Chuyện gì đã xảy ra: Chiến dịch tống tiền qua Telegram được giải thích

Một chiến dịch tống tiền mới liên quan đến rò rỉ dữ liệu của Revolut đang diễn ra theo thời gian thực, và nó đang được thực hiện công khai. Kể từ ngày 13 tháng 9, tin tặc đã đăng hồ sơ khách hàng của Revolut lên Telegram với tần suất một hồ sơ mỗi ngày. Mô thức này là có chủ đích: thay vì tung ra tất cả cùng một lúc, những kẻ tấn công đang nhỏ giọt rò rỉ dữ liệu trong khi đe dọa sẽ công bố thêm trừ khi Revolut chịu trả tiền.

Cách tiếp cận nhỏ giọt chậm rãi này là một chiến thuật tống tiền kinh điển. Nó duy trì áp lực lên công ty, tạo ra sự chú ý liên tục từ truyền thông, và cho những kẻ tấn công đòn bẩy để đàm phán trong khi chứng tỏ rằng chúng vẫn còn nắm giữ nhiều dữ liệu khác trong tay. Đối với khách hàng của Revolut, điều này cũng có nghĩa rằng thiệt hại không phải là một sự kiện đơn lẻ mà bạn có thể đánh giá rồi bỏ qua. Đó là một sự phơi bày đang tiếp diễn và có thể kéo dài chừng nào tin tặc còn muốn tiếp tục đăng tải.

Đây không phải là lần đầu tiên Revolut gặp phải một sự cố dữ liệu. Công ty trước đây đã xác nhận các vụ xâm phạm liên quan đến các yêu cầu giả mạo từ chính phủ làm lộ dữ liệu khách hàng, bao gồm một sự cố trong đó một email chính phủ gian lận dẫn đến việc lộ giấy tờ tùy thân. Nếu dữ liệu của bạn từng nằm trong một sự cố trước đây của Revolut, bạn nên giả định rằng nó cũng có thể xuất hiện trở lại ở đây.

Loại dữ liệu nào bị phơi bày trong những hồ sơ này

Thuật ngữ "hồ sơ khách hàng" gợi ý một thứ gì đó toàn diện hơn một danh sách email và mật khẩu đơn giản. Trong các sự cố trước đây của Revolut, dữ liệu nhạy cảm bị phơi bày bao gồm bản quét hộ chiếu và giấy tờ tùy thân, loại thông tin được thu thập trong quá trình xác minh Khách hàng của bạn (KYC) tiêu chuẩn mà các ứng dụng fintech phải thực hiện theo luật. Các báo cáo trước đây về các vụ xâm phạm của Revolut mô tả hộ chiếu bị rò rỉ thông qua một yêu cầu giả mạo và, trong một sự cố riêng biệt, dữ liệu hộ chiếu và giao dịch Bitcoin bị phơi bày cùng nhau.

Sự kết hợp đó rất quan trọng. Chỉ một bản quét hộ chiếu đã là điều tồi tệ. Một bản quét hộ chiếu đi kèm với hoạt động tài chính hoặc tiền mã hóa mang lại cho tội phạm một hồ sơ hoàn chỉnh hơn nhiều để đánh cắp danh tính, chiếm đoạt tài khoản, hoặc lừa đảo có mục tiêu. Không giống như mật khẩu, bạn không thể đơn giản đặt lại số hộ chiếu hay lịch sử giao dịch của mình. Một khi loại hồ sơ đó đã công khai, nó vẫn có thể bị khai thác vô thời hạn.

Vì sao các dịch vụ tài chính là mục tiêu hàng đầu của tin tặc tống tiền

Các công ty fintech như Revolut nắm giữ một khối dữ liệu có giá trị bất thường: giấy tờ tùy thân do chính phủ cấp, hồ sơ chứng minh địa chỉ, lịch sử giao dịch, và đôi khi cả hoạt động ví tiền mã hóa, tất cả ở cùng một nơi. Mật độ thông tin cá nhân và tài chính nhạy cảm đó chính là điều khiến các cuộc tấn công tống tiền trở nên hiệu quả. Những kẻ tấn công biết rằng một công ty nắm giữ lượng dữ liệu được quản lý chặt chẽ và có tính rủi ro cao như vậy có động cơ mạnh mẽ để đàm phán kín đáo thay vì mạo hiểm chịu các hình phạt pháp lý, mất khách hàng, và tổn hại danh tiếng diễn ra hàng ngày trên một nền tảng công khai như Telegram.

Việc công bố rò rỉ từng phần, thay vì tất cả cùng một lúc, cũng tối đa hóa áp lực tâm lý lên cả công ty lẫn khách hàng của họ. Mỗi bài đăng mới hàng ngày là một lời nhắc rằng đồng hồ đang chạy và nhiều người khác có thể bị ảnh hưởng vào ngày mai.

Điều này có nghĩa gì đối với bạn

Nếu bạn là khách hàng của Revolut, sự thay đổi tư duy quan trọng nhất là: đừng chờ công ty xác nhận liệu dữ liệu cụ thể của bạn có nằm trong các vụ rò rỉ trên Telegram hay không trước khi bạn hành động. Những vụ rò rỉ tống tiền như thế này thường chỉ là một bức tranh một phần hoặc đang thay đổi, và việc xác nhận có thể mất thời gian. Hãy coi dữ liệu KYC của bạn, tức là giấy tờ tùy thân, lịch sử địa chỉ, và chi tiết tài khoản, như đã có thể bị xâm phạm ngay bây giờ, và thực hiện các biện pháp phòng ngừa tương ứng.

Đây cũng không phải là một sự cố cá biệt. Revolut đã đối mặt với nhiều sự cố phơi bày dữ liệu gần đây, và nếu thông tin của bạn đã xuất hiện trong một vụ xâm phạm trước đó, có khả năng thực sự rằng nó có thể bị tái lưu hành hoặc kết hợp với tài liệu bị rò rỉ mới hơn. Bạn nên kiểm tra lịch sử của chính mình với công ty thay vì cho rằng sự cố mới nhất này không liên quan đến những sự cố trước đó.

Những điểm cần hành động

  • Theo dõi sát hoạt động tài khoản Revolut của bạn để phát hiện các giao dịch hoặc nỗ lực đăng nhập lạ, và bật mọi cảnh báo tài khoản hiện có.
  • Cảnh giác với các nỗ lực lừa đảo đề cập đến tên thật, chi tiết tài khoản, hoặc thông tin giấy tờ tùy thân của bạn, vì các hồ sơ bị rò rỉ khiến việc tạo ra những trò lừa đảo đáng tin cậy trở nên dễ dàng hơn.
  • Nếu bạn nghi ngờ hộ chiếu hoặc dữ liệu giấy tờ tùy thân của mình đã bị phơi bày, hãy cân nhắc liên hệ với cơ quan cấp phát về các lựa chọn giám sát gian lận, vì số giấy tờ không thể được đặt lại như mật khẩu.
  • Xem xét liệu bạn có bị ảnh hưởng bởi bất kỳ sự cố dữ liệu trước đây nào của Revolut hay không, vì việc phơi bày lặp đi lặp lại làm tăng mức độ rủi ro tổng thể của bạn.
  • Sử dụng mật khẩu mạnh, duy nhất và xác thực hai yếu tố trên tài khoản Revolut của bạn cùng bất kỳ email hoặc dịch vụ tài chính liên kết nào, để chỉ một hồ sơ bị rò rỉ không thể được dùng để chiếm đoạt thêm các tài khoản khác.

Chiến dịch tống tiền rò rỉ dữ liệu của Revolut là một lời nhắc nhở rằng một khi dữ liệu tài chính và danh tính rời khỏi tầm kiểm soát của một công ty, khách hàng không thể chỉ ngồi chờ một giải pháp. Hành động sớm, giữ thái độ hoài nghi với những liên hệ bất ngờ, và khóa chặt tài khoản của bạn ngay bây giờ là con đường đáng tin cậy hơn để hạn chế thiệt hại.