Notícias de criptomoeda
2020-12-21 13:43:00

Bolsa de Criptomoedas Australiana Coloca em Perigo 270.000 Contas

Um descuido pode por vezes custar a reputação a uma empresa, especialmente se provocar erros que levam as pessoas a perder dinheiro. Uma situação recente que envolveu a BTC Markets, uma popular bolsa de criptomoedas australiana, mostra como é perigoso confiar as suas informações pessoais a fornecedores centralizados de serviços financeiros.

Tabela de conteúdos:  

  1. A BTC Markets expõe milhares de nomes de utilizador e endereços de email
  2. Quando a pressa é inimiga da perfeição 

A BTC Markets expõe milhares de nomes de utilizador e endereços de email

Para os pequenos investidores, o anonimato e a segurança das criptomoedas estiveram sempre entre os seus principais pontos de atração. Infelizmente, mesmo a criptografia mais sofisticada não consegue proteger os fundos digitais, e os dados sensíveis associados aos mesmos, contra erros humanos.

O mais recente exemplo deste tipo de perigosa negligência veio da BTC Markets, uma bolsa de criptomoedas australiana que afirma ser a maior do país. De acordo com inúmeras queixas de utilizadores descontentes que apareceram no Reddit e Twitter, a bolsa sofreu uma violação de segurança que foi causada involuntariamente, presumimos, por um dos funcionários da empresa. Como resultado, mais de 270.000 nomes e endereços de email dos seus clientes foram acidentalmente expostos.

Para crédito da empresa, se é que é merecido nesta situação, esta não tentou esconder o facto de que os dados tinham sido divulgados e informou os utilizadores do que acontecera através do seu Twitter oficial, oferecendo um pedido de desculpas pela sua falta de cuidado no tratamento dos dados dos utilizadores. Caroline Bowler, CEO da BTC Markets, também foi rápida a publicar um Tweet de desculpas e posteriormente explicou que a fuga de dados acontecera porque a bolsa utiliza um sistema de email externo para enviar atualizações e newsletters aos clientes. No dia 2 de dezembro, dia em que ocorreu a fuga de dados, o departamento de marketing da empresa enviou pelo correio as notícias sobre a futura listagem de USDT e a participação no programa de lançamento aéreo de tokens SPARK.

Quando a pressa é inimiga da perfeição

A fuga aconteceu porque o membro da equipa que é responsável pelo envio de emails pensou que seria uma boa ideia enviar boletins informativos em lotes de 1.000 emails por lote. Normalmente, tais promoções são realizadas utilizando cópias cegas ou através do envio de emails individuais. No entanto, alguém teve provavelmente demasiada pressa em informar os clientes sobre o programa de lançamento aéreo ou qualquer outro assunto. De qualquer forma, ele ou ela optou por não se preocupar com o facto de cada destinatário poder ver 999 nomes reais e emails de outros utilizadores. Aparentemente, a formação e envio de lotes tinha sido automatizada, por isso, uma vez iniciado o processo, o remetente foi incapaz de o parar, mesmo depois de ter sido detetado um erro.

Embora nenhum dos dados financeiros sensíveis tenha sido revelado, o conhecimento dos nomes reais dos utilizadores e respetivos endereços de email seria suficiente para os burlões lançarem uma campanha de phishing orientada contra os utilizadores expostos. A bolsa, por sua vez, garantiu que o incidente seria comunicado ao Gabinete do Comissário da Informação da Austrália, um regulador independente para a proteção de dados. Prometeu também realizar uma investigação interna e introduzir melhorias no sistema de segurança de dados. Entretanto, a empresa contactou todos os utilizadores que foram afetados por esta fuga de dados e recomendou a utilização de autenticação de dois fatores para aumentar a segurança das suas contas cripto.