به گزارش سرویس اقتصاد مشرق، در روزهای اخیر، ادعایی درباره افشای گسترده اطلاعات کاربران صرافی رمزارزی «والکس» منتشر شده که در صورت صحت، میتواند یکی از موارد قابلتوجه نشت دادههای هویتی و مالی کاربران ایرانی باشد. ادعایی که البته والکس معتقد است شامل اطلاعات محرمانه شامل نام کاربری و رمز عبور نمیشود.
بر اساس گزارش منتشرشده توسط منابع رصد نشت اطلاعات، مجموعهای حدود ۷۵۰ هزار رکورد منتسب به کاربران والکس در معرض فروش یا انتشار در بازارهای غیرمجاز داده قرار گرفته است.
گفته شده این اطلاعات مربوط به بازه سالهای ۱۳۹۷ تا ۱۴۰۱ بوده و طیف گستردهای از اطلاعات هویتی، تماس، بانکی و مرتبط با فعالیتهای رمزارزی کاربران را شامل میشود.
چه اطلاعاتی ادعا شده در معرض افشا قرار گرفته است؟
بر اساس اطلاعات منتشرشده، دادههای مورد ادعا شامل مواردی نظیر:
-
نام و نام خانوادگی
-
شماره ملی و تاریخ تولد
-
شماره تلفن و نشانی
-
آدرس ایمیل
-
اطلاعات و مدارک مربوط به احراز هویت
-
شماره کارت و شماره شبا
-
مشخصات صاحب حساب
-
آدرس و موجودی کیفپولهای رمزارزی
-
و بخشی از اطلاعات مرتبط با حسابهای کارکنان و سامانههای داخلی
است.
اهمیت موضوع صرفاً به تعداد رکوردهای ادعایی محدود نمیشود؛ بلکه ترکیب اطلاعات هویتی، بانکی و اطلاعات مربوط به دارایی رمزارزی افراد میتواند ارزش بالایی برای مجرمان سایبری و کلاهبرداران داشته باشد.

خطر اصلی؛ آغاز موج فیشینگ و مهندسی اجتماعی
حتی اگر این اطلاعات مستقیماً امکان برداشت از حساب یا کیفپول کاربران را فراهم نکند، تجمیع چنین دادههایی میتواند زمینه را برای حملات هدفمند فراهم کند.
مهاجم احتمالی با در اختیار داشتن نام، شماره تلفن، اطلاعات بانکی و حتی اطلاع از سابقه فعالیت رمزارزی یک فرد، میتواند خود را بهعنوان پشتیبانی صرافی، بانک، پلیس یا یک مجموعه مالی معرفی کرده و پیام یا تماس بسیار باورپذیرتری ایجاد کند.
در چنین شرایطی، حملات فیشینگ، سرقت کدهای یکبارمصرف، جعل هویت، اخاذی و مهندسی اجتماعی میتواند برای قربانیان بسیار خطرناکتر از یک پیامک تبلیغاتی یا فیشینگ عمومی باشد. گزارش منتشرشده نیز بر همین ریسکها تأکید کرده است.
آیا وقوع نشست اطلاعات در والکس تأیید شده است؟
والکس در بیانیه ای اعلام کرد دارایی تمامی کاربرانش در امنیت کامل است. این واکنش پس از انتشار گزارشهایی درباره نفوذ به این صرافی منتشر شد.
صرافی والکس با انتشار اطلاعیهای اعلام کرد که شایعات مربوط به هک شدن این پلتفرم کذب است و هیچگونه نفوذی به زیرساختهای این صرافی صورت نگرفته است.
در بیانیه والکس آمده است: «در پی انتشار برخی اخبار و شایعات پیرامون هک شدن والکس، به اطلاع میرسانیم که این موارد کذب و فاقد اعتبار بوده و هیچگونه نشانهای از نفوذ یا دسترسی غیرمجاز به زیرساختها یا دارایی کاربران مشاهده نشده است.»
این صرافی همچنین به کاربران خود اطمینان کامل داده که دارایی آنها در امنیت کامل قرار دارد و تمامی خدمات شامل واریز، برداشت و معاملات بدون هیچ اختلالی و طبق روال عادی در حال انجام است.
مطالبه اصلی: شفافسازی فنی و مستقل
با توجه به حساسیت دادههای ادعایی، انتظار میرود نهادهای مسئول حوزه امنیت سایبری و حفاظت از دادهها، موضوع را بهصورت مستقل بررسی کنند.
سؤالات مهمی که نیازمند پاسخ روشن هستند عبارتاند از:
-
آیا نمونههای منتشرشده واقعاً متعلق به کاربران والکس است؟
-
دادههای ادعایی دقیقاً مربوط به چه بازه زمانی و چه سامانهای هستند؟
-
آیا اطلاعات احراز هویت کاربران نیز در میان دادهها وجود دارد؟
-
آیا دادههای بانکی و اطلاعات کیفپولها واقعاً متعلق به کاربران والکس است؟
-
در صورت صحت دادهها، منشأ نشت چه بوده است؟
-
آیا این اطلاعات مربوط به یک رخنه جدید است یا احتمال دارد از یک منبع قدیمیتر به دست آمده باشد؟
-
آیا اطلاعات کارکنان و سامانههای داخلی نیز در مجموعه ادعایی وجود دارد؟
-
آیا کاربران فعلی و سابق والکس در معرض حملات فیشینگ و مهندسی اجتماعی قرار گرفتهاند؟
-
چه اقداماتی برای اطلاعرسانی مستقیم به کاربران احتمالیِ آسیبدیده انجام شده است؟
-
آیا نهادهای ناظر، ممیزی مستقل امنیتی درباره این ادعا انجام خواهند داد؟
هشدار به کاربران
تا زمان مشخص شدن ابعاد واقعی ماجرا، کاربران فعلی و سابق والکس بهتر است موضوع را جدی بگیرند، اما از اقدامات هیجانی نیز خودداری کنند.
هرگونه تماس، پیامک، ایمیل یا پیام شبکههای اجتماعی که با استناد به اطلاعات شخصی فرد، خود را نماینده والکس، بانک یا یک نهاد رسمی معرفی میکند، باید با احتیاط بررسی شود.
هیچ پشتیبانی یا کارشناس واقعی نباید از کاربر رمز عبور، کد یکبارمصرف، عبارت بازیابی یا کلید خصوصی درخواست کند.
همچنین کاربران نباید برای ورود به حساب یا انجام تراکنش، روی لینکهایی که از طریق پیامک یا شبکههای اجتماعی دریافت میکنند کلیک کنند و بهتر است صرفاً از مسیرهای رسمی سرویس مربوطه استفاده کنند.
جمعبندی
ادعای افشای حدود ۷۵۰ هزار رکورد منتسب به کاربران والکس، بهدلیل نوع اطلاعات ادعایی، موضوعی فراتر از یک خبر معمولی در حوزه رمزارز است و میتواند به یک مسئله جدی در حوزه حریم خصوصی، امنیت داده و مقابله با جرایم سایبری تبدیل شود.
در حال حاضر، از یک سو ادعاهایی درباره وجود و بررسی نمونههایی از دادهها مطرح شده و از سوی دیگر، والکس وقوع نفوذ و دسترسی غیرمجاز را رد کرده است. بنابراین، مهمترین اقدام در این مرحله، بررسی مستقل فنی و شفافسازی عمومی درباره منشأ، صحت و دامنه دادههای ادعایی است.
تا زمان مشخص شدن نتیجه بررسیها، بهتر است کاربران احتمالیِ تحت تأثیر، خطر فیشینگ و مهندسی اجتماعی را جدی بگیرند و در مقابل تماسها و پیامهای مشکوک، بهخصوص پیامهایی که با استفاده از اطلاعات شخصی یا مالی آنها قصد جلب اعتماد دارند، هوشیار باشند.



