Revolut подтвердил отправку паспортных данных и записей о биткоине на поддельный правительственный email

Revolut подтвердил, что мошенники обманом заставили платформу передать данные клиентов, включая информацию, которая, согласно собственным уведомлениям компании, охватывала паспорта, верификационные селфи и записи о транзакциях с биткоином.
Запрос поступил с домена электронной почты настоящего государственного ведомства и содержал действительные учётные данные. Revolut счёл его подлинным и передал данные.
Что, по словам Revolut, произошло
Представитель Revolut сообщил BeInCrypto, что банк заблокировал отправителя, как только заметил проблему.
“Недавно Revolut выявил сложную внешнюю атаку с выдачей себя за другое лицо, при которой неавторизованная третья сторона использовала электронную почту с легитимного домена государственного ведомства для отправки мошеннических запросов на получение информации… Системы Revolut и средства клиентов не пострадали.”
Компания сообщает, что уведомила ведомство, полицию, а также регуляторов по защите данных и финансовому регулированию. Она связалась с тем ограниченным числом людей, которых, по её словам, это затронуло.
Безопасны ли аккаунты Revolut?
Revolut утверждает, что аккаунты остаются в безопасности. Это правда. Пароли, данные для входа и биометрические данные никогда не были раскрыты, сообщил банк BeInCrypto. Деньги никуда не перемещались.
Уведомления, направленные клиентам, формулируют это иначе. В них говорится, что верификационное селфи было передано, и исключается лишь биометрическая телеметрия лица, то есть шаблон лица, который система строит по фотографии. Сама фотография — это уже другой вопрос.
В этих уведомлениях перечислено остальное. Паспорта, водительские удостоверения, домашние адреса, банковские выписки. Полная история поступлений и списаний биткоина.
Revolut не сообщает, домен какого именно ведомства был использован, ссылаясь на текущее полицейское расследование. Поэтому никто за пределами компании не знает, был ли взломан государственный почтовый ящик или же кто-то, уже имевший к нему доступ, сам нажал «отправить».
Блокчейн-исследователь ZachXBT, который профессионально отслеживает похищенную криптовалюту, обратил внимание на утечку, отметив, что она затронула небольшую группу пользователей и, судя по всему, была нацелена на состоятельных клиентов.
Похищенные списки клиентов после утечек подпитывали риск фишинга. Утечка домашних адресов и раньше предшествовала нападениям на держателей криптовалюты.
Revolut назвал это сложной атакой. Но, по собственному признанию компании, злоумышленник использовал легитимную государственную систему электронной почты для отправки мошеннического запроса. Revolut принял этот запрос как подлинный и передал данные.
Source: BeInCrypto
Новости в мире криптовалют
Случайная цитата о деньгах
"Простейший способ не нуждаться в деньгах - не получать больше, чем нужно, а проживать меньше, чем можно."
















* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд