Що сталося: кампанія вимагання в Telegram

Нова кампанія вимагання через злив даних Revolut розгортається в реальному часі, і це відбувається публічно. З 13 вересня хакери публікують досьє клієнтів Revolut у Telegram зі швидкістю одне на день. Ця схема навмисна: замість того, щоб викласти все одразу, зловмисники дозують зливи, погрожуючи оприлюднити більше, якщо Revolut не заплатить.

Такий повільний підхід — класична тактика вимагання. Він чинить тиск на компанію, генерує постійну увагу медіа та дає зловмисникам важіль для переговорів, демонструючи, що в них ще залишилися дані в запасі. Для клієнтів Revolut це також означає, що шкода — не одноразова подія, яку можна оцінити й залишити позаду. Це триваючий вплив, який може продовжуватися стільки, скільки хакери вирішать публікувати.

Це не перше зіткнення Revolut з інцидентом щодо даних. Компанія раніше підтверджувала порушення, пов'язані з фальшивими урядовими запитами, що призвели до розкриття даних клієнтів, включаючи один інцидент, коли шахрайський урядовий лист призвів до розкриття посвідчень особи. Якщо ваші дані колись були частиною попереднього інциденту Revolut, варто припустити, що вони можуть знову з'явитися й тут.

Які дані розкриваються в цих досьє

Термін «досьє клієнта» передбачає щось більш повне, ніж простий список електронних адрес і паролів. У попередніх інцидентах Revolut серед розкритих чутливих даних були скани паспортів та документи, що посвідчують особу, — саме та інформація, яку збирають під час стандартної перевірки «Знай свого клієнта» (KYC), яку фінтех-додатки вимагають за законом. Раніші повідомлення про порушення Revolut описували паспорти, злиті через фальшивий запит, а в окремому інциденті — дані паспортів і Bitcoin-транзакцій, розкриті разом.

Ця комбінація має значення. Сам по собі скан паспорта — це погано. Скан паспорта разом із фінансовою або криптовалютною активністю дає злочинцям значно повніший профіль для крадіжки особи, захоплення акаунтів або цільового фішингу. На відміну від пароля, ви не можете просто скинути номер паспорта чи історію транзакцій. Щойно таке досьє стає публічним, воно залишається придатним для використання безстроково.

Чому фінансові послуги — головна ціль хакерів-вимагачів

Фінтех-компанії, як-от Revolut, зберігають надзвичайно цінний масив даних: видані державою документи, що посвідчують особу, записи про підтвердження адреси, історії транзакцій, а іноді й активність криптовалютних гаманців — усе в одному місці. Саме така щільність чутливої особистої та фінансової інформації робить атаки вимагання ефективними. Зловмисники знають, що компанія, яка зберігає стільки регульованих даних із високими ставками, має сильні стимули вести тихі переговори, а не ризикувати регуляторними штрафами, відтоком клієнтів і репутаційними збитками, що розгортаються щодня на публічній платформі, як-от Telegram.

Публікація зливів поступово, а не одразу, також максимізує психологічний тиск як на компанію, так і на її клієнтів. Кожен новий щоденний пост — нагадування, що час іде і що завтра може постраждати більше людей.

Що це означає для вас

Якщо ви клієнт Revolut, найважливіша зміна мислення така: не чекайте, поки компанія підтвердить, чи були ваші конкретні дані включені до зливів у Telegram, перш ніж діяти. Такі зливи-вимагання часто є лише частковою або мінливою картиною, і підтвердження може зайняти час. Вважайте свої KYC-дані — тобто документи, що посвідчують особу, історію адрес і деталі акаунта — потенційно скомпрометованими вже зараз і вживайте відповідних запобіжних заходів.

Це також не ізольований одноразовий випадок. Revolut нещодавно стикалася з кількома інцидентами розкриття даних, і якщо ваша інформація з'являлася в попередньому порушенні, є реальна ймовірність, що вона може бути повторно поширена або поєднана з новішим злитим матеріалом. Варто перевірити власну історію взаємодії з компанією, а не припускати, що цей останній інцидент не пов'язаний із попередніми.

Практичні висновки

  • Уважно стежте за активністю свого акаунта Revolut на предмет незнайомих транзакцій або спроб входу та ввімкніть усі доступні сповіщення про акаунт.
  • Будьте пильними до спроб фішингу, які згадують ваше справжнє ім'я, деталі акаунта або інформацію з посвідчення особи, оскільки злиті досьє полегшують створення переконливих шахрайських схем.
  • Якщо ви підозрюєте, що ваш паспорт або дані посвідчення особи були розкриті, розгляньте можливість звернення до органу, що видав документ, щодо варіантів моніторингу шахрайства, оскільки номери документів не можна скинути, як паролі.
  • Перевірте, чи ви не постраждали від жодного з попередніх інцидентів щодо даних Revolut, оскільки повторне розкриття підвищує ваш загальний рівень ризику.
  • Використовуйте унікальні надійні паролі та двофакторну автентифікацію для свого акаунта Revolut і будь-яких пов'язаних електронних пошт або фінансових сервісів, щоб одного злитого досьє було недостатньо для захоплення додаткових акаунтів.

Кампанія вимагання через злив даних Revolut — це нагадування, що щойно фінансові дані та дані, що посвідчують особу, виходять з-під контролю компанії, клієнти не можуть просто чекати на вирішення. Діяти завчасно, ставитися скептично до несподіваних контактів і захистити свої акаунти вже зараз — надійніший шлях до обмеження шкоди.