ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

هک زرین پال

سایت زرین پال هک شد (بروزرسانی: مشکل برطرف شد)

لحظاتی پیش سایت زرین پال که واسط پرداخت آنلاین بسیاری از فروشگاه‌های اینترنتی کشور به منظور تراکنش‌های مالی بود هک شد و هکر این مجموعه اعلام کرد که دیتای این سایت را به فروش خواهد ...

آرش پارساپور
نوشته شده توسط آرش پارساپور | ۱۲ مرداد ۱۳۹۷ | ۲۲:۰۲

لحظاتی پیش سایت زرین پال که واسط پرداخت آنلاین بسیاری از فروشگاه‌های اینترنتی کشور به منظور تراکنش‌های مالی بود هک شد و هکر این مجموعه اعلام کرد که دیتای این سایت را به فروش خواهد رساند. موضوعی که نگرانی بسیاری از افرادی که در این سایت ثبت نام کرده بودند را در پی داشته تا مبادا اطلاعات شخصی از قبیل تصویر کارت ملی و شناسنامه و حتی اطلاعات بانکی‌شان لو برود. هرچند فعلا سایت به طور کلی از دسترس خارج شده و مشخص نیست که این عدم دسترسی اقدام اولیه خود زرین پال به منظور مساله امنیتی بوده و یا نشات از هجوم کاربران نگران از شنیدن این خبر رخ داده است. درهر حال خود مجموعه زرین پال ادعا می‌کند که اطلاعاتی از این سایت لو نرفته است.

هک زرین پال

مدیران این مجموعه در واکنشی فوری در طی توییتی اعلام کرده‌اند که فعلا دیتابیس این مجموعه به سرقت نرفته است:

«فردی با سواستفاده از باگی که در یکی از روترهای میکروتیک پیدا کرده موفق به بارگذاری یک سایت روی سرور دیگری شده است. لازم به ذکر است که هیچ دسترسی به داده‌های زرین پال وجود ندارد و این مشکل تا چند دقیقه دیگر برطرف خواهد شد.»

هک زرین پال

«محسن رجبی» کارشناس حوزه فناوری اطلاعات در گفتگوی کوتاه خود با دیجیاتو اعلام داشته که اما اگر اطلاعات به سرقت رفته باشه عواقب ناگواری در پی خواهد داشت چرا که اطلاعات شخصی و بانکی افراد در این سایت‌ها وجود دارد:

«مثلا سایت‌هایی که به خرید و فروش ارز مجازی مبادرت می‌ورزند نیاز به یک تاییدیه هویت کارت ملی و کارت بانکی دارند که الان این تصاویر در دیتابیس سایت‌هایی چون زرین پال وجود دارد و این یکی از حوادثی است که می‌تواند رخ بدهد. زرین پال یکی از درگاه‌های معروف کشور است و اگر اطلاعات لو رفته باشد، پیامد‌های منفی آن فراتر از حد تصور هر کسی خواهد بود.»

هک زرین پال

این اتفاق موجب شده که برخی به ضعف قوانین کشور اشاره داشته باشند که در آن بدون اطلاع فرد و بدون احراز هویت هم می‌توان برای افراد کارت بازرگانی صادر کرد که این مساله خود یک ضعف امنیتی به شمار می‌رود.

در حال حاضر برخی کاربران در فضای اینترنت ادعا می‌کنند که با ایمیل هکر تماس برقرار کردند و دیتابیس سایت را خریده‌اند که هنوز صحت و سقم این اطلاعات مشخص نیست. اخبار موثق‌تر را در ساعات آینده از دیجیاتو دنبال کنید.

گفتنیست که مرکز ماهر هم در مورد چنین حملاتی و مشکلات و باگ روتر میکروتیک  یک توصیه فوری را چندی پیش به تمامی مجموعه‌ها اعلام داشته و با وجود این هشدار فوری، موضوع هک اینترنتی زرین پال پیش آمده است. اطلاعات بیشتر درباره این باگ را می‌توانید در این لینک بخوانید تا قربانی بعدی شرکت و کسب و کار شما نباشد.

بروز رسانی ساعت ۱۰:۵۵ دقیقه ۱۲مرداد

مشکل سایت فعلا برطرف شده و سایت زرین پال به حالت قبل برگشته است. در مورد سرقت اطلاعات هم از سوی مجموعه تاکید دوباره شد که هیچ دیتایی به سرقت نرفته است.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (14 مورد)
  • naziiiiiiii
    naziiiiiiii | ۱۸ بهمن ۱۴۰۱

    اگر اعصاب، پول و وقتتون براتون ارزش داره از زرین پال استفاده نکنید! من از طریق زرین پال از یه سایتی خرید کردم که این سایت برای یه فروشگاه معتبر هم هست و می دونم کلاهبردار نیستن. پرداخت کردم و پرداختم موفق بود و پول هم به حساب زرین پال ریخته شد. ولی زرین پال برای فروشگاه نفرستاد و برای من هم پول رو بر نمی گردونه. بانک هم می گه پول به حساب زرین پال واریز شده ولی زرین پال می گه پول به حساب ما ننشسته. در نهایت پول من رفت و زرین پال و فروشگاه و بانک من رو به هم پاس می دن. ولی این مشکل زرین پاله. تازه انگار من یه چیزی بهشون بدهکارم می گن برو پرینت حساب بگیر بیار تیکت بزن تا ما باهات تماس بگیریم. وقتی تو نت سرچ کردم دیدم چقدر این اتفاق زیاد افتاده و پول مردم رو نمی دن منم یکیش! پشتیبان هاشون هم بی ادب و بد برخوردن و فقط می گن تیکت بزن و هیچ کاری نمی کنن و با لحن زشتی حرف می زنن. من مدرک دارم که پولم به حساب زرین پال ریخته شده ولی زیر بار نمی رن.

  • mhtb
    mhtb | ۳۰ آذر ۱۳۹۹

    زرین پال بی مسئولیت ترین شرکت ایرانیه که تجربه کار باهاش رو داشتم پول از حساب مشتری کم میکنه به حساب پذیرنده واریز نمیکنه و تا ده روز نه به تیکت جواب درستی میده نه وقتی زنگ میزنی پشتیبانهاش مشکلو رفع میکنن این اگه دزدی نیست پس چیه؟ چیزی که بیشتر آزار دهنده است اینه که اعتبار کار ادم و ناراضی شدن مشتری ما براشون هیچ اهمیتی نداره و کاملا از روی شکم سیری بهت جواب میدن

  • Okhtay 2001
    Okhtay 2001 | ۲۷ خرداد ۱۳۹۸

    اگه کسی با یه باگ بتونه یه عکس هم اپلود کنه پس نیتونه با اپلود یه کرم یا بکدور اطلاعات سایت رو بیرون بکشه

نمایش سایر نظرات و دیدگاه‌ها
مطالب پیشنهادی