#revolutconfirmsfakegovemaildatabreach
La divulgation des données de Revolut soulève une question sur la personne qui peut demander vos documents
Revolut a confirmé le 12 septembre qu’une partie non autorisée a utilisé le domaine de messagerie d’une agence gouvernementale légitime pour soumettre des demandes frauduleuses d’informations.
Les avis aux clients décrivaient des documents exposés, notamment des pièces d’identité, des selfies de vérification et des historiques de transactions Bitcoin. Revolut a déclaré que ses systèmes et les fonds des clients n’étaient pas affectés.
Le point d’inquiétude sur lequel je me concentrerais est la manière dont ces documents s’assemblent. Les informations d’identité, combinées à l’activité financière, peuvent rendre une tentative d’usurpation plus convaincante, car l’expéditeur peut connaître des détails que le client s’attend à ce que seule la plateforme possède.
Cela impose une responsabilité importante au processus utilisé pour autoriser la divulgation.
Un domaine de messagerie authentique n’est qu’une pièce de preuve. Confirmer qui contrôle le compte, s’il dispose d’une autorisation et si la demande est valide nécessite des contrôles supplémentaires.
J’évaluerais la réponse au moyen de notifications clients claires, de changements vérifiés du processus de divulgation et de preuves que ces changements ont été testés.
Pour les utilisateurs, savoir exactement quelles informations ont été exposées est essentiel pour comprendre ce qu’un appelant ou un message inattendu pourrait déjà connaître.
À quoi ressemblerait, pour vous, une transparence significative après cet incident ?
#RevolutConfirmsFakeGovEmailDataBreach #DataPrivacy
#CyberSecurity
$LSK $ARK
La divulgation des données de Revolut soulève une question sur la personne qui peut demander vos documents
Revolut a confirmé le 12 septembre qu’une partie non autorisée a utilisé le domaine de messagerie d’une agence gouvernementale légitime pour soumettre des demandes frauduleuses d’informations.
Les avis aux clients décrivaient des documents exposés, notamment des pièces d’identité, des selfies de vérification et des historiques de transactions Bitcoin. Revolut a déclaré que ses systèmes et les fonds des clients n’étaient pas affectés.
Le point d’inquiétude sur lequel je me concentrerais est la manière dont ces documents s’assemblent. Les informations d’identité, combinées à l’activité financière, peuvent rendre une tentative d’usurpation plus convaincante, car l’expéditeur peut connaître des détails que le client s’attend à ce que seule la plateforme possède.
Cela impose une responsabilité importante au processus utilisé pour autoriser la divulgation.
Un domaine de messagerie authentique n’est qu’une pièce de preuve. Confirmer qui contrôle le compte, s’il dispose d’une autorisation et si la demande est valide nécessite des contrôles supplémentaires.
J’évaluerais la réponse au moyen de notifications clients claires, de changements vérifiés du processus de divulgation et de preuves que ces changements ont été testés.
Pour les utilisateurs, savoir exactement quelles informations ont été exposées est essentiel pour comprendre ce qu’un appelant ou un message inattendu pourrait déjà connaître.
À quoi ressemblerait, pour vous, une transparence significative après cet incident ?
#RevolutConfirmsFakeGovEmailDataBreach #DataPrivacy
#CyberSecurity
$LSK $ARK