نشت اطلاعات کاربران کیف پول سیف پال (SafePal)؛ دارایی کاربران در امان است

سیف پال (SafePal) در تاریخ ۱۶ آگوست (۲۵ مرداد) اعلام کرد که وجود یک نقص در سیستم رهگیری سفارشها، باعث افشای اطلاعات سفارشهای حدود ۳۹ هزار و ۷۹۸ نفر از مشتریان این شرکت شده است. بااینحال، سیف پال به کاربران اطمینان داد که داراییهای آنها در معرض خطر قرار نگرفته است.
ثبتنام سریع در سرمایکس
شماره موبایل خود را وارد کنید...
افشای اطلاعات مشتریان
بر اساس گزارشهای منتشرشده، سفارشهایی که بین ۲ مارس ۲۰۲۵ تا ۱۱ آوریل ۲۰۲۶ ثبت شدهاند، تحتتأثیر این حادثه قرار گرفتهاند و اطلاعاتی مانند نام، آدرس ایمیل، آدرس ارسال، شمارهتلفن و جزئیات خرید مشتریان افشا شده است. سیف پال اعلام کرد که روز یکشنبه برای مشتریان آسیبدیده ایمیل ارسال کرده و همچنین ابزاری راهاندازی کرده است که به خریداران اجازه میدهد با استفاده از شماره سفارش و کشور مقصد ارسال، سفارش خود را بررسی کنند.
همچنین این شرکت ارائهدهنده کیف پول اعلام کرد که عبارتهای بازیابی، کلیدهای خصوصی، رمزهای عبور کیف پول، شماره کارتهای بانکی و اطلاعات حسابهای بانکی در این حادثه افشا نشدهاند و همچنان امن هستند. سیف پال تأکید کرد که هیچ مدرکی پیدا نکرده است که نشان دهد این حادثه به طور مستقیم دسترسی کاربران به کیف پولها یا داراییهای آنها را به خطر انداخته باش؛ بنابراین اگر از سیف پال برای نگهداری بیت کوین و سایر رمزارزهای خود استفاده میکنید، نیازی به اقدامی نیست.
سیف پال گفته است که این مشکل به یک نقص امنیتی در افزونهای مربوط میشده که برای رهگیری سفارشها مورداستفاده قرار میگرفت. در شرایط خاص، این نقص به افراد غیرمجاز اجازه میداد به اطلاعات سفارشهای سایر مشتریان دسترسی پیدا کنند.
این شرکت اعلام کرد پس از شناسایی مشکل، آسیبپذیری را برطرف کرده و کنترلهای دسترسی بیشتری را به سیستم اضافه کرده است.
خطر فیشینگ
اگرچه داراییهای کاربران کیف پول سیف پال مستقیماً در معرض خطر قرار نگرفتهاند، اما اطلاعات افشاشده میتواند به مهاجمان کمک کند تا با استفاده از نام واقعی، آدرس و جزئیات خرید مشتریان، حملات فیشینگ هدفمند و باورپذیری انجام دهند.
سیف پال اعلام کرد تاکنون بیش از ۳۰ وبسایت جعلی و لینک فیشینگ مرتبط با فعالیتهای کلاهبرداری را شناسایی و از دسترس خارج کرده و همچنان دامنههای جدید را زیر نظر دارد.
سیف پال تأکید کرد که این شرکت هرگز از مشتریان خود عبارتهای بازیابی، کلیدهای خصوصی یا رمز عبور درخواست نمیکند.
باتوجهبه اینکه کاربران ایرانی معمولاً دستگاههای سیف پال را به طور مستقیم از این شرکت خریداری نمیکنند، این نشت اطلاعاتی تهدیدی متوجه آنها نمیکند؛ بنابراین، کاربران ایرانی میتوانند علاوه بر اطمینان از امنیت داراییهای خود، درباره اطلاعات افشاشده در این حادثه نیز نگرانی خاصی نداشته باشند؛ زیرا اطلاعات فاش شده مربوط به سفارشهای ثبتشده در سیستم فروش و رهگیری سفارشهای سیف پال بوده است.



