هک اسنپ فود، یکی از سرشناسترین پلتفرمهای سفارش آنلاین غذا در ایران، در هفته گذشته خبرساز شد. در این حمله سایبری، اطلاعات شخصی میلیونها کاربر اسنپ فود در اختیار هکرها قرار گرفت. معاون فرهنگی و اجتماعی پلیس فتا در گفتوگو با خبرنگار سیتنا، ضمن تایید این خبر، اعلام کرد که پرونده شرکت اسنپ فود در حال بررسی است و پس از جمع بندی نهایی، به مراجع قضایی معرفی خواهد شد.
سرهنگ رامین پاشایی، معاون فرهنگی و اجتماعی پلیس فتا، در این گفتوگو اظهار کرد: «متاسفانه هفته گذشته شاهد هک و دسترسی غیرمجاز به داده کاربرانی که با شرکت اسنپ فود اشتراک داشتند، بودیم. در ادوار گذشته و چند ماه اخیر همین اتفاق برای شرکت تپسی رخ داد و نشت اطلاعات باعث شد تا اطلاعات کاربران در دست افراد غیرمجاز قرار گیرد.»
وی با اشاره به پروتکل کاری پلیس فتا در ارزیابی شرکتها و کسب و کارهای اینترنتی، گفت: «بر اساس این پروتکل، تمام شرکتها و سکوها و کسب و کارها به صورت ماهانه، دوره ای و سالانه در پلیس فتا مورد ارزیابی قرار می گیرند و بایدها و نبایدهای امنیتی و سایبری به آنها گفته میشود و پیکربندی سایت توضیح داده میشود و دفترچهای خاص به آنها داده میشود که ملزم به تکمیل آن هستند.»
سرهنگ پاشایی افزود: «شرکت اسنپ نیز جزو شرکتهایی بود که در سال جاری چندین نوبت مورد ارزیابی قرار گرفت، ولی کوتاهی، عدم دقت و سهل انگاری باعث میشود که متاسفانه حجم وسیعی از دادههای هموطنان در اختیار افراد غیرمجاز قرار گیرد.»
وی در ادامه گفت: «در همان لحظه ای که این اتفاق افتاد، همکاران ما در پلیس فتا در شرکت اسنپ فود حاضر شدند و بایدها و نبایدها اعمال و ارزیابی ها و رسیدگیهای فنی انجام شد و آن چیزی که محرز و مشخص است این است که اطلاعات در دسترس هکرها قرار گرفت.»
معاون فرهنگی و اجتماعی پلیس فتا، با اشاره به نوع اطلاعات هک شده، گفت: «این اطلاعات شامل کد کاربری هموطنان، نام و نام خانوادگی کاربران، غذاهایی که سفارش دادند، نوع کارت و نحوه پرداخت و اینکه در چه منطقه ای سفارش داده اند، است.»
وی با هشدار به کاربران، گفت: «این اطلاعات به تنهایی کارایی برای شخصی ندارد، اما در اموراتی همچون مهندسی اجتماعی که شخصی با شما تماس میگیرد و اطلاعات شخصی شما را بگوید و خودش را منتسب به سازمان یا ارگانی معرفی کند، متصور است.»
سرهنگ پاشایی در پایان گفت: «هموطنان باید آگاهی داشته باشند که هر کس با هر شماره تماسی که با شما تماس می گیرد و میگوید وابسته به بانک یا سازمان و یا نهاد دولتی و غیردولتی است و اطلاعات شما را دارد، دلیل بر این نیست که واقعیت را میگوید و لذا باید حتما بایدها و نبایدها رعایت شود و از قرار دادن پیامک و ارسال شماره حساب و کارت خودداری شود.»
آیا فکر میکنید اسنپفود باید مسئولیت جبران خسارت ناشی از هک شدن اطلاعات کاربران را بر عهده بگیرد؟ آیا فکر میکنید هک اسنپ فود میتواند باعث کاهش محبوبیت این شرکت شود؟
دیدگاهتان را بنویسید