Revolut confirma vazamento de dados de clientes após fraude com e-mail.
Fintech britânica revela que terceiros não autorizados obtiveram informações sensíveis de usuários após receberem solicitações falsas
Na última semana, a fintech Revolut informou que informações de clientes foram entregues a um terceiro não autorizado depois que um fraudador usou um endereço de e-mail de órgão governamental legítimo para solicitar dados. O caso ganhou destaque ao ser divulgado por veículos internacionais, que apontam que alguns dos documentos vazados já circulam na internet.
Como a fraude foi executada
Segundo comunicado da empresa, um invasor externo enviou solicitações de informações utilizando um domínio de e-mail pertencente a um órgão governamental reconhecido. A mensagem pedia dados de identidade e contato, além de documentos oficiais, e foi aceita como legítima pelos sistemas internos da Revolut.
Tipos de informações comprometidas
Os dados divulgados incluíram nome completo, data de nascimento, endereços residencial e eletrônico, telefones, cópias de passaportes e carteiras de identidade, selfies de verificação, além de extratos de conta, histórico de transações e, em alguns casos, informações de contas bancárias e transações em criptomoedas.
Reação da Revolut
A empresa afirmou que bloqueou imediatamente o endereço de e-mail utilizado, notificou a agência governamental envolvida, autoridades policiais e reguladores financeiros. Também entrou em contato direto com os clientes afetados para oferecer suporte, reforçando que os sistemas internos e os fundos dos usuários não foram comprometidos.
Publicação e chantagem dos criminosos
Grupos em aplicativos de mensagens divulgaram trechos de documentos supostamente obtidos, incluindo passaportes de cidadãos holandeses. Em paralelo, os criminosos exigiram um resgate de 10 000 bitcoins – mais de US$ 780 milhões – ameaçando divulgar mais informações caso a demanda não fosse atendida.
Impacto e lições para os usuários
Embora a Revolut não tenha revelado o número exato de vítimas, reconheceu que o incidente afetou um número limitado de clientes, entre eles usuários de alto patrimônio. O caso evidencia a vulnerabilidade de processos que confiam em e-mails de domínios oficiais sem verificação adicional e reforça a necessidade de medidas de autenticação mais robustas.
Próximos passos da fintech
Além de reforçar filtros de e-mail e procedimentos de validação, a Revolut informou que continuará colaborando com autoridades para investigar a origem da fraude e prevenir novos episódios. A empresa também destaca que está avançando com a obtenção de licenças bancárias em diversos países, mantendo o foco na segurança dos dados dos usuários.
Com informações de TechCrunch, NL Times, UA.NEWS.
Fonte: TechCrunch, NL Times, UA.NEWS