Revolut заявила о компрометации пользовательских данных: мошенник получил доступ к информации части клиентов, используя адрес электронной почты на домене госагентства. Под ударом оказались копии паспортов, селфи для верификации личности и истории финансовых операций.

Что произошло

По заявлению компании, злоумышленник воспользовался фальшивым «правительственным» email, чтобы получить доступ к данным. Раскрытая информация включает изображения документов, фотографии пользователей и сведения о транзакциях отдельных клиентов.

Почему это важно

Комбинация паспортных данных и селфи открывает путь к кражам личности и попыткам захвата аккаунтов, а массивы финансовых операций позволяют мошенникам точнее таргетировать атаки и выманивать дополнительные сведения. Для финтех-сервисов такой вектор — один из самых опасных: он бьёт по процедурам проверки личности и доверию клиентов.

Как снизить риски

Проверяйте домены и заголовки входящих писем, не пересылайте документы по запросу из писем и переходите к общению через официальные каналы в приложении или на сайте. Включите двухфакторную аутентификацию, обновите пароли и следите за уведомлениями о входах и транзакциях. При малейших сомнениях заморозьте карты и свяжитесь с поддержкой через официальный канал.