Обманувшие Revolut мошенники стали публиковать данные клиентов и требовать от банка выкуп

Фото: соцсети
Получившие данные клиентов Revolut с помощью фишингового письма злоумышленники стали публиковать конфиденциальные данные некоторых пользователей финтех-платформы. Они требуют выкуп от банка, чтобы сохранить конфиденциальность других данных в утечке.
Внимание на это обратил Телеграм-канал International Cyber Digest. В открытый доступ слили селфи, фотографии удостоверений личности и скриншоты деталей аккаунта нескольких клиентов банка, полученные в ходе проверок KYC (know your customer). Среди них оказались теннисист из Казахстана Александр Шевченко и гендиректор платформы Gamdom Феликс Рёмер.
Данные мошенники публикуют в Телеграм-канале. Они угрожают, что будут публиковать больше и больше данных с каждым днём, пока Revolut не «заплатит за слив своих пользователей».
12 сентября Revolut признал утечку данных. Мошенники отправили в банк электронное письмо от имени неназванной государственной структуры. Поддельное письмо пришло с почтового ящика, работавшего непосредственно в доменной инфраструктуре официального ведомства. Адрес смог обойти несколько внутренних проверок безопасности.
Злоумышленники получили данные паспортов, водительских удостоверений, верификационные селфи, полные имена, даты рождения, сведения о роде занятий, домашние адреса, адреса электронной почты, номера телефонов, IBAN, выписки по счетам, записи о выводе средств и полные истории транзакций, охватывающие в том числе активность с криптовалютами.
Поделиться: