Revolut через фейковий запит влади злив паспорти й біткоїн-дані

iEXExchanger
Revolut через фейковий запит влади злив паспорти й біткоїн-дані

Підроблений лист нібито від державного органу обійшов захист Revolut — банк передав паспорти, селфі та історію біткоїн-операцій клієнтів. Гроші не постраждали, але витік ідеальний для шахраїв.

Один лист, який виглядав як офіційний запит від державного органу, обійшов захист Revolut — і банк у відповідь передав пакет клієнтських даних. Пізніше з'ясувалося: відомство, від імені якого нібито надійшов запит, його не надсилало.

Витік невеликий за охопленням, але важкий за змістом. У чужих руках опинилися паспорти й водійські посвідчення, верифікаційні селфі, адреси, дати народження, номери IBAN і окремим блоком — історія операцій з біткоїном: номери гаманців, суми виведень, повні записи транзакцій. Біометричних даних обличчя серед витоку не було — Revolut уточнює, що це інша категорія, відмінна від звичайних верифікаційних селфі.

Причина ховається в самій процедурі перевірки. Шахрайський лист ніс реквізити, які пройшли внутрішні фільтри як справжній офіційний запит — на вигляд бездоганний, по суті підроблений. Банк спершу передав дані, а вже потім, зв'язавшись напряму з самим відомством, виявив підробку.

Гроші клієнтів не постраждали — доступу до рахунків витік не давав. Але зв'язка «паспорт плюс історія криптооперацій» — це готовий набір для адресного шахрайства: саме так зазвичай обманюють власників великих криптогаманців, видаючи себе за біржу, банк чи службу підтримки. Ончейн-аналітик під псевдонімом ZachXBT припустив, що витік був не масовим, а точковим — під удар могли потрапити клієнти з великими балансами.

Revolut заблокував скомпрометовану поштову адресу в усіх своїх системах, розіслав повідомлення постраждалим 11 вересня, повідомив регуляторів і попередив саме відомство про розсилку фейкових листів від його імені. Скільки саме клієнтів зачепив витік, компанія не розкриває — і це головне питання, відповіді на яке поки немає.

Запитання та відповіді

Часті питання на тему статті

Що сталося з Revolut?

Шахраї надіслали Revolut лист, оформлений як офіційний запит від державного органу. Він пройшов внутрішню перевірку автентичності, і банк передав у відповідь дані частини клієнтів. Пізніше з'ясувалося, що справжнє відомство такого запиту не надсилало.

Які дані клієнтів витекли?

У витік потрапили паспорти й водійські посвідчення, верифікаційні селфі, адреси, дати народження, номери IBAN, а також окрема історія операцій з біткоїном — номери гаманців, суми виведень і повні записи транзакцій.

Чи постраждали гроші клієнтів?

Ні, Revolut підтвердив, що витік не давав доступу до рахунків чи коштів. Реальна небезпека інша: паспорт плюс історія криптооперацій — ідеальний набір для шахраїв, які атакують власників великих балансів.

Що тепер робить Revolut?

Компанія заблокувала скомпрометовану поштову адресу в усіх системах, 11 вересня повідомила постраждалих клієнтів, поінформувала регуляторів і попередила саме відомство про розсилку фейкових листів від його імені. Кількість постраждалих клієнтів досі не розкрито.