במאי 2025 חשפה בורסת המטבעות הדיגיטליים Coinbase דליפת מידע חריגה: התוקפים לא פרצו למערכות, אלא שיחדו עובדי מוקד שירות חיצוניים כדי שידליפו להם פרטי לקוחות. לאחר מכן דרשו התוקפים כופר של 20 מיליון דולר, והמנכ"ל של החברה סירב לשלם ובמקום זאת הציע פרס באותו סכום למי שיסייע לתפוס אותם.

מה קרה

לפי החברה, מספר עובדים במוקדי שירות בחו"ל שוחדו כדי לגשת למערכות פנימיות ולשלוף מידע על לקוחות. הנתונים שנחשפו כללו שמות, פרטי התקשרות, חלק ממספר הזיהוי, נתוני בנק ממוסכים ותמונות של תעודות מזהות. לפי Coinbase, סיסמאות, מפתחות פרטיים וכספי הלקוחות לא נחשפו, והפגיעה נגעה לפחות מאחוז אחד מהמשתמשים הפעילים. זהו "איום פנימי" (insider threat), מצב שבו הסיכון מגיע מאדם מורשה מבפנים, ולא מהאקר חיצוני, ולכן קשה במיוחד לזהות ולמנוע אותו.

למה זה חשוב לכם

גם ישראלים רבים מחזיקים חשבונות בבורסות קריפטו. גם אם הכסף עצמו בטוח, פרטים אישיים ותמונות תעודות שדלפו הם זהב עבור נוכלים: הם מאפשרים להתחזות לשירות הלקוחות ולשכנע אתכם למסור קודים או להעביר כספים.

מה עושים?

היו חשדנים לכל פנייה "משירות הלקוחות" של בורסה או בנק, בטלפון או בהודעה, שמבקשת קוד, סיסמה או העברת כספים. גורם אמיתי לעולם לא יבקש זאת.

אל תמסרו קוד אימות חד-פעמי לאף אחד, ואל תעבירו כספים "לחשבון בטוח" לפי הנחיה טלפונית.

הפעילו אימות דו-שלבי חזק על חשבון הבורסה, ועדיף באמצעות מפתח פיזי או אפליקציית מאמת ולא ב-SMS.

לאחסון ארוך טווח של קריפטו, שקלו "ארנק קר" מנותק מהאינטרנט, במקום להשאיר הכול בבורסה.

השורה התחתונה: לא כל דליפה מגיעה מהאקר מבחוץ, לפעמים מספיק אדם מבפנים שפותה בכסף. ההגנה שלכם היא חשדנות כלפי כל פנייה שמנצלת את הפרטים שדלפו.