MoneyMatters Ai · AI Takeaways
- Οι Financial Times μετέδωσαν απειλή πώλησης δεδομένων και απαίτηση $3 εκατ. μέσα σε 24 ώρες.
- Η Revolut λέει ότι δεν είχε άμεση επαφή ούτε έλαβε απευθείας απαίτηση από την ομάδα.
- Οι επηρεαζόμενοι πελάτες πρέπει να θεωρήσουν πιθανές τις στοχευμένες απόπειρες εξαπάτησης με αληθινά προσωπικά στοιχεία.
- Κωδικός εφαρμογής, έλεγχος ειδοποιήσεων και επικοινωνία μόνο μέσα από το επίσημο app είναι τα πρώτα πρακτικά μέτρα.
Η υπόθεση διαρροής δεδομένων στη Revolut πήρε νέα και πιο απειλητική τροπή. Οι Financial Times μετέδωσαν ότι οι χάκερ που ανέλαβαν την ευθύνη απείλησαν να πουλήσουν φακέλους εκατοντάδων πελατών σε άλλες εγκληματικές ομάδες, εάν η εταιρεία δεν πλήρωνε $3 εκατ. μέσα σε 24 ώρες.
Η Revolut έδωσε μια κρίσιμη διευκρίνιση στο Reuters: δεν είχε άμεση επαφή ούτε έλαβε απευθείας απαίτηση από την ομάδα. Το τελεσίγραφο αναρτήθηκε στο διαδίκτυο. Αυτό σημαίνει ότι η απαίτηση πρέπει να παρουσιάζεται ως ισχυρισμός των δραστών και όχι ως επιβεβαιωμένη διαπραγμάτευση.
Ποια δεδομένα μπορεί να έχουν εκτεθεί
Η εταιρεία είχε αναγνωρίσει ότι ευαίσθητες πληροφορίες δόθηκαν σε μη εξουσιοδοτημένο τρίτο, έπειτα από πλαστά αιτήματα που στάλθηκαν από domain πραγματικής κρατικής υπηρεσίας. Σύμφωνα με ειδοποιήσεις που εξέτασε η TechCrunch, τα εκτεθειμένα στοιχεία μπορούσαν να περιλαμβάνουν ονοματεπώνυμο, διεύθυνση, τηλέφωνο, ημερομηνία γέννησης, αντίγραφα εγγράφων ταυτότητας, φωτογραφία επαλήθευσης, IBAN και ιστορικό συναλλαγών.
Η βασική υποδομή και οι λογαριασμοί πελατών δεν παραβιάστηκαν, σύμφωνα με πηγή που επικαλείται το Reuters. Αυτό περιορίζει τον άμεσο κίνδυνο κλοπής χρημάτων από το σύστημα, αλλά δεν εξαλείφει τον κίνδυνο εξαπάτησης. Αν ένας απατεώνας γνωρίζει πραγματικές συναλλαγές, διεύθυνση ή στοιχεία ταυτότητας, μπορεί να δημιουργήσει πολύ πειστικό μήνυμα ή τηλεφώνημα.
Τι να κάνει τώρα ο πελάτης
- Μην ακολουθείτε σύνδεσμο από SMS, email ή μήνυμα που ζητά «επιβεβαίωση» του λογαριασμού λόγω της διαρροής.
- Ελέγχετε τον λογαριασμό και επικοινωνείτε με τη Revolut μόνο μέσα από το επίσημο app.
- Ενεργοποιήστε βιομετρικό κλείδωμα και ισχυρό κωδικό στη συσκευή. Μην κοινοποιείτε ποτέ κωδικό μιας χρήσης.
- Εξετάστε τις τελευταίες κινήσεις και παγώστε αμέσως κάρτα εάν δείτε συναλλαγή που δεν αναγνωρίζετε.
- Αν λάβατε επίσημη ειδοποίηση ότι επηρεαστήκατε, κρατήστε αντίγραφό της και ζητήστε γραπτά ποια ακριβώς δεδομένα διαβιβάστηκαν.
Γιατί η αλλαγή κωδικού δεν λύνει τα πάντα
Η αλλαγή κωδικού είναι χρήσιμη όταν υπάρχει υποψία ότι τα διαπιστευτήρια πρόσβασης έχουν εκτεθεί. Στην παρούσα υπόθεση, όμως, ο μεγαλύτερος κίνδυνος φαίνεται να βρίσκεται στα δεδομένα ταυτοποίησης και στο ιστορικό συναλλαγών. Ένα διαβατήριο ή μια φωτογραφία επαλήθευσης δεν αλλάζουν όπως ένας κωδικός. Γι’ αυτό οι επηρεαζόμενοι πρέπει να είναι ιδιαίτερα προσεκτικοί σε αιτήματα για άνοιγμα νέου λογαριασμού, αλλαγή SIM ή «επείγουσα» μεταφορά χρημάτων.
Η Revolut ανακοίνωσε ότι απέκλεισε την πηγή των μη εξουσιοδοτημένων αιτημάτων και ενημέρωσε αρχές και ρυθμιστές. Για τον χρήστη, η σωστή στάση δεν είναι πανικός ούτε αδιαφορία: είναι αυξημένη επαγρύπνηση, έλεγχος κινήσεων και επικοινωνία μόνο από επίσημα κανάλια.
Φωτογραφία αρχείου MoneyMatters
The post Revolut: Τελεσίγραφο $3 εκατ. για τα δεδομένα πελατών – Τι πρέπει να κάνουν τώρα οι χρήστες appeared first on moneymatters.cy.