Фінансова компанія Revolut передала шахраям особисті дані клієнтів та історію транзакцій з біткоїном за підробленим запитом, який нібито надійшов від імені державного органу. Про це пише видання Coindesk.

► Підписуйтесь на сторінку «Мінфіна» у Фейсбуці: головні фінансові новини
Що сталося
Лист із підробленим запитом надійшов із справжнього урядового домену, повідомив анонімний блокчейн-дослідник ZachXBT. Зловмисники отримали доступ до офіційної електронної пошти неназваного державного відомства і від його імені надіслали Revolut екстрений запит на розкриття даних. Оскільки лист надійшов із справжнього урядового домену, він пройшов перевірку і був прийнятий співробітниками компанії за справжній.
Внаслідок цієї атаки шахраї отримали відомості про великих власників першої криптовалюти. За даними ZachXBT, у витік потрапили скани паспортів, селфі для верифікації, домашні адреси, електронна пошта, номери телефонів, банківські реквізити та виписки за рахунками. При цьому назва державного відомства та точна кількість постраждалих клієнтів не уточнюються.
Що з коштами клієнтів
Представники Revolut підтвердили інцидент і заявили, що кошти клієнтів не постраждали. Джерело підробленого запиту було заблоковано, а інформацію про атаку передали правоохоронним органам.
Раніше компанія Malwarebytes Labs попереджала про нову фішингову схему, коли зловмисники створюють підроблені сайти для перевірки криптовалютних адрес на відповідність вимогам щодо протидії відмиванню грошей (AML).
