A pochi giorni dall'ammissione da parte di Revolut di aver divulgato dati sensibili dei clienti a terzi non autorizzati, i clienti interessati stanno ricevendo SMS di phishing. Tuttavia, non sappiamo ancora se questi SMS di phishing siano collegati alla violazione dei dati.
L' azienda aveva accettato richieste di informazioni fraudolente inviate da un indirizzo email appartenente a un dominio legittimo di un'agenzia governativa.
Attraverso questo attacco di ingegneria sociale , anziché accedendo ai sistemi di Revolut, i criminali hanno ottenuto le seguenti tipologie di informazioni sui clienti:
- Identity e informazioni di contatto come date di nascita, indirizzi postali, indirizzi e-mail e numeri di telefono.
- Copie di documenti d'identità come passaporti e patenti di guida.
- Selfie di verifica
- Estratti conto e cronologia delle transazioni
Revolut ha dichiarato solo che un numero "limitato" o "molto limitato" di clienti è stato interessato e che li ha contattati direttamente.
Un cliente interessato ha ricevuto un SMS di phishing lunedì 14 settembre, due giorni dopo che Revolut aveva riconosciuto pubblicamente la violazione dei dati. Il messaggio è apparso nella stessa conversazione di altri SMS di Revolut, dando l'impressione che provenisse dalla banca.

Secondo VirusTotal, il dominio di phishing è stato scansionato per la prima volta quello stesso giorno.
In un altro esempio , un altro cliente ha affermato che aprendo il link è stato reindirizzato a una pagina web che richiedeva l'accesso alla fotocamera del suo dispositivo. Se si tocca "Consenti" , la pagina simula la verifica dell'identità tramite video in diretta "gira la testa" di Revolut prima di chiedere di inserire una password.
Questo fa apparire la pagina di phishing più autentica. Potrebbe anche consentire ai truffatori di raccogliere un selfie o un video che potrebbero essere utilizzati per ulteriori tecniche di ingegneria sociale, furto d'identità o per rendere le truffe successive più convincenti.
Un controllo di vita falso e convincente, seguito da una schermata di richiesta password, è un metodo comune per ridurre i sospetti e ottenere le informazioni necessarie agli aggressori per tentare un accesso reale o una procedura di recupero dell'account.
Se la campagna è collegata alla violazione dei dati, le informazioni ottenute da Revolut, unite ai dati di accesso inseriti dalle vittime o alla loro approvazione di una richiesta di accesso, potrebbero essere sufficienti per assumere il controllo dei loro account.
Come stare al sicuro
Non sappiamo ancora se la campagna di phishing stia utilizzando i dati esposti nella violazione o se truffatori non correlati stiano sfruttando la notizia dell'incidente per colpire più ampiamente i clienti di Revolut.
In entrambi i casi, trattate con cautela i messaggi inattesi relativi al vostro account:
- Non cliccare sui link contenuti in messaggi non richiesti. Se un messaggio riguarda il tuo conto, apri direttamente l'app ufficiale di Revolut.
- Controlla se il dominio visualizzato nella barra degli indirizzi del tuo browser corrisponde a quello che ti aspetti.
- Utilizza sul tuo dispositivo una soluzione antimalware aggiornata e in tempo reale, preferibilmente con un componente di protezione web.
- Malwarebytes Scam Guard può aiutarti a capire se un messaggio è una truffa e a consigliarti su come procedere.
Blocca le minacce prima che possano causare danni.
Malwarebytes Browser Guard automaticamente le pagine di phishing e i siti dannosi. È gratuito e si installa con un solo clic. Aggiungilo al tuo browser →




