$BTC

Revolut wurde mit einer gefälschten Regierungs-E-Mail hereingelegt und hat Kundenpässe sowie KYC-Daten herausgegeben
und damit eine genaue Jagdliste geschaffen

Brüder
Gerade hab ich diese Nachricht gesehen
Ich hab mich direkt weggeschmissen vor Wut
Revolut
Dieser Fintech-Riese aus Großbritannien mit einer Bewertung von ein paar hundert Milliarden US-Dollar
wurde von einer einzigen gefälschten Regierungs-E-Mail
getäuscht
und hat die Pässe der Kunden, Selfies, die
Wohnadresse
sowie die vollständigen Bitcoin-Transaktionsaufzeichnungen
komplett herausgegeben

Diesmal ist es wirklich absurd,
absurd im Sinne von: Absurdität mit offenen Türen
Es ist so absurd, dass es schon fast nicht mehr zu toppen ist
Revolut hat bei einigen Nutzern nachgefragt
nach einem scheinbar dringenden Datenauskunftsersuchen
das wie aus einer Regierungsstelle stammt
in Wahrheit aber eine nicht autorisierte
falsche Anfrage war

Das Schlimmste ist
Dass diese E-Mail-Adresse sogar im Domain-System
einer echten Regierungsbehörde erstellt wurde
und außerdem auch noch SPF, DKIM, DMARC
für die Mail-Authentifizierung bestanden hat

Darum hat Revolut es damals
wirklich als legitime Anfrage einer Regierungsstelle angesehen
und hat dann direkt
einen Teil der Kundendaten bereitgestellt

Laut den derzeit offengelegten Informationen
könnten die betroffenen Daten Folgendes umfassen
Name, Geburtsdatum, Adresse, Ausweisdokumente,
Identitätsverifikationsfotos, IBAN
sowie Transaktionsaufzeichnungen
einschließlich BTC

Wenn ich das lese, bin ich wirklich baff
Früher haben wir gegen Betrug vorgesorgt
Man konnte wenigstens noch sagen:
Schau dir doch wenigstens die E-Mail-Adresse an

Jetzt machen die Leute die E-Mail-Adresse
einfach genauso wie die echte
Das ist für den Krypto-Bereich besonders knifflig

Denn wenn Identitätsdaten, KYC-Fotos,
Bankkontoinformationen und
BTC-Transaktionsaufzeichnungen
zusammen in einen Topf geworfen werden,
werden Betrüger danach richtig gezieltes Phishing
und Social-Engineering-Angriffe
starten können
sogar gezielt auf vermögende Nutzer abzielen
wird viel einfacher

Allerdings gibt es bislang keinen öffentlich belegten Hinweis,
dass Gelder der Nutzer direkt gestohlen wurden
und wie viele Personen genau betroffen sind
sowie der genaue Name der betreffenden Regierungsbehörde
sind noch nicht vollständig bekanntgegeben

Also ist die größte Warnung für den Krypto-Bereich
bei dieser Sache:
Wenn ihr in Zukunft diese zwei Worte seht:
„offizielle E-Mail“
dantraut auch nicht dermaßen,
vertraut nicht zu sehr

#revolutconfirmsfakegovemaildatabreach