Revolut expõe dados de Bitcoin após fraude por e-mail

A Revolut expôs dados sensíveis de clientes, incluindo transações em Bitcoin, após responder a uma solicitação fraudulenta de órgão governamental. Nenhum fundo ou dado biométrico foi comprometido.

Relatórios recentes confirmam que a Revolut expôs dados sensíveis de clientes, incluindo documentos de identidade, selfies de verificação, endereços residenciais e históricos de transações em Bitcoin. O incidente ocorreu após a empresa responder a uma solicitação fraudulenta que imitava uma agência governamental, utilizando um domínio de e-mail legítimo e passando nas verificações de autenticação. A violação não envolveu invasão de contas, senhas, chaves privadas ou fundos, mas explorou fragilidades nos procedimentos de verificação para solicitações oficiais de dados. O número de usuários afetados parece ser limitado, com possível foco em indivíduos de alto patrimônio. A Revolut notificou os clientes impactados, além de autoridades e reguladores, ressaltando que dados biométricos faciais e fundos não foram expostos. O caso evidencia os riscos de ataques sofisticados de personificação e a importância de processos de verificação mais rigorosos para proteger informações sensíveis.

Tokens relacionados

Notícias relacionadas