Breve notícia:
Alguém (um golpista) usou um domínio de e-mail de um órgão governamental real (não um domínio falso) e criou uma conta não autorizada nele, enviando à Revolut um pedido de “solicitação oficial para obtenção de dados do cliente”
Como o e-mail foi enviado de um domínio governamental verdadeiro, passando por verificações de autenticação padrão como SPF, DKIM e DMARC, a Revolut acreditou que era uma exigência legítima do governo e entregou dados sensíveis do cliente
Mais tarde, a Revolut percebeu que algo não estava certo, identificou que era um golpe, bloqueou imediatamente aquele endereço de e-mail, notificou os clientes afetados e comunicou às autoridades governamentais pertinentes, à polícia, ao órgão de proteção de dados e às entidades de supervisão do setor financeiro
Isso não foi uma invasão hacker nos sistemas da Revolut; foi o próprio sistema deles “acreditando em um e-mail governamental falso” e, de forma proativa, entregando os dados
O número de pessoas afetadas foi “uma parte pequena e limitada”; a empresa não divulgou números específicos, e há indícios de que possa ter sido mais direcionado a usuários de alta renda
Quais dados vazaram?
Foram vazados: cópias do passaporte, da carteira de motorista, fotos de selfie de verificação de identidade, nome, data de nascimento, profissão, endereço residencial, e-mail, telefone, extratos bancários, contas do IBAN, número de referência da carteira
registros de saque, histórico completo de transações (incluindo transações com bitcoin) e outras informações
#Revolut遭假政府邮件骗取用户数据
Nota:
Revolut: uma grande empresa de fintech do Reino Unido (semelhante a um banco digital), que oferece serviços como contas com múltiplas moedas, transferências internacionais, compra e venda de criptomoedas etc.; há muitos usuários e não possui agências físicas
Alguém (um golpista) usou um domínio de e-mail de um órgão governamental real (não um domínio falso) e criou uma conta não autorizada nele, enviando à Revolut um pedido de “solicitação oficial para obtenção de dados do cliente”
Como o e-mail foi enviado de um domínio governamental verdadeiro, passando por verificações de autenticação padrão como SPF, DKIM e DMARC, a Revolut acreditou que era uma exigência legítima do governo e entregou dados sensíveis do cliente
Mais tarde, a Revolut percebeu que algo não estava certo, identificou que era um golpe, bloqueou imediatamente aquele endereço de e-mail, notificou os clientes afetados e comunicou às autoridades governamentais pertinentes, à polícia, ao órgão de proteção de dados e às entidades de supervisão do setor financeiro
Isso não foi uma invasão hacker nos sistemas da Revolut; foi o próprio sistema deles “acreditando em um e-mail governamental falso” e, de forma proativa, entregando os dados
O número de pessoas afetadas foi “uma parte pequena e limitada”; a empresa não divulgou números específicos, e há indícios de que possa ter sido mais direcionado a usuários de alta renda
Quais dados vazaram?
Foram vazados: cópias do passaporte, da carteira de motorista, fotos de selfie de verificação de identidade, nome, data de nascimento, profissão, endereço residencial, e-mail, telefone, extratos bancários, contas do IBAN, número de referência da carteira
registros de saque, histórico completo de transações (incluindo transações com bitcoin) e outras informações
#Revolut遭假政府邮件骗取用户数据
Nota:
Revolut: uma grande empresa de fintech do Reino Unido (semelhante a um banco digital), que oferece serviços como contas com múltiplas moedas, transferências internacionais, compra e venda de criptomoedas etc.; há muitos usuários e não possui agências físicas
