P PulsInfo.ro
Revolut a divulgat pașapoarte și date KYC după un e-mail oficial fals
Photo by Jonathan Borba on Pexels · Pexels · Pexels License
Tehnologie

Revolut a divulgat pașapoarte și date KYC după un e-mail oficial fals

PulsInfo.ro 3 min de citit

Revolut a confirmat o breșă gravă de securitate: compania a furnizat documente de identitate, selfie-uri de verificare și istoricul complet al tranzacțiilor — inclusiv operațiuni cu Bitcoin — unui atacator care s-a dat drept o agenție guvernamentală printr-un e-mail fraudulos.

Ce date au fost expuse

Potrivit confirmărilor transmise clienților afectați și declarațiilor oficiale ale companiei, informațiile divulgate includ:

  • date de identitate — nume complet, dată de naștere, ocupație, adresă poștală, e-mail și număr de telefon;
  • copii ale documentelor de identitate: pașapoarte și permise de conducere;
  • imagini de verificare facială (selfie-uri din procesul KYC de onboarding);
  • extrase de cont cu IBAN-uri;
  • istoricul complet al tranzacțiilor, inclusiv operațiuni cu criptomonede.

Revolut a precizat că sistemele sale și fondurile clienților nu au fost compromise. Numărul exact al persoanelor afectate nu a fost divulgat — compania a invocat doar „un număr limitat de clienți".

Cum a funcționat atacul

Conform declarațiilor transmise de un purtător de cuvânt al Revolut pentru Reuters, breșa s-a produs în urma unui „atac sofisticat de inginerie socială externă": atacatorii au trimis solicitări de date de la o adresă de e-mail înregistrată pe domeniul oficial al unei agenții guvernamentale. Mesajele au trecut verificările tehnice de autentificare — SPF și DKIM — deoarece proveneau efectiv de pe serverele agenției, nu de pe un domeniu falsificat.

Convinsă că răspunde unor solicitări legitime, Revolut a furnizat datele solicitate. Identitatea agenției guvernamentale nu a fost dezvăluită.

Reacția companiei

Imediat după descoperirea incidentului, Revolut a blocat adresa de e-mail compromisă și a notificat agenția guvernamentală implicată, forțele de ordine, autoritățile de protecție a datelor și reglementatorii financiari. Clienții afectați au primit notificări directe din partea companiei.

Riscuri ridicate pentru utilizatorii români

România numără aproximativ 5 milioane de utilizatori Revolut, potrivit Știrilor ProTV — una dintre cele mai mari rate de penetrare per capita din Europa. Cercetătorul independent în securitate cibernetică ZachXBT a susținut că atacul a vizat selectiv clienți cu active mari, nu întreaga bază de utilizatori.

Datele expuse — combinate cu selfie-uri și documente de identitate — pot facilita atacuri de tip furt de identitate și fraudă financiară țintită, conform experților în securitate cibernetică.

Ce ar trebui să facă utilizatorii

Revolut nu a emis recomandări publice specifice, dar experții în securitate cibernetică recomandă:

  • monitorizarea atentă a tranzacțiilor și a extraselor de cont;
  • activarea autentificării în doi pași (2FA) dacă nu este deja activă;
  • vigilență față de tentative de phishing sau apeluri care solicită date personale, invocând identitatea Revolut sau a unor autorități;
  • raportarea oricărei activități suspecte direct prin aplicație.

Incidentul survine într-un moment sensibil pentru companie: Revolut a primit recent o aprobare condiționată din partea OCC (Office of the Comptroller of the Currency) pentru a opera ca bancă națională în SUA și explorează o listare publică la o evaluare de 200 de miliarde de dolari.

Distribuie Copiat!

Comentarii

pentru a lăsa un comentariu.

Niciun comentariu încă. Fii primul care comentează!

Raportează comentariul

Selectează motivul raportării:

Articole similare