نفوذ به اطلاعات کارت اعتباری ۳۴۵۰۰ مشتری از طریق سایت ایسر
عملیات پرداخت برای خرید یک محصول یا دریافت خدمات از هر راهی بهجز پرداخت نقدی اطمینان صددرصدی از امنیت اطلاعات شخصی را تامین نمیکند. در مورد پرداختهای آنلاین کمی تاخیر یا مشکلاتی به همین کوچکی میتواند امنیت شما را به خطر بیندازد. خبر امروز دربارهی فاجعهای است که شرکت بزرگی مثل ایسر (Acer) با بیتوجهی به حریم امنیت کاربران درست کرده است: ۳۴ هزار و ۵۰۰ مورد شماره کارت از مشتریان سایت ایسر لو رفته.
اطلاعاتی که از این چند دههزار مشتری لو رفته شامل نام، آدرس، شماره، تاریخ انقضا و کد امنیتی کارت اعتباری آنهاست.
طبق قانون کالیفرنیا ایسر موظف بود به همهی این مشتریان نامهای ارسال کند و ضمن توضیح شرایط، درمورد مشکل رخنهی اطلاعات سایت به آنها هشدار دهد. ایسر این کار را کرد و هفتهی پیش همهی کسانی که در یک بازهی زمانی یکماه و نیمه از سایت ایسر خرید آنلاین داشتهاند، نامهی مذکور را دریافت کردند. در این نامه ایسر به یک «مشکل امنیتی» اشاره کرده و به مشتریان هشدار داده ممکن است اطلاعاتشان توسط مجرمان سایبری مورد سواستفاده قرار بگیرد.
اطلاعاتی که از این چند دههزار مشتری لو رفته شامل نام، آدرس، شماره ، تاریخ انقضا و کد امنیتی کارت اعتباری آنهاست. مشخصا این حجم از اطلاعات حتی برای یک مجرم کندذهن هم کافیست و با سو استفاده از آنها میتواند به نام دیگران خریدهای خود را انجام دهد.
ایسر در نامهی ارسالی برای مشتریان دقیقا اشاره نکرده چه فاکتور امنیتی (اگر اساسا امنیتی هم وجود داشته باشد!) دچار نقص شده و ریشهی آن در چیست اما چند راهکار امنیتی از جمله مراجعه به سایتی که بهصورت رایگان برای دارندگان کارتهای اعتباری گردش حساب سالانه میگیرد، پیشنهاد کرده است. این شرکت در نامهی خود از کاربران خواسته ابتدا وضعیت فعالیتهای کارت اعتباری خود را در آن دورهی یکماه و نیمه چک کرده و موارد مشکوک را پیگیری کنند.
همچنین در این نامه برای مشتریان توضیح دادهاند درصورتی که مورد حملهی سایبری قرار گرفتند، باید چه اقداماتی را انجام دهند. آنها باید به صادرکنندهی کارت اعتباری خود مراجعه کرده و اعلانهای کارتشان را فعال کنند.
توصیهی کلی ما به شما این است که در پرداختهای آنلاین حتیالامکان اطلاعات کارت اعتباری خود را در سایت ذخیره نکنید. راه سادهی آن برداشتن تیک کنار گزینهی «ذخیرهی اطلاعات کارت اعتباری» است.
منبع: Laptop Mag