Revolut a contactat direct clienții afectați și oferă asistență continuă, prin canalele obișnuite.
Înainte de a fi prezentată aici, informația a fost anunțată pe Profit Insider
"Pe baza investigației asupra adreselor de e-mail compromise a fost identificat un grup de aproximativ 680 de clienți care au fost afectați, inclusiv 27 din România.
Revolut a contactat direct clienții afectați și oferă asistență continuă, prin canalele obișnuite", a transmis pentru Profit.ro o persoană familiară cu problema.
De asemenea, printre informațiile trimise de Revolut celor care pretindeau a fi o instituție de stat s-ar putea afla și selfie-uri de verificare, extrase de cont și istorice ale tranzacțiilor, inclusiv cu criptomonede, potrivit portalului TechCrunch. VEZI MAI JOS REACȚIA REVOLUT
UPDATE Într-un mesaj transmis Profit.ro, Revolut a precizat că incidentul nu reprezintă o breșă gravă de securitate, întrucât nu a implicat o breșă în sistemele Revolut și nici un acces neautorizat la infrastructura principală.
Banca a transmis pentru Profit.ro și o poziție oficială, în linie cu ce a comunicat anterior
"Revolut a identificat recent o tentativă sofisticată de fraudă prin uzurpare de identitate externă, în cadrul căreia o parte terță neautorizată a utilizat o adresă de e-mail asociată domeniului unei instituții guvernamentale legitime pentru a transmite solicitări frauduloase de informații.
Imediat după detectare, am blocat adresa respectivă și am notificat instituția guvernamentală vizată, precum și autoritățile de aplicare a legii, autoritățile de protecție a datelor și autoritățile de reglementare financiară.
Am contactat direct persoanele afectate – un număr limitat – pentru a le informa și a le oferi asistență", a transmis Revolut pentru Profit.ro.
Revolut a reacționat spunând că numărul celor afectați este "limitat", dar nu a precizat atunci exact câți clienți sunt în această situație.
De asemenea, nu a răspuns la întrebări privind aria acestei breșe de securitate, respectiv dacă este limitată la o singură țară (având în vedere că datele au fost cerute de terți care au pretins a reprezenta o agenție guvernamentală).
Susține însă că termenul de „încălcare gravă a securității” nu este o descriere exactă a ceea ce s-a întâmplat, deoarece incidentul nu a implicat o încălcare a sistemelor Revolut sau acces neautorizat la infrastructura principală.
ZachXBT, un cunoscut cercetător în domeniul securității criptomonedelor, a publicat informații despre e-mailul transmis de Revolut clienților afectați în cursul serii de vineri.
Cercetătorul a afirmat că incidentul părea să vizeze utilizatori cu averi mari.
Potrivit acestuia, au fost transmise date inclusiv despre tranzacții cu criptomonede (Bitcoin).
Revolut nu a dezvăluit nici al cărei instituții era domeniul de e-mail folosit fraudulos de infractorii care au obținut datele.
Compania a primit solicitările frauduloase de pe un domeniu de e-mail legitim aparținând unei agenții guvernamentale.
Datele expuse au inclus informații privind identitatea și datele de contact ale clienților - precum data nașterii, adresele poștale și de e-mail, numerele de telefon - dar și copii ale documentelor de identitate (pașapoarte și permise de conducere), conform unei notificări trimise prin e-mail clienților afectați și consultate de TechCrunch.
De asemenea, este posibil ca datele să fi inclus fotografii de tip „selfie” pentru verificare, extrase de cont și istoricul tranzacțiilor, a precizat compania în notificare.
REACȚIA ANTERIOARĂ A REVOLUT
Un purtător de cuvânt al Revolut a admis problema, spunând că un număr „limitat” de clienți a fost afectat și a menționat că firma a contactat direct persoanele respective.
Totuși, Revolut nu a dezvăluit numărul exact al persoanelor afectate.
De asemenea, compania nu a precizat dacă incidentul a vizat o anumită piață și a refuzat să divulge numele agenției guvernamentale implicate.
"Revolut a identificat recent o tentativă sofisticată de fraudă prin uzurpare de identitate externă, în cadrul căreia o parte terță neautorizată a utilizat un domeniu de e-mail legitim al unei agenții guvernamentale pentru a transmite solicitări frauduloase de informații", a declarat purtătorul de cuvânt.
Revolut a comunicat că a blocat adresa de e-mail după descoperirea tentativei de fraudă și a alertat agenția guvernamentală vizată, autoritățile de aplicare a legii și organismele de reglementare competente, adăugând: „Sistemele Revolut și fondurile clienților nu au fost afectate”.
Cu sediul la Londra, Revolut are peste 80 de milioane de clienți la nivel mondial și operează ca bancă în peste 30 de țări, potrivit site-ului său oficial.
Compania de fintech și-a extins recent prezența pe piețe precum India, Mexic, Franța și Emiratele Arabe Unite.
În plus, la începutul acestei luni, Biroul Controlorului Monedei (OCC) din SUA a acordat Revolut o aprobare condiționată pentru înființarea unei bănci naționale în această țară, lansarea fiind preconizată pentru prima jumătate a anului 2027.
În România, una dintre cele mai importante piețe pentru grup după numărul de utilizatori, Revolut are ca obiectiv principal în acest an să devină principala bancă pentru clienți. Totodată, urmărește să-și extindă portofoliul de clienți în rândul firmelor.
Numărul de clienți retail în România a crescut cu 12% anul trecut, la 4,8 milioane, ceea ce reprezintă 27% din populația totală cu vârsta peste 6 ani. România este a treia piață a grupului după numărul de clienți, în urma Marii Britanii și Franței. De patru ani este cea mai descărcată aplicație financiară din România.















