Érzékeny ügyféladatok kerültek ki a Revoluttól egy kormányzati megkeresés miatt

Napjainkra egyre nagyobb figyelmet kap a digitális bankolás, amely egyre egyszerűbb és hatékonyabb a Revoluthoz hasonló neobankoknak köszönhetően. Villámgyors azonosítás, átutalás, kedvező árak és a pénz már ott is van a kívánt számlán. Ugyanakkor ez a néhány érintéssel történű ügyintézés azzal is jár, hogy minden platform rendkívül sok adatot kezel.

Most éppen ennek az áldozata a Revolut, ahonnan egy koncentrált adatvagyon került illetéktelen kezekbe egy kormányzati megkeresés miatt. A tájékoztatás szerint az érintettek csak egy szűk kört tesznek ki, ugyanakkor nem árt vigyázni most a csalásokkal.

Hitelesnek látszó adatszivárgás

A Revolut több ügyfelet értesített egy olyan incidensről, amelynek során a vállalat egy legitim kormányzati szervtől érkezőnek tűnő információkérést teljesített. A megkeresés egy jogosulatlan e-mail-fiókból érkezett, ám a kommunikáció az érintett állami szerv hivatalos e-mail-domainjét és érvényes domain-hitelesítési adatokat használt. Emiatt a Revolut rendszere és munkatársai jóhiszeműen valódi hatósági megkeresésnek tekintették azt.

Az incidensről ZachXBT blokklánc-nyomozó és adatbiztonsági szakember saját Telegram-csatornáján számolt be.

A tájékoztatásban magyarra fordítva az alábbi szöveg olvasható:

„A kommunikáció érvényes domain-hitelesítési adatokat tartalmazott, ezért azt a megalapozott feltételezés alapján teljesítettük, hogy valódi kormányzati szervtől érkező megkeresésről van szó.”

A közlés szerint érintett lehetett a név, születési dátum, foglalkozás, lakcím, e-mail-cím és telefonszám, továbbá személyazonosító okmány másolata és a hitelesítéshez használt szelfi is. A pénzügyi adatok között számlakivonatok, IBAN, kiutalási adatok és a teljes tranzakciós előzmény szerepelhetett, beleértve a bitcoin-tranzakciókat is.

A Revolut külön jelezte, hogy biometrikus arctelemetriai adat nem került veszélybe.

A Revolut szerint nincs szó tömeges támadásról

A jelenleg elérhető információk alapján az incidens mérete nem ismert, és nincs bizonyíték arra, hogy a Revolut teljes ügyfélállományát érintette volna. Egyes közösségi források célzott, vagyonos ügyfelekről írnak, ezt azonban a Revolut nyilvánosan nem erősítette meg. A vállalat hivatalos híroldalán szeptember 12-én még nem szerepelt külön közlemény az esetről.

A módszer azért különösen figyelemre méltó, mert nem egy klasszikus hackertámadásról van szó, hanem a digitális identitás és a bizalom kijátszásáról. A Revolut saját tájékoztatójában az áll, hogy a hivatalos megkereséseknek meghatározott csatornákon kell érkezniük, többek között a courtorders@revolut.com email-címre.

Elindulhat a csalás második hulláma

Az incidens egyik legnagyobb veszélye, hogy az érintettek most sokkal hitelesebb csalások célpontjaivá válhatnak. Ha valaki ismeri a konkrét nevet, címet, tranzakciótörténetet, sokkal könnyebb meggyőző hatósági vagy banki megkeresést összeállítani.

A Revolut ezért azt javasolja, hogy gyanús megkeresés esetén az ügyfél kizárólag az alkalmazáson belüli ügyfélszolgálaton ellenőrizze annak hitelességét, és ne adjon ki személyes vagy pénzügyi adatokat.

Nem ez az első komoly adatbiztonsági problémája a Revolutnak: 2022-ben egy social engineering támadásban 50 150 ügyfél adatai kerülhettek illetéktelenekhez, köztük nevek, címek, telefonszámok és részleges kártyaadatok. Más digitális bankoknál, például az N26-nál is külön figyelmeztetések jelentek meg az adatszivárgások után alkalmazott megszemélyesítéses csalásokra.

Jelen írás nem minősül befektetési tanácsadásnak. Részletes jogi információ

Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!

MI A TEENDŐD?
  1. Regisztrálj a Krakenre a linkünkkel.
  2. Igényeld meg ingyenesen a Krak Cardot.
  3. Add hozzá Apple Payhez vagy Google Payhez.
  4. Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
  5. Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
Készen állsz a mindennapi kriptós fizetésre?

Krak Card igénylése

Értékelés

logo