فقط فیشینگ نیست: اگر مشتری شرکت اوریجین انرژی (Origin Energy) هستید، مراقب این کلاهبرداری‌ها هم باشید

ORIGIN ENERGY
کارشناسان می‌گویند این حمله سایبری می‌تواند به کلاهبرداری‌های پیچیده فیشینگ و حتی جرایم فیزیکی، مانند سرقت از منزل، منجر شود. Source: AAP / Joel Carrett

نزدیک به پنج میلیون مشتری شرکت اوریجین انرژی (Origin Energy) پس از یک حمله سایبری که به افشای بخشی از اطلاعات شخصی آن‌ها منجر شده، نسبت به افزایش خطر کلاهبرداری‌های فیشینگ و سرقت هویت هشدار دریافت کرده‌اند. این شرکت اعلام کرده است که اطلاعاتی مانند نام، آدرس، تاریخ تولد، شماره تماس و بخشی از اطلاعات بانکی و کارت‌های اعتباری ممکن است در معرض دسترسی قرار گرفته باشد. کارشناسان امنیت سایبری هشدار می‌دهند که این داده‌ها می‌تواند علاوه بر حملات آنلاین، برای برنامه‌ریزی جرایم فیزیکی مانند سرقت از منازل نیز مورد سوءاستفاده قرار گیرد. هم‌زمان، برخی متخصصان از نحوه اطلاع‌رسانی و مدیریت این حادثه توسط Origin انتقاد کرده و آن را نشانه‌ای از ضرورت تقویت استانداردهای امنیت سایبری در شرکت‌های ارائه‌دهنده خدمات حیاتی استرالیا دانسته‌اند.


تاریخ انتشار ساعت

مجری Parvaneh Jamalzaei

منبع: SBS



Share this with family and friends


نزدیک به پنج میلیون مشتری شرکت اوریجین انرژی (Origin Energy) پس از یک حمله سایبری که به افشای بخشی از اطلاعات شخصی آن‌ها منجر شده، نسبت به افزایش خطر کلاهبرداری‌های فیشینگ و سرقت هویت هشدار دریافت کرده‌اند. این شرکت اعلام کرده است که اطلاعاتی مانند نام، آدرس، تاریخ تولد، شماره تماس و بخشی از اطلاعات بانکی و کارت‌های اعتباری ممکن است در معرض دسترسی قرار گرفته باشد. کارشناسان امنیت سایبری هشدار می‌دهند که این داده‌ها می‌تواند علاوه بر حملات آنلاین، برای برنامه‌ریزی جرایم فیزیکی مانند سرقت از منازل نیز مورد سوءاستفاده قرار گیرد. هم‌زمان، برخی متخصصان از نحوه اطلاع‌رسانی و مدیریت این حادثه توسط Origin انتقاد کرده و آن را نشانه‌ای از ضرورت تقویت استانداردهای امنیت سایبری در شرکت‌های ارائه‌دهنده خدمات حیاتی استرالیا دانسته‌اند.


نزدیک به پنج میلیون استرالیایی پس از حمله سایبری به شرکت اوریجین انرژی (Origin Energy) که باعث دسترسی و افشای اطلاعات مشتریان شد، از سوی این شرکت و کارشناسان امنیت سایبری به هوشیاری در برابر کلاهبرداری‌ها فراخوانده شده‌اند.

Origin بزرگ‌ترین خرده‌فروش انرژی استرالیا، با حدود ۴.۸ میلیون حساب مشتری در خدمات برق، گاز، LPG و اینترنت تأیید کرده است که نام‌ها، آدرس‌ها، تاریخ تولد، شماره تلفن‌ها و اطلاعات حساب مشتریان همگی ممکن است در جریان این نقض امنیتی مشاهده شده باشند.

این شرکت روز پنجشنبه اعلام کرد که در حال بررسی است تا مشخص کند چه تعداد از مشتریانش تحت تأثیر این حادثه قرار گرفته‌اند. همچنین چهار رقم پایانی کارت‌های اعتباری و سه رقم پایانی حساب‌های بانکی نیز ممکن است در معرض دسترسی قرار گرفته باشند.

ترکیب این اطلاعات، خطر کلاهبرداری‌های بعدی را افزایش داده است؛ به‌ویژه حملات فیشینگ که در آن مجرمان از جزئیات واقعی حساب‌ها استفاده می‌کنند تا پیام‌های جعلی خود را معتبرتر و قانع‌کننده‌تر نشان دهند.

فیشینگ چیست و چرا مشتریان باید مراقب باشند؟ کلاهبرداری‌های فیشینگ شامل مجرمانی است که خود را به‌عنوان یک سازمان معتبر معرفی می‌کنند — اغلب از طریق ایمیل یا پیامک — تا افراد را فریب دهند و اطلاعات شخصی، رمز عبور یا اطلاعات بانکی آن‌ها را در اختیار بگیرند.

با این حال، کارشناسان هشدار داده‌اند که فیشینگ ممکن است تنها نگرانی مشتریان نباشد و پیامدهای این حمله سایبری می‌تواند فراتر از کلاهبرداری‌های آنلاین باشد.

مشتریان Origin چگونه می‌توانند از خود محافظت کنند؟

راهنمای جدید Origin از مشتریان خواسته است نسبت به ایمیل‌ها و پیامک‌های کلاهبرداری که برای فریب افراد و دریافت اطلاعات شخصی آن‌ها طراحی شده‌اند، هوشیار باشند.

Origin اعلام کرد: «این ایمیل‌های جعلی اغلب شامل لوگوی شرکت هستند و به نظر می‌رسد که از یک شرکت قانونی ارسال شده‌اند.»

هر کسی که فکر می‌کند یک ایمیل کلاهبرداری دریافت کرده است، تشویق می‌شود آن را به اسکم واچ ( Scamwatch ) گزارش دهد.

Origin به مشتریان توصیه کرده است که برای حساب خود یک رمز عبور قوی و منحصربه‌فرد داشته باشند و هرگز آن را با دیگران به اشتراک نگذارند. این شرکت تأکید کرده است که هرگز از طریق تلفن یا ایمیل رمز عبور درخواست نخواهد کرد.

اگر یک ایمیل کلاهبرداری دریافت شد، توصیه Origin این است که:

  • روی لینک‌ها کلیک نشود.
  • فایل‌های پیوست باز نشوند.
  • پیام برای دیگران ارسال نشود.
  • ایمیل مستقیماً گزارش شود.

برای تشخیص ایمیل یا پیامک واقعی از جعلی، Origin پیشنهاد کرده است مشتریان موارد زیر را بررسی کنند:

  • آدرس مشکوک فرستنده.
  • اشتباهات املایی یا دستور زبان ضعیف.
  • مقصد واقعی لینک‌های موجود در پیام.

Origin همچنین اعلام کرد: «ما وب‌سایت‌های کلاهبرداری را دیده‌ایم که خود را با نام originnergy.com.au معرفی می‌کنند، بنابراین آدرس وب‌سایت را با دقت بررسی کنید.»

این شرکت افزود که تنها روش امن برای پرداخت قبض، استفاده از وب‌سایت رسمی Origin یا اپلیکیشن Origin است.Origin همچنین درباره کلاهبرداری‌های دیگری مانند پیشنهادهای شغلی جعلی و تماس‌ها یا ایمیل‌های جعلی از افرادی که خود را کارکنان بخش تدارکات Origin معرفی می‌کنند و درخواست سفارش یا قطعات دارند هشدار داده است.

برخی کارشناسان معتقدند این نقض امنیتی نمونه دیگری از شکست یک شرکت بزرگ در مدیریت صحیح یک حادثه داده‌ای است و خواستار استانداردهای سختگیرانه‌تر پاسخگویی برای شرکت‌های ارائه‌دهنده خدمات ضروری شده‌اند.

این حمله، یکی از برجسته‌ترین حوادث سایبری استرالیا از زمان حادثه Partnered Health محسوب می‌شود. این شرکت که متعلق به شرکت سرمایه‌گذاری خصوصی Quadrant است، در اوایل ماه ژوئیه اعلام کرد که سوابق پزشکی آن نقض شده و ۲۱ کلینیک آن در سیدنی، ملبورن و کانبرا تحت تأثیر قرار گرفته‌اند.

در سال ۲۰۲۵، شرکت هواپیمایی کوانتاس اعلام کرد که اطلاعات مشتریانش توسط مجرمان سایبری منتشر شده است. همچنین غول مخابراتی آپتوس و شرکت بیمه سلامت مدیبانک در حملاتی در سال ۲۰۲۲ هدف قرار گرفتند که به وضع قوانین مربوط به مقاومت سایبری منجر شد.

ژاکلین بوکس از مرکز اخلاق کاربردی در دانشگاه کورتن گفت: «شرکت‌ها باید بهتر عمل کنند.»

او افزود: «تأخیر در اطلاع‌ رسانی، از جمله گزارش‌هایی مبنی بر اینکه Origin ایمیل‌های هکرها را نادیده گرفته است، استفاده از زبان منفعل مانند "ممکن است اطلاعات دسترسی پیدا کرده باشد" و کم‌اهمیت جلوه دادن موضوع (با القای اینکه مشتریان نباید بیش از حد نگران افشای اطلاعات غیرپرداختی باشند)، بسیار ناامیدکننده است.»

رومپا داسگوپتا، مدرس امنیت سایبری در دانشگاه لاتروب این حادثه را «روزی ناامیدکننده برای مصرف‌کنندگان استرالیایی» خواند و گفت نگرانی‌ها فراتر از افشای اطلاعات پرداخت است.

او گفت: «یک قبض برق فقط یک صورتحساب نیست. این قبض می‌تواند اطلاعات ارزشمندی درباره یک خانه ارائه دهد.»

او توضیح داد که الگوهای مصرف انرژی ممکن است نشان دهند:

  • ساکنان معمولاً چه زمانی در خانه هستند یا خارج از خانه‌اند.
  • چه نوع وسایل برقی استفاده می‌کنند.
  • الگوهای حضور افراد در خانه چگونه است.
  • چه دوره‌هایی از غیبت طولانی، مانند آخر هفته‌ها یا تعطیلات، وجود دارد.

او افزود: «اگر این اطلاعات به دست افراد نادرست بیفتد، ممکن است نه‌تنها برای حملات فیشینگ هدفمند، بلکه برای حمایت از جرایم فیزیکی مانند سرقت از خانه‌ها با شناسایی املاک آسیب‌پذیر مورد استفاده قرار گیرد.»

راحت مسعود، مدرس ارشد امنیت سایبری در دانشگاه UNSW، گفت مشاهده واکنش سریع Origin «امیدوارکننده» است، اما مشتریان از شرکتی که یک زیرساخت حیاتی را اداره می‌کند، انتظار «اقدامات امنیتی قوی» دارند.

او گفت: «حتی اگر اطلاعات پرداخت به خطر نیفتاده باشد، اطلاعات شخصی مانند نام‌ها، آدرس‌ها، شماره تلفن‌ها و آدرس‌های ایمیل همچنان می‌تواند برای مجرمان سایبری ارزشمند باشد و برای فیشینگ هدفمند، سرقت هویت و حملات مهندسی اجتماعی مورد استفاده قرار گیرد.»

مسعود افزود: «حوادثی مانند این نشان می‌دهد که امنیت سایبری دیگر فقط یک مسئله مربوط به فناوری اطلاعات نیست؛ بلکه بخش اصلی فعالیت و مدیریت خدمات ضروری محسوب می‌شود.»


Latest podcast episodes

Follow SBS Persian

Download our apps

Watch on SBS

SBS World News

Take a global view with Australia's most comprehensive world news service

Stream now