Финтех- и банковская компания Revolut раскрыла конфиденциальные данные клиентов, включая копии паспортов, селфи для верификации и полные истории транзакций, после получения мошеннического запроса, который выглядел как запрос от государственного учреждения.
Запросы информации о клиентах, отправленные с легитимного домена электронной почты государственного учреждения, прошли проверки Revolut, согласно публикации International Cyber Digest в X. Позже Revolut пришла к выводу, что они не были подлинными, а клиентов, чьи данные были скомпрометированы, уведомили в пятницу.
Представитель компании сообщил Cointelegraph в субботу, что «Revolut недавно выявила сложную схему внешнего мошенничества с выдачей себя за другое лицо, в рамках которой неавторизованная третья сторона использовала адрес электронной почты с легитимного домена государственного учреждения для отправки мошеннических запросов информации».
Представитель добавил, что после обнаружения инцидента Revolut заблокировала адрес и уведомила соответствующее государственное учреждение. Компания также уведомила правоохранительные органы и финансовых регуляторов.
Связанная статья: Опасения по поводу эпидемии взломов DeFi с использованием ИИ пока преувеличены — но ненадолго
«Системы Revolut и средства клиентов не пострадали. Мы напрямую связались с ограниченным числом затронутых лиц, чтобы проинформировать их и оказать поддержку», — сказал представитель.
По сообщениям, криптодетектив ZachXBT заявил, что, по его мнению, инцидент имел ограниченный масштаб и был направлен на состоятельных пользователей.
Инцидент вызвал обсуждение в X: некоторые пользователи критиковали действующую систему обязательного обмена информацией. Marc Zeller написал, что проснулся и обнаружил, что все его данные были раскрыты Revolut, добавив: «Жёсткое напоминание о том, что KYC не принёс значимых преимуществ и поставил многих под угрозу».
Журнал: Слишком ли волатилен биткоин, чтобы рисковать ради него пенсионными накоплениями?

