Найти в Дзене
102 тыс подписчиков

Мошенники выдали себя за британских чиновников и с реального правительственного домена запросили у Revolut данные клиентов. Письмо прошло проверку подлинности, потому что домен и учётные данные для входа оказались настоящими, хотя аккаунт, отправивший запрос, никто не авторизовал. Revolut в ответ выложила мошенникам паспорта, селфи и историю криптовалютных операций своих клиентов.


Утечка накрыла полные имена, даты рождения, род деятельности, почтовые адреса, электронную почту и телефоны клиентов. К ним добавились сканы паспортов и водительских удостоверений, история криптотранзакций и часть платёжных данных. Revolut заявляет, что биометрию мошенники не получили, хотя селфи для подтверждения личности среди утёкших файлов как раз были.

Взлома систем Revolut не случилось. Среди утёкшего нет логинов от аккаунта, номеров карт, приватных ключей и доступа к деньгам. Компания уверяет, что счета, деньги и активы клиентов остаются нетронутыми.

Revolut связалась с ведомством, чьим доменом воспользовались мошенники, заблокировала проблемный адрес, подключила защиту к пострадавшим аккаунтам и взялась уведомлять регуляторов. Само ведомство компания не назвала, число пострадавших не раскрыла и не сообщила ни дату запроса, ни то, добрались ли мошенники до украденных данных. Ни один регулятор пока не прокомментировал историю.

К июльской истории о продаже данных 75 млн клиентов Revolut на хакерском форуме это отношения не имеет. Тогда компания заявила, что не нашла следов взлома и что образцы утёкших данных не совпали с данными реальных аккаунтов.
Мошенники выдали себя за британских чиновников и с реального правительственного домена запросили у Revolut данные клиентов.
1 минута