image.png

بر اساس گزارش منتشرشده توسط منابع رصد نشت اطلاعات، مجموعه‌ای حدود ۷۵۰ هزار رکورد منتسب به کاربران والکس در معرض فروش یا انتشار در بازارهای غیرمجاز داده قرار گرفته است.

به گزارش سرویس اقتصاد مشرق، در روزهای اخیر، ادعایی درباره افشای گسترده اطلاعات کاربران صرافی رمزارزی «والکس» منتشر شده که در صورت صحت، می‌تواند یکی از موارد قابل‌توجه نشت داده‌های هویتی و مالی کاربران ایرانی باشد. ادعایی که البته والکس معتقد است شامل اطلاعات محرمانه شامل نام کاربری و رمز عبور نمی‌شود.

بر اساس گزارش منتشرشده توسط منابع رصد نشت اطلاعات، مجموعه‌ای حدود ۷۵۰ هزار رکورد منتسب به کاربران والکس در معرض فروش یا انتشار در بازارهای غیرمجاز داده قرار گرفته است.

گفته شده این اطلاعات مربوط به بازه سال‌های ۱۳۹۷ تا ۱۴۰۱ بوده و طیف گسترده‌ای از اطلاعات هویتی، تماس، بانکی و مرتبط با فعالیت‌های رمزارزی کاربران را شامل می‌شود.

چه اطلاعاتی ادعا شده در معرض افشا قرار گرفته است؟

بر اساس اطلاعات منتشرشده، داده‌های مورد ادعا شامل مواردی نظیر:

  • نام و نام خانوادگی

  • شماره ملی و تاریخ تولد

  • شماره تلفن و نشانی

  • آدرس ایمیل

  • اطلاعات و مدارک مربوط به احراز هویت

  • شماره کارت و شماره شبا

  • مشخصات صاحب حساب

  • آدرس و موجودی کیف‌پول‌های رمزارزی

  • و بخشی از اطلاعات مرتبط با حساب‌های کارکنان و سامانه‌های داخلی

است.

اهمیت موضوع صرفاً به تعداد رکوردهای ادعایی محدود نمی‌شود؛ بلکه ترکیب اطلاعات هویتی، بانکی و اطلاعات مربوط به دارایی رمزارزی افراد می‌تواند ارزش بالایی برای مجرمان سایبری و کلاهبرداران داشته باشد.

هشدار امنیتی درباره ادعای افشای اطلاعات هزاران کاربر والکس/ ضرورت بررسی فوری امنیتی سکوهای مبادله رمزارز

خطر اصلی؛ آغاز موج فیشینگ و مهندسی اجتماعی

حتی اگر این اطلاعات مستقیماً امکان برداشت از حساب یا کیف‌پول کاربران را فراهم نکند، تجمیع چنین داده‌هایی می‌تواند زمینه را برای حملات هدفمند فراهم کند.

مهاجم احتمالی با در اختیار داشتن نام، شماره تلفن، اطلاعات بانکی و حتی اطلاع از سابقه فعالیت رمزارزی یک فرد، می‌تواند خود را به‌عنوان پشتیبانی صرافی، بانک، پلیس یا یک مجموعه مالی معرفی کرده و پیام یا تماس بسیار باورپذیرتری ایجاد کند.

در چنین شرایطی، حملات فیشینگ، سرقت کدهای یک‌بارمصرف، جعل هویت، اخاذی و مهندسی اجتماعی می‌تواند برای قربانیان بسیار خطرناک‌تر از یک پیامک تبلیغاتی یا فیشینگ عمومی باشد. گزارش منتشرشده نیز بر همین ریسک‌ها تأکید کرده است.

آیا وقوع نشست اطلاعات در والکس تأیید شده است؟

والکس در بیانیه ای اعلام کرد دارایی تمامی کاربرانش در امنیت کامل است. این واکنش پس از انتشار گزارش‌هایی درباره نفوذ به این صرافی منتشر شد.

صرافی والکس با انتشار اطلاعیه‌ای اعلام کرد که شایعات مربوط به هک شدن این پلتفرم کذب است و هیچ‌گونه نفوذی به زیرساخت‌های این صرافی صورت نگرفته است.

در بیانیه والکس آمده است: «در پی انتشار برخی اخبار و شایعات پیرامون هک شدن والکس، به اطلاع می‌رسانیم که این موارد کذب و فاقد اعتبار بوده و هیچ‌گونه نشانه‌ای از نفوذ یا دسترسی غیرمجاز به زیرساخت‌ها یا دارایی کاربران مشاهده نشده است.»

این صرافی همچنین به کاربران خود اطمینان کامل داده که دارایی آن‌ها در امنیت کامل قرار دارد و تمامی خدمات شامل واریز، برداشت و معاملات بدون هیچ اختلالی و طبق روال عادی در حال انجام است.

مطالبه اصلی: شفاف‌سازی فنی و مستقل

با توجه به حساسیت داده‌های ادعایی، انتظار می‌رود نهادهای مسئول حوزه امنیت سایبری و حفاظت از داده‌ها، موضوع را به‌صورت مستقل بررسی کنند.

سؤالات مهمی که نیازمند پاسخ روشن هستند عبارت‌اند از:

  1. آیا نمونه‌های منتشرشده واقعاً متعلق به کاربران والکس است؟

  2. داده‌های ادعایی دقیقاً مربوط به چه بازه زمانی و چه سامانه‌ای هستند؟

  3. آیا اطلاعات احراز هویت کاربران نیز در میان داده‌ها وجود دارد؟

  4. آیا داده‌های بانکی و اطلاعات کیف‌پول‌ها واقعاً متعلق به کاربران والکس است؟

  5. در صورت صحت داده‌ها، منشأ نشت چه بوده است؟

  6. آیا این اطلاعات مربوط به یک رخنه جدید است یا احتمال دارد از یک منبع قدیمی‌تر به دست آمده باشد؟

  7. آیا اطلاعات کارکنان و سامانه‌های داخلی نیز در مجموعه ادعایی وجود دارد؟

  8. آیا کاربران فعلی و سابق والکس در معرض حملات فیشینگ و مهندسی اجتماعی قرار گرفته‌اند؟

  9. چه اقداماتی برای اطلاع‌رسانی مستقیم به کاربران احتمالیِ آسیب‌دیده انجام شده است؟

  10. آیا نهادهای ناظر، ممیزی مستقل امنیتی درباره این ادعا انجام خواهند داد؟

هشدار به کاربران

تا زمان مشخص شدن ابعاد واقعی ماجرا، کاربران فعلی و سابق والکس بهتر است موضوع را جدی بگیرند، اما از اقدامات هیجانی نیز خودداری کنند.

هرگونه تماس، پیامک، ایمیل یا پیام شبکه‌های اجتماعی که با استناد به اطلاعات شخصی فرد، خود را نماینده والکس، بانک یا یک نهاد رسمی معرفی می‌کند، باید با احتیاط بررسی شود.

هیچ پشتیبانی یا کارشناس واقعی نباید از کاربر رمز عبور، کد یک‌بارمصرف، عبارت بازیابی یا کلید خصوصی درخواست کند.

همچنین کاربران نباید برای ورود به حساب یا انجام تراکنش، روی لینک‌هایی که از طریق پیامک یا شبکه‌های اجتماعی دریافت می‌کنند کلیک کنند و بهتر است صرفاً از مسیرهای رسمی سرویس مربوطه استفاده کنند.

جمع‌بندی

ادعای افشای حدود ۷۵۰ هزار رکورد منتسب به کاربران والکس، به‌دلیل نوع اطلاعات ادعایی، موضوعی فراتر از یک خبر معمولی در حوزه رمزارز است و می‌تواند به یک مسئله جدی در حوزه حریم خصوصی، امنیت داده و مقابله با جرایم سایبری تبدیل شود.

در حال حاضر، از یک سو ادعاهایی درباره وجود و بررسی نمونه‌هایی از داده‌ها مطرح شده و از سوی دیگر، والکس وقوع نفوذ و دسترسی غیرمجاز را رد کرده است. بنابراین، مهم‌ترین اقدام در این مرحله، بررسی مستقل فنی و شفاف‌سازی عمومی درباره منشأ، صحت و دامنه داده‌های ادعایی است.

تا زمان مشخص شدن نتیجه بررسی‌ها، بهتر است کاربران احتمالیِ تحت تأثیر، خطر فیشینگ و مهندسی اجتماعی را جدی بگیرند و در مقابل تماس‌ها و پیام‌های مشکوک، به‌خصوص پیام‌هایی که با استفاده از اطلاعات شخصی یا مالی آن‌ها قصد جلب اعتماد دارند، هوشیار باشند.

نظر شما

شما در حال پاسخ به نظر «» هستید.
captcha

این مطالب را از دست ندهید....

فیلم برگزیده

برگزیده ورزشی

برگزیده عکس