Revolut випадково надав шахраям дані клієнтів

Фото до статті
Фото до статті

Британська фінтех-компанія Revolut підтвердила, що передала конфіденційні дані клієнтів шахраям. Зловмисники надіслали запити з легітимної поштової скриньки на домені державної установи, і компанія сприйняла їх як справжні. Серед постраждалих, імовірно, переважно заможні користувачі, чимало з яких повʼязані з криптовалютним бізнесом.

Revolut працює у понад 160 країнах і регіонах та обслуговує понад 80 млн клієнтів, з них 800 тис. — бізнес-клієнти. Компанія пропонує банківські та інвестиційні послуги, а також інструменти для керування фінансами.

У заяві, оприлюдненій 12–13 вересня, Revolut назвала інцидент складною схемою шахрайства із видаванням себе за державний орган: неавторизована третя сторона скористалася поштовою скринькою на легітимному домені державної установи, щоб надіслати фальшиві запити на інформацію.

У листах постраждалим клієнтам компанія пояснила, чому виконала запит:

Revolut отримав запит на інформацію про клієнтів, який виглядав як запит від легітимної державної установи. Його надіслали з неавторизованої поштової скриньки безпосередньо з офіційного поштового домену цієї установи. Оскільки повідомлення мало дійсні облікові дані автентифікації домену, запит виконали з обґрунтованою впевненістю, що він справжній

Джерело

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *