Фінансова платформа Revolut підтвердила передачу конфіденційних даних частини клієнтів шахраям. Зловмисники видали себе за державну установу та надсилали запити з електронної адреси на справжньому урядовому домені. Схожі методи соціальної інженерії використовують і шахраї з Bank iD.
Які дані клієнтів Revolut потрапили до шахраїв
У Revolut заявили, що нещодавно виявили складну схему з підміною особи. Невідома третя сторона отримала можливість використовувати електронну пошту на легітимному домені державної установи та надсилала від її імені фальшиві запити на інформацію.
Коли саме стався інцидент, компанія не повідомила. Потенційний обсяг переданих даних при цьому значний.
Залежно від конкретного клієнта шахраї могли отримати ім’я, дату народження, адресу проживання, номер телефону, електронну адресу та копії документів, що посвідчують особу.
У деяких випадках серед переданих відомостей могли бути селфі для верифікації, реквізити рахунків, банківські виписки, IBAN, дані про зняття готівки та повна історія транзакцій, зокрема операцій із біткоїном.
Подібні персональні дані можуть використовуватися для подальших спроб шахрайства. У Чехії, наприклад, фальшиві банкіри виманюють гроші, використовуючи інформацію про жертву для підвищення довіри.
Що треба перевірити користувачам Revolut
У Revolut наголосили, що гроші клієнтів та дані для входу в акаунти не були скомпрометовані. За інформацією компанії, шахраї не отримали прямого доступу до рахунків і можливості знімати з них кошти.
Компанія говорить про «обмежену кількість» постраждалих, але точного числа не називає. Також поки невідомо, користувачів із яких країн торкнувся інцидент і чи є серед них клієнти з Чехії.
Користувачам насамперед варто перевірити повідомлення та сповіщення від Revolut, а також останні операції у своєму акаунті. Особливу увагу слід звертати на незнайомі транзакції та спроби контакту від людей, які представляються працівниками банку, поліції або державних установ.
Якщо шахраї вже знають ім’я, адресу, IBAN або історію операцій, їхній дзвінок чи повідомлення може виглядати значно переконливіше. Не варто передавати коди підтвердження, паролі або встановлювати програми віддаленого доступу за вказівкою незнайомців.
У Чехії вже фіксували складні банківські атаки, коли зловмисники використовували шкідливий застосунок разом із телефонними дзвінками від імені банку.
Сам Revolut має повідомляти постраждалих клієнтів про інцидент. Якщо користувач отримав таке сповіщення, варто уважніше контролювати операції та остерігатися персоналізованих фішингових листів, SMS і дзвінків.


