رغم أن المصارف تطبق أنظمة صارمة لمكافحة الاحتيال، إلا أن خبراء الأمن السيبراني حذروا من أن الضحايا قد "يفقدون أموالهم بالتأكيد" نتيجة لهذه السرقات.
وأوضحت شركة Dvuln الأسترالية للأمن السيبراني، التي أجرت التحقيق، أن هذه البيانات لم تُسرق من أنظمة البنوك نفسها، بل من الأجهزة الشخصية للمستخدمين التي أصيبت ببرمجيات خبيثة تُعرف باسم "إنفوسيلر" (Infostealer).
كيف تحدث السرقات؟
تُصمم برمجيات "إنفوسيلر" خصيصاً لاختراق أجهزة الحاسوب، وجمع أكبر قدر ممكن من البيانات الحساسة مثل كلمات المرور، ومعلومات البطاقات المصرفية، ومحافظ العملات الرقمية، وحتى بيانات التصفح، ثم إرسالها مباشرة إلى قراصنة الإنترنت.
ووفقاً للتحقيق، فقد تم تسريب بيانات تعود إلى 14 ألف عميل لبنك "كومنوولث"، و7 آلاف عميل لبنك "ANZ"، و5 آلاف لبنك "NAB"، و4 آلاف لبنك "West Bank".
وأشار الخبراء إلى أن المتسللين لا يستخدمون فقط كلمات المرور المصرفية، بل يستهدفون أيضاً حسابات أخرى مثل "PayPal" وحسابات التجارة الإلكترونية، ما يزيد من حجم المخاطر المالية المحتملة.
القراصنة يعرضون البيانات بأسعار زهيدة
تشير التقديرات إلى أن أكثر من 31 مليون جهاز حول العالم قد تعرض للإصابة ببرمجيات "إنفوسيلر"، منها أكثر من 58 ألف جهاز في أستراليا وحدها. وقد أدى الانتشار الواسع لهذه الإصابات إلى انخفاض أسعار بيع البيانات المسروقة بشكل كبير.
فبمبلغ قدره 626 دولاراً أستراليًا فقط، يمكن للقراصنة شراء اشتراك شهري للحصول على بيانات ما بين 100 ألف إلى 200 ألف جهاز. وفي بعض الحالات، تُعرض آلاف الحسابات المسروقة مجاناً لاستقطاب عملاء جدد.
LISTEN TO

مع بدء العد العكسي قبل الانتخابات: هذا هو نبض الشارع العربي في سيدني
SBS Arabic
12:25
كيف تحمي نفسك؟
يحذر خبراء الأمن السيبراني من أن مجرد تغيير كلمة المرور ليس كافياً إذا كان الجهاز ما زال مخترق. وينصحون بتغيير كلمات المرور عبر جهاز آمن تماماً.
كما أن استخدام خاصية التحقق الثنائي (MFA) يُعد أداة حماية إضافية، ولكن ليس ضماناً مطلقاً، إذ يمكن بيع رموز الوصول النشطة التي تتجاوز أنظمة الحماية الثنائية.
ويشدد الخبراء على أهمية تحديث أنظمة التشغيل وبرامج مكافحة الفيروسات بانتظام، حيث أظهرت الأبحاث أن نصف الأجهزة المصابة كانت تحتوي بالفعل على مضاد فيروسات لم يتم تحديثه.
وفي النهاية، يُنصح بفصل الأجهزة المستخدمة للأنشطة البنكية عن تلك التي يستخدمها الأطفال لتحميل الألعاب المعدلة أو البرمجيات المقرصنة، لتقليل خطر الإصابة بالبرمجيات الخبيثة.