الیکٹرک سکوٹر کمپنی Ryde کو اتوار کو 2 اگست 2026 کی رات میں ڈیٹا کی خلاف ورزی کا سامنا کرنا پڑا۔ تمام صارفین کے اکاؤنٹس متاثر ہیں: چار ملکوں میں تقریباً 4.5 ملین، جن میں سے 1.6 ملین ناروے میں ہیں۔ پیدائش کی تاریخ، فون نمبر، ای میل پتہ اور ادائیگی کی تاریخ غائب ہے۔

Ryde میں ڈیٹا کی خلاف ورزی میں کیا ہوا

نامعلوم حملہ آور کو اتوار کی رات 2 اگست کو Ryde کے نظام تک رسائی حاصل ہوئی اور تمام صارفین کی معلومات کی نقل کی گئی۔ خلاف ورزی اسی صبح دریافت کی گئی، اور رسائی کو تھوڑی دیر بعد بند کر دیا گیا۔

Ryde ناروے، سویڈن، فن لینڈ اور جرمنی میں الیکٹرک سکوٹر کرائے پر دیتا ہے، اور ناروے میں سب سے بڑے آپریٹرز میں سے ہے۔ اگر آپ اس طرح کے سکوٹر استعمال کرتے ہیں، تو آپ کو بھی ناروے میں الیکٹرک سکوٹر کے قوانین جاننے چاہیں۔

کمپنی کا کہنا ہے کہ اس نے داخلہ بند کر دیا ہے، متاثرہ نظام کو دوبارہ بنایا ہے، اور پاس ورڈ اور انکرپشن کیز کو تبدیل کیا ہے۔ معاملہ پولیس اور Datatilsynet (ناروے کا ڈیٹا تحفظ ادارہ) کو بتایا گیا ہے، اور صارفین کو براہ راست خبردار کیا جا رہا ہے۔ روزمرہ کے ڈائریکٹر Tobias Balchen نے خبر رساں ادارے NTB کو بتایا کہ کمپنی نہیں جانتی کہ یہ کون ہے، اور کوئی رقم کی مانگ یا دھمکی نہیں آئی ہے۔ Ryde ایک ہی وقت میں یہ ضمانت نہیں دے سکتا کہ معلومات کو مزید نہیں بیچا گیا ہے۔

کون سی معلومات غائب ہے؟

Ryde تصدیق کرتا ہے کہ یہ معلومات نقل کی گئیں:

  • موبائل نمبر اور ای میل پتہ
  • پیدائش کی تاریخ
  • پے کارڈ کے پہلے چھ اور آخری چار ہندسے
  • ٹریپس، خریداری اور فیس کی ادائیگی کی تاریخ
  • نام اور پتہ کم تعداد میں صارفین کے لیے (تصدیق شدہ معلومات نہیں)

نہیں غائب ہے: مکمل کارڈ نمبر، جو بیرونی ادائیگی کے فراہم کار کے پاس ہے نہ کہ Ryde کے پاس۔ کمپنی کا کہنا ہے کہ اس بات کا کوئی اشارہ نہیں ہے کہ آپ کی ٹریپ ہسٹری - آپ کہاں گئے ہیں - نکالی گئی ہے۔ صرف مقام کی معلومات جو متاثر ہے وہ ہے جہاں آپ کا اکاؤنٹ بنایا گیا تھا۔

کیوں "صرف کچھ ہندسے" خطرناک ہیں؟

خطرہ اس ترکیب میں ہے، نہ کہ کارڈ نمبر میں اکیلے۔ پہلے چھ ہندسے یہ ظاہر کرتے ہیں کہ کون سا بینک نے کارڈ جاری کیا ہے۔ آخری چار بالکل وہی ہندسے ہیں جو بینک اور دکانیں بات چیت میں آپ سے شناخت کی تصدیق کے لیے استعمال کرتے ہیں۔

ایک حقیقی ادائیگی کی تاریخ شامل کریں، اور ایک دھوکہ باز آپ کو فون کر سکتا ہے، ایک ٹریپ کا حوالہ دے سکتا ہے جو آپ نے واقعی لیا ہے - صحیح رقم، تاریخ اور کارڈ ہندسوں کے ساتھ - اور بالکل قابل اعتماد لگ سکتا ہے۔ Ryde خود اس کے بارے میں انتباہ کرتا ہے۔

یہ قانون جو ایسی کوششوں کو روکتا ہے ایک جیسا ہے، چاہے جو آپ سے بات کر رہا ہے وہ کتنا بھی جانتا ہو: نہ Ryde، نہ آپ کا بینک، اور نہ ہی پولیس آپ سے پاس ورڈ، ایک بار استعمال ہونے والے کوڈ یا BankID (آپ کی ڈیجیٹل شناخت) مانگتے ہیں، اور وہ آپ کو کبھی SMS یا ای میل میں کسی لنک کے ذریعے لاگ ان کرنے کے لیے نہیں کہتے۔ SamfunnPrep پر آپ ناروے میں سات عام دھوکہ دہی کی تدبیریں اور BankID دھوکہ دہی اور فون کے ذریعے دبائو کے بارے میں ایک اپنی گائیڈ کے ساتھ ایک جائزہ تلاش کر سکتے ہیں۔

اب آپ کو کیا کرنا چاہیے؟

  1. SMS یا ای میل میں لنکس پر کلک نہ کریں جو Ryde یا بینک سے لگتے ہیں۔ ایپ کھولیں، یا خود نیٹ ورک پتہ لکھیں۔
  2. فون کو بند کریں اگر کوئی رنگ کریں اور کوڈز مانگیں۔ بینک کو واپس کال کریں ایک نمبر پر جو آپ نے خود پایا ہے۔
  3. اگلے مہینوں میں اپنے اکاؤنٹ کے اسٹیٹمنٹ کو دیکھیں، اور نامعلوم کمیوں پر فوری طور پر بینک کو بتائیں۔
  4. کریڈٹ اسپیری پر غور کریں۔ پیدائش کی تاریخ، نام اور پتہ شناخت کی چوری کی کوشش کے لیے کافی ہے - دیکھیں کہ کیسے شناخت کی چوری کے خلاف کریڈٹ اسپیری سیٹ کریں۔

آپ کو Ryde ایپ میں پاس ورڈ تبدیل کرنے یا بینک کارڈ کو بند کرنے کی ضرورت نہیں ہے، کمپنی کے مطابق۔

Datatilsynet کیا کہتا ہے؟

Datatilsynet کو Ryde سے خلاف ورزی کی اطلاع موصول ہوئی ہے اور معاملے کی تحقیق کر رہی ہے۔ "ہم نے Ryde سے خلاف ورزی کی اطلاع موصول کی ہے، اور اسے دیکھ رہے ہیں،" سینئر مشیر Eirik Gulbrandsen کہتے ہیں۔ نگراں کہتا ہے کہ وہ پہلے طور پر متاثر لوگوں کے اطلاع پر توجہ دینے میں دلچسپی رکھتے ہیں، اور پھر اس بات میں کہ کیا ہوا۔

شخصی ڈیٹا تحفظ کے ضابطے (GDPR) کے مادہ 33 کے تحت، ایک کاروبار ایسی خلاف ورزیوں کو Datatilsynet کو "بغیر غیر معقول تاخیر کے" رپورٹ کرنا چاہیے اور "جب ممکن ہو، خلاف ورزی معلوم ہونے کے 72 گھنٹے میں۔" مادہ 34 ضروری کرتا ہے کہ اگر خطرہ زیادہ ہو تو متاثر لوگوں کو براہ راست خبردار کیا جائے۔ نوٹس میں خلاف ورزی، ممکنہ نتائج، اور نافذ کی گئی تدبیریں بیان کی جائیں۔

متاثر کے طور پر، آپ کے دو ٹھوس حقوق ہیں: Ryde کے پاس آپ کے بارے میں کون سی معلومات ہے اس میں بصیرت، اور Datatilsynet کو شکایت کرنے کا حق۔ شکایت کی شکل ID-porten کے ساتھ داخلہ کی ضرورت ہے؛ اگر آپ کے پاس یہ نہیں ہے، تو آپ Datatilsynet کو خط میں شکایت بھیج سکتے ہیں، Postboks 458 Sentrum، 0105 Oslo۔ کیس کی کارروائی کا وقت اوسط ایک سال ہے۔ SamfunnPrep کے پاس GDPR کے تحت بصیرت، اصلاح اور حذف کے بارے میں اپنا خود ایک مضمون ہے۔