Какво се случи при изтичането на данни от Revolut

Revolut потвърди, че измамник, представящ се за държавна агенция, е убедил финтех компанията да предаде чувствителни клиентски данни. Според репортажите за инцидента, нападателят е използвал легитимен правителствен имейл домейн, за да изпрати това, което изглеждало като официално запитване за данни, и системите на Revolut са реагирали така, сякаш е истинско. Засегнати са близо 700 клиенти, а предадените данни, по информация, включват данни от паспорти, селфита, домашни и имейл адреси, телефонни номера, дати на раждане, а в някои случаи и банкови сметки и история на транзакциите, включително активност с биткойн.

Не е имало зловреден софтуер и не е била експлоатирана софтуерна уязвимост. Пробивът се случи, защото доверен комуникационен канал — официално изглеждащ правителствен имейл адрес — беше злоупотребен, за да се поиска информация, която човешки служител е одобрил. Това е провал в процеса, колкото и технически, и си струва да прочетете по-ранния ни репортаж за фалшивия правителствен имейл, който започна този пробив за повече подробности относно това как се е развило имитирането.

Защо този пробив е различен: самоличност, местоположение и пари в един файл

Повечето уведомления за пробиви изброяват категориите разкрити данни като точки: име, имейл, телефонен номер, адрес. Взети поотделно, всеки елемент изглежда управляем. Но когато едно-единствено уведомление обединява заверен документ за самоличност, снимка, домашен адрес, данни за финансови сметки и история на транзакциите на едно и също лице, то престава да изглежда като списък и започва да изглежда като досие.

Тази комбинация е важна, защото премахва предположенията, които обикновено предпазват хората от убедителни измами. Престъпник, който вече знае законното ви име, лицето ви, адреса ви и банковия ви баланс, не се нуждае отново да фишира за тази информация. Той може да я използва, за да звучи достоверно по телефона, да премине проверки за самоличност в други институции или да създаде целенасочено съобщение, което споменава реални подробности за финансите ви. Това прави инцидента с Revolut забележителен сред скорошните финтех пробиви: това не е просто изтичане на контактна информация, а изтичане на точно онези данни, използвани за потвърждаване на това кой сте.

Какво означава това за вас

Ако сте клиент на Revolut или клиент на което и да е финансово приложение, практичният риск от такъв вид изтичане на данни от Revolut не е, че сметката ви ще бъде източена утре. А че откраднатите данни ще изплуват по-късно — във фишинг имейл, който изписва правилно името и адреса ви, в телефонно обаждане от някого, който се представя за вашата банка и вече знае баланса ви, или в опит да бъдат открити нови сметки или SIM карти на ваше име.

Нито една VPN, мениджър на пароли или инструмент за поверителност не може да отмени разкриване, което вече се е случило. След като дадена компания е предала сканирания ви паспорт и финансови данни на нападател, тези данни са извън вашия контрол, независимо какви навици за сигурност практикувате след това. Това, което тези инструменти могат да направят, е да намалят излагането ви занапред: ограничаване на това колко лични данни споделяте с която и да е отделна услуга, затрудняване на нападателите да свържат онлайн активността ви обратно с истинската ви самоличност и намаляване на броя места, където подобна грешка би могла да ви изложи отново.

Практични стъпки за защита още сега

Ако смятате, че данните ви може да са били част от този пробив, или просто искате да сте подготвени, няколко конкретни стъпки правят реална разлика:

  • Свържете се с банката си относно защита срещу SIM-swap. Тъй като нападатели с вашето име, адрес и телефонен номер могат да се опитат да откраднат мобилния ви номер, попитайте оператора си за добавяне на PIN или заключване, за да се предотвратят неоторизирани прехвърляния на SIM.
  • Настройте мониторинг на кредита или сигнал за измама. С паспортни и лични данни в обращение, наблюдението на кредитния ви профил помага да се уловят нови сметки, открити на ваше име, преди да причинят трайни щети.
  • Бъдете скептични към всеки контакт, който споменава финансовите ви данни. Обаждащ се или подател на имейл, който знае баланса или историята на транзакциите ви, не е автоматично легитимен. Проверете чрез официални канали, преди да отговорите.
  • Сменете паролите и активирайте многофакторно удостоверяване на акаунта си в Revolut и на всички свързани финансови услуги, въпреки че този пробив не е причинен от открадната парола.
  • Внимавайте за последващи фишинг опити, които използват изтеклите данни, за да изглеждат достоверни. Измамниците често изчакват седмици или месеци, преди да използват компрометирани данни, така че бдителността сега трябва да продължи във времето.

Поглед напред

Изтичането на данни от Revolut е напомняне, че системите за проверка на самоличност, а не само паролите, са основна цел за нападателите. Убеждаването на собствения процес на дадена компания да предаде данни може да бъде по-ефективно от всеки хакерски пробив. За ежедневните потребители изводът не е паника, а подготовка: заключете акаунтите, които контролирате, следете за признаци на злоупотреба и се отнасяйте с повишено внимание към непоискани контакти, които споменават финансовите ви данни. Да сте информирани как се развиват тези пробиви е първата стъпка към ограничаване на щетите, които следващият може да причини.