Érzékeny ügyféladatokat adott ki a Revolut csalóknak

A Revolut megerősítette, hogy érzékeny ügyféladatok kerültek egy jogosulatlan harmadik félhez, miután a vállalat olyan csalárd megkeresést kapott, amelyek egy látszólag valódi kormányzati szerv e-mail-domainjéről érkeztek. Az incidens során személyes adatok, személyazonosító okmányok másolatai, sőt akár számlakivonatok és tranzakciós előzmények is illetéktelen kézbe kerülhettek.

Valódi kormányzati domainről érkeztek a megkeresések

A Revolut tájékoztatása szerint az eset egy kifinomult megszemélyesítési csalás eredménye volt. Egy jogosulatlan harmadik fél egy legitim kormányzati szerv e-mail-domainjét használta arra, hogy hivatalosnak tűnő adatkéréseket küldjön a fintechnek.

A vállalat ezekre a megkeresésekre válaszolva adott ki bizonyos ügyféladatokat. A Revolut később azonosította a csalást, és letiltotta az érintett e-mail-címet. A fintech nem nevezte meg, melyik kormányzati szerv domainjével éltek vissza, és azt sem közölte, hogy az incidens egyetlen országra vagy piacra korlátozódott-e.

Revolut: útlevéladatok és tranzakciós előzmények is érintettek lehettek

Az érintett ügyfeleknek küldött értesítés szerint többféle érzékeny adat is illetéktelen félhez kerülhetett. Ezek között szerepelhetett az ügyfelek születési dátuma, postai és e-mail-címe, telefonszáma, valamint személyazonosító okmányaik másolata.

Az érintett dokumentumok között útlevelek és jogosítványok is lehettek. A Revolut közlése szerint emellett az ügyfél-azonosításhoz készített szelfik, számlakivonatok és tranzakciós előzmények is szerepelhettek a kiadott információk között.

A vállalat hangsúlyozta, hogy rendszereit nem törték fel, és az ügyfelek pénzeszközeit sem érintette az incidens.

Nem tudni pontosan, hány Revolut-ügyfél érintett

A Revolut szóvivője szerint csak „korlátozott számú” ügyfelet érintett az eset, a pontos létszámot azonban nem hozták nyilvánosságra. A vállalat közvetlenül értesítette azokat az ügyfeleket, akiknek az adatai érintettek lehettek. Az incidens felfedezését követően a Revolut értesítette az érintett kormányzati szervet, a bűnüldöző hatóságokat és az illetékes szabályozókat is.

A kriptobiztonsági kutatóként ismert ZachXBT péntek késő este számolt be az ügyfélértesítésről. Meglátása szerint az incidens célzott lehetett, és elsősorban nagy vagyonnal rendelkező felhasználókat érinthetett.

Érzékeny időszakban jött az incidens

A Revolut mindeközben egy esetleges tőzsdei bevezetést is mérlegel. A vállalat értékelése egy IPO során a hírek szerint akár 150-200 milliárd dollárig is emelkedhetne, ami jóval meghaladná a 2025 novemberében elért 75 milliárd dolláros magánpiaci értékelést.

A fintech ezzel párhuzamosan tovább építi európai banki jelenlétét is, az elmúlt hónapokban Franciaországban és az Egyesült Királyságban is fontos banki engedélyeket szerzett.

A mostani incidens ugyan nem a rendszer feltöréséből fakadt, mégis komoly kérdéseket vet fel azzal kapcsolatban, hogyan ellenőrzik a pénzügyi szolgáltatók a hatóságoktól érkező adatkérések hitelességét, különösen akkor, ha azok látszólag hivatalos csatornáról érkeznek.

(Forrás: Yahoo Finance)

(Címlapkép: Depositphotos)