في بعض الأحيان، يتم تنبيهنا إلى عمليات احتيال عبر البريد الإلكتروني والرسائل النصية القصيرة (SMS) والمكالمات الهاتفية تنفذها أطراف خارجية تدّعي زورًا أنها تمثل Pepperstone.
تم تصميم هذه العمليات الاحتيالية لتبدو وكأنها مراسلات رسمية صادرة عن Pepperstone (مثل رسائل البريد الإلكتروني من فرق الأعمال أو المتخصصين في التداول)، وغالبًا ما تقلّد عناصر التصميم الخاصة بنا. وتهدف هذه المراسلات إلى محاولة الوصول إلى معلوماتك الشخصية أو المالية. وهي ليست مراسلات رسمية صادرة عن Pepperstone، ولم نقم بالتصريح أو الموافقة عليها.
لن نقوم أبدًا بالاتصال بك أو مراسلتك عبر البريد الإلكتروني أو الرسائل النصية القصيرة لطلب كلمة مرور حسابك أو تفاصيل بطاقتك الائتمانية أو حسابك المصرفي. وفي حال احتجنا إلى تحديث بيانات التمويل الخاصة بك، سنطلب منك دائمًا تسجيل الدخول إلى مساحتك الشخصية الآمنة لدى Pepperstone. كما أننا لن نطلب منك في أي وقت تمويل حسابك باستخدام البيتكوين أو أي عملات مشفرة أخرى.
لمعرفة المزيد حول عمليات الاحتيال وما يجب عليك فعله في حال رصد أي منها، يرجى الاطلاع على قسم الأسئلة الشائعة أدناه.
إذا كانت لديك أي مخاوف بشأن أمان حساب التداول الخاص بك أو في حال تلقيت أي مراسلات مريبة يُزعم أنها من Pepperstone، يرجى التواصل معنا. ونرجو عدم الرد على المرسل أو التفاعل معه.
أحدث تنبيهات الأمان
15 سبتمبر 2020 - نتائج إضافية تتعلق بالهجوم السيبراني
كشفت تحقيقاتنا الجنائية المستمرة المتعلقة بالحادث السيبراني الذي وقع في 22 يوليو (بتوقيت شرق أستراليا) أن الجناة أنفسهم تمكنوا من الحصول على نقطة وصول ثانية إلى نظام إدارة علاقات العملاء لدينا، وذلك عبر جهاز مُشفّر تتم إدارته من قبل Pepperstone.
ولا يُعد هذا حادثًا سيبرانيًا منفصلًا، بل يندرج ضمن هجوم متطور نفذه نفس الجناة. وقد استخدم المهاجمون كلا الأسلوبين للوصول إلى كمية محدودة من المعلومات الشخصية الخاصة بعدد إضافي من أصحاب الحسابات، إلا أنه تم اتخاذ إجراءات لاحقة لمنع تكرار أي حوادث مماثلة في المستقبل.
تم إخطار الأفراد المتأثرين بشكل إضافي وتزويدهم بتوصيات تهدف إلى تعزيز مستوى أمانهم المستمر. كما واصلنا تنفيذ تحسينات مهمة على أنظمة الأمان لدينا، وسنستمر في إجراء تقييمات للمخاطر واختبارات دورية لحماية خوادمنا وحلولنا بما يتماشى مع أفضل الممارسات المعتمدة في القطاع.
ويمكن لعملائنا الاستمرار في الثقة باستخدام أنظمة التداول الخاصة بنا بأمان وموثوقية تامة.
5 أغسطس 2020 - التحقيق في هجوم برمجي خبيث وقع في 22 يوليو (بتوقيت شرق أستراليا)
اكتشفت Pepperstone واحتوت هجومًا ببرمجيات خبيثة استهدف أحد أنظمتنا الحاسوبية في 22 يوليو (بتوقيت شرق أستراليا). حيث رصد فريق أمن تقنية المعلومات لدينا نشاطًا إجراميًا سيبرانيًا استخدم برمجيات خبيثة لاختراق جهاز حاسوب تابع لأحد مزودي الخدمات الخارجيين لدينا، بهدف سرقة بيانات اعتماد المستخدم الخاصة بهم. وتم استخدام تلك البيانات للوصول إلى نظام إدارة علاقات العملاء لدينا، وقبل أن نتمكن من إيقاف الهجوم، تمكن الجناة من الحصول على معلومات شخصية (تُعرف أيضًا بالبيانات الشخصية) تخص بعض أصحاب الحسابات.
ولدينا أسباب تدعو للاعتقاد بأن هذه المعلومات قد تمت مشاركتها مع أطراف ثالثة، قامت لاحقًا بالتواصل غير المرغوب فيه مع أصحاب حسابات Pepperstone، وفي العديد من الحالات ادّعت تلك الأطراف أنها تمثل Pepperstone أو زعمت أن أعمال Pepperstone قد توقفت (يرجى الاطلاع على التحديث أدناه بتاريخ 21 يوليو 2020). ومن المهم التأكيد على أن الجناة لم يتمكنوا سوى من الوصول إلى مجموعة محدودة من بيانات أصحاب الحسابات عبر نظام إدارة علاقات العملاء. ولم يتمكنوا من الوصول إلى بيئة التداول أو الأنظمة المالية لدينا، والتي يتم فصلها تقنيًا عن نظام إدارة علاقات العملاء. وهذا يعني أنهم لم يحصلوا على أي وصول إلى حسابات التداول أو البيانات المصرفية أو كلمات المرور أو مستندات الهوية.
قمنا على الفور بإخطار الأفراد المتأثرين وتزويدهم بهذه المعلومات إلى جانب توصيات تهدف إلى ضمان استمرار أمانهم. ونحن نشعر بقلق بالغ إزاء وقوع هذا الحادث، وسنواصل بذل كل ما في وسعنا لضمان عدم تكراره.
21 يوليو 2020 - استخدام بيانات العملاء في مكالمات احتيالية
نحن على علم بأن بعض عملاء Pepperstone تلقوا مكالمات هاتفية من أشخاص يدّعون تمثيل Pepperstone أو يزعمون أن Pepperstone لم تعد موجودة، ويطلبون من العملاء تحويل أموالهم خارج حساباتهم لدى Pepperstone. وفي بعض الحالات، طُلب من العملاء أيضًا استخدام برامج عرض سطح المكتب عن بُعد.
هذه المكالمات الهاتفية لا تصدر عن Pepperstone. وفي حال تلقيك مكالمة من هذا النوع، يرجى إنهاء المكالمة فورًا والاتصال برقم الهاتف الرسمي للشركة أو التواصل معنا عبر البريد الإلكتروني أو المحادثة المباشرة للتحقق من صحة التواصل و/أو الإبلاغ عن الواقعة. كما يُرجى الاحتفاظ بملاحظة تتضمن ما تم ذكره ورقم الهاتف الذي استخدمه المحتال للتواصل معك.
Frequently Asked Questions
معرفة المزيد حول عمليات الاحتيال وكيفية حماية نفسك، يرجى زيارة الموارد التالية:
أستراليا:
هيئة المنافسة والمستهلك الأسترالية (ACCC) – Scamwatch
www.scamwatch.gov.au
الدليل الصغير لعمليات الاحتيال الصادر عن هيئة ACCC
www.accc.gov.au/publications/the-little-black-book-of-scams
ReportCyber
https://www.cyber.gov.au/acsc/report
الاتصالات غير المرغوب فيها
https://www.communications.gov.au/
المملكة المتحدة:
مكتب مفوض المعلومات (Information Commissioner’s Office)
https://ico.org.uk/make-a-complaint/nuisance-calls-and-messages/
هيئة Citizens Advice
https://www.citizensadvice.org.uk/consumer/scams/get-help-with-online-scams
الإمارات العربية المتحدة:
سلطة دبي للخدمات المالية (Dubai Financial Services Authority – DFSA)
https://www.dfsa.ae/Your-Resources/DFSA-Alerts/How-to-avoid-being-scammed