🚨🔐 Revolut confirma una brecha de datos falsa en correos electrónicos gubernamentales 🔐🚨
Un correo electrónico que parece legítimo del gobierno aún puede ser fraudulento, y esa es la lección clave del último incidente de seguridad de Revolut.
Según se informa, Revolut notificó a un subconjunto de clientes que su información personal y financiera fue divulgada después de que la empresa recibiera una solicitud de información fraudulenta que parecía originarse en una agencia gubernamental.
¿Qué lo hace especialmente preocupante? Según se informa, el correo electrónico superó las autenticaciones SPF, DKIM y DMARC, lo que demuestra que la verificación técnica del correo por sí sola no puede confirmar si el remitente realmente está autorizado.
Según se informa, la información expuesta incluía imágenes de KYC, datos de selfies e historiales de transacciones de Bitcoin. Más tarde, Revolut confirmó que el buzón no estaba autorizado, lo bloqueó y notificó a los reguladores.
🔐 La conclusión: autenticado no siempre significa autorizado. Las solicitudes sensibles necesitan verificación adicional, por capas e independiente.
¿Deberían las instituciones financieras añadir otro paso de verificación para las solicitudes de datos gubernamentales?
Solo con fines educativos. No es asesoramiento financiero.
$BTC
#CyberSecurity #Crypto #Revolut #BTC #DataBreach
Un correo electrónico que parece legítimo del gobierno aún puede ser fraudulento, y esa es la lección clave del último incidente de seguridad de Revolut.
Según se informa, Revolut notificó a un subconjunto de clientes que su información personal y financiera fue divulgada después de que la empresa recibiera una solicitud de información fraudulenta que parecía originarse en una agencia gubernamental.
¿Qué lo hace especialmente preocupante? Según se informa, el correo electrónico superó las autenticaciones SPF, DKIM y DMARC, lo que demuestra que la verificación técnica del correo por sí sola no puede confirmar si el remitente realmente está autorizado.
Según se informa, la información expuesta incluía imágenes de KYC, datos de selfies e historiales de transacciones de Bitcoin. Más tarde, Revolut confirmó que el buzón no estaba autorizado, lo bloqueó y notificó a los reguladores.
🔐 La conclusión: autenticado no siempre significa autorizado. Las solicitudes sensibles necesitan verificación adicional, por capas e independiente.
¿Deberían las instituciones financieras añadir otro paso de verificación para las solicitudes de datos gubernamentales?
Solo con fines educativos. No es asesoramiento financiero.
$BTC
#CyberSecurity #Crypto #Revolut #BTC #DataBreach
