Compania britanică Revolut a confirmat că informații sensibile ale unor clienți au fost accesate de către o terță parte neautorizată. Incidentul a fost provocat de un atac de uzurpare a identității, în care o adresă de e-mail legitimă, aparținând unei agenții guvernamentale, a fost utilizată pentru a trimite solicitări frauduloase de informații. Evenimentul a afectat un număr limitat de utilizatori, însă natura sofisticată a înșelătoriei a permis accesul la date personale importante.
Datele care au fost expuse în urma acestui incident includ informații de identitate și de contact, precum data nașterii, adresele de e-mail, adresele poștale și numerele de telefon ale clienților. Mai mult, au fost accesate copii ale documentelor de identitate, printre care se numără pașapoarte și permise de conducere. Pe lângă aceste documente, procesul de înșelătorie a permis colectarea unor selfie-uri de verificare, extrase de cont și chiar istoricul tranzacțiilor clienților.
Reprezentanții companiei au declarat că, imediat după detectarea incidentului, au blocat adresa de e-mail implicată și au alertat autoritățile de aplicare a legii, agenția guvernamentală relevantă, precum și autoritățile de reglementare financiară și de protecție a datelor. Deși datele au fost compromise, Revolut a subliniat că sistemele interne ale companiei și fondurile deținătorilor de conturi nu au fost afectate de acest atac cibernetic.
Compania a ales să contacteze direct persoanele afectate prin e-mail, conform informațiilor consultate de TechCrunch. Revolut nu a oferit detalii suplimentare privind țara specifică vizată de această breșă de securitate și a refuzat să divulge numele agenției guvernamentale care a fost folosită în procesul de uzurpare. Această abordare a fost menită să protejeze integritatea procesului de investigație în curs de desfășurare.
În România, Revolut deține o prezență semnificativă, având peste 4,5 milioane de clienți pe piața locală, fiind una dintre cele mai importante piețe pentru acest fintech. Compania britanică operează fără sucursale bancare fizice și este considerată una dintre cele mai de succes entități din sectorul financiar digital la nivel european. În prezent, compania se pregătește pentru o potențială listare la bursă, având o evaluare estimată la 200 de miliarde de dolari.
Sectorul fintech este constant vizat de atacuri cibernetice complexe, care utilizează tehnici de inginerie socială pentru a păcăli instituțiile financale. Aceste metode de uzurpare a identității, care implică utilizarea unor domenii de e-mail oficiale, pot compromite securitatea datelor de identificare. Astfel, utilizatorii sunt sfătuiți să fie atenți la solicitările de documente care vin de la surse care par legitime, dar care pot fi parte a unor scheme de fraudă sofisticate.