Apenas alguns dias após a Revolut admitir ter divulgado dados confidenciais de clientes a terceiros não autorizados, os clientes afetados estão recebendo mensagens de phishing. No entanto, ainda não sabemos se essas mensagens estão relacionadas à violação de dados.
A empresa aceitou solicitações fraudulentas de informações enviadas de um endereço de e-mail em um domínio legítimo de uma agência governamental.
Por meio desse ataque de engenharia social , em vez de obterem acesso aos sistemas da Revolut, os criminosos obtiveram os seguintes tipos de informações sobre os clientes:
- Identity e informações de contato, como datas de nascimento, endereços postais, endereços de e-mail e números de telefone.
- Cópias de documentos de identificação, como passaportes e carteiras de motorista.
- selfies de verificação
- Extratos de conta e histórico de transações
A Revolut afirmou apenas que um número "limitado" ou "muito limitado" de clientes foi afetado e que entrou em contato diretamente com eles.
Um cliente afetado recebeu uma mensagem de phishing na segunda-feira, 14 de setembro, dois dias depois de a Revolut ter reconhecido publicamente a violação de dados. A mensagem apareceu na mesma conversa que outras mensagens da Revolut, dando a impressão de ter vindo do banco.

Segundo o VirusTotal, o domínio de phishing foi escaneado pela primeira vez naquele mesmo dia.
Em outro exemplo , um cliente relatou que, ao clicar no link, foi redirecionado para uma página que solicitava acesso à câmera do seu dispositivo. Ao tocar em "Permitir" , a página supostamente imita a verificação de identidade por vídeo ao vivo do Revolut, que exige que o usuário vire a cabeça, antes de solicitar a senha.
Isso faz com que a página de phishing pareça mais autêntica. Também pode permitir que os golpistas coletem uma selfie ou vídeo que pode ser usado para engenharia social, fraude de identidade ou para tornar golpes subsequentes mais convincentes.
Uma verificação de presença falsa e convincente, seguida de uma tela de senha, é uma maneira comum de diminuir as suspeitas e obter as informações necessárias para que os invasores tentem um login real ou um processo de recuperação de conta.
Caso a campanha esteja relacionada à violação de segurança, as informações obtidas da Revolut, combinadas com os dados de login inseridos pelas vítimas ou com a aprovação de uma solicitação de login por elas, podem ser suficientes para assumir o controle de suas contas.
Como se manter seguro
Ainda não sabemos se a campanha de phishing está usando dados expostos na violação de segurança ou se golpistas não relacionados estão explorando a notícia do incidente para atingir clientes da Revolut de forma mais ampla.
De qualquer forma, trate com cautela mensagens inesperadas sobre sua conta:
- Não clique em links em mensagens não solicitadas. Se uma mensagem se referir à sua conta, abra o aplicativo oficial da Revolut diretamente.
- Verifique o domínio real na barra de endereços do seu navegador para ver se ele corresponde ao que você espera.
- Utilize uma solução antimalware atualizada e em tempo real no seu dispositivo, de preferência com um componente de proteção web.
- Malwarebytes Scam Guard pode ajudar você a determinar se uma mensagem é uma fraude e aconselhá-lo sobre o que fazer em seguida.
Impedir que as ameaças causem qualquer dano.
Browser Guard Malwarebytes Browser Guard páginas de phishing e sites maliciosos automaticamente. É gratuito e se instala com um clique. Adicione-o ao seu navegador →




