MoneyMatters Ai · AI Takeaways
- Η επίσημη κυπριακή σελίδα της Revolut αναφέρει ότι την υπηρεσία χρησιμοποιούν 450.000 άνθρωποι στην Κύπρο.
- Η διαρροή εκτιμάται ότι αφορά περίπου 680 πελάτες διεθνώς, χωρίς να έχει δημοσιοποιηθεί κατανομή ανά χώρα.
- Ο βασικός κίνδυνος είναι οι στοχευμένες απάτες με αληθινά προσωπικά στοιχεία και όχι παραβίαση της εφαρμογής ή των χρημάτων των πελατών.
- Όποιος λάβει ειδοποίηση μπορεί να ζητήσει ακριβή καταγραφή των δεδομένων του που κοινοποιήθηκαν και, αν δεν ικανοποιηθεί, να απευθυνθεί στην Επίτροπο Προστασίας Δεδομένων.
Η υπόθεση διαρροής δεδομένων στη Revolut έχει ιδιαίτερη βαρύτητα για την Κύπρο, όπου η εφαρμογή χρησιμοποιείται πλέον ως καθημερινό οικονομικό εργαλείο από μεγάλο μέρος του πληθυσμού. Η ίδια η εταιρεία αναφέρει στην κυπριακή ιστοσελίδα της ότι 450.000 άνθρωποι στην Κύπρο χρησιμοποιούν τη Revolut.
Αυτός ο αριθμός, ωστόσο, δεν είναι ο αριθμός των επηρεαζόμενων πελατών. Μέχρι σήμερα δεν έχει δημοσιοποιηθεί αν στους λογαριασμούς των οποίων τα δεδομένα παραδόθηκαν σε μη εξουσιοδοτημένο τρίτο περιλαμβάνονται κάτοικοι της Κύπρου. Η διάκριση είναι κρίσιμη: το περιστατικό απαιτεί επαγρύπνηση, αλλά δεν δικαιολογεί τον ισχυρισμό ότι εκτέθηκαν οι 450.000 τοπικοί χρήστες.
Τι γνωρίζουμε για τους περίπου 680 πελάτες
Το Reuters μετέδωσε, επικαλούμενο πηγή με γνώση της υπόθεσης, ότι το περιστατικό εκτιμάται πως αφορά περίπου 680 πελάτες. Η Revolut είχε προηγουμένως κάνει λόγο για «περιορισμένο αριθμό» και δήλωσε ότι επικοινώνησε απευθείας με όσους θεωρεί επηρεαζόμενους, χωρίς να δώσει κατανομή ανά χώρα.
Οι δράστες δεν φαίνεται να παραβίασαν την εφαρμογή ή τις κεντρικές βάσεις δεδομένων της εταιρείας. Χρησιμοποίησαν αιτήματα που έφθασαν από νόμιμο email domain κρατικής υπηρεσίας και παρουσιάστηκαν ως επίσημα. Η Revolut, θεωρώντας τα αιτήματα αυθεντικά, παρέδωσε πληροφορίες πελατών. Όταν διαπίστωσε την απάτη, μπλόκαρε τη διεύθυνση και ενημέρωσε την εμπλεκόμενη υπηρεσία, τις διωκτικές αρχές και τους αρμόδιους επόπτες.
Σύμφωνα με την ειδοποίηση που εξέτασε το TechCrunch, οι πληροφορίες που ενδέχεται να κοινοποιήθηκαν περιλαμβάνουν στοιχεία ταυτότητας και επικοινωνίας, αντίγραφα διαβατηρίων ή αδειών οδήγησης, φωτογραφίες επαλήθευσης, IBAN, statements και ιστορικό συναλλαγών. Δεν προκύπτει ότι όλα αυτά τα πεδία εκτέθηκαν για κάθε πελάτη.
Η απαίτηση των 3 εκατ. δολαρίων και η θέση της Revolut
Οι Financial Times ανέφεραν ότι ομάδα που ανέλαβε την ευθύνη απείλησε να πουλήσει τα δεδομένα σε άλλους εγκληματίες αν δεν καταβάλλονταν 3 εκατ. δολάρια. Η Revolut δήλωσε στο Reuters ότι δεν είχε άμεση επικοινωνία με την ομάδα και δεν έλαβε απευθείας απαίτηση. Επομένως, η αξίωση παρουσιάζεται ως ισχυρισμός των δραστών και όχι ως επιβεβαιωμένη διαπραγμάτευση.
Η εταιρεία επιμένει ότι οι βασικές υποδομές, οι λογαριασμοί και τα χρήματα των πελατών δεν παραβιάστηκαν. Αυτό περιορίζει τον κίνδυνο άμεσης αφαίρεσης χρημάτων από το σύστημα, αλλά δεν εξουδετερώνει την πιθανότητα στοχευμένου phishing ή κλοπής ταυτότητας. Ένας απατεώνας που γνωρίζει πραγματική διεύθυνση, IBAN ή συναλλαγές μπορεί να στήσει πολύ πιο πειστική επικοινωνία.
Τι σημαίνει πρακτικά για έναν χρήστη στην Κύπρο
Όποιος δεν έχει λάβει ενημέρωση δεν πρέπει να θεωρήσει αυτομάτως ότι τα στοιχεία του διέρρευσαν. Ταυτόχρονα, κανένας πελάτης δεν πρέπει να εμπιστεύεται κλήση ή μήνυμα μόνο και μόνο επειδή ο αποστολέας γνωρίζει αληθινές προσωπικές πληροφορίες.
- Ελέγξτε τις ειδοποιήσεις μέσα στην εφαρμογή και το email που είναι καταχωρισμένο στον λογαριασμό σας.
- Αν λάβατε ενημέρωση για το περιστατικό, ζητήστε γραπτώς να σας διευκρινιστεί ποια ακριβώς δικά σας δεδομένα κοινοποιήθηκαν.
- Μην πατήσετε σύνδεσμο και μην δώσετε κωδικό μιας χρήσης σε άτομο που επικαλείται τη διαρροή.
- Επικοινωνήστε με τη Revolut μόνο από το ασφαλές chat της εφαρμογής. Η επίσημη καθοδήγηση για την Κύπρο αναφέρει ότι η εταιρεία δεν ζητά τηλεφωνικά πληρωμή ή κωδικούς ασφαλείας.
- Αν εντοπίσετε ύποπτη συναλλαγή, παγώστε την κάρτα και αναφέρετέ την αμέσως μέσα από την εφαρμογή.
Τα δικαιώματα του πελάτη βάσει GDPR
Το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων διευκρινίζει ότι μια παραβίαση που ενδέχεται να δημιουργήσει κίνδυνο για τα δικαιώματα των προσώπων πρέπει να γνωστοποιείται στην αρμόδια αρχή εντός 72 ωρών. Όταν ο κίνδυνος για τα επηρεαζόμενα πρόσωπα είναι υψηλός, η ενημέρωσή τους πρέπει να γίνεται χωρίς αδικαιολόγητη καθυστέρηση.
Ο πελάτης δικαιούται να ζητήσει σαφή ενημέρωση για τη φύση του περιστατικού, τις κατηγορίες δεδομένων που τον αφορούν και τα μέτρα περιορισμού του κινδύνου. Αν οι ανησυχίες του δεν απαντηθούν επαρκώς, μπορεί να υποβάλει παράπονο στο Γραφείο της Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα στην Κύπρο. Η ίδια η Επίτροπος συνιστά πρώτα την επικοινωνία με τον υπεύθυνο επεξεργασίας ή τον λειτουργό προστασίας δεδομένων του οργανισμού.
Το πραγματικό τεστ για την ψηφιακή τραπεζική στην Κύπρο
Η υπόθεση δεν κρίνεται μόνο από το αν παραβιάστηκε ένας τεχνικός μηχανισμός. Κρίνεται και από το αν μια εταιρεία μπορεί να διασταυρώνει αξιόπιστα ένα κρατικό αίτημα πριν παραδώσει ευαίσθητο οικονομικό φάκελο. Για μια αγορά όπως η Κύπρος, με τόσο μεγάλη διείσδυση της Revolut, η απάντηση αφορά την εμπιστοσύνη σε ολόκληρο το μοντέλο της ψηφιακής τραπεζικής.
Το βασικό ερώτημα παραμένει ανοικτό: υπήρχαν ή όχι πελάτες στην Κύπρο ανάμεσα στους περίπου 680 επηρεαζόμενους; Μέχρι να δοθεί επίσημη γεωγραφική εικόνα, η υπεύθυνη στάση είναι διπλή: καμία αυθαίρετη διόγκωση του κινδύνου και καμία χαλάρωση απέναντι σε ύποπτες επικοινωνίες που μπορεί να αξιοποιήσουν αληθινά στοιχεία.
Φωτογραφία: Revolut
The post Revolut στην Κύπρο: Τι πρέπει να ελέγξουν οι 450.000 χρήστες μετά τη διαρροή appeared first on moneymatters.cy.