Revolut a trimis date confidențiale la o adresă falsă!
Revolut a trimis informații confidențiale clienților către o adresă de e-mail falsă, imitând una oficială
Culture picks
Cum dezactivezi conectarea automată a CarPlay la iPhone
iOS 27 aduce Inteligența Vizuală pentru a împărți facturile și personaliza pașele Wallet
Comisia Europeană ia în vizor licențele Oracle după parteneriatul cu SAP
Frauda identității alimentată de AI: Analistii nu mai pot ține pasulÎn loc să verifice autenticitatea expeditorului, Revolut a Doar ulterior, sau poate niciodată, s-a realizat că mesajul era fals – un clasic exemplu de atac de tip phishing, adaptat pentru a exploata credința în instituțiile oficiale. Deși tehnologia AI și sistemele de automație sunt prezentate ca avantaje majore ale băncii digitale, în acest caz pare că au eșuat în recunoașterea semnelor de alarmă, iar unele opinii sugerează că judecata umană ar fi putut fi mai eficientă în detecția fraudelor.
Representanții Revolut au precizat că, deși datele personale au fost compromise, nu există dovezi că fondurile clienților au fost furate sau că parolele de acces la conturi au fost expuse. Au adăugat, de asemenea, că lipsa unui sistem care să permită stocarea parolelor de către bănci – lucru care ar fi putut duce la un risc mai mare – a evitat, în acest scenariu, o consecință mai gravă.
Totuși, experții avertizează că orice divulgare de date de identificare personală poate servi la construirea de identități false sau la campanii ulterioare de inginerie socială.
De ce a ignorat Revolut semnele de phishing?
Incidentul a redus atenția asupra vulnerabilității utilizatorilor Revolut la atacuri de tip phishing, mai ales în contexte unde mesajele apar provenirii de la entități de încredere. Conform datelor interne și a plângerilor utilizatorilor, România contribuie cu un număr semnificativ la baza globală de clienți – aproximativ 4,5 milioane dintr-un total de 75 de milioane de utilizatori activați în peste 30 de țări.
Această mare bază face de Revolut un țintă atractivă pentru rețelele de fraude, care folosesc tehnici de falsificare a adreselor de e-mail și a logotipurilor pentru a induce în eroare.
Deși băncii tradiționale au dezvoltat în timp sisteme de filtrare și autentificare pentru a preveni asemenea incidente, mediul digital al companiilor fintech, deși inovativ, pare să se confrunte încă cu dificultăți în aplicarea coerentă a protocoalelor de securitate de bază. Experții în cibersecuritate subliniază că verificarea manuală a adreselor de expeditie, mai ales atunci când se solicită informații confidențiale, ar trebui să rămână un pas obligatoriu, indiferent de nivelul de automație al sistemelor.
