[بیانیه مطبوعاتی – میامی، فلوریدا، ایالات متحده، ۲۲ سپتامبر ۲۰۲۶]
کپلن روتشتاین پروس پرزا (KRP2)، یک شرکت برجسته در زمینه حقوقی امنیت سایبری و حریم خصوصی دادهها، از گسترش فعالیتهای حقوقی تخصصی خود در زمینه بازیابی داراییهای دیجیتال از دست رفته به دلیل کلاهبرداری تعویض سیم کارت خبر داده است. این شرکت در حال گسترش تلاشهای حقوقی خود در سمت شاکی در فلوریدا، نیویورک و کالیفرنیا برای پیگیری دعاوی جبران خسارت مدنی علیه اپراتورهای بزرگ مخابراتی و صرافیهای ارز دیجیتال است که از محافظت از حسابهای کاربری در برابر نقایص امنیتی قابل پیشگیری ناتوان هستند.
حملات تعویض سیم کارت زمانی رخ میدهد که بازیگران مخرب از آسیبپذیریها در فرآیندهای تأیید هویت اپراتورهای موبایل سوءاستفاده کنند تا شماره تلفن یک قربانی را به سرقت ببرند و به این ترتیب بتوانند احراز هویت دو مرحلهای مبتنی بر SMS (2FA) را دور بزنند. طبق گزارش سالانه مرکز شکایات جرایم اینترنتی FBI (IC3)، قربانیان آمریکایی در سال ۲۰۲۵ تقریباً ۲۱ میلیون دلار از کلاهبرداریهای تعویض سیم کارت ضرر کردند. علاوه بر این، تحلیلگر بلاکچین زکاکسبیتی سرقت بیش از ۸۲ میلیون دلار در حوادث تعویض سیم کارت در سال ۲۰۲۴ را مستند کرده است که خطر جدی را برای سرمایهگذاران خردهفروشی و نهادی به تصویر میکشد.
به دلیل این آسیبپذیریهای نهادی، فعالیتهای گسترش یافته KRP2 یک مسیر مستقیم برای دعاوی مدنی برای قربانیانی که به دلیل حمله تعویض سیم کارت ارز دیجیتال خود را از دست دادهاند، فراهم میکند. این شرکت به جای تمرکز صرف بر هکرهای ناشناس، به سمت نهادهای شرکتی که تأیید هویت ضعیف یا پروتکلهای ناکافی بازیابی حساب را برای سرقت فراهم کردهاند، هدفگذاری میکند. این مدل دعاوی ادعا میکند که هم ارائهدهندگان خدمات مخابراتی و هم پلتفرمهای ارز دیجیتال میتوانند تحت قوانین حمایت از مصرفکننده، سهلانگاری و حریم خصوصی دادهها به طور قانونی مسئول شناخته شوند زمانی که ناکامیهای سیستماتیک آنها منجر به کاهش داراییهای کاربران میشود.
سابقههای قانونی به طور فزایندهای از این رویکرد مسئولیت نهادی حمایت میکنند. در یک حکم داوری تاریخی در مارس ۲۰۲۵، T-Mobile به پرداخت ۳۳ میلیون دلار به یک مشتری که حساب امنیتی بالای او از طریق یک انتقال سیم تقلبی به خطر افتاده بود، محکوم شد که منجر به سرقت بزرگ ارز دیجیتال شد. در سطح جهانی، نهادهای قضایی این موضع را منعکس میکنند؛ دادگاه عالی کارناتاکای هند به تازگی یک ارائهدهنده بزرگ مخابراتی را به دلیل سهلانگاری در پی یک جرم سایبری مشابه مسئول شناخته است.
برای محافظت از دعاوی و اطمینان از حفظ شواهد بلافاصله پس از حمله، KRP2 به قربانیان توصیه میکند که اقدام سریع انجام دهند:
- افزایش فوری به اپراتور: انتقال تقلبی را به اپراتور موبایل گزارش دهید تا شماره را مسدود کرده و سوابق خروج از پورت را مستند کنید.
- مسدودسازی صرافی: به صرافیهای ارز دیجیتال تحت تأثیر اطلاع دهید تا داراییهای باقیمانده را مسدود کرده، اعتبارنامهها را تغییر دهند و احراز هویت دو مرحلهای مبتنی بر SMS را حذف کنند.
- حفظ دادهها: از هر دو پلتفرم مخابراتی و ارز دیجیتال درخواست و تأمین تمام هشهای تراکنش، سوابق ورود IP و متنهای ارتباطی کنید.
با استانداردسازی پروتکلهای بازیابی در دفاتر خود در میامی، نیویورک و لس آنجلس، KRP2 هدف دارد تا شکاف بین جرمشناسی پیچیده بلاکچین و دعاوی مدنی را پر کند و اطمینان حاصل کند که شرکتها به دلیل شکافهای امنیتی در سطح زیرساخت به طور مالی مسئول شناخته میشوند.
درباره کپلن روتشتاین پروس پرزا (KRP2)
کپلن روتشتاین پروس پرزا (KRP2) یک شرکت حقوقی پیشرو در زمینه دعاوی تخصصی در حریم خصوصی دادهها، نقضهای امنیت سایبری و بازیابی داراییهای دیجیتال است. این شرکت که در میامی، نیویورک و لس آنجلس فعالیت میکند، حقوق مصرفکننده را با مسئول شناختن شرکتهای بزرگ به دلیل آسیبپذیریهای فنی سیستماتیک، حمایت میکند.


