Mergi la conținut

Revolut a confirmat expunerea datelor clienților în cadrul unei înșelăciuni sofisticate prin imitare

Revolut a confirmat expunerea datelor clienților în cadrul unei înșelăciuni sofisticate prin imitare

Cum a reușit înșelăciunea să ocolească sistemele de detectare?

Revolut a confirmat că datele clienților au fost expuse printr-o înșelăciune de înaltă credibilitate, în care fraudătorii au trimis mesaje prin e-mail și platforme de mesajare care imitau cu uimitoare precizie comunicațiile oficiale ale bancii. Începutul anului 2024 a marcat momentul în care atacatorii au utilizat domenii apropiate de cele oficiale și un limbaj identic pentru a induce în eroare utilizatorii.

Abuzând credința pe care oamenii o pun în expeditorii cunoscuți, fraudătorii au reușit să treacă de verificările de bază ale securității.

Mesajele false conținea adrese și link-uri care la prima vedere păreau legitime, dar duceau utilizatorii pe pagini de conectare fabricate, scopul fiind extragerea de parole și date personale. Revolut a precisat că, deși nu au fost raportate pierderi financiare directe legate de acest incident, unele detalii ale conturilor au fost accesate de părți neautorizate.

Bancă a subliniat că sistemele nucleare ale bancă au rămas intacte și că expunerea datelor s-a limitat la anumite puncte obținute prin manipulare socială.

Campania frauduloasă a reușit în parte pentru că a evitat semnele clasice de alertă — domenii greșite sau gramatică slabă — și în schimb s-a bazat pe o replicare meticulosă a tonului și aspectului vizual al comunicărilor Revolut. Experții în securitate au sugerat că atacatorii au probabil folosit informații din surse publice sau din leak-uri anterioare pentru a personaliza mesajele, crescând astfel credibilitatea lor.

Sistemii internă de monitorizare a Revolut au detectat activități neobișnuite după ce câțiva utilizatori au raportat cereri suspecte, ceea ce a declanșat o investigație internă și trimiterea de alertă clienților.

Ce trebuie să facă acum utilizatorii Revolut?

Bancă le-a sfătuit utilizatorilor să verifice întotdeauna autenticitatea comunicărilor prin canalele ufficiale și să activeze autentificarea în doi pași oriunde este posibil.

Revolut a apelat la vigiliență, reamintind clienților că niciodată nu va solicita parole, PIN-uri sau coduri de verificare prin e-mail sau mesaje texte. Utilizatorii sunt încurajați să raporteze mesajele suspecte prin centrul de securitate din aplicație și să verifice recentă activitate de cont pentru orice anomalyă.

Fintech-ul a mai îmbunătățit protocolele de autentificare a e-mailului și a intensificat campanii de educare a clienților privind riscurile de phishing.

Analistii din industrie avertizează că, măsură ce înșelăciunile prin imitare devin mai sofisticate, verificarea domeniului singură nu mai este suficientă — este nevoie de adoptare mai largă a sistemelor de detectare amenință bazate pe AI și monitorizarea comportamentului utilizatorului.

A fost bani furati din conturile Revolut în această înșelăciune? Revolut a declarat că nu există legătură directă între această expunere de date și furarea de bani, totuși unele date ale clienților au fost accesate prin credențiale obținute în urma campaniei de phishing.

Cum au făcut fraudătorii mesajele să părea autentice? Au utilizat tehnici de spoofing de domeniu și au replicat cu exactitate branding-ul, limbajul și aspectul Revolut, evitând astfel semnele evidente de fraudă.

Ce face Revolut pentru a preveni incidente similare? A îmbunătățit sistemele de filtrare a e-mailului, a renforțat cerințele de autentificare utilizator și a lansat noi campanii de conștientizare pentru a ajuta clienții să recunoască și să raporteze încercările de înșelăciune prin imitare.

Alte articole:

Conținut scris de redacția noastră credite-reale.ro / Cristian Enescu și asistat AI.

Distribuie:

Lasă un comentariu

Comentariile sunt moderate. Al tău va apărea după aprobare. Maxim 2 comentarii pe oră.