O breșă de securitate afectează Revolut, după ce date extrem de sensibile ale unor utilizatori au ajuns în mâinile unei terțe părți neautorizate. Incidentul a fost facilitat de un atac sofisticat de tip spoofing, în cadrul căruia infractorii au trimis solicitări frauduloase folosind domeniul de e-mail compromis al unei agenții guvernamentale legitime.
Datele compromis includ informații de identificare și contact (nume, dată naștere, adrese poștale, e-mailuri și numere de telefon), documente de identificare utilizate în procesul de verificare a identității (KYC) — copii ale pașapoartelor, permiselor de conducere și selfie-uri — precum și extrase de cont și istoricul complet al tranzacțiilor. Reprezentanții Revolut au blocat imediat adresa suspectă de îndată ce au detectat anomalia și au notificat autoritățile de protecție a datelor, reglementatorii financiari și alte instituții relevante.
Incidentul indică un risc semnificativ de fraudă, deoarece escrocii pot folosi această informație pentru a se da drept autorități sau pentru a iniția vulnerabilizări suplimentare prin mijloace digitale. Până acum nu au fost comunicate cifre exacte privind numărul de utilizatori afectați, iar investigația este în desfășurare.
Utilizatorii ar trebui să rămână vigilenți: să verifice orice mesaj sau solicitare suspectă, să nu partajeze documente sensibile prin canale nesecurizate, să activeze autentificarea în doi factori (2FA) și să monitorizeze tranzacțiile din conturi pentru orice activitate neobișnuită.


