Revolut a expus date sensibile după o cerere guvernamentală falsă
Revolut a transmis unor persoane neautorizate date personale și financiare ale unor clienți după o solicitare care părea să vină de la o autoritate publică.
Revolut a transmis unor persoane neautorizate date personale și financiare sensibile ale unor clienți după ce a dat curs unei solicitări care părea să provină de la o autoritate guvernamentală, potrivit Gândul.
Publicația citează notificarea trimisă de companie clienților afectați și arată că cererea frauduloasă a fost transmisă din infrastructura reală a unei instituții publice, trecând verificările tehnice de autentificare a e-mailului. Potrivit Gândul, tocmai acest lucru a făcut mesajul să pară legitim pentru companie.
Datele compromise au inclus numele complet, data nașterii, ocupația, adresa poștală, adresa de e-mail și numărul de telefon. Potrivit Gândul, au fost transmise și copii ale unor documente de identitate, precum pașapoarte sau permise de conducere, împreună cu imaginile de verificare facială încărcate la deschiderea contului.
În zona financiară, sursa menționează extrase de cont, IBAN-ul, statutul contului, data deschiderii și un identificator asociat portofelului, dar și date despre retrageri și istoricul complet al tranzacțiilor, inclusiv cele cu Bitcoin. Gândul precizează însă că nu au fost compromise datele biometrice rezultate din analiza facială și că nu există informații publice potrivit cărora parolele, codurile PIN, cheile private ale portofelelor sau fondurile clienților ar fi fost furate.
După ce a verificat solicitarea cu autoritatea vizată, Revolut a aflat că adresa de e-mail folosită nu era autorizată, iar instituția a confirmat existența unui cont neautorizat în propria infrastructură, relatează Gândul. Compania a blocat apoi adresa folosită, a notificat autoritățile de reglementare și a aplicat măsuri suplimentare de protecție pentru clienții afectați.
Publicația notează că numele autorității guvernamentale nu a fost făcut public, iar numărul exact al persoanelor vizate nu a fost comunicat. În contextul unor fraude recente care au folosit identități aparent oficiale, cazul arată cât de ușor pot fi exploatate canale care par legitime pentru a obține date de identitate și informații bancare.