אפליקציית פייבוקס (צילום: נמרוד מירום)
צילום: נמרוד מירום

אירוע זליגת מידע חריג לאפליקציית התשלומים פייבוקס של קבוצת דיסקונט: מידע על לקוחות אפליקציית התשלומים של הבנק, פייבוקס, זלג החוצה במשך שעות, עד שהתקלה תוקנה. בפייבוקס כמיליון לקוחות כשהזליגה נוגעת לחלק ניכר מהם.

בפייבוקס עדכנו כי בין המידע שנחשף - היסטוריית ההעברות באפליקציה, מספר הטלפון, 4 ספרות אחרונות של כרטיס האשראי, שם המשתמש, ותאריך לידה.

בבנק מוסרים כי אין למערכות של פייבוקס קשר למערכות הבנק עצמו כך שהזליגה אינה קשורה ללקוחות הבנק עצמו וש"התקלה בכללותה אינה נוגעת לחשבונות בבנק ואינה משליכה על מידע אחר שמצוי בידי הבנק בנוגע ללקוחות המנהלים בו חשבונות". כמו כן, הם טוענים, "המידע שדלף אינו יכול להסב נזק כספי ללקוחות האפליקציה".

על פי הודעת הבנק "דיווחה פייבוקס ללקוחותיה כי איתרה תקלה בשרת חדש שהותקן בפייבוקס. התקלה טופלה באופן מלא מייד עם גילוייה. לאחר בדיקה יסודית ומעמיקה נמצא שדלף מידע חלקי של משתמשי פייבוקס". בדיסקונט ממשיכים ומוסרים כי "האפליקציה בטוחה לשימוש".

אפליקציית פייבוקס (צילום: נמרוד מירום)
ההודעה שקיבלו היום לקוחות פייבוקס | צילום: נמרוד מירום

עוד ציינו בבנק כי "התקלה תוקנה תוך מספר שעות" ו"לא צפויה השפעה מהותית על הבנק".

מבנק ישראל, שמפקח על הבנקים, נמסר הבוקר כי "עודכן לגבי אירוע דלף המידע באפליקציית התשלומים פייבוקס ועוקב מקרוב אחר ההתפתחויות. לצד הפעולות שנקט בנק דיסקונט, בנק ישראל, בהתייעצות עם מערך הסייבר הלאומי, הנחה את הבנק בדבר צעדים נוספים שעליו לנקוט. הרשות להגנת הפרטיות במשרד המשפטים עודכנה אף היא לגבי פרטי האירוע".

עוד נמסר מהבנק המרכזי כי "מהניתוח שבידינו עולה כי אין חשש לפגיעה כספית ישירה בלקוחות האפליקציה כתוצאה מהמידע שנחשף. בנק ישראל ממשיך לבדוק את פרטי האירוע". עוד התריעו בפיקוח על הבנקים כי "לאור התגברות הפעילות הפיננסית באמצעים הדיגיטליים, וכפי שאמרנו בעבר, מומלץ שהציבור יהיה ערני כלפי ניסיונות הונאה (דוגמת פישינג- "דיוג") ויפעל על פי המלצות התגוננות שבנק ישראל פרסם".

לא מדובר באירוע זליגת מידע הראשון במערכת. בעבר פורסמו שלושה אירועי זליגה שכאלה - בלאומי קארד (היום מקס), בבנק ירושלים ובבנק יהב.

כיום יש שלוש אפליקציות תשלומים של הבנקים: ביט של בנק הפועלים, פיי של בנק לאומי, ופייבוקס של בנק דיסקונט. בניגוד לפועלים וללאומי שפיתחו את האפליקציה אצלם, בדיסקונט רכשו את הפיתוח. כך, עולם שירותי התשלום בין אנשים פרטיים של הבנקים החל בשלהי 2016, אז הפועלים הוציא את ביט. בתחילת השנה העוקבת, חודשים ספורים לאחר מכן, לאומי הוציא את אפליקציית התשלומים שלו, פפר פיי. האחרון שנכנס לתחום היה דיסקונט, עדיין במהלך 2017, לאחר שרכש רישיון להפעלת האפליקציה בישראל של פייבוקס.

הכתבה פורסמה לראשונה באתר גלובס