Revolut confirmă expunerea datelor unor clienți după solicitări false trimise de pe un domeniu guvernamental

de Echipa Editoriala

Revolut a confirmat că a furnizat informații sensibile despre un număr limitat de clienți unei terțe părți neautorizate, după ce a primit solicitări frauduloase trimise de pe un domeniu de e-mail legitim al unei agenții guvernamentale. Incidentul a fost relatat de TechCrunch, care a consultat notificarea transmisă clienților afectați și a obținut confirmarea companiei.

Datele expuse au inclus informații de identificare și de contact, între care data nașterii, adresa poștală, adresa de e-mail și numărul de telefon. Potrivit notificării analizate de TechCrunch, au fost furnizate și copii ale unor documente de identitate, inclusiv pașapoarte și permise de conducere.

În funcție de client, informațiile transmise ar fi putut include și selfie-uri utilizate pentru verificarea identității, extrase de cont și istoricul tranzacțiilor. Revolut nu a comunicat numărul exact al persoanelor afectate și nici dacă incidentul a vizat clienți dintr-o anumită țară sau regiune.

Compania a descris situația drept o schemă sofisticată de impersonare externă. Potrivit Revolut, persoana neautorizată a utilizat o adresă de e-mail de pe domeniul legitim al unei agenții guvernamentale pentru a transmite solicitări frauduloase de informații. Numele instituției al cărei domeniu a fost folosit nu a fost făcut public.

După identificarea fraudei, Revolut a blocat adresa de e-mail respectivă și a informat agenția guvernamentală vizată, autoritățile de aplicare a legii și organismele de reglementare relevante. Clienții afectați au fost contactați direct de companie.

Revolut susține că sistemele sale și fondurile clienților nu au fost afectate de incident. Compania are peste 80 de milioane de clienți la nivel global și operează ca bancă în peste 30 de țări, potrivit informațiilor citate de TechCrunch.

Până în prezent, Revolut nu a făcut public numărul exact al clienților ale căror date au fost furnizate și nici identitatea agenției guvernamentale al cărei domeniu de e-mail a fost utilizat pentru transmiterea solicitărilor false.

S-ar putea să te intereseze și