🏦 Revolut отдал данные клиентов по письму с настоящего домена госоргана
Компания подтвердила, что посторонний направлял запросы на выдачу сведений о клиентах с почтового ящика внутри домена реального государственного ведомства. Представитель Revolut
назвал это изощрённой внешней схемой с подменой личности; какое именно ведомство и сколько человек задето, компания не раскрывает.
Проверки подлинности письма тут не помогли. SPF, DKIM и DMARC подтверждают только то, что письмо действительно ушло с домена ведомства, и ничего не говорят о том, кто сидит за ящиком и имел ли он право запрашивать данные.
По уведомлению пострадавшим, уйти могли имя, дата рождения, адрес, телефон, копии паспорта и водительских прав, селфи для проверки личности, выписки, номер IBAN и полная история операций, включая переводы в биткоине.
Деньги на счетах не тронуты, но эти данные уже не отозвать. Связка «личность плюс адрес плюс история переводов» — готовая карта для адресной атаки, и ончейн-исследователь ZachXBT предположил, что целились в состоятельных клиентов.
#безопасность
📈
ByBit: бонус до $30,000 — мой выбор для трейдинга!
🔗 Мои каналы:
Youtube •
X •
Сайт