דעה: ההאקר הסעודי עשה לנו טובה

ההאקר החליט להשוויץ במעשיו - ובכך חשף אותנו למאגרי הנתונים שהוא הצליח לפרוץ, והגביר את המודעות לכל נושא הקניות ברשת

אילוסטרציה של גזירת כרטיס אשראי
אילוסטרציה של גזירת כרטיס אשראי | צילום: אימג' בנק / Getty Images

סטריפ

סטריפ חורים ברשת
סטריפ חורים ברשת | צילום: סטודיו nana10

לפני קצת יותר משנה קיבלתי טלפון מלחיץ ממחלקת הביטחון של לאומי קארד. "כרטיס האשראי שלך נגנב ברשת, זיהינו חיוב חשוד", הם אמרו לי, ואז הרגיעו: "אל תדאג, חסמנו את החיוב, ביטלנו לך את הכרטיס, נשלח לך אחד חדש לסניף".

 

סביר להניח שבמהלך השבוע האחרון רבים מהקוראים כאן קיבלו טלפונים דומים מחברות האשראי שלהם, בעקבות העבודה היסודית של ההאקר הסעודי 0xOmar, שפירסם פרטים של אלפי כרטיסי אשראי והכניס את כל המדינה לסטרס. האמת - לדעתי הוא בכלל עשה לנו טובה.

 

דמיינו מצב אחר: במקום שכרטיסי האשראי שלנו היו נגנבים על ידי האקר סעודי עם מניעים פוליטיים, הם היו נגנבים על ידי מאפיונרים עם מניעים פליליים. במקום לפרסם את הרשימות, הם היו שומרים אותן עמוק בכספת שלהם. במקום שחברות האשראי יוכלו פשוט לבדוק איזה כרטיסים נגנבו, הן היו צריכות ללמוד זאת אחרי שנעשו ניסיונות הונאה בפועל. במקום שלקוחות יגלו את שמם ברשימות באינטרנט, הם היו מגלים חיובים חשודים בכרטיס האשראי - אולי שכבר יהיה מאוחר מדי לעשות עם זה משהו.

 

זה הרי לא תרחיש דימיוני. כל מאגר נתונים ניתן לפריצה - ויש סיכוי לא רע בכלל שלא מעט אתרים ששומרים את מספרי האשראי שלנו נפרצו כבר יותר מפעם אחת. למעשה - ממש לא מן הנמנע שכרטיסי האשראי שלנו כבר מסתובבים בכל מיני רשימות מפוקפקות ללא ידיעתנו, ופשוט עדיין לא נעשה בהם שימוש לא מורשה - זה קרה לי כבר פעם אחת בעבר, וממש לא אופתע עם זה יקרה שוב.

 

כנראה שזה חלק מהעידן המודרני, וחלק מהסיכון הגלום בהחזקת כרטיסי אשראי. יש לציין כאן לטובה את העבודה המצוינת שעושות מחלקות הביטחון של חברות האשראי בישראל, וגם את הביטוח הנדיב שהן מספקות ללקוחותיהן נגד גנבות (לא מנחמדות אלא בעקבות החוק, אבל עדיין). ועדיין, גם כשמתחשבים בכל זה צריך לזכור שאף אחד לא בטוח ב-100% נגד הונאות כאלה. ולמרות זאת - לא מעט אנשים כלל לא טורחים לבדוק את דפי החיוב שלהם ולהירשם לשירותים המתריעים על עסקאות חשובות באמצעות מיילים והודעות SMS.

ההאקר הסעודי החליט להשוויץ במעשיו - ובכך חשף אותנו למאגרי הנתונים שהוא הצליח לפרוץ והגביר את המודעות לכל הנושא. מעשיו יגרמו ליותר אנשים לבדוק את דפי החשבון שלהם, לחפש חיובים מוזרים ולהיזהר הרבה יותר כשהם עושים קניות ברשת ובכלל (כי בינינו, הסופרמרקט השכונתי שלכם יכול להיפרץ בדיוק כמו אתר הקופונים החביב עליכם). לכו תדעו - אולי כל העסק הזה יצליח, בסופו של דבר, לחסוך לכם כסף.

 

פורסם לראשונה ב"חורים ברשת"

ראו גם:

אל תחכו לתקיפה הבאה: 5 דברים שאתם חייבים לעשות עכשיו

10 דברים שחשוב לדעת בעקבות דליפת האשראי הגדולה