جدیدترین اخبار
۱۴ اسفند ۱۳۹۷ ساعت ۱۳:۰۷ اقتصادی کد خبر :501424

اطلاعات تراکنش‌های مالی مشتریان شرکت به پرداخت ملت در ایمیلی لو رفت

شرکت به پرداخت ملت در ایمیلی اطلاعات تراکنش‌های مالی مشتریان خود را در یک فایل اکسل برای بیشتر مشتریان خود ارسال کرد و سپس در ایمیل دیگری از همین مشتریان درخواست کرد تا اطلاعات ارسال شده را حذف کنند و ایمیل قبلی را نادیده بگیرند.

یکی از افرادی که این ایمیل‌ها را دریافت کرده بود، در فضای مجازی نوشت: «امروز یک فایل اکسل از طرف به‌پرداخت به ایمیلم ارسال شد که اطلاعات آماری و فنی همه پذیرنده‌های درگاه اینترنتی بانک ملت (دولتی، شرکتی و شخصی) داخلش بود. مثلا الان من میدونم در ماه بهمن تامین اجتماعی چقدر تراکنش داشته‌است. حالا الان ایمیل زده نادیده بگیرید.»

به گزارش بازتاب، انتشار اطلاعات مالی مشتریان به پرداخت ملت گرچه ممکن است برای بسیاری از افرادی که آن را دریافت کرده‌اند بی‌اهمیت باشد اما تضمینی برای انتشار گسترده آن در فضای مجازی وجود ندارد؛ موضوعی که می‌تواند عواقب انتشار اطلاعات را بیشتر کند. «جواد دادگر» کارشناس امنیت اطلاعات نظر دیگری دارد و موضوع را از جنیه دیگری بررسی می‌کند. دادگر در گفتگو با دیجیاتو تاکید کرد که انتشار تراکنشات مشتریان نمی‌تواند عواقب سنگینی داشته باشد اما نکته اینجاست که اطلاعات خصوصی مالی مشتریان باید محفوظ بماند ولی حالا منتشر شده است:

دادگر معتقد است قوی‌ترین دلیل برای انتشار این دسته از اطلاعات، خطای انسانی است:

«احتمالا یکی از کارمندان که قصد ارسال ایمیل را داشته‌است به اشتباه فایل اطلاعات مشتریان را انتخاب و ارسال کرده‌ است. هرچند داشتن اطلاعات مالی مشتریان در بانک‌ها موضوعی قانونی و طبیعی است اما این فایل‌ها باید طبقه بندی شده باشند تا دسترسی به آنها محدود باشد. معمولا ارسال ایمیل برای تمامی مشتریان در سطح گسترده که جنبه اطلاع رسانی دارد توسط بخش روابط عمومی یا ارتباط با کاربران انجام می‌شود. چرا که ایمیل تمامی کاربران را در اختیار دارند و متن و فایل اطلاعاتی مشترکی را برای همه ارسال می‌کنند. اما سوال اینجاست که چرا این فایل روی سیستم کسی که ایمیل‌ها را ارسال می‌کند وجود داشته و چرا این فرد به اطلاعات مالی مشتریان دسترسی داشته است؟»

به نوشته دیجیاتو،این کارشناس امنیت اطلاعات این احتمال را مطرح می‌کند که شاید فایل برای دسترسی به ایمیل مشتریان به کارمند داده شده باشد اما بازهم این توجیه قانع کننده نیست:

«در این ایمیل اطلاعات تراکنشات مشتریان، آدرس، ایمیل مشتریان وجود داشته‌است. به نظر نمی‌رسد انتشار این اطلاعات بتواند مشکلی ایجاد کند چون موضوعات خیلی مهمی نیستند اما بازهم این امکان وجود دارد که اطلاعاتی در آنها وجود داشته باشد که برای برخی دردسرساز باشد.»

گفتنی‌ست رابط کاربری شرکت به پرداخت ملت به تازگی تغییر کرده است. طبق اعلام این شرکت تغییرات در رابط کاربری درگاه پرداخت اینترنتی با این هدف انجام شده تا با نیازهای جدید کسب‌ و کارهای حوزه پرداخت متناسب باشد و در معرفی همین رابط جدید بود که اطلاعات تراکنش‌های مالی کاربران منتشر شد. برخی کارشناسان می‌گویند:

«شرکت پرداخت بانک ملت قصد داشته امکانات جدید وب سایت‌ خود را به مشتریان خود معرفی کند اما به اشتباه اطلاعات مالی حدود ۷۰۰ مشتری خود را هم در قالب یک فایل اکسل به همه آن مشتریان ایمیل کرده است.»

Ad

Ad

روی خط خبر

  • ظرفیت پارکینگ‌های پیرامون حرم حضرت عبدالعظیم(ع) به ۱۰ هزار رسید
  • حمله سعودی به پالایشگاه فرآورده‌های نفتی در «تعز»
  • توضیح سخنگوی وزارت خارجه درباره گمانه‌زنی‌ها در رابطه با سفر شینزوآبه به تهران: روحانی از او دعوت کرده بود
  • هزینه ۱۵۰ میلیاردی هلال احمر درسیل اخیر
  • محافظه‌کاران: نخست‌وزیر جدید انگلیس تا ۲ ماه آینده انتخاب می‌شود
  • ماکرون به استعفای «ترزا می» واکنش نشان داد
  • مرکل: نشست فوق‌العاده سران اتحادیه‌اروپا ۷ خرداد برگزار شود
  • لقب «تروریست» فقط برازنده ترامپ است
  • شاخص بورس هند رکورد زد
  • انفجار در مسجدی در پاکستان
  • سخنگوی سپاه: اعزام فلان ناو یا نیرو از جایی به جای دیگر ما را به عقب نمی راند؛ از هزاران کیلومتر دورتر چه کسی را می‌ترسانید؟
  • جفری راش برای تهمت ناروا غرامت گرفت
  • مرور آثار «بهرام دهقان» در شبکه نمایش
  • تخصیص اعتبار از سوی دولت شرط پرداخت “پاداش پایان خدمت فرهنگیان”
  • علم الهدی: آنهایی که گفتند به ما اختیار بدهید، چند ماه بعد سفیداب و سرخاب کرده و از این مملکت فرار کردند
  • سهام آسیایی همچنان در نوسان
  • سردیس «مشایخی» پس از شبیه‌سازی، فردا جانمایی می‌شود
  • آیت‌الله موحدی: در این فضای مجازی چه خبر است؟
  • تردد ماشین‌های سنگین در شب‌های قدر ممنوع است
  • نخست وزیر انگلیس: ۱۷ خرداد استعفا می‌کنم
  • جزئیات برنامه‌های “شب‌های احیا” در بهشت زهرا (س) تشریح شد
  • جزئیات ثبت نام ازخیرین برای حمایت از ایتام و محسنین در شب‌های قدر
  • فعالیت سرپرست سازمان تامین اجتماعی از فردا غیرقانونی است
  • افخمی: اجرای بنیامین و گلزار به صلاح نبود
  • تکمیل پرونده بیش از ۵۶هزار واحد مسکونی خسارت دیده سیل برای دریافت تسهیلات
  • میانگین بهره وری صفراست
  • ظریف با عمران خان دیدار کرد
  • بخشی از کاهش قیمت نفت جبران شد
  • پیگیری ایجاد شعب بانک‌های افغان، هندی و پاکستانی در بندر چابهار
  • مسیر دریایی هندوستان – قشم افتتاح شد