعات کاربران دیجی‌شهر یک پرونده منفرد نیست، بلکه زنگ خطری برای کل اکوسیستم استارتاپ‌های فعال در حوزه لندتک و خدمات مالی دیجیتال در ایران است. این رویداد نشان می‌دهد که نگهداری حجم عظیمی از داده‌های حساس مالی و هویتی، بدون زیرساخت‌های امنیتی متناسب، می‌تواند به خلق گنجینه‌ای خطرناک برای مجرمان سایبری تبدیل شود. کاربران باید بدانند که پس از چنین افشایی، احتمال دارد برای مدت‌ها در تیررس حملات فیشینگ هدفمند قرار داشته باشند و بنابراین، نظارت مستمر بر تراکنش‌های بانکی و گزارش سریع هرگونه فعالیت مشکوک به مراجع رسمی، یک ضرورت دفاعی است.

اخبار هک و امنیت

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *