Revolut раскрыла данные клиентов после принятия поддельного государственного запроса
Ключевые выводы
- •Revolut посчитала мошеннический запрос, оформленный от имени государственного органа, законным и раскрыла данные клиентов.
- •Имеющиеся сведения не устанавливают, когда и где произошел инцидент, какие данные были переданы и сколько клиентов пострадало.
- •Конкретная ошибка при проверке и канал подачи запроса остаются неизвестными.
- •FBI предупреждало компании о преступниках, которые выдают себя за официальных лиц и направляют поддельные экстренные запросы данных.
- •В имеющихся материалах нет подтвержденного уведомления клиентов, реакции компании или плана устранения последствий.

Финтех-компания Revolut передала данные клиентов после принятия государственного запроса, который позднее оказался поддельным, согласно сообщениям об этом инциденте. Этот случай показывает, как преступники могут выдавать себя за официальное ведомство и убеждать компанию раскрывать конфиденциальные персональные данные.
Что произошло
Revolut раскрыла данные клиентов, посчитав мошеннический запрос законным. Согласно сообщениям CryptoSlate, запрос был составлен так, чтобы выглядеть как обращение государственного органа.
Имеющиеся сведения не подтверждают точную дату инцидента или задействованную юрисдикцию. Они также не уточняют все виды переданных данных. Число затронутых клиентов и полный масштаб последствий остаются неподтвержденными.
В последние годы Revolut быстро расширялась, в том числе начала выводить евровый стейблкоин на рынок Европейского союза. Такой рост делает защиту информации клиентов важным вопросом для крупной пользовательской базы.
Остаются вопросы к проверке
Главный вопрос заключается в том, как проверялся запрос. Несмотря на то что он был мошенническим, его приняли, что указывает на пробел в процессе аутентификации подобных обращений. Выдача себя за правоохранительные органы или государственные ведомства с целью получения пользовательских данных — известная тактика.
Федеральное бюро расследований США предупреждало о мошеннических «экстренных запросах данных», которые преступники, выдающие себя за официальных лиц, направляют компаниям. Его информационное сообщение для общественности доступно на сайте ic3.gov.
Имеющиеся сведения не объясняют, по какому каналу был направлен поддельный запрос. Они также не описывают проверки, проведенные Revolut перед передачей данных. Поэтому конкретная ошибка в процессе пока не подтверждена.
Последствия для клиентов и реакция компании не подтверждены
Сведения указывают на то, что данные были переданы, но не содержат подтвержденного числа затронутых клиентов. Точный состав раскрытых документов также не установлен.
В имеющихся материалах нет подтвержденного заявления компании, уведомления клиентов или плана устранения последствий. Поэтому масштаб возможного ущерба для клиентов пока нельзя достоверно оценить.
Пользователям Revolut следует сохранять бдительность в отношении необычной активности в аккаунтах и фишинговых попыток. Утекшие документы, удостоверяющие личность, могут повторно использоваться в последующих мошеннических схемах. Revolut также продолжает развивать банковское направление, включая условное одобрение заявки на получение банковской лицензии США в 2027 году, что повышает важность защиты данных клиентов.
Эта статья носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией. Рынки криптовалют и цифровых активов сопряжены со значительными рисками. Перед принятием решений читателям следует проводить собственное исследование.