Что произошло: кампания по вымогательству в Telegram
Новая кампания по вымогательству, связанная с утечкой данных Revolut, разворачивается в реальном времени, и это происходит публично. С 13 сентября хакеры публикуют досье клиентов Revolut в Telegram со скоростью одно в день. Схема намеренная: вместо того чтобы вывалить всё сразу, злоумышленники скармливают утечки по капле, угрожая опубликовать больше, если Revolut не заплатит.
Такой медленный подход — классическая тактика вымогательства. Он поддерживает давление на компанию, обеспечивает постоянное внимание СМИ и даёт злоумышленникам рычаг для переговоров, демонстрируя, что у них ещё есть данные в запасе. Для клиентов Revolut это также означает, что ущерб — не единичное событие, которое можно оценить и пережить. Это продолжающееся раскрытие, которое может длиться столько, сколько хакеры решат продолжать публикации.
Это не первое столкновение Revolut с инцидентом с данными. Компания ранее подтверждала утечки, связанные с поддельными государственными запросами, которые раскрыли данные клиентов, включая инцидент, когда мошенническое письмо от имени госоргана привело к раскрытию удостоверений личности. Если ваши данные когда-либо фигурировали в предыдущем инциденте Revolut, стоит исходить из того, что они могут всплыть и здесь.
Какие данные раскрываются в этих досье
Термин «клиентское досье» предполагает нечто более объёмное, чем простой список email и паролей. В предыдущих инцидентах Revolut среди раскрытых конфиденциальных данных были сканы паспортов и удостоверяющие личность документы — та информация, которую собирают при стандартной проверке Know Your Customer (KYC), обязательной для финтех-приложений по закону. Более ранние публикации об утечках Revolut описывали паспорта, утёкшие через поддельный запрос и, в отдельном инциденте, одновременно раскрытые данные паспортов и биткоин-транзакций.
Это сочетание имеет значение. Скан паспорта сам по себе — уже плохо. Скан паспорта вместе с финансовой или криптовалютной активностью даёт преступникам гораздо более полный профиль для кражи личности, захвата аккаунтов или целевого фишинга. В отличие от пароля, номер паспорта или историю транзакций нельзя просто сбросить. Как только такое досье становится публичным, оно остаётся пригодным для эксплуатации бессрочно.
Почему финансовые сервисы — главная цель хакеров-вымогателей
Финтех-компании вроде Revolut хранят на удивление ценный массив данных: выданные государством удостоверяющие документы, подтверждения адреса, историю транзакций, а иногда и активность криптовалютных кошельков — всё в одном месте. Именно эта концентрация чувствительной личной и финансовой информации делает атаки с вымогательством эффективными. Злоумышленники знают, что компания, владеющая таким объёмом регулируемых данных с высокими ставками, имеет сильные стимулы договариваться тихо, а не рисковать регуляторными штрафами, оттоком клиентов и репутационным ущербом, разворачивающимся ежедневно на публичной платформе вроде Telegram.
Публикация утечек постепенно, а не сразу, также максимизирует психологическое давление как на компанию, так и на её клиентов. Каждый новый ежедневный пост — напоминание о том, что время идёт и что завтра могут пострадать новые люди.
Что это значит для вас
Если вы клиент Revolut, самое важное изменение в образе мыслей — это: не ждите, пока компания подтвердит, попали ли ваши конкретные данные в утечки в Telegram, прежде чем действовать. Подобные утечки при вымогательстве часто представляют собой лишь частичную или меняющуюся картину, а подтверждение может занять время. Считайте свои KYC-данные — то есть удостоверяющие документы, историю адресов и данные аккаунта — потенциально скомпрометированными уже сейчас и принимайте меры соответственно.
Это также не единичный разовый случай. Revolut недавно сталкивалась с несколькими инцидентами раскрытия данных, и если ваша информация фигурировала в более ранней утечке, есть реальная вероятность, что она может быть распространена повторно или объединена с новыми утёкшими материалами. Стоит проверить собственную историю взаимодействия с компанией, а не предполагать, что этот последний инцидент не связан с прошлыми.
Практические выводы
- Внимательно следите за активностью своего аккаунта Revolut на предмет незнакомых транзакций или попыток входа и включите все доступные уведомления об аккаунте.
- Будьте настороже к фишинговым попыткам, которые ссылаются на ваше настоящее имя, данные аккаунта или информацию из удостоверения личности, поскольку утёкшие досье упрощают создание убедительных мошеннических схем.
- Если вы подозреваете, что ваши паспортные данные или данные удостоверения личности были раскрыты, рассмотрите возможность обращения в выдавший их орган по поводу вариантов мониторинга мошенничества, поскольку номера документов нельзя сбросить, как пароли.
- Проверьте, не затронули ли вас какие-либо из более ранних инцидентов с данными Revolut, так как повторное раскрытие повышает ваш общий уровень риска.
- Используйте уникальные надёжные пароли и двухфакторную аутентификацию для своего аккаунта Revolut и любой связанной электронной почты или финансовых сервисов, чтобы одно только утёкшее досье нельзя было использовать для захвата дополнительных аккаунтов.
Кампания по вымогательству, связанная с утечкой данных Revolut, — напоминание о том, что как только финансовые данные и данные личности покидают контроль компании, клиенты не могут просто ждать разрешения ситуации. Действовать заранее, сохранять скептицизм к неожиданным обращениям и заблокировать свои аккаунты сейчас — более надёжный путь к ограничению ущерба.




