Revolut віддав шахраям паспорти та криптотранзакції клієнтів
Уся міць ультрасучасного фінтеху знову розбилася об банальну людську наївність. Щоб обійти дорогущу безпеку мільярдного необанку, зловмисникам не знадобилися складні віруси — вистачило ввічливого листа з державного домену.
Зловмисник скористався скомпрометованим обліковим записом на справжньому урядовому домені Великої Британії, завдяки чому запит легко пройшов усі формальні спам-фільтри та автентифікацію.
Служба підтримки Revolut чемно повірила «чиновникам» і добровільно вивантажила персональне досьє користувачів прямо до рук шахраїв. До витоку потрапили копії паспортів, водійські права, селфі для верифікації, фізичні адреси та повна історія операцій із криптовалютою.
У компанії одразу поспішили заспокоїти клієнтів заявою, що саму платформу ніхто не ламав — мовляв, сервери цілі, а паролі, карткові номери та приватні ключі залишилися недоторканими. Справді, навіщо зламувати захищений сервер, коли персонал банку сам усе надішле у листі-відповіді.
Блокчейн-детектив ZachXBT припустив, що операція мала точковий характер і полювала виключно на заможних власників криптовалюти. Наразі Revolut заблокував підозрілу урядову адресу та повідомив регуляторів, але так і не зізнався, яке саме відомство підставило плече хакерам і скільки акаунтів потрапило під роздачу.
Поки необанки переконують світ замінити старі консервативні установи стильними мобільними додатками, верифікаційні селфі спокійно розлітаються по фальшивих запитах. Найкращий криптографічний захист капітулює, коли проти нього виходить простий чиновницький бланк.
Джерело: internationalcyberdigest.com
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.