#RevolutConfirmsFakeGovEmailDataBreach 🦚
Revolut a confirmé à BeInCrypto, le 12 septembre, qu’une partie non autorisée a utilisé un domaine de messagerie légitime d’une agence gouvernementale pour envoyer des demandes frauduleuses d’informations.
Les avertissements adressés aux clients cités dans le rapport mentionnaient des passeports, des selfies de vérification, des adresses et des relevés de transactions en Bitcoin.
Revolut affirme que ses systèmes et les fonds de ses clients n’ont pas été touchés.
Ma crainte concerne ce que les documents d’identité et l’historique financier peuvent révéler lorsqu’ils sont combinés. Cette combinaison peut rendre les tentatives d’usurpation d’identité plus convaincantes, surtout lorsque la personne en contact avec un client connaît des détails de ses transactions antérieures.
Pour les utilisateurs de crypto-monnaies, cela soulève des questions sur les informations sensibles que les plateformes conservent et sur les contrôles qui sont appliqués avant de les divulguer.
J’évaluerais la réponse de Revolut sur trois points :
• Notification claire expliquant quels relevés ont été exposés pour chaque client concerné.
• Vérification indépendante de toute personne demandant des informations sensibles.
• Preuve que les vérifications revues ont été testées.
Une déclaration rassurante concernant les fonds ne traite qu’une partie de la préoccupation.
Que faudrait-il voir de la part de Revolut pour vous sentir confiant quant à la manière dont elle protège les données des clients ?
#revolut #CryptoSecurity $龙虾 $LSK $LAB