Zaledwie kilka dni po tym, jak Revolut przyznał się do ujawnienia poufnych danych klientów nieupoważnionemu podmiotowi, klienci otrzymują wiadomości phishingowe. Nie wiemy jednak jeszcze, czy wiadomości te mają związek z naruszeniem bezpieczeństwa.
Firma przyjmowała fałszywe prośby o udostępnienie informacji wysłane z adresu e-mail znajdującego się w domenie legalnej agencji rządowej.
Za pomocą tego ataku socjotechnicznego , zamiast uzyskać dostęp do systemów Revolut, przestępcy uzyskali następujące rodzaje informacji o klientach:
- Identity i dane kontaktowe, takie jak daty urodzenia, adresy pocztowe, adresy e-mail i numery telefonów
- Kopie dokumentów tożsamości, takich jak paszporty i prawa jazdy
- Selfie weryfikacyjne
- Wyciągi z kont i historia transakcji
Revolut poinformował jedynie, że problem dotyczył „ograniczonej” lub „bardzo ograniczonej” liczby klientów i że skontaktował się z nimi bezpośrednio.
Jeden z klientów, którego dotyczył atak, otrzymał SMS-a phishingowego w poniedziałek, 14 września, dwa dni po tym, jak Revolut publicznie przyznał się do naruszenia danych. Wiadomość pojawiła się w tej samej rozmowie co inne SMS-y Revolut, co sugerowało, że pochodziła z banku.

Według VirusTotal domena phishingowa została po raz pierwszy przeskanowana tego samego dnia.
W innym przykładzie , inny klient poinformował, że otwarcie linku przeniosło go na stronę internetową, która prosiła o dostęp do kamery w jego urządzeniu. Po kliknięciu „Zezwól ” strona rzekomo imituje weryfikację tożsamości Revolut na żywo, polegającą na „odwróceniu głowy”, a następnie wyświetla prośbę o podanie hasła.
Dzięki temu strona phishingowa wydaje się bardziej autentyczna. Może to również pozwolić oszustom na zdobycie selfie lub nagrania wideo, które mogą zostać wykorzystane do dalszych ataków socjotechnicznych, kradzieży tożsamości lub zwiększenia wiarygodności kolejnych oszustw.
Powszechnym sposobem na zmniejszenie podejrzeń i zdobycie informacji, których atakujący potrzebują, aby spróbować prawdziwego logowania lub odzyskać konto, jest przekonująca, fałszywa kontrola aktywności, po której następuje ekran z hasłem.
Jeśli kampania ma związek z naruszeniem bezpieczeństwa, informacje uzyskane z Revolut, w połączeniu z danymi logowania podanymi przez ofiary lub ich zgodą na żądanie logowania, mogą wystarczyć do przejęcia ich kont.
Jak zachować bezpieczeństwo
Nie wiemy jeszcze, czy w kampanii phishingowej wykorzystywane są dane ujawnione w wyniku naruszenia bezpieczeństwa, czy też niezwiązani z tą sprawą oszuści wykorzystują doniesienia o tym incydencie, aby szerzej atakować klientów Revolut.
W każdym razie traktuj nieoczekiwane wiadomości dotyczące Twojego konta z ostrożnością:
- Nie klikaj linków w niechcianych wiadomościach. Jeśli wiadomość dotyczy Twojego konta, otwórz bezpośrednio oficjalną aplikację Revolut.
- Sprawdź aktualną domenę w pasku adresu przeglądarki, aby przekonać się, czy odpowiada ona Twoim oczekiwaniom.
- Stosuj na swoim urządzeniu aktualne rozwiązanie chroniące przed złośliwym oprogramowaniem w czasie rzeczywistym, najlepiej z modułem ochrony sieci.
- Malwarebytes Scam Guard pomoże Ci ustalić, czy wiadomość jest próbą oszustwa i doradzi, co zrobić dalej.
Powstrzymaj zagrożenia, zanim wyrządzą jakąkolwiek szkodę.
Malwarebytes Browser Guard automatycznieBrowser Guard strony phishingowe i złośliwe witryny. Bezpłatny, wystarczy jedno kliknięcie, aby zainstalować. Dodaj go do swojej przeglądarki →




