De asemenea, printre informațiile trimise de Revolut celor care pretindeau a fi o instituție de stat s-ar putea afla și selfie-uri de verificare, extrase de cont și istorice ale tranzacțiilor, inclusiv cu criptomonede. VEZI MAI JOS REACȚIA REVOLUT
Înainte de a fi prezentată aici, informația a fost anunțată pe Profit Insider
Revolut a reacționat spunând că numărul celor afectați este "limitat", dar nu a precizat exact câți clienți sunt în această situație.
De asemenea, nu a răspuns la întrebări privind aria acestei breșe de securitate, respectiv dacă este limitată la o singură țară (având în vedere că datele au fost cerute de terți care au pretins a reprezenta o agenție guvernamentală), conform datelor analizate de Profit.ro.
ZachXBT, un cunoscut cercetător în domeniul securității criptomonedelor, a publicat informații despre e-mailul transmis de Revolut clienților afectați în cursul serii de vineri.
Cercetătorul a afirmat că incidentul părea să vizeze utilizatori cu averi mari.
Potrivit acestuia, au fost transmise date inclusiv despre tranzacții cu criptomonede (Bitcoin).
Revolut nu a dezvăluit nici al cărei instituții era domeniul de e-mail folosit fraudulos de infractorii care au obținut datele.
Compania a primit solicitările frauduloase de pe un domeniu de e-mail legitim aparținând unei agenții guvernamentale.
Datele expuse au inclus informații privind identitatea și datele de contact ale clienților - precum data nașterii, adresele poștale și de e-mail, numerele de telefon - dar și copii ale documentelor de identitate (pașapoarte și permise de conducere), conform unei notificări trimise prin e-mail clienților afectați și consultate de TechCrunch.
De asemenea, este posibil ca datele să fi inclus fotografii de tip „selfie” pentru verificare, extrase de cont și istoricul tranzacțiilor, a precizat compania în notificare.
REACȚIA REVOLUT
Un purtător de cuvânt al Revolut a admis problema, spunând că un număr „limitat” de clienți a fost afectat și a menționat că firma a contactat direct persoanele respective.
Totuși, Revolut nu a dezvăluit numărul exact al persoanelor afectate.
De asemenea, compania nu a precizat dacă incidentul a vizat o anumită piață și a refuzat să divulge numele agenției guvernamentale implicate.
"Revolut a identificat recent o tentativă sofisticată de fraudă prin uzurpare de identitate externă, în cadrul căreia o parte terță neautorizată a utilizat un domeniu de e-mail legitim al unei agenții guvernamentale pentru a transmite solicitări frauduloase de informații", a declarat purtătorul de cuvânt.
Revolut a comunicat că a blocat adresa de e-mail după descoperirea tentativei de fraudă și a alertat agenția guvernamentală vizată, autoritățile de aplicare a legii și organismele de reglementare competente, adăugând: „Sistemele Revolut și fondurile clienților nu au fost afectate”.
Cu sediul la Londra, Revolut are peste 80 de milioane de clienți la nivel mondial și operează ca bancă în peste 30 de țări, potrivit site-ului său oficial.
Compania de fintech și-a extins recent prezența pe piețe precum India, Mexic, Franța și Emiratele Arabe Unite.
În plus, la începutul acestei luni, Biroul Controlorului Monedei (OCC) din SUA a acordat Revolut o aprobare condiționată pentru înființarea unei bănci naționale în această țară, lansarea fiind preconizată pentru prima jumătate a anului 2027.
În România, una dintre cele mai importante piețe pentru grup după numărul de utilizatori, Revolut are ca obiectiv principal în acest an să devină principala bancă pentru clienți. Totodată, urmărește să-și extindă portofoliul de clienți în rândul firmelor.
Numărul de clienți retail în România a crescut cu 12% anul trecut, la 4,8 milioane, ceea ce reprezintă 27% din populația totală cu vârsta peste 6 ani. România este a treia piață a grupului după numărul de clienți, în urma Marii Britanii și Franței. De patru ani este cea mai descărcată aplicație financiară din România.














