نشت اطلاعات دیجیشهر یکی از تازهترین موارد مطرحشده درباره قرار گرفتن اطلاعات کاربران یک پلتفرم مالی و اعتباری در بازارهای غیرمجاز است. بر اساس گزارش منتشرشده، اطلاعات بیش از ۵ میلیون کاربر در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده است.
به گزارش ثروت فردا، اهمیت موضوع نشت اطلاعات دیجیشهر تنها به تعداد کاربران محدود نمیشود؛ بلکه نوع دادههای منتسب به این مجموعه نیز اهمیت زیادی دارد. در صورت تأیید نهایی اطلاعات، ترکیب دادههای هویتی، اعتباری، مالی و مشخصات فنی دستگاه میتواند در نشت اطلاعات دیجیشهر زمینه را برای حملات هدفمند و مهندسی اجتماعی فراهم کند.

با این حال، همانطور که در متن اصلی خبر نیز آمده، تاکنون تأیید رسمی از سوی دیجیشهر درباره منشأ این دادهها و وقوع یک رخداد امنیتی منتشر نشده است. بنابراین، در حال حاضر نمیتوان با قطعیت منشأ اطلاعات یا وقوع هک مستقیم پایگاه داده این شرکت را تأیید کرد.
در صورت تأیید ابعاد نشت اطلاعات دیجیشهر، بررسی نحوه دسترسی به دادهها، بازه زمانی اطلاعات و میزان صحت رکوردهای منتشرشده اهمیت ویژهای خواهد داشت. همچنین، نشت اطلاعات دیجیشهر بار دیگر ضرورت حفاظت از دادههای شخصی و مالی کاربران در پلتفرمهای دیجیتال را برجسته میکند.
از سوی دیگر، کاربران در پی انتشار اخبار مربوط به نشت اطلاعات دیجیشهر باید نسبت به پیامکها، تماسها و لینکهایی که با اشاره به اطلاعات هویتی، وام یا وضعیت اعتباری ارسال میشوند، محتاط باشند و اطلاعات حساس خود را در اختیار منابع ناشناس قرار ندهند.
نشت اطلاعات ۵ میلیون کاربر دیجیشهر در بازار غیرمجاز

اطلاعات بیش از ۵ میلیون کاربر دیجیشهر، استارتاپ فعال در حوزه لندتک، در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده است؛ مجموعهای که برخلاف بسیاری از نشتهای اطلاعاتی، تنها شامل مشخصات هویتی یا شماره تلفن کاربران نیست و بخشهایی از اطلاعات مالی، اعتباری و حتی مشخصات فنی دستگاههای کاربران را نیز دربرمیگیرد.
به نقل از لیکفا، مجموعهای حاوی اطلاعات بیش از ۵ میلیون کاربر دیجیشهر در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده است. بررسی نمونهای از دادههای ارائهشده نیز صحت بخشی از اطلاعات را تأیید کرده است. با این حال، تاکنون تأیید رسمی از سوی دیجیشهر درباره منشأ این دادهها و وقوع یک رخداد امنیتی منتشر نشده است؛ بنابراین، نمیتوان با قطعیت از هک یا نشت مستقیم پایگاه داده دیجیشهر سخن گفت.
از کد ملی تا اطلاعات وام و بدهی کاربران دیجیشهرنشت اطلاعات ۵ میلیون کاربر دیجیشهر در بازار غیرمجاز
اهمیت این رخداد بیش از هر چیز به نوع دادههایی مربوط میشود که گفته میشود در این مجموعه وجود دارد. بر اساس اطلاعات منتشرشده، این دادهها شامل شماره شناسنامه، تاریخ تولد، تاریخ ایجاد حساب، آخرین تاریخ بازدید، شماره مشتری، جنسیت، نام پدر، نام و نام خانوادگی، شماره ملی، شماره تلفن همراه و آدرس کاربران است.
در کنار این اطلاعات هویتی، دادههایی درباره وضعیت وام و بدهی، مبلغ و وضعیت درخواستها، بانک و شعبه، وضعیت شغلی و سربازی و اطلاعات کارت بانکی نیز در مجموعه مشاهده شده است. مشخصات دستگاه، نوع و برند تلفن همراه و نوع مرورگر نیز از دیگر دادههای منتسب به این مجموعه عنوان شده است.
تجمیع این اطلاعات، ماجرا را از یک افشای معمولی شماره تلفن یا اطلاعات هویتی فراتر میبرد. مهاجم در صورت دسترسی به چنین مجموعهای میتواند تصویر نسبتاً دقیقی از هویت، وضعیت مالی و سابقه اعتباری یک کاربر به دست آورد؛ موضوعی که ارزش این دادهها را برای حملات مهندسی اجتماعی و فیشینگ هدفمند افزایش میدهد.
برای مثال، پیامکی که در آن نام فرد، شماره مشتری یا حتی وضعیت یک درخواست وام او ذکر شده باشد، بسیار باورپذیرتر از یک پیامک فیشینگ عمومی است. مهاجم میتواند خود را کارمند بانک، پشتیبان دیجیشهر یا حتی یک مجموعه ارائهدهنده خدمات اعتباری معرفی کند و با تکیه بر اطلاعات واقعی قربانی، او را برای ارائه اطلاعات بیشتر یا کلیک روی یک لینک جعلی متقاعد کند.
چرا اطلاعات اعتباری کاربران خطرناکتر است؟
در نشتهای اطلاعاتی، معمولاً تمرکز افکار عمومی روی دادههایی مانند کد ملی، شماره موبایل یا آدرس است؛ اما در پرونده دیجیشهر، در صورت تأیید نهایی، بخش مهمتر ماجرا اطلاعات مربوط به وام و وضعیت مالی کاربران است.
دانستن اینکه یک فرد درخواست وام داشته، چه مبلغی درخواست کرده یا چه وضعیتی در فرایند دریافت اعتبار دارد، میتواند برای طراحی حملات بسیار دقیقتر مورد استفاده قرار گیرد. در چنین شرایطی، مهاجم دیگر با یک بانک اطلاعاتی خام از اسامی و شماره تلفنها مواجه نیست، بلکه به اطلاعاتی دسترسی دارد که امکان شخصیسازی سناریوی کلاهبرداری را فراهم میکند.
این مسئله اهمیت بیشتری پیدا میکند، زیرا در سالهای اخیر نمونههای متعددی از افشای حجم بالای دادههای کاربران ایرانی گزارش شده است؛ رخدادهایی که نشان میدهند دادههای شخصی به یکی از داراییهای ارزشمند بازارهای غیرمجاز تبدیل شدهاند.
اسنپفود؛ یکی از بزرگترین نمونههای افشای داده کاربران

یکی از مهمترین نمونههای سالهای اخیر، حمله به اسنپفود در پایان سال ۱۴۰۲ بود. در آن زمان، گروهی موسوم به IRLeaks مدعی شد به اطلاعات حدود ۲۰ میلیون کاربر اسنپفود دسترسی پیدا کرده است. گزارشهای منتشرشده از وجود اطلاعاتی مانند نام کاربری، رمز عبور، ایمیل، نام و شماره تلفن و همچنین دادههای مربوط به آدرس کاربران خبر میدادند.
در بررسیهای بعدی نیز گزارشهایی درباره حجم گسترده دادههای مرتبط با کاربران، آدرسها و اطلاعات دستگاهها منتشر شد. شرکت اسنپفود در آن مقطع اعلام کرده بود موضوع را بررسی میکند.
این پرونده از این جهت با ماجرای دیجیشهر قابل مقایسه است که در هر دو مورد، ارزش داده تنها به تعداد رکوردها محدود نمیشود؛ بلکه تنوع و قابلیت ترکیب اطلاعات است که ریسک را افزایش میدهد.
تپسی؛ وقتی دادههای قدیمی دوباره به بازار برمیگردند
تپسی نیز پیشتر با یک رخداد مشابه مواجه شده بود. در سال ۲۰۱۹، افشای اطلاعات کاربران این سرویس پس از هشدار یک پژوهشگر امنیتی و اعلام موضوع به مرکز ماهر رسانهای شد. در آن زمان، گزارش داده شد که اطلاعات کاربران تپسی در دسترس قرار گرفته است.

با این حال، ماجرا در سالهای بعد نیز ادامه پیدا کرد. در سال ۱۴۰۲، خبر هک و افشای اطلاعات بیش از ۳۳ میلیون کاربر تپسی منتشر شد و مدیرعامل این شرکت نیز وقوع رخداد را تأیید کرد. گزارشها از تلاش مهاجمان برای اخاذی از شرکت پیش از انتشار دادهها حکایت داشتند.
این نمونه نشان میدهد که حتی پس از وقوع یک رخداد امنیتی، مسئله دادههای افشاشده تمام نمیشود؛ اطلاعات میتواند سالها بعد دوباره در اختیار مجرمان قرار گیرد، دستهبندی شود و برای حملات جدید مورد استفاده قرار گیرد.
بازار غیرمجاز داده؛ مسئلهای فراتر از هک
مشاهده اطلاعات در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز، یک سؤال مهم را مطرح میکند: مسیر انتقال داده از سامانه اصلی تا بازار غیرمجاز چه بوده است؟
در چنین پروندههایی نمیتوان با مشاهده یک دیتاست نتیجه گرفت که همان سامانه بهصورت مستقیم هک شده است. داده ممکن است از طریق نفوذ، دسترسی غیرمجاز داخلی، پیمانکاران، سرویسهای ثالث، نسخههای پشتیبان یا حتی ترکیب چند نشت اطلاعاتی قدیمی گردآوری شده باشد.
نمونههای منتشرشده در سامانه لیکفا نیز نشان میدهد که بخشی از دادههای نشتکرده کاربران ایرانی ممکن است در رخدادهای متعدد تکرار شوند. بنابراین، عدد «۵ میلیون کاربر» نیز باید با احتیاط تفسیر شود؛ این عدد به معنای وجود پنج میلیون رکورد کاملاً یکتا و تازه نیست و برای مشخص شدن ابعاد واقعی رخداد، باید مشخص شود دادهها متعلق به چه بازه زمانی هستند و چه میزان از آنها تکراری است.
نشت اطلاعات؛ یک الگوی تکرارشونده در اقتصاد دیجیتال ایران
با مروری بر رخدادهای سالهای اخیر، بهراحتی میتوان دریافت که نشت اطلاعات تنها یک اتفاق محدود در یک صنعت خاص نیست. از پلتفرمهای حملونقل و سفارش غذا گرفته تا شرکتهای مالی و خدمات اعتباری، حجم قابلتوجهی از دادههای شخصی کاربران در معرض تهدید قرار گرفته است.
در پرونده اسنپفود، اطلاعات میلیونها کاربر و حجم بالایی از دادههای جانبی مطرح شد؛ در پرونده تپسی نیز اطلاعات دهها میلیون کاربر در معرض افشا قرار گرفت و حالا در پرونده دیجیشهر، مجموعهای شامل اطلاعات هویتی، مالی و اعتباری کاربران در بازار غیرمجاز مشاهده شده است.
این روند یک نکته مهم دیگر نیز دارد: هرچه خدمات دیجیتال مالی و اعتباری گسترش پیدا میکنند، اطلاعاتی که شرکتها از کاربران در اختیار دارند حساستر میشود. در نتیجه، یک رخداد امنیتی در یک پلتفرم لندتک بالقوه میتواند تبعاتی فراتر از یک سرویس عمومی اینترنتی داشته باشد.
پاسخ دیجیشهر؛ حلقه مفقوده پرونده نشت اطلاعات
اکنون مهمترین بخش پرونده، مشخص شدن منشأ دادهها و واکنش رسمی دیجیشهر است. اگر دادههای منتشرشده واقعاً متعلق به کاربران دیجیشهر باشد، باید مشخص شود این اطلاعات از چه مسیری خارج شده، مربوط به چه بازه زمانی است و آیا تمام یا بخشی از کاربران تحت تأثیر قرار گرفتهاند. همچنین، مشخص شدن اینکه اطلاعات کارت بانکی و دادههای مالی دقیقاً شامل چه نوع دادهای است، اهمیت ویژهای دارد.
صرفنظر از منشأ نهایی دادهها، مشاهده چنین مجموعهای در بازارهای غیرمجاز بار دیگر مسئله حفاظت از دادههای کاربران ایرانی را به صدر بحث امنیت سایبری بازمیگرداند. در این میان، جلوگیری از نفوذ بهتنهایی کافی نیست و نحوه نگهداری، دسترسی، اشتراکگذاری و حذف دادههای کاربران در تمام زنجیره خدمات دیجیتال نیز باید مورد توجه قرار گیرد.
به پیشنهاد عصربانک کاربران نیز در چنین شرایطی باید نسبت به پیامکها، تماسها و لینکهایی که با اشاره به اطلاعات وام، بدهی یا مشخصات شخصی آنها ارسال میشود، حساس باشند؛ چرا که در یک حمله مهندسی اجتماعی، گاهی دانستن چند داده واقعی از قربانی میتواند برای ساختن یک سناریوی کاملاً باورپذیر کافی باشد.
نشت اطلاعات دیجیشهر؛ چرا این پرونده مهم است؟
به گزارش ثروت فردا، نشت اطلاعات دیجیشهر از این جهت اهمیت دارد که دادههای منتسب به کاربران تنها به اطلاعات تماس محدود نمیشود. در صورت تأیید اصالت و بهروز بودن دادهها، ترکیب اطلاعات هویتی با دادههای مالی و اعتباری در نشت اطلاعات دیجیشهر میتواند ریسک سوءاستفاده از اطلاعات کاربران را افزایش دهد.
برای نمونه، یک مهاجم با ترکیب نام، شماره تلفن، اطلاعات درخواست اعتبار و برخی دادههای دیگر میتواند پیام یا تماس خود را کاملاً متناسب با شرایط قربانی طراحی کند. در چنین شرایطی، نشت اطلاعات دیجیشهر میتواند زمینه ایجاد حملات فیشینگ شخصیسازیشده و مهندسی اجتماعی را فراهم کند.
به همین دلیل، نشت اطلاعات دیجیشهر را باید از منظر امنیت داده و افزایش حملات مهندسی اجتماعی نیز بررسی کرد، نه فقط از زاویه تعداد کاربران درگیر. اهمیت نشت اطلاعات دیجیشهر زمانی بیشتر میشود که دادههای مالی و اعتباری در کنار اطلاعات هویتی قرار گرفته باشند.
در نهایت، بررسی دقیق ابعاد نشت اطلاعات دیجیشهر نیازمند مشخص شدن منشأ دادهها، میزان صحت اطلاعات و تأیید رسمی رخداد از سوی شرکت است. تا زمان انتشار چنین اطلاعاتی، نمیتوان درباره علت یا نحوه دسترسی به دادههای منتسب به کاربران با قطعیت اظهارنظر کرد.
نشت اطلاعات دیجیشهر و فیشینگ هدفمند

یکی از مهمترین پیامدهای احتمالی نشت اطلاعات دیجیشهر، افزایش کیفیت و دقت حملات فیشینگ هدفمند است.
در نشت اطلاعات دیجیشهر، در صورت تأیید نهایی دادههای منتشرشده، اطلاعات هویتی و اعتباری کاربران میتواند زمینه را برای طراحی پیامهای جعلی و شخصیسازیشده فراهم کند.
در فیشینگ سنتی، مهاجم معمولاً پیامهای عمومی برای تعداد زیادی از افراد ارسال میکند. اما نشت اطلاعات دیجیشهر میتواند به مهاجم اجازه دهد با استفاده از اطلاعات هویتی و اعتباری قربانی، پیامهایی باورپذیرتر طراحی کند.
به همین دلیل، کاربران در پی نشت اطلاعات دیجیشهر باید نسبت به پیامهایی که در آنها به نام، درخواست وام، بدهی، اعتبار یا اطلاعات بانکی اشاره شده است، حساسیت بیشتری داشته باشند.
در چنین شرایطی، نشت اطلاعات دیجیشهر اهمیت رعایت اصول امنیتی مانند بررسی دقیق فرستنده پیام، خودداری از کلیک روی لینکهای ناشناس و ارائه نکردن اطلاعات بانکی در پاسخ به پیامهای مشکوک را بیشتر میکند.
جمعبندی
نشت اطلاعات دیجیشهر در شرایطی مطرح شده که مجموعهای از دادههای منتسب به بیش از ۵ میلیون کاربر در بازار غیرمجاز مشاهده شده است. با وجود اهمیت موضوع، تا زمان اعلام رسمی منشأ دادهها و تأیید رخداد از سوی شرکت، نباید وقوع هک مستقیم دیجیشهر را قطعی دانست.
با این حال، اگر اصالت و گستردگی دادههای منتشرشده تأیید شود، ترکیب اطلاعات هویتی، مالی و اعتباری میتواند خطر حملات فیشینگ و مهندسی اجتماعی را افزایش دهد. نشت اطلاعات دیجیشهر همچنین بار دیگر اهمیت حفاظت از دادههای کاربران در شرکتهای فعال در حوزه خدمات مالی و لندتک را برجسته میکند.
از سوی دیگر، کاربران بهتر است در صورت دریافت پیامک یا تماس مشکوک درباره وام، بدهی یا حساب کاربری، از ارائه اطلاعات حساس و کلیک روی لینکهای ناشناس خودداری کنند.
نظر شما در مورد این مطلب چیه؟