Slechts enkele dagen nadat Revolut erkende dat het gevoelige klantgegevens aan een onbevoegde partij had prijsgegeven, ontvangen getroffen klanten phishing-sms'jes. Het is echter nog niet bekend of deze phishing-sms'jes verband houden met het datalek.
Het bedrijf had frauduleuze informatieverzoeken geaccepteerd die waren verzonden vanaf een e-mailadres op een legitiem domein van een overheidsinstantie.
Via deze social engineering- aanval, en niet door toegang te krijgen tot de systemen van Revolut, verkregen de criminelen de volgende soorten informatie over klanten:
- Identity en contactgegevens zoals geboortedatum, postadres, e-mailadres en telefoonnummer.
- Kopieën van identiteitsbewijzen zoals paspoorten en rijbewijzen
- Verificatieselfies
- Rekeningoverzichten en transactiegeschiedenis
Revolut heeft alleen gezegd dat een "beperkt" of "zeer beperkt" aantal klanten getroffen was en dat het bedrijf rechtstreeks contact met hen heeft opgenomen.
Een van de getroffen klanten ontving op maandag 14 september een phishing-sms, twee dagen nadat Revolut publiekelijk de datalek had erkend. Het bericht verscheen in hetzelfde gesprek als andere sms'jes van Revolut, waardoor het leek alsof het van de bank afkomstig was.

Volgens VirusTotal werd het phishingdomein diezelfde dag voor het eerst gescand .
In een ander voorbeeld vertelde een klant dat het openen van de link hen naar een webpagina leidde die toegang tot de camera van hun apparaat vroeg. Als je op 'Toestaan' tikt, imiteert de pagina naar verluidt de live-video-identificatiecheck van Revolut waarbij je je hoofd moet omdraaien, waarna je wordt gevraagd een wachtwoord in te voeren.
Hierdoor lijkt de phishingpagina authentieker. Het kan de oplichters ook in staat stellen een selfie of video te maken die gebruikt kan worden voor verdere social engineering, identiteitsfraude of om latere oplichtingspraktijken overtuigender te maken.
Een overtuigende, nep-livenesscheck, gevolgd door een wachtwoordscherm, is een veelgebruikte methode om argwaan te wekken en de informatie te verkrijgen die aanvallers nodig hebben om een echte inlogpoging of accountherstel te ondernemen.
Als de campagne verband houdt met het datalek, kan de informatie die van Revolut is verkregen, in combinatie met de inloggegevens van de slachtoffers of hun goedkeuring van een inlogverzoek, voldoende zijn om hun accounts over te nemen.
Hoe blijf ik veilig
Het is nog niet bekend of de phishingcampagne gebruikmaakt van gegevens die bij het datalek zijn gelekt, of dat onafhankelijke oplichters de berichtgeving over het incident misbruiken om een breder publiek van Revolut-klanten te targeten.
In beide gevallen is het raadzaam om onverwachte berichten over uw account met de nodige voorzichtigheid te behandelen:
- Klik niet op links in ongevraagde berichten. Als een bericht betrekking heeft op uw account, open dan direct de officiële Revolut-app.
- Controleer het daadwerkelijke domein in de adresbalk van uw browser om te zien of het overeenkomt met wat u verwacht.
- Gebruik een actuele, realtime antimalware-oplossing op uw apparaat, bij voorkeur met een webbeveiligingscomponent.
- Malwarebytes Scam Guard kan u helpen bepalen of een bericht oplichting is en u adviseren over wat u vervolgens moet doen.
Voorkom bedreigingen voordat ze schade kunnen aanrichten.
Malwarebytes Browser Guard automatisch phishingpagina’s en schadelijke websites. Gratis en met één klik te installeren. Voeg het toe aan je browser →




