Финтех подтвердил утечку паспортов и банковских выписок клиентов.
Фото: news.america-digital.com
Мошенникам удалось получить конфиденциальную информацию о клиентах Revolut без взлома систем необанка. Они направляли запросы от имени государственного ведомства, используя его настоящий почтовый домен, передает Liter.kz со ссылкой на TechCrunch.
Сотрудники финтехкомпании приняли обращения за официальные и передали сведения неавторизованной стороне. В результате злоумышленники могли получить имена, даты рождения, номера телефонов, электронные и почтовые адреса клиентов.
“В раскрытый массив также вошли копии паспортов и водительских удостоверений. У некоторых пользователей утечка могла затронуть селфи, сделанные при прохождении верификации, банковские выписки и историю операций по счетам. Revolut назвал произошедшее сложной схемой внешнего мошенничества с подменой личности”, – сообщает источник.
При этом компания не сообщила, какое именно государственное ведомство оказалось скомпрометировано и каким образом преступники получили доступ к его домену.
Точное количество пострадавших также не раскрывается. В необанке заявили лишь об “ограниченном числе” клиентов, с которыми уже связались напрямую. Неизвестно и то, пользователи из каких стран попали под утечку.
После обнаружения схемы Revolut заблокировал использованный мошенниками электронный адрес. О случившемся уведомили соответствующее госведомство, правоохранительные органы и регуляторов.
Компания подчеркивает, что внутренние системы банка взломаны не были, а деньги клиентов не пострадали. Сегодня Revolut обслуживает более 80 млн пользователей по всему миру.
Читайте также: “Токенизированное золото”: Нацбанк предупредил о новых схемах инвестиционного мошенничества