Revolut передал KYC-данные и данные биткоин-транзакций клиентов мошеннику под видом госоргана
Revolut подтвердил, что раскрыл конфиденциальные данные клиентов посторонним. Злоумышленник отправлял поддельные запросы с легитимного почтового домена государственного ведомства. По заголовку публикации, среди раскрытого — KYC-данные и данные биткоин-транзакций. В Revolut назвали это «сложной схемой внешнего выдавания себя за другого», адрес заблокировали и заявили, что системы и средства клиентов не затронуты. Сколько клиентов пострадало, в сообщении не указано. Связка личности с биткоин-активностью позволяет готовить адресный фишинг и выбирать цели для физического давления.
Если вы клиент Revolut и покупали или выводили там биткоин, считайте, что вашу личность могли связать с этой активностью. Не отвечайте на звонки, письма и сообщения от имени Revolut, госорганов или «службы безопасности». Никому не сообщайте seed-фразу, PIN и коды подтверждения, не переходите по ссылкам из таких сообщений. Если выводили монеты в собственный кошелёк, учитывайте, что адреса могут быть связаны с вашим именем. Подробности по ссылке ниже.
Источники:
Оповещение оказалось полезным? Поддержи проект!
Не пропусти следующее оповещение.