ارتفع الطلب على خدمات توصيل الطعام مثل DoorDash. التطبيقات التي تقدم وجبات يتم توصيلها مباشرة إلى باب منزلك مريحة وتمنحك مجموعة مختارة رائعة.
ولكن بالنظر إلى مقدار البيانات الحساسة التي تجمعها هذه التطبيقات من المستخدمين ، ما مدى أمانها؟ يسلط خرق بيانات DoorDash الضوء على مقدار المعلومات الشخصية التي يتم تخزينها بواسطة هذه الخدمات ، فما هي عمليات الاحتيال التي تحتاج إلى البحث عنها؟
ما تحتاج لمعرفته حول تسرب البيانات DoorDash
في منشور مدونة عام 2019 ، حذرت DoorDash المستخدمين من تسرب البيانات الذي حدث في 4 مايو 2019. أثر الانتهاك على ما يقرب من 4.9 مليون مستهلك وداشير وتاجر انضموا إلى المنصة في 5 أبريل 2018 أو قبله.
من بين البيانات الحساسة التي تم الوصول إليها من قبل "الطرف الثالث غير المصرح به" أسماء الأشخاص وعناوين البريد الإلكتروني وعناوين التسليم وسجل الطلبات وأرقام الهواتف بالإضافة إلى كلمات المرور المجزأة والمملحة.
أدى التسرب أيضًا إلى اختراق تفاصيل بطاقات الائتمان الخاصة ببعض العملاء والأرقام المرتبطة بأرقام حسابات بعض التجار. تم الكشف عن ما يقرب من 100000 رقم رخصة قيادة Dashers بسبب الانتهاك.
كيف يمكن أن يؤثر هذا التسرب عليك؟
استيقظت هذا الصباح على طلب اندفاعة باب شخص آخر من الليلة الماضية خارج باب منزلي... 🤨
- 💀 (@ kasserole96) 19 يناير 2021
بينما تدعي DoorDash أن تفاصيل بطاقة الائتمان والحساب المصرفي التي تمت سرقتها لم تكن كافية لتوجيه رسوم احتيالية ، تم تسريب معلومات التعريف الشخصية الأخرى (PII). هناك فرصة كبيرة لأن يقوم المتسللون بالترويج لمعلومات حسابك لسنوات.
قد يعرضك نوع المعلومات التي تم الكشف عنها أثناء التسريب لخطر الوقوع ضحية لسرقة الهوية. يمكن استخدام معلوماتك لارتكاب جرائم الاحتيال وغيرها من الجرائم. قد يعرضك أيضًا لهجوم يسمى حشو بيانات الاعتماد ، يتم خلاله استخدام معلومات حسابك من أحد التسريبات للوصول إلى حساباتك الأخرى.
على الويب المظلم، وبحسب ما ورد بيعت حسابات DoorDash مع تفاصيل بطاقة الائتمان المرفقة مقابل 4.49 دولار لكل منها.
لقد سمعت عن Dark Web ولكن كيف يمكنك الوصول إليه ، وهل هو غير قانوني؟ هل هو آمن للاستخدام وماذا يحدث هناك؟ حان الوقت لمعرفة ذلك.
خدع DoorDash يجب أن تعرفها
بينما يستخدم المتسللون الهواة هذه الحسابات فقط لطلب طعام مجاني ، يستخدم البعض المعلومات الموجودة في هذه الحسابات لحملات التصيد المستهدفة ، التصيد والتصيد الاحتيالي. تُستخدم حملات التصيد الاحتيالي هذه لاختراق نظام أو إصابة الأجهزة والشبكات ببرامج الفدية الضارة.
فيما يلي خمس عمليات احتيال تحتاج إلى الانتباه لها.
1. خدع تحطيم DoorDash
تقول DoorDash أن التسريب كشف فقط الأرقام الأربعة الأخيرة من بطاقات الدفع الخاصة بالمستهلكين ، والأرقام الأربعة الأخيرة من أرقام حسابات التاجر وحسابات Dasher. ولكن نظرًا لأنها كشفت عن العديد من البيانات الحساسة الأخرى مثل أرقام الهواتف والعناوين ، يجب على المستخدمين الانتباه من عمليات الاحتيال التي تهدف إلى جمع تفاصيل حساباتهم المالية الكاملة.
أبلغ بعض المستخدمين في المنتديات عن تلقي رسائل SMS من متسللين يتظاهرون بأنهم من DoorDash. تفاصيل رسالة طلب طعام من المفترض أنك قدمته ، مع رابط يدعي أنه من المفترض أن يساعدك في التحقق من معلومات حسابك.
قد يُطلب منك أيضًا تأكيد هذا التسليم ، لذا إذا لم تطلب أي شيء من خلال التطبيق ، فستضطر إلى النقر على الرابط لإلغائه. سوف يؤدي الارتباط إلى موقع pharming من شأنها أن تجمع معلومات بطاقتك الائتمانية.
2. احتيال استطلاع البريد الإلكتروني DoorDash
كنت جزءًا من تسرب بيانات Premera على ما يبدو منذ الإشعار الأخير. حصلت على آخر الشهر الماضي من DoorDash. أنا هذان هما تقريبًا رقم 9 ورقم 10 على مر السنين. لقد أصبحت "طبيعية".
- هايدستر (@ Heidi19461090) 12 أكتوبر 2019
ليس هناك ما يغري عملاء خدمات التوصيل مثل الوعد بخصم كبير على الطلبات المستقبلية. احذر من رسائل التصيد الاحتيالي باستخدام هذا النوع من أوامر الشراء.
ستطلب منك عملية احتيال الاستطلاع عبر البريد الإلكتروني الإجابة على استبيان ومقابل وقتك ، سوف يعدونك بخصم يتم تطبيقه على طلب DoorDash التالي. قد يتم تضمين عروض خدمة توصيل أخرى مثل UberEats أيضًا. سيُطلب منك تسجيل الدخول إلى حسابك.
إلا أن هذا ليس حقًا من شركة توصيل الطعام. قد يبدو الموقع الذي يقودونك إليه شرعيًا ، لكن هذا الموقع يتحكم فيه أحد المخترقين. سيتم حصاد أي معلومات تدخلها.
3. الغش تسليم DoorDash
إليك عملية احتيال أكثر خطورة وخطورة تتضمن تسليم DoorDash مزيفًا عند باب منزلك.
امرأة في ولاية أوهايو أبلغت مجموعة مشبوهة أنها جاءت إلى منزلها لتوصيل خدمة DoorDash. ادعى أحد الأفراد أنه حصل على أمرها. ومع ذلك ، لم يشتر صاحب المنزل أي شيء من DoorDash.
يجب أن تكون هذه حالة بسيطة لعامل توصيل في عنوان خاطئ ، باستثناء أن "Dasher" لم تأت بمفردها.
من خلال الكاميرا الأمنية لصاحب المنزل ، رأت رجلين آخرين يقتربان إلى فناء منزلها. كانوا يحملون شيئًا في أيديهم. ثم سمع المالك الرجال يقولون "اختبئ ، اختبئ" و "من المفترض أن أغطيك". دفعها هذا بطبيعة الحال إلى الاتصال برقم 911.
تذكر: كشف تسرب 2019 معلومات تحديد الهوية الشخصية بما في ذلك عناوين التسليم. لذلك يعرف المجرمون أنك تستخدم DoorDash ، والاسم المرتبط بالحساب ، والمكان الذي يعيش فيه هذا الشخص.
4. تقوم DoorDash بالخداع الذي يستهدف عمال التوصيل
سائق توصيل الطعام يحذر من مخطط التصيد https://t.co/YNHd12fi8hpic.twitter.com/KJGUYOPJSi
- FOX 17 (@ FOX17) 26 فبراير 2019
حتى الأشخاص الذين يحاولون تحقيق ربح صادق من خلال اقتصاد الوظائف المؤقتة يتم استهدافهم من قبل المحتالين. أبلغ العديد من Dashers عن تعرضهم للخداع من أرباح DoorDash الخاصة بهم.
يستخدم المحتالون أداة إخفاء الهوية عبر الهاتف لإظهار رقمهم على هذا النحو من DoorDash. ثم يقومون بإبلاغ Dasher بجهاز آخر يحاول الوصول إلى حساباتهم. سيطلب المتصل بعد ذلك رقم التعريف الشخصي ومعلومات تسجيل الدخول من أجل "التحقق" من هويته.
في غضون أيام قليلة ، سيدرك Dasher أنه لم يتقاضى أجرًا مقابل جميع عمليات التسليم. تمكن المخترق من تغيير التفاصيل المصرفية في حساب DoorDash بحيث تم إيداع أرباح Dasher في حساب المحتال بدلاً من ذلك.
5. خدع DoorDash التي تستهدف التجار: السرقة عبر الإنترنت
تم تطبيق عمليات رد المبالغ المدفوعة لحماية المستهلكين. كان هذا مفيدًا جدًا لعمليات الشراء غير المصرح بها بعد سرقة بطاقة الائتمان. يمكن للمستهلك ببساطة الاتصال بالبنك لعكس الرسوم من شراء بطاقة الائتمان المتنازع عليها.
ولكن كان هناك عدد متزايد من المحتالين الذين يستغلون عمليات رد المبالغ المدفوعة التي تهدف إلى حماية المستهلكين. في الحقيقة، وفقا للتقارير، ما يصل إلى 86٪ من عمليات رد المبالغ المدفوعة احتيالية.
ذات صلة: عمليات رد المبالغ المدفوعة لبطاقات الائتمان و PayPal: ما تحتاج إلى معرفته
يقوم المتسللون بإجراء عمليات شراء بهدف طلب استرداد التكاليف بعد ذلك حتى يتمكنوا من الحصول على المنتجات مجانًا. يُطلق على عملية الاحتيال هذه أيضًا سرقة المتاجر الإلكترونية أو عملية احتيال رد المبالغ المدفوعة. كانت هذه المشكلة تبتلى بها التجار بما في ذلك أولئك الذين يعملون في صناعة الأغذية والمشروبات.
في حين أن هناك أفراد قد يفعلون ذلك بمفردهم للحصول على وجبة مجانية (ربما بعد ذلك يدركون مدى سهولة عكس الرسوم على بطاقاتهم) ، والبعض الآخر جزء من بيع بالتجزئة منظم مجموعة احتيال.
حماية نفسك
بصرف النظر عن جميع المشاكل التي تأتي مع الكشف عن التفاصيل الخاصة بك بعد تسرب البيانات ، ستحتاج أيضًا إلى الحذر من المحتالين الذين يستخدمون اسم خدمة مثل DoorDash.
إذا كنت تعتقد أن التفاصيل الخاصة بك قد تم اختراقها ، فاتخذ خطوات لحماية نفسك. راقب كشوف حسابك المصرفي بحثًا عن الرسوم المشبوهة ، واستخدم المصادقة متعددة العوامل في حساباتك ، وقم بتمكين تنبيهات الرسائل القصيرة للمعاملات ، وإذا كنت تعتقد أن ذلك ضروريًا ، جمد رصيدك.
يمكن أن يكون خرق البيانات مدمرًا. القراصنة يستهدفون المال والهوية. كيف يمكنك حماية نفسك من خرق البيانات؟
- حماية
- الغش
- طعام

لورين تكتب في المجلات والصحف والمواقع الإلكترونية منذ 15 عامًا. لديها درجة الماجستير في تكنولوجيا الوسائط التطبيقية ولديها اهتمام كبير بالوسائط الرقمية ودراسات وسائل التواصل الاجتماعي والأمن السيبراني.
اشترك في نشرتنا الإخبارية
انضم إلى النشرة الإخبارية لدينا للحصول على نصائح تقنية ومراجعات وكتب إلكترونية مجانية وصفقات حصرية!
خطوة أخرى أيضا…!
يرجى تأكيد عنوان بريدك الإلكتروني في البريد الإلكتروني الذي أرسلناه لك للتو.