Uzņēmums nodeva konfidenciālus klientu datus krāpniekiem pēc tam, kad saņēma viltotu pieprasījumu, kas it kā bija nosūtīts no it kā valdības iestādes. Uzņēmums apstiprināja incidentu un paziņoja, ka klientu līdzekļi un bankas sistēmas netika ietekmētas, savā "X" kontā ziņo "Nexsta".
Krāpnieki izmantoja valdības iestādes īsto domēnu un autentiskus akreditācijas datus, ko "Revolut" iepriekš bija pārbaudījis. Vēlāk uzņēmums sazinājās ar valdības amatpersonām un atklāja, ka pieprasījums bija viltots.
Ziņu par krāpniecību apstiprina arī "TechCrunch". Viņi ziņo, ka sniegto informāciju uzbrucēji ieguva dzimšanas datumus, adreses, tālruņu numurus, dokumentu kopijas, identitātes pārbaudei izmantotās pašbildes, bankas izrakstus un darījumu vēsturi.
"Revolut" nav atklājis skarto klientu skaitu. Uzņēmums bloķēja krāpnieku adreses un brīdināja tos, kuru dati varētu būt nonākuši uzbrucēju rokās, informē "Nexta".
"Revolut" pārstāvis apstiprināja "TechCrunch", ka incidents skāra “ierobežotu” klientu skaitu, un paziņoja, ka uzņēmums ir tieši sazinājies ar šiem klientiem. Tomēr "Revolut" neatklāja precīzu skarto personu skaitu. Tas arī neatbildēja, vai incidents aprobežojās ar konkrētu tirgu, un atteicās atklāt iesaistīto valdības iestādi.
"Revolut" paziņoja "TechCrunch", ka pēc neatļautas trešās puses krāpniecības atklāšanas tas bloķēja e-pasta adresi un brīdināja attiecīgo valdības iestādi, tiesībaizsardzības iestādes un regulatorus, piebilstot: ""Revolut" sistēmas un klientu līdzekļi nav ietekmēti." Londonā bāzētajam "Revolut" ir vairāk nekā 80 miljoni klientu visā pasaulē, un tas darbojas kā banka vairāk nekā 30 valstīs, liecina tā tīmekļa vietne.
Pazīstamais kriptovalūtu drošības pētnieks "ZachXBT" piektdienas vakarā publicēja ierakstu par "Revolut" e-pastu tā skartajiem klientiem. Pētnieks teica, ka incidents, šķiet, bija vērsts uz turīgiem lietotājiem.