Британський фінтех-сервіс Revolut підтвердив, що частина персональних даних його клієнтів потрапила до рук шахраїв. Інцидент стався після того, як компанія отримала підроблені запити, видані за офіційне звернення державного органу. Про факт витоку повідомили профільні медіа, а сам Revolut визнав проблему та розпочав повідомлення постраждалих користувачів.
За наявною інформацією, зловмисники заволоділи доволі чутливим набором відомостей. Йдеться, зокрема, про копії паспортів, селфі клієнтів, які використовувалися для верифікації особи, а також дані про транзакції. Такий обсяг інформації створює підвищений ризик для подальших шахрайських дій, адже дозволяє зловмисникам видавати себе за реальних користувачів або переконливіше вводити їх в оману.
У Revolut наголосили, що кошти на рахунках клієнтів залишаються в безпеці. Компанія заявила, що витік не торкнувся фінансових балансів і не дозволяє напряму отримати доступ до грошей. Водночас постраждалих користувачів попередили про інцидент, аби вони могли вжити заходів обережності та уважніше ставитися до будь-яких підозрілих звернень.
Механізм атаки базується на соціальній інженерії: шахраї не зламували системи Revolut у класичному розумінні, а переконали компанію добровільно надати дані, замаскувавши свої запити під офіційні. Це підкреслює вразливість навіть технологічно розвинених фінансових установ до маніпуляцій на рівні людських процесів і перевірки контрагентів.
Інцидент привернув увагу як у Великій Британії, де працює Revolut, так і за її межами. Для користувачів фінтех-сервісів це нагадування про те, що цифрова зручність супроводжується ризиками, пов'язаними з обробкою великих обсягів особистих даних. Паспортні дані та селфі належать до категорій, які найважче змінити чи замінити, тож їхній витік має довгострокові наслідки.
Наразі компанія не розкриває точну кількість постраждалих клієнтів і не наводить подробиць про те, який саме державний орган використали шахраї для маскування. Відомо, що розслідування триває, а постраждалих інформують індивідуально. Фахівці з кібербезпеки радять клієнтам уважно перевіряти будь-які повідомлення, що нібито надходять від фінансових установ, і не передавати коди підтвердження третім особам.
Цей випадок — не перший приклад того, як зловмисники використовують довіру до офіційних установ для отримання конфіденційної інформації. Фінансові та технологічні компанії дедалі частіше стикаються зі спробами підробити законні запити, що змушує їх посилювати процедури перевірки та внутрішнього контролю. Для Revolut інцидент став черговим тестом на прозорість і швидкість реагування.
Користувачам, чиї дані могли бути скомпрометовані, рекомендується змінити паролі, увімкнути двофакторну автентифікацію та стежити за підозрілою активністю на своїх рахунках. Хоча компанія запевняє, що гроші захищені, витік паспортних даних і селфі потребує особливої уваги, адже така інформація може бути використана для відкриття рахунків або оформлення позик від імені жертви.
Revolut обіцяє продовжити співпрацю з відповідними органами для встановлення обставин інциденту. Оприлюднення деталей може відбутися після завершення перевірки. Наразі головний акцент зроблено на захисті клієнтів і мінімізації наслідків витоку.