نزدیک به پنج میلیون مشتری شرکت اوریجین انرژی (Origin Energy) پس از یک حمله سایبری که به افشای بخشی از اطلاعات شخصی آنها منجر شده، نسبت به افزایش خطر کلاهبرداریهای فیشینگ و سرقت هویت هشدار دریافت کردهاند. این شرکت اعلام کرده است که اطلاعاتی مانند نام، آدرس، تاریخ تولد، شماره تماس و بخشی از اطلاعات بانکی و کارتهای اعتباری ممکن است در معرض دسترسی قرار گرفته باشد. کارشناسان امنیت سایبری هشدار میدهند که این دادهها میتواند علاوه بر حملات آنلاین، برای برنامهریزی جرایم فیزیکی مانند سرقت از منازل نیز مورد سوءاستفاده قرار گیرد. همزمان، برخی متخصصان از نحوه اطلاعرسانی و مدیریت این حادثه توسط Origin انتقاد کرده و آن را نشانهای از ضرورت تقویت استانداردهای امنیت سایبری در شرکتهای ارائهدهنده خدمات حیاتی استرالیا دانستهاند.
نزدیک به پنج میلیون استرالیایی پس از حمله سایبری به شرکت اوریجین انرژی (Origin Energy) که باعث دسترسی و افشای اطلاعات مشتریان شد، از سوی این شرکت و کارشناسان امنیت سایبری به هوشیاری در برابر کلاهبرداریها فراخوانده شدهاند.
Origin بزرگترین خردهفروش انرژی استرالیا، با حدود ۴.۸ میلیون حساب مشتری در خدمات برق، گاز، LPG و اینترنت تأیید کرده است که نامها، آدرسها، تاریخ تولد، شماره تلفنها و اطلاعات حساب مشتریان همگی ممکن است در جریان این نقض امنیتی مشاهده شده باشند.
این شرکت روز پنجشنبه اعلام کرد که در حال بررسی است تا مشخص کند چه تعداد از مشتریانش تحت تأثیر این حادثه قرار گرفتهاند. همچنین چهار رقم پایانی کارتهای اعتباری و سه رقم پایانی حسابهای بانکی نیز ممکن است در معرض دسترسی قرار گرفته باشند.
ترکیب این اطلاعات، خطر کلاهبرداریهای بعدی را افزایش داده است؛ بهویژه حملات فیشینگ که در آن مجرمان از جزئیات واقعی حسابها استفاده میکنند تا پیامهای جعلی خود را معتبرتر و قانعکنندهتر نشان دهند.
فیشینگ چیست و چرا مشتریان باید مراقب باشند؟ کلاهبرداریهای فیشینگ شامل مجرمانی است که خود را بهعنوان یک سازمان معتبر معرفی میکنند — اغلب از طریق ایمیل یا پیامک — تا افراد را فریب دهند و اطلاعات شخصی، رمز عبور یا اطلاعات بانکی آنها را در اختیار بگیرند.
با این حال، کارشناسان هشدار دادهاند که فیشینگ ممکن است تنها نگرانی مشتریان نباشد و پیامدهای این حمله سایبری میتواند فراتر از کلاهبرداریهای آنلاین باشد.مشتریان Origin چگونه میتوانند از خود محافظت کنند؟
راهنمای جدید Origin از مشتریان خواسته است نسبت به ایمیلها و پیامکهای کلاهبرداری که برای فریب افراد و دریافت اطلاعات شخصی آنها طراحی شدهاند، هوشیار باشند.
Origin اعلام کرد: «این ایمیلهای جعلی اغلب شامل لوگوی شرکت هستند و به نظر میرسد که از یک شرکت قانونی ارسال شدهاند.»
هر کسی که فکر میکند یک ایمیل کلاهبرداری دریافت کرده است، تشویق میشود آن را به اسکم واچ ( Scamwatch ) گزارش دهد.
Origin به مشتریان توصیه کرده است که برای حساب خود یک رمز عبور قوی و منحصربهفرد داشته باشند و هرگز آن را با دیگران به اشتراک نگذارند. این شرکت تأکید کرده است که هرگز از طریق تلفن یا ایمیل رمز عبور درخواست نخواهد کرد.
اگر یک ایمیل کلاهبرداری دریافت شد، توصیه Origin این است که:
- روی لینکها کلیک نشود.
- فایلهای پیوست باز نشوند.
- پیام برای دیگران ارسال نشود.
- ایمیل مستقیماً گزارش شود.
برای تشخیص ایمیل یا پیامک واقعی از جعلی، Origin پیشنهاد کرده است مشتریان موارد زیر را بررسی کنند:
- آدرس مشکوک فرستنده.
- اشتباهات املایی یا دستور زبان ضعیف.
- مقصد واقعی لینکهای موجود در پیام.
Origin همچنین اعلام کرد: «ما وبسایتهای کلاهبرداری را دیدهایم که خود را با نام originnergy.com.au معرفی میکنند، بنابراین آدرس وبسایت را با دقت بررسی کنید.»
این شرکت افزود که تنها روش امن برای پرداخت قبض، استفاده از وبسایت رسمی Origin یا اپلیکیشن Origin است.Origin همچنین درباره کلاهبرداریهای دیگری مانند پیشنهادهای شغلی جعلی و تماسها یا ایمیلهای جعلی از افرادی که خود را کارکنان بخش تدارکات Origin معرفی میکنند و درخواست سفارش یا قطعات دارند هشدار داده است.
برخی کارشناسان معتقدند این نقض امنیتی نمونه دیگری از شکست یک شرکت بزرگ در مدیریت صحیح یک حادثه دادهای است و خواستار استانداردهای سختگیرانهتر پاسخگویی برای شرکتهای ارائهدهنده خدمات ضروری شدهاند.
این حمله، یکی از برجستهترین حوادث سایبری استرالیا از زمان حادثه Partnered Health محسوب میشود. این شرکت که متعلق به شرکت سرمایهگذاری خصوصی Quadrant است، در اوایل ماه ژوئیه اعلام کرد که سوابق پزشکی آن نقض شده و ۲۱ کلینیک آن در سیدنی، ملبورن و کانبرا تحت تأثیر قرار گرفتهاند.
در سال ۲۰۲۵، شرکت هواپیمایی کوانتاس اعلام کرد که اطلاعات مشتریانش توسط مجرمان سایبری منتشر شده است. همچنین غول مخابراتی آپتوس و شرکت بیمه سلامت مدیبانک در حملاتی در سال ۲۰۲۲ هدف قرار گرفتند که به وضع قوانین مربوط به مقاومت سایبری منجر شد.
ژاکلین بوکس از مرکز اخلاق کاربردی در دانشگاه کورتن گفت: «شرکتها باید بهتر عمل کنند.»
او افزود: «تأخیر در اطلاع رسانی، از جمله گزارشهایی مبنی بر اینکه Origin ایمیلهای هکرها را نادیده گرفته است، استفاده از زبان منفعل مانند "ممکن است اطلاعات دسترسی پیدا کرده باشد" و کماهمیت جلوه دادن موضوع (با القای اینکه مشتریان نباید بیش از حد نگران افشای اطلاعات غیرپرداختی باشند)، بسیار ناامیدکننده است.»
رومپا داسگوپتا، مدرس امنیت سایبری در دانشگاه لاتروب این حادثه را «روزی ناامیدکننده برای مصرفکنندگان استرالیایی» خواند و گفت نگرانیها فراتر از افشای اطلاعات پرداخت است.
او گفت: «یک قبض برق فقط یک صورتحساب نیست. این قبض میتواند اطلاعات ارزشمندی درباره یک خانه ارائه دهد.»
او توضیح داد که الگوهای مصرف انرژی ممکن است نشان دهند:
- ساکنان معمولاً چه زمانی در خانه هستند یا خارج از خانهاند.
- چه نوع وسایل برقی استفاده میکنند.
- الگوهای حضور افراد در خانه چگونه است.
- چه دورههایی از غیبت طولانی، مانند آخر هفتهها یا تعطیلات، وجود دارد.
او افزود: «اگر این اطلاعات به دست افراد نادرست بیفتد، ممکن است نهتنها برای حملات فیشینگ هدفمند، بلکه برای حمایت از جرایم فیزیکی مانند سرقت از خانهها با شناسایی املاک آسیبپذیر مورد استفاده قرار گیرد.»
راحت مسعود، مدرس ارشد امنیت سایبری در دانشگاه UNSW، گفت مشاهده واکنش سریع Origin «امیدوارکننده» است، اما مشتریان از شرکتی که یک زیرساخت حیاتی را اداره میکند، انتظار «اقدامات امنیتی قوی» دارند.
او گفت: «حتی اگر اطلاعات پرداخت به خطر نیفتاده باشد، اطلاعات شخصی مانند نامها، آدرسها، شماره تلفنها و آدرسهای ایمیل همچنان میتواند برای مجرمان سایبری ارزشمند باشد و برای فیشینگ هدفمند، سرقت هویت و حملات مهندسی اجتماعی مورد استفاده قرار گیرد.»
مسعود افزود: «حوادثی مانند این نشان میدهد که امنیت سایبری دیگر فقط یک مسئله مربوط به فناوری اطلاعات نیست؛ بلکه بخش اصلی فعالیت و مدیریت خدمات ضروری محسوب میشود.»






