Revolut confirma filtración de datos de clientes tras fraude con correo electrónico.
Fintech británica revela que terceros no autorizados obtuvieron información sensible de usuarios tras recibir solicitudes falsas
La semana pasada, la fintech Revolut informó que datos de clientes fueron entregados a un tercero no autorizado después de que un estafador utilizara una dirección de correo electrónico de un organismo gubernamental legítimo para solicitar información. El caso cobró relevancia al ser difundido por medios internacionales, que señalan que algunos de los documentos filtrados ya circulan en internet.
Cómo se ejecutó la fraude
Según el comunicado de la empresa, un atacante externo envió solicitudes de información usando un dominio de correo perteneciente a un organismo gubernamental reconocido. El mensaje pedía datos de identidad y contacto, además de documentos oficiales, y fue aceptado como legítimo por los sistemas internos de Revolut.
Tipos de información comprometida
Los datos divulgados incluyeron nombre completo, fecha de nacimiento, direcciones residencial y electrónica, teléfonos, copias de pasaportes y tarjetas de identidad, selfies de verificación, además de extractos de cuenta, historial de transacciones y, en algunos casos, información de cuentas bancarias y transacciones en criptomonedas.
Reacción de Revolut
La empresa afirmó que bloqueó inmediatamente la dirección de correo utilizada, notificó al organismo gubernamental involucrado, a las autoridades policiales y a los reguladores financieros. También se puso en contacto directo con los clientes afectados para ofrecer apoyo, reforzando que los sistemas internos y los fondos de los usuarios no fueron comprometidos.
Publicación y chantaje de los criminales
Grupos en aplicaciones de mensajería difundieron fragmentos de documentos supuestamente obtenidos, incluidos pasaportes de ciudadanos holandeses. Paralelamente, los criminales exigieron un rescate de 10 000 bitcoins – más de US$ 780 millones – amenazando con divulgar más información si la demanda no se cumplía.
Impacto y lecciones para los usuarios
Aunque Revolut no reveló el número exacto de víctimas, reconoció que el incidente afectó a un número limitado de clientes, entre ellos usuarios de alto patrimonio. El caso evidencia la vulnerabilidad de procesos que confían en correos de dominios oficiales sin verificación adicional y refuerza la necesidad de medidas de autenticación más robustas.
Próximos pasos de la fintech
Además de reforzar filtros de correo y procedimientos de validación, Revolut informó que continuará colaborando con autoridades para investigar el origen de la fraude y prevenir nuevos episodios. La empresa también destaca que está avanzando en la obtención de licencias bancarias en varios países, manteniendo el foco en la seguridad de los datos de los usuarios.
Con información de TechCrunch, NL Times, UA.NEWS.
Fuente: TechCrunch, NL Times, UA.NEWS