#revolutconfirmsfakegovemaildatabreach

🛡️ Actualización de la brecha: ¡Revolut confirma un ataque de ingeniería social mediante un correo gubernamental suplantado!

Un incidente crítico de ciberseguridad ha sacudido el sector fintech y cripto. Revolut confirmó que un actor no autorizado explotó un dominio de correo gubernamental auténtico y comprometido para emitir solicitudes de datos legales fraudulentas, engañando a los equipos de cumplimiento para que entregaran registros sensibles de clientes.

🔑 Detalles clave del incidente:
Infraestructura sin compromiso: Las bases de datos internas de Revolut, los servidores principales, la seguridad de la app y los fondos de los usuarios permanecen 100% seguros y sin tocar.
Alcance de los datos expuestos: Las notificaciones de usuarios afectadas revelan que los datos expuestos incluyen copias del pasaporte/licencia de conducir, selfies de verificación, direcciones residenciales, IBANs e historiales completos de transacciones (incluida la actividad con Bitcoin).

Credenciales íntegras: Las contraseñas de las cuentas, PINs, biometría y credenciales de inicio de sesión no fueron expuestos.

⚠️ Incidente de seguridad: El correo gubernamental falso engaña a Revolut: ¿cómo pueden los usuarios proteger sus pasaportes y sus datos de BTC?
Los estándares de seguridad de correo electrónico (SPF, DKIM, DMARC) verifican el origen del servidor, no la autoridad de la persona detrás del teclado. Como el atacante utilizó un dominio oficial gubernamental comprometido, las comprobaciones de validación automatizadas pasaron sin problema.

🚨 ALERTA DE SEGURIDAD: ¡Datos de clientes de Revolut expuestos por un correo gubernamental falso! Qué necesitas hacer AHORA.
Si usas plataformas fintech o de criptomonedas, protégete frente a posibles tácticas de phishing posteriores:

Ojo con el phishing hiper-dirigido: Los atacantes pueden intentar estafas de suplantación usando detalles KYC filtrados. Nunca confíes en llamadas, mensajes o correos inesperados que digan ser equipos de soporte pidiendo frases semilla o códigos de verificación de inicio de sesión.

Revisa la seguridad de la autocustodia: Si tienes criptoactivos de alto valor ($BTC,$ETH), mueve el exceso de fondos a carteras de hardware con autocustodia y asegúrate de que los estándares de seguridad física sean estrictos.

Evita comprobadores de brechas no oficiales: Nunca introduzcas datos personales en sitios de terceros que afirmen verificar si tu correo fue afectado.

#USBankCompletesCrossBorderPaymentPilotOnStellar #CYBER