افشای اطلاعات کاربران دیسکورد در حمله سایبری – هشدار برای گیمرها
پلتفرم محبوب Discord که میلیونها گیمر در سراسر جهان از آن برای گفتوگو، هماهنگی و ساخت کامیونیتی استفاده میکنند، اعلام کرده است که بخشی از دادههای کاربرانش در پی یک نشت اطلاعات از شرکت پشتیبانی طرفسوم در معرض خطر قرار گرفته است. این حادثه در تاریخ ۳ اکتبر ۲۰۲۵ تأیید شد و نگرانیهای گستردهای میان کاربران و کارشناسان امنیت سایبری ایجاد کرده است.
🧩 جزئیات نشت اطلاعات
بر اساس بیانیه رسمی دیسکورد، یکی از شرکتهای خدمات مشتری و پشتیبانی خارجی مورد حمله هکرها قرار گرفته است. دادههایی که در این حمله افشا شدهاند شامل اطلاعات حساس کاربران است که ممکن است در هنگام تماس با تیم پشتیبانی در اختیار آن شرکت قرار گرفته باشد.
| نوع داده فاششده | توضیحات |
|---|---|
| 🧾 نام واقعی و نام کاربری دیسکورد | اطلاعات ثبتشده هنگام ارسال تیکت پشتیبانی |
| 📧 ایمیل و اطلاعات تماس | در صورتی که توسط کاربر ارائه شده باشد |
| 💳 اطلاعات پرداخت محدود | نوع پرداخت، ۴ رقم آخر کارت، و تاریخچه خریدها |
| 🌐 آدرس IP | برای ارتباطات پشتیبانی ثبت شده |
| 💬 پیامهای رد و بدلشده با تیم پشتیبانی | شامل محتوای گفتگوها و درخواستهای کاربران |
| 🏢 دادههای داخلی سازمانی | مانند فایلهای آموزشی و اسناد محدود شرکت |
به گفتهی دیسکورد، رمز عبور کاربران، اطلاعات کارت بانکی کامل و دادههای ورود به حسابها در این نشت درگیر نشدهاند. با این حال، دسترسی به اطلاعات شخصی و تاریخچه خریدها میتواند زمینهساز حملات فیشینگ و مهندسی اجتماعی شود.
🚨 اقدامات دیسکورد پس از حمله
بهمحض شناسایی نفوذ، دیسکورد دسترسی شرکت طرفسوم را به سیستم تیکتینگ و دادههای کاربری مسدود کرد و یک تحقیق داخلی رسمی را آغاز نمود.
طبق اعلام شرکت، کاربران آسیبدیده ایمیلی از نشانی زیر دریافت خواهند کرد:
دیسکورد از تمام کاربران خواسته تا نسبت به پیامها، لینکها یا اعلانهای مشکوک که ظاهراً از سوی این پلتفرم ارسال میشوند، بسیار هوشیار باشند.

🧠 چرا این حمله مهم است؟
دیسکورد در سالهای اخیر از یک برنامه گفتوگوی ساده بین گیمرها به یک پلتفرم اجتماعی گسترده با قابلیتهای پرداخت، فروش اشتراک، و جوامع بزرگ تبدیل شده است. همین رشد سریع باعث شده تا این پلتفرم یکی از اهداف اصلی برای حملات سایبری باشد.
در ماه ژوئن نیز، کاربران از لینکهای آلودهای در سرورهای دیسکورد خبر دادند که بهصورت جعلی خود را بهعنوان ابزار یا مود معرفی کرده و در واقع بدافزار و سرقتکننده داده بودند.
⚙️ کاربران چه باید بکنند؟
کارشناسان امنیتی توصیه میکنند که کاربران برای حفظ امنیت خود اقدامات زیر را انجام دهند:
فعالسازی تأیید دو مرحلهای (2FA) برای جلوگیری از دسترسی غیرمجاز.
تغییر رمز عبور بهویژه اگر از رمزهای مشابه در پلتفرمهای دیگر استفاده کردهاید.
بررسی دقیق لینکها و پیامهای دریافتی از کاربران ناشناس.
عدم ارسال اطلاعات شخصی یا کارت بانکی از طریق چت یا پیام خصوصی.
🇬🇧 کاربران بریتانیایی و استرالیایی در معرض خطر بیشتر
دیسکورد در ماه آوریل قابلیت تأیید سن (Age Verification) را در بریتانیا و استرالیا فعال کرده بود که شامل ارسال کارت شناسایی یا مدارک رسمی کاربران بود. شرکت تأیید کرده که افرادی که در این برنامه شرکت کردهاند، ایمیل ویژهای دریافت خواهند کرد و دادههای آنها با دقت بیشتری بررسی میشود.
⚖️ بازخورد کاربران و انتقادها
جامعه کاربران دیسکورد در شبکههای اجتماعی نسبت به این اتفاق واکنش نشان دادهاند. بسیاری از گیمرها از اینکه اطلاعاتشان در دسترس شرکتهای طرفسوم قرار داشته، ابراز نگرانی کردهاند.
برخی دیگر نیز معتقدند دیسکورد باید در مدیریت دادههای پشتیبانی و فرآیند احراز هویت کاربران شفافتر عمل کند.
از سوی دیگر، تغییرات اخیر دیسکورد در سال ۲۰۲۵ از جمله تغییر رابط کاربری دسکتاپ و افزودن قابلیت Ignore باعث نارضایتی بخشی از کاربران شده بود و حالا این رخداد امنیتی، فشار بیشتری بر اعتماد کاربران وارد کرده است.
🔍 سوالات متداول کاربران (FAQ)
آیا رمز عبور من در خطر است؟
خیر، رمز عبور کاربران افشا نشده است، اما تغییر آن توصیه میشود.
چطور بفهمم شامل این حمله بودهام؟
اگر اطلاعات شما در بین دادههای افشا شده باشد، از طرف noreply@discord.com ایمیل رسمی دریافت خواهید کرد.
آیا لازم است حسابم را حذف کنم؟
خیر، کافی است رمز عبور خود را عوض کرده و تأیید دو مرحلهای را فعال کنید.
آیا این حمله فقط مربوط به پشتیبانی است یا کل سرورها؟
این حمله فقط شامل شرکت پشتیبانی طرفسوم بوده و سرورهای اصلی دیسکورد ایمن هستند.
💬 تحلیل کوتاه: تأثیر حادثه بر جامعه گیمرها
دیسکورد یکی از ستونهای اصلی ارتباطات در دنیای گیم است — از هماهنگی تیمهای eSports گرفته تا ارتباط میان استریمرها و دنبالکنندگانشان.
افشای دادههای کاربران، حتی در سطح محدود، میتواند اعتماد جامعه گیمرها را تضعیف کند. اگرچه دیسکورد سریع واکنش نشان داده، اما انتظار میرود در آینده تدابیر امنیتی جدیدی برای محافظت از کاربران و بازگرداندن اعتماد عمومی معرفی کند.

بدون دیدگاه
نظرت رو بنویس؛ مودب باشیم 😊
ورود / ثبتنام