MoneyMatters Ai · AI Takeaways
- Η Revolut επιβεβαίωσε διαβίβαση δεδομένων ύστερα από πλαστά αιτήματα από email επίσημου κυβερνητικού domain.
- Στις πληροφορίες που αναφέρονται περιλαμβάνονται στοιχεία επικοινωνίας και έγγραφα ταυτοποίησης.
- Η εταιρεία δηλώνει ότι τα συστήματα και τα χρήματα των πελατών δεν επηρεάστηκαν.
- Η επαλήθευση ύποπτης επικοινωνίας πρέπει να γίνεται μέσα από την εφαρμογή, χωρίς κοινοποίηση κωδικών.
Η πλαστή ιδιότητα που ξεγέλασε τον έλεγχο
Η Revolut παρέδωσε προσωπικά δεδομένα πελατών σε μη εξουσιοδοτημένο τρίτο, αφού ανταποκρίθηκε σε πλαστά αιτήματα που εμφανίζονταν να προέρχονται από κυβερνητική υπηρεσία. Η υπόθεση δημοσιοποιήθηκε στις 12 Σεπτεμβρίου και η εταιρεία επιβεβαίωσε το περιστατικό. Όπως μεταφέρει το Moneyreview από το Reuters, τα μηνύματα στάλθηκαν από διεύθυνση σε νόμιμο κυβερνητικό domain, δηλαδή στο επίσημο όνομα διαδικτύου μιας υπηρεσίας.
Η Revolut υποστηρίζει ότι τα συστήματα και τα χρήματα των πελατών δεν επηρεάστηκαν. Η διαβεβαίωση αυτή αφορά συγκεκριμένο σκέλος του περιστατικού. Η κοινοποίηση ενός προσωπικού φακέλου δημιουργεί άλλους κινδύνους, οι οποίοι μπορεί να εκδηλωθούν αργότερα, μέσα από πλαστοπροσωπία ή στοχευμένη εξαπάτηση.
Ποια στοιχεία αναφέρονται στην ενημέρωση
Το The Block, που έλαβε επίσης δήλωση εκπροσώπου της Revolut, αναφέρει στοιχεία ταυτότητας και επικοινωνίας, όπως ημερομηνίες γέννησης, διευθύνσεις, τηλέφωνα και αντίγραφα διαβατηρίων ή αδειών οδήγησης. Η ενημέρωση προς επηρεαζόμενους πελάτες αναφέρει ως ενδεχομένως εκτεθειμένα και φωτογραφίες επαλήθευσης, IBAN, καταστάσεις λογαριασμών και ιστορικό συναλλαγών, περιλαμβανομένων συναλλαγών Bitcoin.
Αυτό δεν σημαίνει ότι όλες οι κατηγορίες δεδομένων κοινοποιήθηκαν για κάθε πελάτη. Η εταιρεία κάνει λόγο για περιορισμένο αριθμό επηρεαζόμενων, χωρίς να δημοσιοποιεί το πλήθος ή τις χώρες τους. Δεν τεκμηριώνεται από τις διαθέσιμες ανακοινώσεις ότι επηρεάστηκαν πελάτες στην Κύπρο.
Σύμφωνα με τον εκπρόσωπό της, η Revolut επικοινώνησε με τους επηρεαζόμενους, απέκλεισε τη διεύθυνση email και ειδοποίησε τις αρμόδιες αρχές.
Γιατί τα δεδομένα έχουν αξία ακόμη χωρίς πρόσβαση στον λογαριασμό
Ένας απατεώνας που γνωρίζει μόνο ένα όνομα στέλνει συνήθως ένα γενικό μήνυμα. Αν γνωρίζει πραγματικές συναλλαγές και προσωπικά στοιχεία, μπορεί να κατασκευάσει μια πολύ πιο πειστική ιστορία: να επικαλεστεί μια πληρωμή που όντως έγινε ή να παρουσιάσει την επικοινωνία ως συνέχεια πραγματικού τραπεζικού ελέγχου.
Για παράδειγμα, σε ένα υποθετικό τηλεφώνημα, η αναφορά σωστού ποσού και ημερομηνίας μπορεί να δημιουργήσει εμπιστοσύνη πριν ζητηθεί ένας κωδικός ή μεταφορά χρημάτων. Το ότι κάποιος γνωρίζει τα στοιχεία σου δεν αποδεικνύει ότι δικαιούται να σου δίνει τραπεζικές οδηγίες.
Τα αντίγραφα εγγράφων έχουν επίσης διαφορετική διάρκεια κινδύνου από έναν κωδικό που αλλάζει. Η αλλαγή του κωδικού πρόσβασης μπορεί να είναι απαραίτητη σε περίπτωση έκθεσής του, αλλά δεν ανακαλεί έγγραφα ή πληροφορίες που έχουν ήδη διαβιβαστεί. Χρειάζεται συγκεκριμένη ενημέρωση για τον προσωπικό φάκελο που αφορά το περιστατικό.
Τι να κάνεις αν λάβεις μήνυμα ή ύποπτη κλήση
Η επίσημη καθοδήγηση της Revolut για την Κύπρο προτείνει επικοινωνία με την υποστήριξη μέσα από το chat της εφαρμογής για επιβεβαίωση της γνησιότητας μιας επαφής. Η εταιρεία δηλώνει ότι δεν ζητά πληρωμές ή κωδικούς επαλήθευσης και ασφάλειας τηλεφωνικά.
- Άνοιξε εσύ την εφαρμογή και επικοινώνησε από εκεί με την υποστήριξη. Ζήτησε να διευκρινιστεί αν αφορά εσένα το περιστατικό και ποια στοιχεία περιλαμβάνονται.
- Μην παραδίδεις OTP ή άλλους κωδικούς σε εισερχόμενη κλήση και μην πραγματοποιείς μεταφορά επειδή κάποιος ισχυρίζεται ότι «προστατεύει» τα χρήματά σου.
- Αν εντοπίσεις ύποπτη συναλλαγή, δήλωσέ την μέσα από την εφαρμογή. Αν υπάρχει υποψία χρήσης της κάρτας σου από τρίτο, πάγωσέ την και ζήτησε άμεσα υποστήριξη.
- Κράτησε τα αποδεικτικά της επικοινωνίας, χωρίς να δημοσιεύεις προσωπικά έγγραφα ή στοιχεία λογαριασμού στα κοινωνικά δίκτυα.
Το τεστ εμπιστοσύνης για μια ψηφιακή τράπεζα
Η τραπεζική ασφάλεια περιλαμβάνει και τον τρόπο με τον οποίο ένα ίδρυμα αποφασίζει να παραδώσει πληροφορίες. Η αυθεντικότητα μιας διεύθυνσης email και η νομιμότητα του συγκεκριμένου αιτήματος είναι διαφορετικοί έλεγχοι. Ένα επίσημο domain δεν αρκεί, από μόνο του, για να αποδείξει ότι ο αποστολέας έχει την απαιτούμενη εξουσιοδότηση.
Η ουσιαστική απάντηση χρειάζεται επομένως να δείξει πώς θα ενισχυθεί η επαλήθευση τέτοιων αιτημάτων, πόσα δεδομένα παραδίδονται και πώς υποστηρίζονται όσοι εκτέθηκαν. Για τον πελάτη, η εμπιστοσύνη δεν εξαντλείται στο υπόλοιπο που βλέπει στην εφαρμογή. Αφορά και το ποιος μπορεί να γνωρίζει την οικονομική του ζωή.
Η προστασία των χρημάτων και η προστασία του προσωπικού φακέλου είναι δύο αναγκαία μέρη της ίδιας τραπεζικής σχέσης. Το περιστατικό της Revolut δείχνει γιατί η λογοδοσία πρέπει να καλύπτει και τα δύο.
Διαβάστε επίσης
Έδωσες OTP και χάθηκαν χρήματα; Τι κάνεις τώρα και πότε μπορείς να ζητήσεις επιστροφή
PRAGMA: Το AI μοντέλο της Revolut που εντόπισε 65% περισσότερες απάτες
Ο εργοδότης αρνείται Revolut ή IBAN άλλης χώρας για τον μισθό; Τα δικαιώματα και η καταγγελία
Revolut με ελληνικό IBAN: Η μάχη για να γίνει η «κύρια τράπεζα» του πελάτη
The post Revolut: Διαβατήρια και στοιχεία πελατών σε λάθος χέρια μέσω πλαστών «κρατικών αιτημάτων» appeared first on moneymatters.cy.