$BTC
Revolut foi enganada por um e-mail falso do governo e entregou passaportes e registros de Bitcoin dos clientes
os dados do KYC
viraram uma lista de caça precisa
Irmãos
Acabei de ver essa notícia
eu juro, fiquei com raiva e ao mesmo tempo ri de nervoso
Revolut
aquela gigante fintech do Reino Unido, avaliada em centenas de bilhões de dólares
foi enganada por um e-mail falso do governo
e entregou
os passaportes dos clientes, selfies, endereço residencial
junto com o histórico completo de transações de Bitcoin
para lá
Dessa vez é inacreditável: o absurdo abrindo a porta do absurdo
Chegou no limite
A Revolut confirmou com alguns usuários
um pedido de dados urgente
que parecia vir de um órgão governamental
mas na verdade era um pedido falso não autorizado
O mais “ousado” é que
esse e-mail foi criado dentro do sistema de domínios de uma instituição governamental real
e ainda passou por validações de autenticação de e-mail como
SPF, DKIM e DMARC
Então na hora a Revolut realmente tratou aquilo como um pedido legítimo do governo
e forneceu parte dos dados dos clientes
De acordo com as informações divulgadas até agora
os dados envolvidos podem incluir
nome, data de nascimento, endereço, documento de identidade, fotos de verificação de identidade, IBAN
e também registros de transações
incluindo BTC
Quando eu cheguei aqui eu fiquei em choque
antes a gente se protegia contra golpes
pelo menos dava pra dizer uma coisa
olhar o endereço de e-mail
Agora a pessoa simplesmente deixa o endereço de e-mail igual ao verdadeiro
isso é especialmente problemático para o mercado de cripto
Porque se informações de identidade, fotos de KYC, dados bancários e
registros de transações de BTC
forem colocados juntos
o golpista pode depois fazer pesca “cirúrgica” e ataques de engenharia social
até mesmo mirar usuários de alta renda
com muito menos dificuldade
Mas por enquanto não há evidência divulgada publicamente de que os fundos dos usuários tenham sido roubados diretamente
e também detalhes como o número de pessoas afetadas e o nome exato das agências governamentais ainda não foram totalmente divulgados
Então o maior aviso para o mercado de cripto com essa história é
depois, ao ver as quatro palavras “e-mail oficial”
nem confiem demais, caralho
#revolutconfirmsfakegovemaildatabreach
Revolut foi enganada por um e-mail falso do governo e entregou passaportes e registros de Bitcoin dos clientes
os dados do KYC
viraram uma lista de caça precisa
Irmãos
Acabei de ver essa notícia
eu juro, fiquei com raiva e ao mesmo tempo ri de nervoso
Revolut
aquela gigante fintech do Reino Unido, avaliada em centenas de bilhões de dólares
foi enganada por um e-mail falso do governo
e entregou
os passaportes dos clientes, selfies, endereço residencial
junto com o histórico completo de transações de Bitcoin
para lá
Dessa vez é inacreditável: o absurdo abrindo a porta do absurdo
Chegou no limite
A Revolut confirmou com alguns usuários
um pedido de dados urgente
que parecia vir de um órgão governamental
mas na verdade era um pedido falso não autorizado
O mais “ousado” é que
esse e-mail foi criado dentro do sistema de domínios de uma instituição governamental real
e ainda passou por validações de autenticação de e-mail como
SPF, DKIM e DMARC
Então na hora a Revolut realmente tratou aquilo como um pedido legítimo do governo
e forneceu parte dos dados dos clientes
De acordo com as informações divulgadas até agora
os dados envolvidos podem incluir
nome, data de nascimento, endereço, documento de identidade, fotos de verificação de identidade, IBAN
e também registros de transações
incluindo BTC
Quando eu cheguei aqui eu fiquei em choque
antes a gente se protegia contra golpes
pelo menos dava pra dizer uma coisa
olhar o endereço de e-mail
Agora a pessoa simplesmente deixa o endereço de e-mail igual ao verdadeiro
isso é especialmente problemático para o mercado de cripto
Porque se informações de identidade, fotos de KYC, dados bancários e
registros de transações de BTC
forem colocados juntos
o golpista pode depois fazer pesca “cirúrgica” e ataques de engenharia social
até mesmo mirar usuários de alta renda
com muito menos dificuldade
Mas por enquanto não há evidência divulgada publicamente de que os fundos dos usuários tenham sido roubados diretamente
e também detalhes como o número de pessoas afetadas e o nome exato das agências governamentais ainda não foram totalmente divulgados
Então o maior aviso para o mercado de cripto com essa história é
depois, ao ver as quatro palavras “e-mail oficial”
nem confiem demais, caralho
#revolutconfirmsfakegovemaildatabreach
