A Revolut, empresa de tecnologia financeira que também opera como banco digital, revelou que dados pessoais de um grupo de clientes foram expostos a um fraudador que utilizou o domínio de uma agência governamental para enviar mensagens. As informações comprometidas incluíram cópias de passaportes, selfies usadas no processo de verificação de identidade e registros completos de transações financeiras. O golpe se baseou em um e‑mail que imitava uma solicitação oficial, passando pelos sistemas de verificação de segurança da fintech.
Segundo a International Cyber Digest, publicada na plataforma X, as mensagens enviadas pelo domínio governamental conseguiram burlar os sistemas de autenticação da Revolut. Somente após uma análise mais aprofundada a empresa concluiu que as solicitações não eram autênticas e que um terceiro não autorizado havia explorado a confiança em um órgão público. Os clientes cujos dados foram vazados foram informados na sexta-feira sobre o incidente e as medidas adotadas.
Em declaração ao Cointelegraph no sábado, um porta‑voz da Revolut afirmou que a empresa identificou um sofisticado golpe externo de personificação, no qual um terceiro não autorizado utilizou o domínio de uma agência governamental legítima para enviar pedidos fraudulentos de informações. A fintech assegurou que está cooperando com as autoridades e que reforçou seus protocolos de verificação para prevenir casos semelhantes no futuro.
Fonte: Cointelegraph.com News