Aproape 680 de clienți Revolut au fost afectați de un incident de securitate în care informații personale sensibile au ajuns la escroci care s-au dat drept reprezentanți ai unei instituții guvernamentale. Cazul a fost dezvăluit de Financial Times.
Escrocii au folosit o adresă de e-mail de pe domeniul real al unei agenții guvernamentale pentru a trimite solicitări frauduloase către Revolut. Compania a considerat solicitările legitime și a transmis informații despre clienți către persoane neautorizate.
Ce date au ajuns la escroci
Printre informațiile furnizate s-ar fi numărat date din pașapoarte, acte de identitate, adrese, numere de cont și fotografii folosite pentru verificarea identității. În anumite cazuri, datele ar fi inclus și informații despre activitatea financiară, inclusiv tranzacții cu Bitcoin.
Potrivit informațiilor obținute de Profit.ro, printre clienții afectați se află și 27 de persoane din România. Revolut le-a contactat direct și le oferă asistență.
Revolut spune că sistemele sale nu au fost sparte
Compania susține că incidentul nu a fost provocat de o breșă în infrastructura principală a Revolut și că sistemele și fondurile clienților nu au fost afectate. După identificarea fraudei, Revolut a blocat adresa de e-mail utilizată și a sesizat autoritățile competente.
Incidentul este investigat și de autoritatea britanică pentru protecția datelor, Information Commissioner’s Office (ICO). Persoanele din spatele fraudei ar amenința cu publicarea datelor obținute dacă Revolut nu plătește o răscumpărare.
Cazul arată cât de vulnerabile pot fi instituțiile în fața unor atacuri de uzurpare a identității, în care infractorii folosesc adrese și domenii aparent legitime pentru a obține acces la informații confidențiale.


