Los clientes de la Revolut neobanca han sido atacados por ciberdelincuentes después de que los atacantes lograran adquirir datos confidenciales del cliente utilizando una dirección de correo electrónico legítima del gobierno. Varios cientos de individuos en todo el mundo se ven afectados, incluyendo un pequeño número de clientes en Alemania. Según la institución financiera, ni los sistemas internos de TI ni los fondos de clientes estaban directamente comprometidos.
Espionaje a través de investigaciones gubernamentales falsas
Los atacantes utilizaron un dominio de correo electrónico legítimo perteneciente a una agencia gubernamental para enviar solicitudes oficiales de información a Revolut. Dado que las instituciones financieras están legalmente obligadas a cooperar con las autoridades encargadas de hacer cumplir la ley y las autoridades reguladoras, el neobanco tramitó las solicitudes aparentemente auténticas y dio a conocer la información solicitada. The deception was only uncovered following a subsequent inquiry with the agency in question. La revoluta no especifica qué autoridad participa.
Mediante este plan, los autores obtuvieron amplios registros personales, entre ellos:
- Datos completos de contacto, fechas de nacimiento, direcciones postales y de correo electrónico, y números de teléfono
- Copias de documentos de identidad, como pasaportes y licencias de conducir
- Registros de transacciones, incluyendo transferencias completas de Bitcoin
Una vez que se descubrió la violación, Revolut bloqueó rápidamente la dirección de correo electrónico abusada y alertó a las autoridades reguladoras y policiales.
Tratos de extorsión dirigidos contra las víctimas
Los resultados iniciales sugieren que el ataque se orientó principalmente a individuos de alto valor neto. Según informes, los documentos de identidad robados y los selfies ya han aparecido en grupos de Telegram para ejercer presión tanto sobre los clientes neobancos como individuales. One affected entrepreneur stated that they had already been blackmailed with the stolen data months ago.
El incidente golpea a la empresa durante una delicada fase de expansión. Revolut cuenta con más de 80 millones de clientes en todo el mundo y actualmente está llevando a cabo una licencia bancaria completa en los Estados Unidos, tras una autorización restringida otorgada a principios de septiembre.
Lo que los clientes afectados necesitan saber
Revolut ya ha notificado a todos los clientes directamente afectados por correo electrónico. Los que no han recibido una notificación no se consideran actualmente parte del grupo comprometido. Sin embargo, la vigilancia aumentada es aconsejada para todos los usuarios:
- Examinar las comunicaciones sospechosas: Armados con copias de pasaporte auténticas o detalles de transacción, los estafadores pueden hacer ataques de seguimiento (como el phishing de lanza) parecen notablemente convincentes. Las llamadas o mensajes que afirman venir de bancos o autoridades siempre deben ser tratados con escepticismo.
- No pagues rescates: Si los extorsionistas ponen contacto y amenazan con publicar documentos personales, las víctimas deben ponerse en contacto inmediatamente con la policía y abstenerse de cumplir con las demandas monetarias en cualquier circunstancia.
- Mantenga habilitada la autenticación de dos factores: Debido a que los números de teléfono y las direcciones también estaban comprometidos, las cuentas críticos de seguridad deberían estar más protegidas utilizando aplicaciones de autenticador.
En el informe figura más información sobre los antecedentes del incidente Heise Online.
Quellen: Heise – Noticias



















