سایت زرین پال هک شد
دقایقی پیش سایت زرین پال که واسط پرداخت آنلاین بسیاری از فروشگاههای اینترنتی کشور به منظور تراکنشهای مالی بود هک شد و هکر این مجموعه اعلام کرد که دیتای این سایت را به فروش خواهد رساند.
دیجیاتو: دقایقی پیش سایت زرین پال که واسط پرداخت آنلاین بسیاری از فروشگاههای اینترنتی کشور به منظور تراکنشهای مالی بود هک شد و هکر این مجموعه اعلام کرد که دیتای این سایت را به فروش خواهد رساند.
موضوعی که نگرانی بسیاری از افرادی که در این سایت ثبت نام کرده بودند را در پی داشته تا مبادا اطلاعات شخصی از قبیل تصویر کارت ملی و شناسنامه و حتی اطلاعات بانکیشان لو برود.
هرچند فعلا سایت به طور کلی از دسترس خارج شده و مشخص نیست که این عدم دسترسی اقدام اولیه خود زرین پال به منظور مساله امنیتی بوده و یا نشات از هجوم کاربران نگران از شنیدن این خبر رخ داده است. درهر حال خود مجموعه زرین پال ادعا میکند که اطلاعاتی از این سایت لو نرفته است.
مدیران این مجموعه در واکنشی فوری در طی توییتی اعلام کردهاند که فعلا دیتابیس این مجموعه به سرقت نرفته است:
«فردی با سواستفاده از باگی که در یکی از روترهای میکروتیک پیدا کرده موفق به بارگذاری یک سایت روی سرور دیگری شده است. لازم به ذکر است که هیچ دسترسی به دادههای زرین پال وجود ندارد و این مشکل تا چند دقیقه دیگر برطرف خواهد شد.»
«محسن رجبی» کارشناس حوزه فناوری اطلاعات در گفتگوی کوتاه خود با دیجیاتو اعلام داشته که اما اگر اطلاعات به سرقت رفته باشه عواقب ناگواری در پی خواهد داشت چرا که اطلاعات شخصی و بانکی افراد در این سایتها وجود دارد:
«مثلا سایتهایی که به خرید و فروش ارز مجازی مبادرت میورزند نیاز به یک تاییدیه هویت کارت ملی و کارت بانکی دارند که الان این تصاویر در دیتابیس سایتهایی چون زرین پال وجود دارد و این یکی از حوادثی است که میتواند رخ بدهد.
زرین پال یکی از درگاههای معروف کشور است و اگر اطلاعات لو رفته باشد، پیامدهای منفی آن فراتر از حد تصور هر کسی خواهد بود.»
این اتفاق موجب شده که برخی به ضعف قوانین کشور اشاره داشته باشند که در آن بدون اطلاع فرد و بدون احراز هویت هم میتوان برای افراد کارت بازرگانی صادر کرد که این مساله خود یک ضعف امنیتی به شمار میرود.
در حال حاضر برخی کاربران در فضای اینترنت ادعا میکنند که با ایمیل هکر تماس برقرار کردند و دیتابیس سایت را خریدهاند که هنوز صحت و سقم این اطلاعات مشخص نیست.
نظر کاربران
هکرش از تهران بوده....
پاسخ ها
کل اطلاعات را طرف گذاشته برای فروش اگر چنین اتفاقی باشه باید برای سایت زرین پال شکایت کرد که نتوانست اطلاعات شخصی کاربران را حفظ کنه
وقتی با پاچه خواری سایتو بالا نگه داری و زیر آب سایت ها را بزنی تا فیلتر بشن دشمن واسه خودت زیاد میکنی
خداکنه یه هکرپیدابشه تمام مسئولان بی لیاقتو واسه همیشه از ایران هک کنه
شاپرک باید این درگاههای واسط رو به کل فیلتر و مسدود کنه مثل بقیه سایتهای دیگه که شامل این اتفاق شدند! ولی زرین پال رو یکی دو روز بعد فیلتر کردن دوباره به حال خود واگذار کردند. کسانی که درگاه می خواهند باید خودشان بدون واسطه درگاه بگیرند و اقدام کنند برای همین است که شاپرک به پذیرنده ها گیر داده! درگاههای واسط هیچ نظارتی بر سایتهای که ازشون درگاه گرفته اند ندارند! متاسفانه بسیاری از کلاهبرداریها به واسطه این درگاهها اتفاق می افته چون هر کسی می تونی با یه کارت شناسایی و کارت ملی از این سایت درگاه واسطه بگیره!!!
خیلی ها اطلاعات کارتهای بانکیشون لو رفته و اونی که دزدی کرده درگاه از این سایتها گرفته و پول رو انتقال داده! شب پنج شنبه انتقال داده که تا شنبه همه جا تعطیل بوده! حالا طرف که پول رو انتقال داده درخواست واریز زده و اون بدبخت بخت برگشته هم نتونسته هیچ کاری انجام بده! سایتهای دیگه هم به همین دلیل مسدود شدند چون واریزها رو هر ساعتی کاربر می زد براش پرداخت می کردند، برای خیلی ها وقتی خرید می کردند حتی محصولی در کار نبوده، لطفا خودتون برید درگاه بگیرید بدون واسطه تا شاهد این اتفافات نباشیم!
اول نماد بگیرید و بعدش برای گرفتن درگاه اقدام کنید، وقتی خودتون می تونید درگاه بگیرید درگاه واسط به هیچ کارتون نمیاد!
پاسخ ها
آقاجون دلت خوشه. هفت خوان رستم رو برای گرفتن درگاه باید طی کنی. یه دلیل پیدا شدن این شرکت های واسط هم همینه.
اگه اینا می خواستن درست بشه باید از اول کار رو آسون میکردن که نکردن.
عاقبت زیر آب زنی و فیلتر کردن بقیه سایت ها همین میشه
بنده عمرا دیگه از این سایت هک شده زرین پال استفاده کنم