Спустя всего несколько дней после того, как Revolut признала , что передала конфиденциальные данные клиентов неавторизованной стороне, пострадавшие клиенты начали получать фишинговые сообщения. Однако пока неизвестно, связаны ли эти фишинговые сообщения с утечкой данных.
Компания принимала мошеннические запросы на предоставление информации, отправленные с адреса электронной почты, зарегистрированного в домене легитимного государственного учреждения.
В ходе этой атаки с использованием методов социальной инженерии преступники получили информацию о клиентах не путем получения доступа к системам Revolut, а следующими типами данных:
- Identity а также контактную информацию, такую как даты рождения, почтовые адреса, адреса электронной почты и номера телефонов.
- Копии документов, удостоверяющих личность, таких как паспорта и водительские удостоверения.
- Селфи для подтверждения личности
- Выписки по счетам и история транзакций
Компания Revolut заявила лишь о том, что пострадало «ограниченное» или «очень ограниченное» число клиентов, и что она связалась с ними напрямую.
В понедельник, 14 сентября, один из пострадавших клиентов получил фишинговое сообщение, спустя два дня после того, как Revolut публично признал утечку данных. Сообщение появилось в той же переписке, что и другие сообщения от Revolut, создавая впечатление, будто оно пришло от банка.

Согласно данным VirusTotal, фишинговый домен был впервые проверен в тот же день.
В другом примере другой клиент рассказал, что, открыв ссылку, он попал на веб-страницу, запрашивающую доступ к камере его устройства. Если нажать «Разрешить» , страница, как сообщается, имитирует проверку личности с помощью видео в реальном времени от Revolut («поверните голову»), после чего запрашивает пароль.
Это делает фишинговую страницу более правдоподобной. Это также может позволить мошенникам получить селфи или видео, которые могут быть использованы для дальнейшей социальной инженерии, мошенничества с личными данными или для того, чтобы сделать последующие мошеннические схемы более убедительными.
Убедительная поддельная проверка подлинности с последующим вводом пароля — распространенный способ снизить подозрения и получить информацию, необходимую злоумышленникам для попытки реального входа в систему или восстановления учетной записи.
Если эта кампания связана с утечкой данных, то информация, полученная от Revolut, в сочетании с учетными данными, введенными жертвами, или их подтверждением запроса на вход, может оказаться достаточной для захвата их учетных записей.
Как оставаться в безопасности
Пока неизвестно, использует ли фишинговая кампания данные, раскрытые в результате утечки, или же мошенники, не имеющие отношения к инциденту, используют новости о нем для более широкого воздействия на клиентов Revolut.
В любом случае, относитесь с осторожностью к неожиданным сообщениям, касающимся вашей учетной записи:
- Не переходите по ссылкам в нежелательных сообщениях. Если сообщение касается вашего аккаунта, откройте официальное приложение Revolut напрямую.
- Проверьте фактическое доменное имя в адресной строке вашего браузера, чтобы убедиться, что оно соответствует вашим ожиданиям.
- Используйте на своем устройстве современное антивирусное решение , работающее в режиме реального времени, предпочтительно с компонентом защиты от веб-угроз.
- Malwarebytes Scam Guard поможет вам определить, является ли сообщение мошенническим, и посоветует, что делать дальше.
Пресекайте угрозы, пока они не нанесли ущерб.
Malwarebytes Browser Guard автоматическиBrowser Guard фишинговые страницы и вредоносные сайты. Бесплатно, устанавливается одним щелчком мыши. Добавьте его в свой браузер →




