I clienti della neobank Revolut sono stati presi di mira da cybercriminali dopo che gli aggressori sono riusciti ad acquisire i dati sensibili dei clienti utilizzando un indirizzo email di governo legittimo. Diversicento individui in tutto il mondo sono colpiti, tra cui un piccolo numero di clienti in Germania. Secondo l’istituzione finanziaria, né i sistemi informatici interni né i fondi dei clienti sono stati compromessi direttamente.
Espionage tramite le indagini del governo falso
Gli aggressori hanno usato un dominio email legittimo appartenente a un’agenzia governativa per inviare richieste ufficiali di informazioni a Revolut. Poiché le istituzioni finanziarie sono legalmente obbligate a collaborare con le forze dell’ordine e le autorità di regolamentazione, la neobank ha elaborato le richieste apparentemente autentiche e rilasciato le informazioni richieste. L’inganno è stato scoperto solo dopo una successiva indagine con l’agenzia in questione. Revolut non ha specificato quale autorità era coinvolta.
Attraverso questo schema, i responsabili hanno ottenuto numerosi record personali, tra cui:
- Dati di contatto completi, date di nascita, indirizzi postali e email, e numeri di telefono
- Copie di documenti di identità, come passaporti e patenti di guida
- record di transazione, compresi i trasferimenti Bitcoin completati
Una volta scoperta la violazione, Revolut ha immediatamente bloccato l’indirizzo email abusato e ha avvisato le autorità di regolamentazione e di polizia.
Attenzioni mirate contro le vittime
Risultati iniziali suggeriscono che l’attacco principalmente mirati individui ad alto valore di rete. Stolen documenti di identità e selfie hanno riferito già emerso in gruppi di Telegram per esercitare pressione sia sulla neobank che sui singoli clienti. Un imprenditore interessato ha dichiarato che erano già stati ricattati con i dati rubati mesi fa.
L’incidente colpisce l’azienda durante una delicata fase di espansione. Revolut conta più di 80 milioni di clienti in tutto il mondo e attualmente sta perseguendo una licenza bancaria completa negli Stati Uniti, a seguito di un’autorizzazione limitata concessa all’inizio di settembre.
Che cosa i clienti interessati hanno bisogno di sapere
Revolut ha già notificato tutti i clienti direttamente interessati via e-mail. Coloro che non hanno ricevuto una notifica non sono attualmente considerati parte del gruppo compromesso. Tuttavia, maggiore vigilanza è consigliato per tutti gli utenti:
- Scrutinizzare comunicazioni sospette: Armati di copie del passaporto autentico o dettagli delle transazioni, i truffatori possono fare attacchi di follow-up (come ad esempio la lancia phishing) appaiono notevolmente convincenti. Le chiamate o i messaggi che pretendono di venire da banche o autorità dovrebbero sempre essere trattati con scetticismo.
- Non pagare i riscatto: Se gli estorsionisti fanno contatto e minacciano di pubblicare documenti personali, le vittime devono contattare immediatamente la polizia e astenersi dal rispettare le richieste monetarie in qualsiasi circostanza.
- Tenere attivata l’autenticazione a due fattori: Poiché i numeri di telefono e gli indirizzi sono stati compromessi, gli account critici della sicurezza dovrebbero essere ulteriormente protetti utilizzando applicazioni di autenticatore.
Ulteriori dettagli sullo sfondo dell’incidente possono essere trovati nella relazione da Heise Online.
Quellen: Heise – News



















