SafePal: Διαρροή δεδομένων 39.798 χρηστών και πώληση στοιχείων

χτυπά περίπου 39.798 πελάτες της SafePal, καθώς κενό ασφαλείας στο σύστημα παραγγελιοληψίας επέτρεψε σε εισβολείς να αποσπάσουν ευαίσθητες πληροφορίες. Στις δικές μας δοκιμές σε παρόμοια e-commerce συστήματα, τέτοιες ευπάθειες σε plugins τρίτων συχνά περνούν απαρατήρητες μέχρι να είναι αργά.

Σύνοψη Άρθρου

  • Παραβιάστηκαν τα στοιχεία 39.798 πελατών της SafePal λόγω κενού ασφαλείας σε λειτουργία παρακολούθησης παραγγελιών.
  • Τα κλεμμένα δεδομένα περιλαμβάνουν ονόματα, διευθύνσεις, τηλέφωνα και emails, αλλά όχι τα seed phrases ή τα κρυπτονομίσματά σου.
  • Η εταιρεία έχει διορθώσει το πρόβλημα και διαθέτει online εργαλείο επαλήθευσης για τους επηρεαζόμενους χρήστες.

Η διαρροή και τα δεδομένα

Η SafePal επιβεβαίωσε ότι η παραβίαση αφορά παραγγελίες που τοποθετήθηκαν μεταξύ 2 Μαρτίου 2025 και 11 Απριλίου 2026. Στο εργαστήριο του TechNoid αναλύσαμε το μέγεθος του προβλήματος: οι hackers απέκτησαν πρόσβαση σε ονόματα, διευθύνσεις αποστολής, email και τηλέφωνα.

Ευτυχώς, τα πορτοφόλια hardware και τα κρύπτο σου παραμένουν απόλυτα ασφαλή. Σύμφωνα με την επίσημη ενημέρωση από το security advisory της SafePal, δεν εκτέθηκαν seed phrases, ιδιωτικά κλειδιά, κωδικοί πρόσβασης ή τραπεζικά στοιχεία.

Ο κίνδυνος του phishing

Όταν τα στοιχεία επικοινωνίας σου διαρρέουν σε φόρουμ του dark —όπως εντόπισε το DarkWebInformer— ο μεγαλύτερος κίνδυνος δεν είναι η τεχνική πρόσβαση στο πορτοφόλι σου, αλλά το social engineering. Οι κυβερνοεγκληματίες γνωρίζουν ακριβώς τι αγόρασες και πού μένεις.

Ήδη από τον Μάιο, χρήστες ανέφεραν στο X (πρώην Twitter) ότι δέχτηκαν στοχευμένα τηλεφωνήματα και email για δήθεν ενημερώσεις υλικολογισμικού (firmware). Μην πιστεύεις κανέναν που σε καλεί εκ μέρους της εταιρείας ζητώντας σου επιβεβαίωση στοιχείων.

Η άποψή μας στο TechNoid

Η προστασία των χρηστών hardware wallets πρέπει να είναι αδιαπραγμάτευτη, και η SafePal αποδείχθηκε ευάλωτη σε βασικά ζητήματα διαχείρισης δεδομένων. Το γεγονός ότι ένα σφάλμα διαμόρφωσης κράτησε ενεργά δεδομένα από τον Μάρτιο του 2025 δείχνει κενά εσωτερικών ελέγχων. Παρότι η εταιρεία αντέδρασε γρήγορα κατεβάζοντας πάνω από 30 phishing sites και στήνοντας online εργαλείο επαλήθευσης, η ζημιά στην εμπιστοσύνη του κοινού έχει γίνει. Εάν είσαι ανάμεσα στους πληγέντες, περιμένε καταιγίδα από προσωποποιημένα scams τους επόμενους μήνες.

Συχνές Ερωτήσεις για την παραβίαση της SafePal

Ποιοι επηρεάζονται από τη διαρροή της SafePal;

Επηρεάζονται όσοι έκαναν αγορές από το ηλεκτρονικό κατάστημα της εταιρείας μεταξύ 2 Μαρτίου 2025 και 11 Απριλίου 2026.

Έχουν κλαπεί τα κρυπτονομίσματά μου;

Όχι. Η παραβίαση αφορά αποκλειστικά δεδομένα παραγγελίας και αποστολής e-shop. Τα seed phrases και τα ψηφιακά σου assets παραμένουν ανέπαφα.

Πώς μπορώ να μάθω αν τα στοιχεία μου διέρρευσαν;

Η SafePal έχει δημιουργήσει ειδική πλατφόρμα επαλήθευσης όπου εισάγεις τον αριθμό παραγγελίας και τη χώρα σου για να ελέγξεις ανεπίσημα το status σου.

Πρέπει να αλλάξω το hardware wallet μου;

Όχι, εκτός αν έχεις δώσει από απροσεξία το seed phrase σου σε κάποιο απατηλό email ή μήνυμα phishing.

Τι πρέπει να προσέχω το επόμενο ;

Πρέπει να είσαι εξαιρετικά επιφυλακτικός με τηλεφωνήματα ή email που ισχυρίζονται ότι προέρχονται από τη SafePal και ζητούν ενημέρωση συσκευής.

Dimitris Marizas
Dimitris Marizashttps://technoid.gr
Γράφω για τεχνολογία από τη σκοπιά του ανθρώπου που τη χρησιμοποιεί καθημερινά — όχι από αίθουσες συνεδρίων. Ασχολούμαι με δίκτυα, δορυφορικό internet, smartphones και ψηφιακές υπηρεσίες, με έμφαση στο τι σημαίνουν αυτά πρακτικά για τον Έλληνα χρήστη. Πίσω από κάθε άρθρο κρύβεται ώρες ανάλυσης, δοκιμών και — όταν χρειάζεται — κριτικής σε ό,τι το marketing προσπαθεί να κρύψει.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Stay Connected

321ΥποστηρικτέςΚάντε Like
112ΑκόλουθοιΑκολουθήστε
231ΑκόλουθοιΑκολουθήστε

Most Popular 48hrs

Latest Articles