Британська фінтех-компанія Revolut підтвердила, що деякі персональні дані її клієнтів були розкриті внаслідок шахрайської схеми. Зловмисники видавали себе за представників державного органу та надіслали компанії фальшивий запит на отримання інформації. У результаті Revolut передав шахраям конфіденційні відомості, серед яких, за наявними даними, могли бути копії паспортів, селфі клієнтів та інформація про транзакції.
Інцидент стався у Великій Британії, де розташована головна операційна структура Revolut. Компанія вже підтвердила факт несанкціонованого розкриття даних і запевнила, що кошти на рахунках клієнтів залишаються в безпеці. За попередньою інформацією, йдеться про обмежене коло постраждалих, однак точна кількість клієнтів, чиї дані могли потрапити до рук зловмисників, наразі не розголошується.
За даними джерел, шахраї надіслали до Revolut запит, який зовні виглядав як офіційне звернення від державної установи. Співробітники компанії, виконуючи процедуру опрацювання таких запитів, передали у відповідь пакет документів. Лише згодом у компанії виявили, що запит був підробленим, а отримувач не мав жодного відношення до державних органів. Наразі невідомо, чи встигли шахраї скористатися отриманими даними для подальших злочинів.
Revolut — один із найбільших фінтех-гравців Європи, який надає банківські послуги через мобільний застосунок. Компанія обслуговує мільйони клієнтів у Великій Британії, країнах Європейського Союзу та інших регіонах. Через масштаб бази користувачів будь-який витік персональних даних становить серйозну репутаційну та безпекову загрозу, адже паспортні дані, селфі та історія транзакцій можуть бути використані для шахрайства, крадіжки особистих даних або фішингових атак.
Представники Revolut заявили, що після виявлення інциденту вжили заходів для посилення внутрішніх процедур перевірки запитів від державних органів. Компанія також повідомила про подію відповідні регуляторні та правоохоронні органи. Клієнтів, чиї дані могли бути скомпрометовані, обіцяють повідомити окремо та надати рекомендації щодо захисту акаунтів.
Цей випадок привертає увагу до ширшої проблеми — зростання кількості цілеспрямованих атак на фінансові установи через підроблені офіційні запити. Шахраї дедалі частіше використовують методи соціальної інженерії, маскуючись під державні структури, щоб отримати доступ до конфіденційної інформації. Для фінтех-компаній, які працюють переважно онлайн, такі схеми становлять особливу небезпеку, оскільки вимагають ретельної верифікації кожного вхідного запиту.
Revolut наголошує, що продовжує співпрацю з правоохоронцями для встановлення осіб, причетних до шахрайства. Клієнтам рекомендували уважно стежити за повідомленнями від компанії та не передавати свої дані третім особам. Водночас експерти з кібербезпеки закликають фінансові установи посилити багаторівневу перевірку запитів від імені державних органів, щоб унеможливити подібні інциденти в майбутньому.