Фалшиво искане от „властите“ заблуди Revolut. Сега измамникът изнудва банката
Финтех компанията е предоставила чувствителна информация за стотици свои клиенти на човек, представил се за държавна институция
,fit(1001:538)&format=webp)
Феликс Рьомер все още не може да повярва на имейла, който получил от банката си миналия уикенд.
„Спешна актуализация за сигурността на вашата сметка в Revolut“, гласяло съобщението. По-нататък той научил, че част от най-чувствителната му финансова и лична информация - домашният му адрес, снимка на паспорта му и историята на транзакциите - е попаднала в ръцете на измамник.
Още по-необичайното е, че банката изобщо не е била хакната, разказва The Wall Street Journal. Базираната в Лондон Revolut, една от най-популярните европейски дигитални банки, сама е предоставила данните на човек, представил се за държавна институция.
Чрез фалшиви искания от името на правоохранителните органи измамникът успял да получи информация за стотици клиенти на банката, сред които и заможни бизнесмени от криптосектора.
Така Рьомер, германски криптопредприемач, който живее в Малта, се оказал въвлечен в инцидент, който постави Revolut в неудобна ситуация и повдигна въпроси за начина, по който компанията защитава клиентските данни.
Случаят идва в особено неподходящ момент за финтех компанията. Наскоро Revolut беше оценена на 115 млрд. долара, което я превърна в най-скъпия стартъп в Европа. По-рано този месец тя получи и предварително одобрение да предлага банкови услуги в САЩ - важна стъпка в амбицията ѝ да пробие на американския пазар.
Инцидентът предизвика гневни реакции сред клиентите. Засегнати са около 680 души, пише WSJ, позовавайки се на източници. Това е малка част от над 80-те милиона клиенти на компанията, но случаят привлече сериозно внимание заради признаците, че атаката е била насочена към заможни хора, активни на пазара на дигитални активи.
Някои клиенти се опасяват, че разкритите данни могат да ги превърнат в мишени на физическо изнудване. При подобни нападения престъпници заплашват притежатели на биткойн и други криптовалути с насилие, за да ги принудят да предадат ключовете за достъп до активите си.
„Наистина съм изненадан как компания с подобен мащаб съхранява данните ми и още повече колко лесно ги е предоставила“, казва Рьомер.
Проблемите за Revolut обаче не свършват дотук. Компанията вече е изправена и пред опит за изнудване от анонимен хакер, който твърди, че стои зад схемата.
Предполагаемият извършител е публикувал части от откраднатите клиентски данни, включително информация за Рьомер, и е заплашил да разкрие още, ако Revolut не плати. Публично не е посочена конкретна сума.
Revolut определи инцидента като „сложна външна измама чрез представяне за чужда самоличност, при която неоторизирана трета страна е използвала легитимен имейл домейн на държавна институция, за да изпраща фалшиви искания за информация“.
Сред засегнатите е и Марк Карпелес, бившият главен изпълнителен директор на фалиралата Bitcoin борса Mt. Gox.
„Най-малкото, което е трябвало да направят, е да се свържат с реален човек и да поискат потвърждение“, написа Карпелес в X.
В друга публикация той предупреждава, че може „да бъде отвлечен или убит“, докато получи отговори от Revolut за случилото се.
Карпелес разказва пред WSJ, че е научил за пробива от съобщение на Revolut рано в събота и е предприел „необходимите мерки“, за да защити себе си и семейството си.
Френският бизнесмен, който живее в Токио, е противоречива фигура в криптосектора.
След срива на Mt. Gox през 2014 г. японски съд го оправда по обвиненията в присвояване, но го призна за виновен във фалшифициране на данни.
След инцидента хакер, представящ се като „I Am Not A Villain“ („Аз не съм злодей“), започнал да публикува материали, които Revolut е предоставила по погрешка.
Сред тях има снимка на паспорта на Рьомер и друга негова лична информация. Германският предприемач потвърждава, че материалите са автентични.
„Ще започнем да публикуваме все повече данни всеки ден, докато Revolut не плати за това, че изложи клиентите си“, пише I Am Not A Villain в канал в Telegram. Публикацията е архивирана от изследователи по киберсигурност, преди каналът да бъде изтрит.
Хакерът е публикувал и екранни снимки на имейли, които подсказват, че измамникът е успял да превземе акаунт на италианска държавна институция. От него са изпращани съобщения до имейл адрес, използван от италианското подразделение на Revolut.
Подобни измами далеч не са новост. Престъпници от години се представят за държавни институции и изпращат фалшиви искания от името на правоохранителните органи, а самата техника не е особено сложна, казва Конър Фрийман, ирландски изследовател по киберсигурност, който следи случая с Revolut.
„Това не е някаква висша наука“, отбелязва той.
Рьомер обмисля да засили мерките за сигурност в дома си. Бизнесът му го прави потенциална мишена за нападение с физическа принуда: сред проектите му са онлайн казино, базирано на криптовалути, както и пазар за виртуални активи от популярната видеоигра Counter-Strike 2.
„Когато притежаваш криптовалути и домашният ти адрес стане публичен, все едно каниш някого да те ограби“, казва Рьомер. „По-лесно е, отколкото да обереш банка.“
&format=webp)
&format=webp)
&format=webp)
&format=webp)
)
,fit(1920:897)&format=webp)
,fit(140:94)&format=webp)
,fit(140:94)&format=webp)
&format=webp)
,fit(1920:897)&format=webp)
,fit(140:94)&format=webp)
,fit(140:94)&format=webp)
,fit(140:94)&format=webp)