🔓
Revolut раскрыл утечку данных клиентов из-за поддельного госзапросаБританский необанк Revolut подтвердил
инцидент безопасности, в результате которого данные части клиентов были переданы посторонним лицам.
Причина — не взлом систем, а социальная инженерия: мошенники отправили в компанию запрос на раскрытие данных, выдав себя за государственное ведомство. Письмо пришло с настоящего почтового домена этого ведомства и прошло все проверки подлинности, поэтому сотрудники Revolut приняли его за официальное и передали запрошенную информацию. Как злоумышленники получили доступ к почте самого ведомства — не раскрывается.
Затронуты даты рождения, почтовые и email-адреса, номера телефонов, копии удостоверений личности (паспорта, водительские удостоверения), селфи для верификации личности, банковские выписки и история транзакций — включая операции с криптовалютой.
Точное число пострадавших и название ведомства, с домена которого шли запросы, компания не раскрывает — известно лишь, что затронуто «ограниченное» число клиентов. Неясно и ограничился ли инцидент одним рынком. Пострадавших клиентов уведомили напрямую по email.
⚠️
Риски для пользователейПрямого доступа к счетам, карточным данным или средствам клиентов у злоумышленников нет — угроза в другом: имея на руках паспортные данные, селфи и выписки, мошенники могут выстраивать точечный фишинг и социальную инженерию — звонки и письма от «поддержки Revolut», фейковые запросы на «подтверждение личности», попытки выдать себя за клиента при обращении в банк, а также использовать документы для сопутствующего мошенничества (открытие счетов, кредитов на чужое имя).