Lingor遭遇网络攻击:买家身份、IBAN和地址泄露

By: journalducoin.com|2026/08/28 13:46:49

保管良好的金条,泄露的文件却少得可怜。 Lingor,法国主要的实物黄金交易商之一(金条、金币、邮寄回购),在周四晚上确认遭遇了一次网络入侵,并附带勒索要求。该公司拒绝支付。然而,损害已经造成,情况与自DGFiP被黑客攻击以来人们所担心的情景如出一辙:一个拥有易于转售资产的人的文件,其中包含他们的地址、身份和银行信息。对于窃贼或假警察来说,这是一份购物清单。 本文的关键点: * Lingor,一家法国黄金交易商,遭遇网络攻击,客户的敏感数据被盗。 * 被泄露的信息包括个人和财务细节,使客户成为潜在的诈骗目标。 入侵事件于8月26日被发现,当时攻击者直接联系了公司索要赎金。第二天18点,Lingor开始逐一通过电子邮件通知客户。该消息的文本由FrenchBreaches于8月27日转载,区分了两个范围。对于在线商店(lingor.fr和monlingot.fr)的买家,相关数据包括<< 姓名、姓氏、送货地址、账单地址、电子邮件地址、电话号码、订单号、购买商品的性质、商品数量、交易金额、交易日期 >>。换句话说,谁买了什么,多少钱,以及送到哪里。 第二个范围更为严重。使用邮寄回购服务的客户,即将黄金寄送以进行回购的服务,必须提供身份证复印件、住址证明和带有IBAN的银行账户信息以接收付款。这些信息都有可能泄露。唯一的安慰是,信用卡号码由外部服务提供商处理,不在泄露范围内。受影响的客户数量尚未公布。Lingor表示已确保受损访问的安全,将调查委托给专业服务提供商,通知了CNIL并提出了投诉。至于网站lingor.fr,目前没有提及任何事件,除了一个因“技术事件”而“无法接通”的电话号码。 黄金买家、加密货币持有者:同样的特征,相同的掠夺者。任何关注法国加密货币绑架新闻的人都能识别出这种机制。自2024年以来,针对加密货币持有者的绑架和家庭入侵几乎总是依赖于先前的数据泄露,无论是来自Ledger、Coinmama还是税务机关本身。实物黄金恰好符合相同的条件,且有一个额外的缺点。一个钱包,可以远程清空或通过多重签名保护。一个一公斤的金条,它就在一个橱柜里,送货地址现在被黑客掌握。 Lingor对此非常清楚。它向客户发出的信息列出了<< 针对性网络钓鱼、身份盗用或银行和行政欺诈 >>的风险,并建议忽视任何声称检查资产的上门拜访。Lingor内部没有人需要被告知这个情景。凭借一份身份证、一份住址证明和一个IBAN,欺诈者可以在一个下午内申请消费信贷。通过订单历史,他们知道该敲哪个门,以及预期的金额。 这一事件发生在一个特别繁忙的夏季,法国的数据泄露事件频繁发生,某些日子有多个组织受到影响。根据法律要求(反洗钱),贵金属交易商在每笔超过某一阈值的交易中收集身份证明,因而自然成为个人数据的保险库。保险库也可以被抢劫。 Lingor客户:现在需要采取的反应。如果您在lingor.fr或monlingot.fr上订购过,尤其是使用过邮寄回购服务,请假设您的数据正在流通。监控您的银行对账单,并报告任何未知的扣款。对任何声称是Lingor、您的银行或警方的电话或电子邮件保持警惕,即使它们提到您的真实订单:这正是使网络钓鱼看起来可信的原因。您还可以要求对您的身份证进行行政阻止,如果您的黄金存放在家中,请重新考虑这一选择。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com